我真的很难遵循AWS文档“启用IAM用户和角色对集群的访问”。
当我跑步时kubectl edit -n kube-system configmap/aws-auth,我看到这个:
mapRoles: |
- groups:
- system:bootstrappers
- system:nodes
Run Code Online (Sandbox Code Playgroud)
文档告诉我运行kubectl get roles -A并kubectl get clusterroles查看我的角色和集群角色。然后kubectl describe role role-name -n kube-system和kubectl describe clusterrole cluster-role-name。
我想将我的 AWS IAM 用户设置为adminor cluster-admin,但当我使用此配置时它不起作用:
mapUsers: |
- userarn: arn:aws:iam::**********:user/nathan
username: nathan
groups:
- cluster-admin
Run Code Online (Sandbox Code Playgroud)
我发现当我使用时我可以让它工作system:masters。但后来我查看了所有角色、集群角色、角色绑定和集群角色绑定,我看不到任何以下使用的“系统”角色configmap/aws-auth:
system:bootstrapperssystem:nodessystem:masters不过,我可以看到以下一些内容:
system:node(单数)system:node-bootstrapper我真的迷路了!我在这里误解了什么?什么是 中的“组” configmap/aws-auth,它与这些角色/集群角色有何关系?如果我想使用cluster-admin,我是否需要在它前面加上一些前缀,或者在某处添加“绑定”? …
我希望能够通过脚本确定给定的 Windows 工作站是加入 AAD、混合 AD 还是加入本地 AD。
我想从我正在使用的 RMM 运行此脚本,这样我就可以将这些结果存储在 RMM 中,并能够轻松地将计算机分为这三个类别(加上一个用于未加入任何类型域的工作站的类别)。
我使用的 RMM 以 NT AUTHORITY\SYSTEM 身份运行 powershell 脚本。
获取此信息的通常推荐方法是运行命令
dsregcmd /status
Run Code Online (Sandbox Code Playgroud)
然而,根据微软的文档
dsregcmd /status 实用程序必须作为域用户帐户运行。
我在自己的测试中验证了在 Powershell 中运行 dsregcmd /status 作为 NT AUTHORITY\SYSTEM 返回错误
dsregcmd : The term 'dsregcmd' is not recognized as the name of a cmdlet, function, script file, or operable program.
Run Code Online (Sandbox Code Playgroud)
在 cmd 中运行该命令会返回类似的错误。
当我尝试指定 dsregcmd.exe 的完整路径时,错误是相同的。
有没有办法让这个命令在以 SYSTEM 身份运行时起作用?或者,是否有另一种方法可以确定工作站在以 SYSTEM 身份运行时是否已加入 AAD?
我有一个已加入 AD 域的 ESXi 服务器 (v7.0 U2),该服务器不再与其 AD 域有连接。当尝试将其从域中删除时,失败并显示:
Failed to leave the domain domain.tld: The user or group named 'DOMAIN\mygroup' does not exist.
Run Code Online (Sandbox Code Playgroud)
该组DOMAIN\mygroup是来自 AD 的组,我用于在 ESXi 主机上授予权限。主机似乎无法删除 AD 组的权限。
当我尝试通过 vSphere Web 客户端手动删除组时,出现错误vim.fault.UserNotFound。
当我尝试通过 ESXi CLI 删除组时,使用:
esxcli system permission unset --group --id=DOMAIN\\mygroup
Run Code Online (Sandbox Code Playgroud)
我收到错误The user or group named 'DOMAIN\mygroup' does not exist.
如何从 ESXi 权限中删除此类孤立域组?
我有一个 Seagate St2000dm001 2TB Barracuda Sata3 磁盘,它产生与此类似的错误:
[Tue Jun 14 10:02:06 2022] ata2.00: exception Emask 0x0 SAct 0x1 SErr 0x0 action 0x6 frozen
[Tue Jun 14 10:02:06 2022] ata2.00: failed command: WRITE FPDMA QUEUED
[Tue Jun 14 10:02:06 2022] ata2.00: cmd 61/00:00:00:48:9f/02:00:b2:00:00/40 tag 0 ncq 262144 out
[Tue Jun 14 10:02:06 2022] res 40/00:01:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
[Tue Jun 14 10:02:06 2022] ata2.00: status: { DRDY }
[Tue Jun 14 10:02:06 2022] ata2: hard resetting link
[Tue Jun 14 10:02:16 …Run Code Online (Sandbox Code Playgroud) 我经常做一个长时间运行(约 5 天)的数据处理程序。我正在使用 Ubuntu 并通过 systemd 瞬态任务运行命令systemd-run --unit data_import /path/to/my-script.sh。运作良好。我可以使用 来查看脚本的日志记录标准输出journalctl -u data_import.service。
我希望将脚本中的标准输出(和标准错误)以及系统日志保存到文件中。我看到这systemd-run --unit data_import -p "StandardOutput=file:/path/my-logging-file.txt \xe2\x80\xa6会将标准输出保存到该文件中。但是它不会记录到日志中。我试图提供论据两次systemd-run -p "StandardOutput=file:/path/my-logging-file.txt" -p "StandardOutput=journal" \xe2\x80\xa6,但没有成功。
systemd 是否可以将标准输出记录到文件和systemd 日志中?(对于 stderr 也是如此?)
\nUbuntu 18.04 和 20.04,systemd v250。或 v245 等
\n即使清除 Docker 映像缓存后也会发生此错误:
$ docker run -it --rm mariadb:10.8.3
2022-06-15 11:28:14+00:00 [Note] [Entrypoint]: Entrypoint script for MariaDB Server 1:10.8.3+maria~jammy started.
2022-06-15 11:28:14+00:00 [ERROR] [Entrypoint]: mariadbd failed while attempting to check config
command was: mariadbd --verbose --help --log-bin-index=/tmp/tmp.EUcxIEz4Yz
Can't initialize timers
Run Code Online (Sandbox Code Playgroud)
目前latestDocker Hub 上的镜像是 10.8.3。图像标签是ea81af801379. 这是在 64 位 Ubuntu 18.04 上。该服务器具有较低的 CPU 负载、100+GB 的可用 RAM 和 TB 的可用磁盘空间。
我有一个现有的数据库,该版本已经涉及该数据库,并且我不想冒降级的风险。
我已经看到这个问题,但 MariaDB 没有理由无法创建线程。
我该如何解决这个问题?
在过去的某个时刻,Windows Server 2012 机器上的存储空间决定“退役”池中的两个驱动器:
我不希望驱动器退役。我希望你继续使用它们。
如何将驱动器的状态从 更改Retired为AutoSelect?
大致如下:
#Assign the "retired" disks to a variable
$retiredDisks = Get-PhysicalDisk | Where-Object { $_.Usage -eq 'Retired'}
#Mark the retired disks as "AutoSelect"
$retiredDisks | Set-PhysicalDisk -Usage AutoSelect
Run Code Online (Sandbox Code Playgroud)
我在 ubuntu 18.04.6 LTS 上有一个 WG“服务器”,托管在 oracle 免费层中。
\n我已经使用众所周知的https://github.com/angristan/wireguard-install脚本安装了wireguard。然后我为我的台式机、手机等生成了几个配置。它可以完美连接并运行,但有时它会无缘无故地冻结。不存在连接问题或类似问题。客户端的日志与 Win 桌面上的内容类似:
\n2022-06-21 03:01:01.845: [TUN] [win] Keypair 17 created for peer 1\n2022-06-21 03:01:01.846: [TUN] [win] Sending keepalive packet to peer 1 (SERVER_IP:SERVER_PORT)\n2022-06-21 03:03:01.822: [TUN] [win] Sending handshake initiation to peer 1 (SERVER_IP:SERVER_PORT)\n2022-06-21 03:03:01.884: [TUN] [win] Receiving handshake response from peer 1 (SERVER_IP:SERVER_PORT)\n2022-06-21 03:03:01.884: [TUN] [win] Keypair 16 destroyed for peer 1\n2022-06-21 03:03:01.884: [TUN] [win] Keypair 18 created for peer 1\n2022-06-21 03:03:01.884: [TUN] [win] Sending keepalive packet to …Run Code Online (Sandbox Code Playgroud) 在 Nginx 文档中,一些指令(例如error_page指令)的上下文给出如下:
上下文:http、服务器、位置(如果在位置)
我的问题是,“如果在位置”上下文是什么意思?我一直在谷歌搜索但找不到正确的解释。
windows ×2
ansible ×1
docker ×1
entra-id ×1
firewall ×1
journald ×1
kubernetes ×1
logging ×1
mariadb ×1
nginx ×1
powershell ×1
sata ×1
systemd ×1
ubuntu-18.04 ×1
ufw ×1
vmware-esxi ×1
wireguard ×1