问题列表 - 第5212页

为什么 system:nodes、system:masters 等没有列在“kubectl get Roles -A”或“kubectl get clusterroles”下?

我真的很难遵循AWS文档“启用IAM用户和角色对集群的访问”

当我跑步时kubectl edit -n kube-system configmap/aws-auth,我看到这个:

  mapRoles: |
    - groups:
      - system:bootstrappers
      - system:nodes
Run Code Online (Sandbox Code Playgroud)

文档告诉我运行kubectl get roles -Akubectl get clusterroles查看我的角色和集群角色。然后kubectl describe role role-name -n kube-systemkubectl describe clusterrole cluster-role-name

我想将我的 AWS IAM 用户设置为adminor cluster-admin,但当我使用此配置时它不起作用:

  mapUsers: |
    - userarn: arn:aws:iam::**********:user/nathan
      username: nathan
      groups:
      - cluster-admin
Run Code Online (Sandbox Code Playgroud)

我发现当我使用时我可以让它工作system:masters。但后来我查看了所有角色、集群角色、角色绑定和集群角色绑定,我看不到任何以下使用的“系统”角色configmap/aws-auth

  • system:bootstrappers
  • system:nodes
  • system:masters

不过,我可以看到以下一些内容:

  • clusterrolebindings - system:node(单数)
  • 集群角色 -system:node-bootstrapper

我真的迷路了!我在这里误解了什么?什么是 中的“组” configmap/aws-auth,它与这些角色/集群角色有何关系?如果我想使用cluster-admin,我是否需要在它前面加上一些前缀,或者在某处添加“绑定”? …

authentication amazon-web-services kubernetes

6
推荐指数
1
解决办法
1768
查看次数

如何防止在防火墙剧本配置错误后远程计算机被切断

尽管小心谨慎,这种情况还是可能发生,并且修复起来非常困难。

firewall ufw ansible

2
推荐指数
1
解决办法
164
查看次数

有没有办法以编程方式确定 Windows 计算机是否作为 SYSTEM 加入 AAD?

我希望能够通过脚本确定给定的 Windows 工作站是加入 AAD、混合 AD 还是加入本地 AD。

我想从我正在使用的 RMM 运行此脚本,这样我就可以将这些结果存储在 RMM 中,并能够轻松地将计算机分为这三个类别(加上一个用于未加入任何类型域的工作站的类别)。

我使用的 RMM 以 NT AUTHORITY\SYSTEM 身份运行 powershell 脚本。

获取此信息的通常推荐方法是运行命令

dsregcmd /status
Run Code Online (Sandbox Code Playgroud)

然而,根据微软的文档

dsregcmd /status 实用程序必须作为域用户帐户运行。

我在自己的测试中验证了在 Powershell 中运行 dsregcmd /status 作为 NT AUTHORITY\SYSTEM 返回错误

dsregcmd : The term 'dsregcmd' is not recognized as the name of a cmdlet, function, script file, or operable program.
Run Code Online (Sandbox Code Playgroud)

在 cmd 中运行该命令会返回类似的错误。

当我尝试指定 dsregcmd.exe 的完整路径时,错误是相同的。

有没有办法让这个命令在以 SYSTEM 身份运行时起作用?或者,是否有另一种方法可以确定工作站在以 SYSTEM 身份运行时是否已加入 AAD?

windows powershell entra-id

6
推荐指数
1
解决办法
3068
查看次数

无法从 ESXi 上的权限中删除孤立域组

我有一个已加入 AD 域的 ESXi 服务器 (v7.0 U2),该服务器不再与其 AD 域有连接。当尝试将其从域中删除时,失败并显示:

Failed to leave the domain domain.tld: The user or group named 'DOMAIN\mygroup' does not exist.
Run Code Online (Sandbox Code Playgroud)

该组DOMAIN\mygroup是来自 AD 的组,我用于在 ESXi 主机上授予权限。主机似乎无法删除 AD 组的权限。

当我尝试通过 vSphere Web 客户端手动删除组时,出现错误vim.fault.UserNotFound

当我尝试通过 ESXi CLI 删除组时,使用:

 esxcli system permission unset --group --id=DOMAIN\\mygroup
Run Code Online (Sandbox Code Playgroud)

我收到错误The user or group named 'DOMAIN\mygroup' does not exist.

如何从 ESXi 权限中删除此类孤立域组?

active-directory vmware-esxi

3
推荐指数
1
解决办法
2987
查看次数

SATA 磁盘出现故障但出现周期性错误?

我有一个 Seagate St2000dm001 2TB Barracuda Sata3 磁盘,它产生与此类似的错误:

[Tue Jun 14 10:02:06 2022] ata2.00: exception Emask 0x0 SAct 0x1 SErr 0x0 action 0x6 frozen
[Tue Jun 14 10:02:06 2022] ata2.00: failed command: WRITE FPDMA QUEUED
[Tue Jun 14 10:02:06 2022] ata2.00: cmd 61/00:00:00:48:9f/02:00:b2:00:00/40 tag 0 ncq 262144 out
[Tue Jun 14 10:02:06 2022]          res 40/00:01:00:00:00/00:00:00:00:00/00 Emask 0x4 (timeout)
[Tue Jun 14 10:02:06 2022] ata2.00: status: { DRDY }
[Tue Jun 14 10:02:06 2022] ata2: hard resetting link
[Tue Jun 14 10:02:16 …
Run Code Online (Sandbox Code Playgroud)

sata

14
推荐指数
1
解决办法
2034
查看次数

systemd 标准输出到文件并_到日志?

我经常做一个长时间运行(约 5 天)的数据处理程序。我正在使用 Ubuntu 并通过 systemd 瞬态任务运行命令systemd-run --unit data_import /path/to/my-script.sh。运作良好。我可以使用 来查看脚本的日志记录标准输出journalctl -u data_import.service

\n

我希望将脚本中的标准输出(和标准错误)以及系统日志保存到文件中。我看到这systemd-run --unit data_import -p "StandardOutput=file:/path/my-logging-file.txt \xe2\x80\xa6会将标准输出保存到该文件中。但是它不会记录到日志中。我试图提供论据两次systemd-run -p "StandardOutput=file:/path/my-logging-file.txt" -p "StandardOutput=journal" \xe2\x80\xa6,但没有成功。

\n

systemd 是否可以将标准输出记录到文件systemd 日志中?(对于 stderr 也是如此?)

\n

Ubuntu 18.04 和 20.04,systemd v250。或 v245 等

\n

logging systemd journald

5
推荐指数
1
解决办法
8401
查看次数

Docker 中的 MariaDB 10.8.3:无法初始化计时器

即使清除 Docker 映像缓存后也会发生此错误:

$ docker run -it --rm mariadb:10.8.3
2022-06-15 11:28:14+00:00 [Note] [Entrypoint]: Entrypoint script for MariaDB Server 1:10.8.3+maria~jammy started.
2022-06-15 11:28:14+00:00 [ERROR] [Entrypoint]: mariadbd failed while attempting to check config
        command was: mariadbd --verbose --help --log-bin-index=/tmp/tmp.EUcxIEz4Yz
        Can't initialize timers
Run Code Online (Sandbox Code Playgroud)

目前latestDocker Hub 上的镜像是 10.8.3。图像标签是ea81af801379. 这是在 64 位 Ubuntu 18.04 上。该服务器具有较低的 CPU 负载、100+GB 的可用 RAM 和 TB 的可用磁盘空间。

我有一个现有的数据库,该版本已经涉及该数据库,并且我不想冒降级的风险。

我已经看到这个问题,但 MariaDB 没有理由无法创建线程。

我该如何解决这个问题?

mariadb docker ubuntu-18.04

6
推荐指数
2
解决办法
1万
查看次数

如何取消存储空间中已退役磁盘的退役?

在过去的某个时刻,Windows Server 2012 机器上的存储空间决定“退役”池中的两个驱动器:

在此输入图像描述

我不希望驱动器退役。我希望你继续使用它们。

如何将驱动器的状态从 更改RetiredAutoSelect

大致如下:

#Assign the "retired" disks to a variable
$retiredDisks = Get-PhysicalDisk | Where-Object { $_.Usage -eq 'Retired'}

#Mark the retired disks as "AutoSelect"
$retiredDisks | Set-PhysicalDisk -Usage AutoSelect
Run Code Online (Sandbox Code Playgroud)

奖励阅读

windows storage-spaces windows-server-2012

5
推荐指数
1
解决办法
2079
查看次数

Wireguard 无缘无故失去连接。没有连接问题

我在 ubuntu 18.04.6 LTS 上有一个 WG“服务器”,托管在 oracle 免费层中。

\n

我已经使用众所周知的https://github.com/angristan/wireguard-install脚本安装了wireguard。然后我为我的台式机、手机等生成了几个配置。它可以完美连接并运行,但有时它会无缘无故地冻结。不存在连接问题或类似问题。客户端的日志与 Win 桌面上的内容类似:

\n
2022-06-21 03:01:01.845: [TUN] [win] Keypair 17 created for peer 1\n2022-06-21 03:01:01.846: [TUN] [win] Sending keepalive packet to peer 1 (SERVER_IP:SERVER_PORT)\n2022-06-21 03:03:01.822: [TUN] [win] Sending handshake initiation to peer 1 (SERVER_IP:SERVER_PORT)\n2022-06-21 03:03:01.884: [TUN] [win] Receiving handshake response from peer 1 (SERVER_IP:SERVER_PORT)\n2022-06-21 03:03:01.884: [TUN] [win] Keypair 16 destroyed for peer 1\n2022-06-21 03:03:01.884: [TUN] [win] Keypair 18 created for peer 1\n2022-06-21 03:03:01.884: [TUN] [win] Sending keepalive packet to …
Run Code Online (Sandbox Code Playgroud)

wireguard

6
推荐指数
1
解决办法
5271
查看次数

Nginx 中“if in location”上下文意味着什么?

在 Nginx 文档中,一些指令(例如error_page指令)的上下文给出如下:

上下文:http、服务器、位置(如果在位置)

我的问题是,“如果在位置”上下文是什么意思?我一直在谷歌搜索但找不到正确的解释。

configuration nginx

6
推荐指数
1
解决办法
4566
查看次数