小编Jim*_*nis的帖子

Salt (Saltstack) 可以为 Graphite、Ganglia 或 Zenoss 收集和中继数据吗?

我正在开始一个新项目,并考虑使用AnsibleSalt进行部署自动化,也许还有更复杂的编排(服务器管理和联合)。

对于 Salt,我想知道它与GraphiteZenossGanglia之间是否存在任何集成……使用 Salt 0mq连接将数据从 Salt“ minions”中继到监控/图形数据库/收集器。

有没有其他人看过这个?

monitoring graph saltstack

11
推荐指数
2
解决办法
7695
查看次数

多宿主 OpenBSD 系统:基于策略的路由与 mpath 默认路由

TL;DR 基于 OpenBSD 策略的路由对多宿主服务器/网关情况有帮助吗?如果是这样,我该如何配置它?

长表

我正在管理一个带有两个 ISP 链接和 VPN 隧道到远程路由节点的 OpenBSD。

最初,我们使用了多个具有不同指标的默认路由——通过静态 IP 地址的首选路由是 NAT 路由器,而 NAT 路由器又动态分配了地址(它基本上是一个电缆调制解调器)。

在实践中,这并不理想,但效果很好。从网关(以下简称为“gw”)建立的新连接,如果已启动,将选择速度更快、延迟更低的路由;如果链路断开,则通过电缆调制解调器出去。入站连接只能通过更好的路由,因为其他 IP 地址在 NAT 之后(无法从外部路由。

现在,我们需要通过一个额外的代理/VPN 路由器节点将流量路由到“云端”,以降低我们静态 IP 地址上的 DDoS 风险。

那些通过隧道连接到网关。

第一的。然后我们发现我们的管理员访问权限会偶尔下降。

使问题进一步复杂化的是,该网关具有到特定 VLAN 的额外活动接口。他们与这个问题无关,但不能被打扰。

可能的解决方案

我的印象是我们应该使用基于策略的路由rdomains。我想这意味着我为三个涉及的接口中的每一个创建路由表,并且任何这些接口(包括tun0隧道接口)上的任何连接都应该通过该域的表进行路由(因此每个都可以有自己的默认路由)。

我在正确的轨道上吗?

这是一个图表和一个清理列表,如果接口设置:

 ________
| 隧道| _______
 ~~~+~~~~ | GW |======++
    | ~+~+~+~ ||                   
    | _________ | | | ||                                        
    +-----| prefISP |------------+ | | __||____ ... ...               
           ~~~~~~~w~ | +-----| 交换机 |-----( 集群 )                           
                                    | ~~~~~~~~ ^^^^^^^^^           
           _________ .....|...... || …

routing openbsd multi-homed policy-routing

6
推荐指数
1
解决办法
1452
查看次数

如何将子域委托给 Route53

我在bind9下在自己的 linode 上托管了一个域,我在 AWS 中也有一个 VPC,我想在 Route53 下维护一个 DNS 子域。我尝试按照以下说明操作:http : //docs.aws.amazon.com/Route53/latest/DeveloperGuide/MigratingSubdomain.html

对我的/etc/bind9/named.conf 进行了以下更改:

  zone "aws.starshine.org" {
      type slave;
      file "/var/lib/bind/aws.starshine.org";
      masters { 205.251.197.214;
                205.251.195.5;
                205.251.198.215;
                205.251.192.111;
        };
  };
Run Code Online (Sandbox Code Playgroud)

那里的 IP 地址是从这里收集的:

 for i in "ns-1494.awsdns-58.org" "ns-773.awsdns-32.net" "ns-1751.awsdns-26.co.uk" "ns-111.awsdns-13.com"; do
     echo -en "$i\t"; dig +short "$i";
     done
Run Code Online (Sandbox Code Playgroud)

...这些名字是从这个命令的输出中粘贴出来的:

aws route53 get-hosted-zone --id /hostedzone/Z24Z8xxxxxxxIN
Run Code Online (Sandbox Code Playgroud)

如果我运行以下命令:dig aws.starshine.org。@ns-111.awsdns-13.com我看到了 SOA 记录。如果我添加ns,我会看到 Amazon NS 记录。但是,如果我通过普通 NDS 或通过我自己的 starshine.org 权威 DNS 服务器进行查询,我将看不到代表团。

这是我从几个dig命令中得到的:

dig aws.starshine.org …
Run Code Online (Sandbox Code Playgroud)

amazon-route53

5
推荐指数
2
解决办法
1万
查看次数