当我使用 Chrome 浏览到运行 nginx 的 SSL 保护站点时,我看到我使用的是 TLS 1.0、AES_256_CBC 和 SHA-1,以及 DHE_RSA 作为密钥交换。这一切都很好,并且符合我的密码套件设置。
但是,我也在使用 DEFLATE 压缩。在我看来这是多余的,因为所有需要的内容(主要是 JSON 文件)都已经被 gzip 压缩了。有什么方法可以关闭 nginx 中 SSL 使用的压缩压缩?
我正在尝试构建我的个人圣杯:从 iSCSI 目标无盘启动我的 Debian Wheezy KVM 服务器,无盘服务器上唯一需要的配置是 NIC ROM 中的 iSCSI 参数。其余的配置应该都在 iSCSI LUN 的“内部”。
系统有两个 NIC,它们连接到支持 LACP 的交换机。所以,我想通过绑定接口启动机器,这也在桥内vmbr0。虽然这种组合并不完全有效。
因为我读到 iSCSI 连接不应在启动后中断(例如通过重新配置接口),所以我尝试在启动前设置所有 IP 配置(在内核参数/cmdline 中)。
iSCSI 引导部分由我的 Broadcom 双端口 NIC 的 ROM 处理。这似乎工作得很好:grub 启动后继续引导。在我的 grub 配置中,我有这个:
linux /vmlinuz-2.6.32-26-pve root=UUID={iscsi-disk-uuid} ro quiet bond=bond0:eth0,eth1:mode=802.3ad,lacp_rate=1,miimon=100,xmit_hash_policy=layer2+3 bridge=vmbr0:bond0 ip=192.168.15.4::192.168.15.1:255.255.0.0::vmbr0:off
Run Code Online (Sandbox Code Playgroud)
当 grub 启动内核时,我收到以下错误:
ipconfig: vmbr0: SIOCGIFINDEX: No such device
ipconfig: no devices to configure
... repeated 10 times...
/scripts/local-top/iscsi: .: line 426: can't open '/run/net-vmbr0.conf'
Run Code Online (Sandbox Code Playgroud)
我被放到了 initramfs shell 中,我发现它bond0根本没有配置(但是bonding模块已加载),vmbr0 …