Администраторы сервера

10
Server 2016 MSMQ аварийное переключение

Я хотел бы настроить MSMQ в отказоустойчивой системе. У меня нет настроек общего хранилища (оборудование недоступно - бюджет), но у меня три dl380 под управлением Windows Server 2016. Я хотел бы настроить аварийное переключение с сервером кворума. это...

10
Могут ли коммутаторы выполнять маршрутизацию VLAN? [закрыто]

Закрыто . Этот вопрос нуждается в деталях или ясности . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Добавьте детали и проясните проблему, отредактировав этот пост . Закрыто 3 года назад . Я изучал VLAN, и мне интересно, можно ли использовать коммутатор для связи между...

10
Настройка служб LDAP для единого входа vCenter

Свежая установка сервера vCenter Server 2008 r2 Я установил AD, настроил пользователя, и при попытке «Добавить источник идентификации» в vCenter, когда я нажал «Проверить соединение», я получил ошибку «Серверу единой регистрации vCenter не удалось подключиться к службе или выполнить проверку...

10
AWS ElasticBeanstalk docker-thin-pool переполняется и вызывает повторное монтирование файловой системы только для чтения?

Я не могу понять, как AWS настраивает свой «тонкий пул» Docker на ElasticBeanstalk и как он заполняется. Мой тонкий пул докера как-то заполняется и вызывает сбой моих приложений при попытке записи на диск. Это изнутри контейнера: >df -h > /dev/xvda1 25G 1.4G 24G 6% На самом деле EBS имеет...

10
Каково значение параметров конфигурации IPv6 в CentOS 7?

Каковы значения следующих параметров при ручной настройке сетевых интерфейсов в CentOS (я пытаюсь настроить хост только для IPv6)? Я могу догадаться, что некоторые из них подразумевают под своим именем, но я не знаю, что все они имеют в виду (и некоторые мои догадки могут быть неверными); Есть ли...

10
Как определить причину сбоя системы?

Мой сервер выходит из строя примерно раз в неделю и не оставляет никакой информации о том, что его вызывает. Я проверил, /var/log/messagesи в какой-то момент запись просто останавливается и начинается с информации о компьютере, когда я выполняю полную перезагрузку. Что-то, что я могу проверить или...

10
Безопасно используйте find с sudo

На сервере Linux мне нужно удалить привилегии root из группы пользователей. Но у этих пользователей есть веские основания использовать утилиту «поиск» для поиска файлов по именам файлов, датам изменения и другим метаданным. На сервере имена файлов не являются конфиденциальными, но содержимое файла...

10
Простой обратный прокси с Traefik

В настоящее время я использую Apache в качестве прокси для моих контейнеров LXD, используя такие настройки: <VirtualHost *:80> ServerName example.com ProxyRequests off ProxyPass / http://10.0.0.142/ retry=0 ProxyPassReverse / http://10.0.0.142/ ProxyPreserveHost On </VirtualHost> Я...

10
Защита серверов Linux: iptables против fail2ban

Я хотел бы выбрать мозг сообщества в отношении безопасности серверов Linux, особенно в отношении атак методом перебора и использования fail2ban против пользовательских iptables . Есть несколько подобных вопросов, но ни один из них не затрагивает тему к моему удовлетворению. Короче говоря, я пытаюсь...

10
logrotate по размеру - мне нужно изменить cron?

Моя текущая конфигурация logrotate выглядит следующим образом (используя logrotate 3.8.7) "/var/log/haproxy.log" { daily size 250M rotate 1 create 644 root root missingok compress notifempty copytruncate } Он успешно запускается один раз в день, но когда размер превышает 250M, он не поворачивается....

10
Докер - нет crontab для root

Мой Dockerfile, кажется, собирается правильно (говорит мне об этом). Когда я запускаю контейнер, я получаю следующее сообщение об ошибке. Я попытался запустить команды ( CMD) с и без каталога службы. crontab.shв основном записывает расписание cron в текстовый файл ( cron.jobs), а затем импортирует...

10
Исправьте сетевую IP-адресацию, если ваши пользователи имеют возможность VPN в

Моя внутренняя сеть 192.168.0.x со шлюзом 192.168.0.1. У меня есть пользователи, которые VPN в наш брандмауэр, который затем по существу добавляет их в сеть. Однако, если их домашний маршрутизатор имеет IP-адрес 192.168.0.1, тогда, конечно, у нас есть все виды проблем. Итак, какова идеальная...

10
Сообщение об ошибке «Предел имени для сетевой карты локального компьютера превышен»

Позвольте мне вначале заявить, что я уже искал во многих источниках информацию или решение, но я не смог найти постоянного решения. Проблема: Случайным образом, по какой-либо причине, сервер Windows начинает отвечать сообщением об ошибке при попытке доступа к любому сетевому ресурсу. Не имеет...

10
Kubernetes - можно ли избежать использования балансировщика нагрузки GCE для снижения затрат?

Я развертываю кластер Kubernetes на GCE, используя Gitlab-CI. Я хотел бы свести стоимость к минимуму - вот мои текущие настройки: Узлы работают на 3 f1-microэкземплярах Работающий системный модуль, Traefikнастроенный с помощью ServiceTypeLoadBalancer Подстановочный знак днс настроен 1 postgres...

10
Сценарий оболочки с локального компьютера, чтобы выполнить команду на удаленном компьютере, а затем продолжить на локальном компьютере.

Проблема заключается в следующем: я хочу скопировать файлы с удаленного компьютера. Я ищу способ написания сценария оболочки, который будет подключаться к удаленной машине, получать местоположение сохраненного файла, как только я получаю отключение местоположения от удаленного сервера и...

10
Понимание различных значений директивы listen для nginx

Я пишу конфиг nginx, и у меня есть фундаментальный вопрос. Каковы различия между: listen 443 ssl;против listen [::]:443 ssl;противlisten [::]:443 ssl http2; Моя цель - обеспечить безопасность этого веб-приложения, но также поддерживать совместимость со старыми клиентами. Примечание: я понимаю, что...

10
Как разделить конфигурационные файлы Prometheus?

Прямо сейчас мы используем Prometheus для нашего мониторинга и у нас много настроек (наш основной конфигурационный файл prometheus.yml имеет длину более 1400 строк). Я хотел бы разделить это на логические группировки (может быть, DEV / TEST / PROD?), Но я не могу найти какую-либо документацию о...

10
Как мне сделать протокол foo-host-осведомленным?

Это канонический вопрос об осведомленности об имени хоста и проксировании. Я знаю, что некоторые протоколы учитывают имя хоста; то есть, когда я подключаюсь к HTTP-серверу, www.example.comон знает, что мне нужен www.example.comHTTP-сервис, а не сервис www.example.net, даже если они находятся на...