Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

2
Einfügen von RSA-Schlüsseln in das Azure Key Vault
Wie kann ich mein Schlüsselpaar (normalerweise id_rsa und id_rsa.pub) im Azure Key Vault speichern? Ich möchte den öffentlichen Schlüssel in meinen GIT-Dienst einfügen und einer virtuellen Maschine erlauben, den privaten Schlüssel aus dem Azure-Schlüsseldepot herunterzuladen -> damit sie sicher auf GIT zugreifen kann. Ich habe versucht, ein Paar PEM-Dateien zu …

2
Nginx-Caching-Symlinks
Ich habe ein Bereitstellungssystem auf meinem Webserver. Jedes Mal, wenn eine App bereitgestellt wird, erstellt sie ein neues Verzeichnis mit Zeitstempel und verknüpft "aktuell" mit dem neuen Verzeichnis. Dies alles funktionierte gut und großartig auf Apache, aber auf dem neuen Nginx-Server, den ich eingerichtet habe, sieht es so aus, als …
12 nginx  php-fpm  cache  php7 

1
Wie richte ich Route 53 so ein, dass sie auf Api Gateway zeigt?
Ich schreibe eine Cloudformation-Konfigurationsdatei, um eine Website auf einmal zu erstellen. Dies umfasst das Erstellen von Lambda-Funktionen, das Erstellen des API-Gateways, das Einrichten eines S3-Buckets, das Erstellen der Route 53-Zone und Datensätze. Bisher: Erstellen von Lambda-Funktionen und ihrer Rolle (funktioniert) Beim Erstellen von API Gateway wird die Bereitstellung und die …

2
Lagerräume Direkte Richtlinien
Ich habe kürzlich WS2016 DC auf 4x DL380 G7s für PoC-Zwecke bereitgestellt. Jeder Server verfügt über 4x 300 GB 10K SAS-Laufwerke. Außerdem habe ich einige Intel SSDs, die ich vorübergehend von meinem Unternehmen ausleihen kann. Mein Hauptziel ist es, verschiedene "Modi" von Storage Replica zu testen und die Scale-out-Dateiserverrolle zusätzlich …

1
Warum hat sich das Format von nginx $ ssl_client_i_dn plötzlich geändert?
Wir verwenden clientseitige Zertifikate zur Authentifizierung eines unserer Kunden. Unser Setup lautet wie folgt: Wir haben Nginx vor einer Django-Anwendung. In unserer nginx Konfiguration haben wir die erforderlichen Parameter die aktuelle Client-side-Zertifikatsüberprüfung zur Arbeit zu kommen ( ssl_client_certificate, ssl_verify_clientusw.) und uwsgi_param X-Client-Verify $ssl_client_verify; uwsgi_param X-Client-DN $ssl_client_s_dn; uwsgi_param X-SSL-Issuer $ssl_client_i_dn; Dies …

1
So deaktivieren Sie lokale Weiterleitungen vorübergehend
Ich habe in meiner ~/.ssh/configDatei Einträge mit lokalen Forward-Definitionen wie HOST myServer hostname 10.10.0.1 user xyz LocalForward 8080 localhost:80 LocalForward 4000 127.0.0.1:4000 ... Das funktioniert wie ein Zauber, aber ich habe auch Skripte, um einige Daten zu synchronisieren. Diese Skripte zeigen viele Warnungen an, wenn sie versuchen, eine Verbindung zum …


4
Was ist der Unterschied zwischen einer dedizierten Amazon-Instanz und einem dedizierten Host?
Amazon verfügt über zwei Arten von "dedizierter" Infrastruktur: dedizierte Instanzen und dedizierte Hosts. Sie sagen : Wenn Sie Instanzen auf einem dedizierten Host starten, werden die Instanzen auf einem physischen Server ausgeführt, der für Ihre Verwendung reserviert ist. Während dedizierte Instanzen auch auf dedizierter Hardware ausgeführt werden , bieten dedizierte …

1
Warum funktioniert ansible notify nicht?
Ich lerne ansible und habe ein einfaches Spielbuch geschrieben, aber ich verstehe nicht oder was ich falsch mache, dass der Handler nicht funktioniert! Bitte hilf mir. Mein Spielbuch: - hosts: HA gather_facts: False tasks: - name: Installs pacemaker yum: pkg=pacemaker,pcs,resource-agents state=latest notify: - pcsd start handlers: - name: pcsd start …

2
Wie lasse ich GitLab alte Backups löschen?
Ich verwende die Rake-Task, um Backups für GitLab 6.8.2 zu erstellen. gitlab-rake gitlab:backup:create In habe /etc/gitlab/gitlab.rbich folgende Zeile hinzugefügt: gitlab_rails['backup_keep_time'] = 60 Dies soll Backups beschneiden, die älter als 60 Sekunden sind. Meine Erwartung war, dass ein zweiter Durchlauf gitlab:backup:createdas erste Backup entfernen würde, wenn 60 Sekunden vergangen sind. Obwohl …
12 backup  git  gitlab 

2
VM nicht zugänglich
Also musste ich letzte Nacht meine Server aus der Ferne herunterfahren, als die Klimaanlage auf uns ausfiel. Ich habe die VMs und dann die Hosts heruntergefahren. Habe heute die 2 Hosts hochgefahren, die die VMs automatisch starten. Datenspeicher für die VMs sind isci-LUNs, die sich auf einem Synology NAS befinden, …

2
Wie kann ich Port-Tunneling verwenden, um über eine Netzwerkbastion eine Verbindung zu einer privaten Datenbankinstanz herzustellen?
Ich habe eine Netzwerkbastion, die unter öffentlich zugänglich ist, example.compute-1.amazonaws.comund eine private Postgres-Datenbankinstanz unterpostgres.example.us-east-1.rds.amazonaws.com:5432 Ich kann mit in die Bastion ssh $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com Sobald ich in der Bastion bin, erstelle ich einen SSH-Tunnel mit: $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com Ich kann dann überprüfen, ob der …

4
Wer steht hinter Webtatic Repository und vertrauen Sie ihm?
Das Webtatic-Repository enthält viele nützliche Pakete für CentOS und RedHat. Das Repository ist jedoch sehr undurchsichtig und es fällt mir schwer, Informationen darüber zu finden, wer dahinter steckt, ein Teil von "Andrew Thompson", der hier als Andy bekannt ist. Er scheint großartige Arbeit zu leisten und all diese nützlichen Pakete …

1
VPN: FEHLER: Der Befehl zum Hinzufügen einer Linux-Route ist fehlgeschlagen
Ich habe einen VPN-Server konfiguriert local 192.168.0.250 dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server-vpn.crt key /etc/openvpn/easy-rsa/keys/server-vpn.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig 10.8.0.1 10.8.0.2 push "route 10.8.0.1 255.255.255.255" push "route 10.8.0.0 255.255.255.0" push "route 192.168.0.250 255.255.255.0" push "dhcp-option DNS 8.8.8.8" push "redirect-gateway def1" client-to-client duplicate-cn keepalive 10 …
12 vpn  openvpn 

3
Nginx hängt mit "Service Nginx Start"
Ich habe nginx mit benutzerdefinierten Pfaden für meinen Produktionsserver kompiliert und beim Versuch, den Dienst zu starten / neu zu starten, mit: service nginx start oder service nginx restart Es wird eine neue Zeile eingegeben, ohne die Shell zurückzugeben: Das Problem ist also, dass ich nginx nicht mit dem serviceBefehl …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.