Администраторы сервера

Q & A для системных и сетевых администраторов

1
Повторная выдача самозаверяющего корневого ЦС без аннулирования сертификатов, подписанных им
Я создал самозаверяющий корневой центр сертификации для нескольких внутренних служб в нашей компании, который я настроил сам (в основном обслуживаемый по HTTPS). Затем я создал сертификаты для этих служб, подписанные этим CA. Теперь я хочу добавить расширение x509 (точка распространения CRL) к корневому ЦС без аннулирования существующих сертификатов сервера, выданных …

2
Nginx кеширование символических ссылок
У меня есть система развертывания на моем веб-сервере, каждый раз, когда приложение развертывается, оно создает новый каталог с метками времени и символические ссылки «текущие» в новый каталог. Все это работало хорошо и отлично на apache, но на новом сервере nginx, который я настроил, похоже, что запускается скрипт из «старого» развертывания …
12 nginx  php-fpm  cache  php7 

1
Как мне настроить Route 53, чтобы он указывал на Api Gateway
Я пишу файл конфигурации Cloudformation для создания веб-сайта за один раз. Это включает в себя создание лямбда-функций, создание шлюза API, настройку S3 Bucket, создание зоны Route 53 и записей. Слишком далеко: Создание лямбда-функций и их роль (работает) Создание API Gateway, его развертывание и его роль (работает) Создание корзины S3 и …

2
Пространства для хранения Прямые рекомендации
Недавно я развернул WS2016 DC на 4x DL380 G7 для целей PoC. Каждый сервер имеет 4x 300 ГБ 10K дисков SAS, также у меня есть пара твердотельных накопителей Intel, которые я могу временно позаимствовать у своей компании. Моя главная цель - протестировать различные «режимы» реплики хранилища и развернуть роль масштабируемого …

1
Почему формат nginx $ ssl_client_i_dn внезапно изменился?
Мы используем клиентские сертификаты для аутентификации одного из наших клиентов. Наша установка такова: у нас есть nginx перед приложением Django. В нашей конфигурации nginx у нас есть необходимые параметры, чтобы заставить работать фактическую проверку сертификата на стороне клиента ( ssl_client_certificateи ssl_verify_clientт. Д.) И uwsgi_param X-Client-Verify $ssl_client_verify; uwsgi_param X-Client-DN $ssl_client_s_dn; uwsgi_param …

1
Как временно отключить локальные форварды
У меня есть в моем ~/.ssh/configфайле записи с локальными определениями вперед, как HOST myServer hostname 10.10.0.1 user xyz LocalForward 8080 localhost:80 LocalForward 4000 127.0.0.1:4000 ... Это работает как шарм, но у меня также есть скрипты для синхронизации некоторых данных. Эти сценарии показывают много предупреждений, когда они пытаются подключиться к серверу, …

3
Как установить и запустить несколько экземпляров MySQL в Windows 2012
Я только что установил MySQL 5.7 на Windows 2012 VM. Я пытаюсь создать и запустить несколько экземпляров, но очень расстроен, что такая простая вещь не работает. Я установил MySQL в C: \ Program Files \ MySQL \ MySQL Server 5.7, который является местоположением по умолчанию, а затем скопировал папку и …

4
В чем разница между выделенным экземпляром Amazon и выделенным хостом?
У Amazon есть два типа «выделенной» инфраструктуры: выделенные экземпляры и выделенные хосты. Они говорят : Когда вы запускаете экземпляры на выделенном хосте, они запускаются на физическом сервере, который выделен для вашего использования. В то время как выделенные экземпляры также работают на выделенном оборудовании , выделенные хосты обеспечивают дополнительную видимость и …

1
Почему ansible notify не работает?
Я изучаю ANSI и написал простую книгу, но я не понимаю, или что я делаю не так, что обработчик не работает! Пожалуйста, помогите мне. Моя пьеса - hosts: HA gather_facts: False tasks: - name: Installs pacemaker yum: pkg=pacemaker,pcs,resource-agents state=latest notify: - pcsd start handlers: - name: pcsd start systemd: name=pcsd …

3
Certbot letsencrypt на другой порт, чем 443
Я хочу настроить certbot для веб-сервера на порт, отличный от 443. При запуске я получил следующую ошибку certbot --apache -d <sub>.<domain>.<ext> Неудачная процедура авторизации. sub.domain.ext (tls-sni-01): urn: acme: error: connection :: Серверу не удалось подключиться к клиенту для проверки домена :: Не удалось подключиться к external_ip: 443 для вызова TLS-SNI-01 …

2
Как заставить GitLab удалять старые резервные копии?
Я использую задачу rake для создания резервных копий для GitLab 6.8.2. gitlab-rake gitlab:backup:create В /etc/gitlab/gitlab.rbя добавил следующую строку: gitlab_rails['backup_keep_time'] = 60 Предполагается, что для удаления резервных копий старше 60 секунд. Я ожидал, что второй прогон gitlab:backup:createудалит первую резервную копию, если прошло 60 секунд. Хотя последняя строка в выводе Удаление старых …
12 backup  git  gitlab 

2
Как я могу использовать туннелирование портов для подключения к частному экземпляру базы данных через сетевой бастион?
У меня есть сетевой бастион, который общедоступен в example.compute-1.amazonaws.comи частный экземпляр базы данных Postgres вpostgres.example.us-east-1.rds.amazonaws.com:5432 Я могу SSH в бастион, используя $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com Затем, когда я нахожусь в бастионе, я создаю ssh-туннель с: $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com Затем я могу убедиться, что туннель работает, …

2
ВМ недоступен
Так что прошлой ночью мне пришлось удаленно отключить свои серверы, так как кондиционер отключил нас. Я закрыл виртуальные машины, а затем хосты. Сегодня запустили 2 хоста, которые автоматически запускают виртуальные машины. Хранилищами данных для виртуальных машин являются LUN isci, расположенные на NAS-устройстве Synology, которое у нас есть, NAS не был …

4
Кто стоит за хранилищем Webtatic и доверяете ли вы ему?
В Webtatic репозитории есть много полезных пакетов для CentOS и RedHat. Однако хранилище очень непрозрачно, и мне трудно найти информацию о том, кто за этим стоит, кроме «Эндрю Томпсона», известного как Энди. Кажется, он отлично справляется со всеми этими полезными пакетами. Мне нужно использовать репозиторий на действующих серверах компании, а …

1
VPN: ОШИБКА: сбой команды добавления маршрута в Linux
Я настроил VPN-сервер local 192.168.0.250 dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server-vpn.crt key /etc/openvpn/easy-rsa/keys/server-vpn.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig 10.8.0.1 10.8.0.2 push "route 10.8.0.1 255.255.255.255" push "route 10.8.0.0 255.255.255.0" push "route 192.168.0.250 255.255.255.0" push "dhcp-option DNS 8.8.8.8" push "redirect-gateway def1" client-to-client duplicate-cn keepalive 10 120 tls-auth …
12 vpn  openvpn 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.