Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

2
Dowiązania symboliczne buforowania Nginx
Mam system wdrażania na moim serwerze internetowym, za każdym razem, gdy aplikacja jest wdrażana, tworzy nowy katalog ze znacznikiem czasu i dowiązania symboliczne „bieżące” do nowego katalogu. Wszystko działało dobrze i dobrze na Apache, ale na nowym serwerze Nginx, który skonfigurowałem, wygląda na to, że uruchamiany jest skrypt ze „starego” …
12 nginx  php-fpm  cache  php7 

1
Jak skonfigurować Route 53, aby wskazywała na Api Gateway
Piszę plik konfiguracyjny Cloudformation, aby utworzyć witrynę internetową za jednym razem. Obejmuje to tworzenie funkcji lambda, tworzenie interfejsu API Gateway, konfigurowanie segmentu S3, tworzenie strefy Route 53 i rekordów. Jak dotąd: Tworzenie funkcji Lambda i jej roli (działa) Tworzenie API Gateway to jego wdrożenie i rola (działa) Tworzenie segmentu S3 …



4
Jaka jest różnica między instancją poświęconą Amazonowi a hostem dedykowanym?
Amazon ma dwa rodzaje „dedykowanej” infrastruktury: dedykowane instancje i dedykowane hosty. Mówią : Po uruchomieniu instancji na hoście dedykowanym instancje są uruchamiane na fizycznym serwerze dedykowanym do użytku. Podczas gdy dedykowane instancje działają również na dedykowanym sprzęcie , hosty dedykowane zapewniają lepszą widoczność i kontrolę, umożliwiając umieszczenie instancji na określonym, …

3
Certbot letsencrypt na innym porcie niż 443
Chcę skonfigurować certbota dla serwera WWW na innym porcie niż 443. Podczas działania otrzymałem następujący błąd certbot --apache -d <sub>.<domain>.<ext> Nieudana procedura autoryzacji. sub.domain.ext (tls-sni-01): urn: acme: error: connection :: Serwer nie mógł połączyć się z klientem w celu zweryfikowania domeny :: Nie udało się połączyć z ip_zewnętrznym: 443 dla …

2
Jak zmusić GitLab do usuwania starych kopii zapasowych?
Używam zadania prowizji do tworzenia kopii zapasowych dla GitLab 6.8.2. gitlab-rake gitlab:backup:create W /etc/gitlab/gitlab.rbdodałem następujący wiersz: gitlab_rails['backup_keep_time'] = 60 Ma to przycinać kopie zapasowe starsze niż 60 sekund. Oczekiwałem, że drugie uruchomienie gitlab:backup:createusunie pierwszą kopię zapasową, jeśli minie 60 sekund. Chociaż ostatni wiersz na wyjściu to Usuwanie starych kopii zapasowych …
12 backup  git  gitlab 

2
VM Niedostępny
Musiałem więc zdalnie wyłączyć serwery zeszłej nocy, gdy klimatyzator nas zaskoczył. Zamykam maszyny wirtualne, a następnie hosty. Uruchomiłem dzisiaj 2 hosty, które automatycznie uruchamiają maszyny wirtualne. Magazyny danych dla maszyn wirtualnych to isci LUN znajdujące się na serwerze Synology NAS, który mamy, NAS nie został zamknięty. Z jakiegoś powodu, gdy …

2
Jak mogę korzystać z tunelowania portów, aby połączyć się z prywatną instancją bazy danych za pośrednictwem bastionu sieciowego?
Mam bastion sieciowy, który jest publicznie dostępny example.compute-1.amazonaws.comi prywatną instancję bazy danych postgres wpostgres.example.us-east-1.rds.amazonaws.com:5432 Mogę użyć ssh do bastionu $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com Potem, gdy jestem w bastionie, tworzę tunel ssh z: $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com Następnie mogę sprawdzić, czy tunel działa, łącząc się z bazą …

4
Kto stoi za repozytorium Webtatic i czy mu ufasz
Repozytorium Webtatic zawiera wiele przydatnych pakietów dla CentOS i RedHat. Jednak repozytorium jest bardzo nieprzejrzyste i trudno mi znaleźć informacje na temat tego, kto za nim stoi, poza „Andrew Thompsonem”, znanym tutaj jako Andy. Wydaje się, że wykonuje świetną robotę, dostarczając wszystkie te przydatne pakiety. Muszę korzystać z repozytorium na …

1
VPN: ERROR: polecenie dodania trasy do systemu Linux nie powiodło się
Skonfigurowałem serwer VPN local 192.168.0.250 dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server-vpn.crt key /etc/openvpn/easy-rsa/keys/server-vpn.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig 10.8.0.1 10.8.0.2 push "route 10.8.0.1 255.255.255.255" push "route 10.8.0.0 255.255.255.0" push "route 192.168.0.250 255.255.255.0" push "dhcp-option DNS 8.8.8.8" push "redirect-gateway def1" client-to-client duplicate-cn keepalive 10 120 tls-auth …
12 vpn  openvpn 

3
Nginx zawiesza się przy użyciu „service nginx start”
Skompilowałem nginx z niestandardowymi ścieżkami dla mojego serwera produkcyjnego i kiedy próbuję uruchomić / zrestartować usługę używając: service nginx start lub service nginx restart Wprowadza nową linię bez zwracania powłoki: Problem polega na tym, że nie mogę kontrolować nginx za pomocą servicepolecenia. Usługa faktycznie działa, ale nie zwróci mi powłoki, …


3
Jak wyłączyć TLS 1.0 w RDP systemu Windows 2012
Tło: Jedyne, co mogę znaleźć, jak to zrobić, dotyczy protokołu RDP w systemie Windows 2008, który w Narzędziach administracyjnych wydaje się mieć coś o nazwie „Konfiguracja hosta sesji pulpitu zdalnego”. To NIE istnieje w systemie Windows 2012 i wydaje się, że istnieje teraz sposób, aby dodać go również za pomocą …

4
Rekurencyjnie zmienia się typ zawartości plików danego rozszerzenia na Amazon S3
Mam duży segment S3 z zagnieżdżoną strukturą „folderów” zawierającą (między innymi) statyczne pliki .json i .md. Te pliki są obsługiwane przez S3, text/plaina nie poprawne application/jsoni text/markdown. Zaktualizowałem ustawienia domyślne segmentu, aby nowe przesyłane pliki miały prawidłowy typ zawartości. Jaki jest najlepszy sposób przejścia „drzewa” i zaktualizowania typu zawartości dla …
12 amazon-s3 

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.