服务器管理员

系统和网络管理员的问答

2
Nginx缓存符号链接
我的Web服务器上有一个部署系统,每次部署应用程序时,它都会创建一个带时间戳的新目录,并将符号“当前”链接到该新目录。这一切在apache上都很好,但是在我设置的新的nginx服务器上,看起来好像正在运行“旧”部署中的脚本,而不是新的符号链接的脚本。 我已经阅读了一些有关如何解决此问题的教程和帖子,但没有太多信息,而且似乎也无济于事。这是我的虚拟主机文件: server { listen 80; server_name ~^(www\.)?(?<sname>.+?).testing.domain.com$; root /var/www/$sname/current/public; index index.html index.htm index.php; location / { try_files $uri $uri/ /index.php$is_args$args; } location ~* \.(jpg|jpeg|gif|png|bmp|ico|pdf|flv|swf|exe|html|htm|txt|css|js) { add_header Cache-Control public; add_header Cache-Control must-revalidate; expires 7d; } location ~ \.php$ { #fastcgi_split_path_info ^(.+\.php)(/.+)$; fastcgi_pass unix:/var/run/php/php7.1-fpm.sock; include fastcgi_params; fastcgi_param DOCUMENT_ROOT $realpath_root; fastcgi_param SCRIPT_FILENAME …
12 nginx  php-fpm  cache  php7 

1
如何设置Route 53指向Api网关
我正在编写一个Cloudformation配置文件以一次性创建一个网站。这包括创建lambda函数,创建API网关,设置S3存储桶,创建Route 53区域和记录。 至今: 创建Lambda函数及其角色(有效) 创建API网关,它的部署及其角色(有效) 创建一个S3存储桶及其策略(有效) 创建站点的Route 53区域和DNS记录(有效) 为API网关创建一个域(不知道我在做什么) 因此,domain.com可以毫无问题地提供S3存储桶中的文件。将AWS URI用于API网关可以正常工作https://trydsoonjc.execute-api.us-west-2.amazonaws.com/app/path/here。 我要设置的是api.domain.com指向API网关以访问服务器的API。 如何将Route 53连接到API Gateway? 我现在的Cloudformation是这样的: { "AWSTemplateFormatVersion": "2010-09-09", "Description" : "Website", "Parameters": { "DomainName": { "Type" : "String", "Description" : "The DNS name of an Amazon Route 53 hosted zone e.g. server.com", "AllowedPattern" : "(?!-)[a-zA-Z0-9-.]{1,63}(?<!-)", "ConstraintDescription" : "must be …

2
储存空间直接指导
我最近出于PoC目的在4x DL380 G7上部署了WS2016 DC。每个服务器都有4个300GB 10K SAS驱动器,此外,我还有几个Intel SSD,可以从公司临时借用。我的主要目标是测试不同的存储副本“模式”,并在Storage Spaces Direct的顶部部署横向扩展文件服务器角色。 大约一个月前,我很难在不同的硬件配置(2台Supermicro服务器)上部署2节点存储空间直通。老实说,安装过程远非“简单”。WinRM出现问题,当我尝试“ -Enable-ClusterS2D”时出现“不受支持的总线类型”错误,后来当我尝试创建新的分层空间时出现了一些问题。 本质上,我正在寻找有关如何使用Powershell在4节点环境中设置Storage Spaces Direct的最新指南。弹性类型并不重要,因为我想测试不同的弹性设置。 谢谢您的帮助!

3
如何在Windows 2012上安装和启动多个MySQL实例
我刚刚在Windows 2012 VM上安装了MySQL 5.7。我正在尝试创建和运行多个实例,但非常沮丧的是,这种简单的方法无法正常工作。 我在默认位置C:\ Program Files \ MySQL \ MySQL Server 5.7中安装了MySQL,然后复制了该文件夹并对其进行了另一个复制以创建另一个实例(我想这是如何工作的?) 这两个MySQL实例如下图所示。 服务器1 服务器2 这两个服务器的INI设置如下: 服务器1 server-id = 1 log-bin =“ mysql-bin” binlog-ignore-db = test binlog-ignore-db = information_schema 复制-ignore-db = test 复制-ignore-db = information_schema relay-log =“ mysql-relay -log“ auto-increment-increment = 2 auto-increment-offset = 1 Server2 服务器ID = 2 …

4
Amazon专用实例和专用主机之间有什么区别?
亚马逊有两种类型的“专用”基础架构:专用实例和专用主机。他们说: 在专用主机上启动实例时,实例在专用于您的物理服务器上运行。专用实例也可以在专用硬件上运行,而专用主机则允许您将实例放置在特定的物理服务器上,从而提供了进一步的可见性和控制力。这使您能够使用有助于满足公司合规性和法规要求的配置来部署实例。[斜体字。] 我觉得不清楚。它没有解释专用硬件和物理服务器之间的区别。这两种“专用产品”之间的实际物理区别是什么?

3
Certbot letencrypt在不同于443的其他端口上
我想在不同于443的端口上为网络服务器设置certbot。运行时出现以下错误 certbot --apache -d <sub>.<domain>.<ext> 授权过程失败。sub.domain.ext(tls-sni-01):urn:acme:error:connection ::服务器无法连接到客户端以验证域::无法连接到external_ip:443以应对TLS-SNI-01挑战 发生此错误后,我阅读了手册页,在其中找到了以下内容: --tls-sni-01-port TLS_SNI_01_PORT执行tls-sni-01质询的端口号。测试模式下的Boulder默认为5001。(默认:443) 然后,我尝试了以下方法来更正此错误: certbot --apache --tls-sni-01-port 14831 -d <sub>.<domain>.<ext> 添加tls-sni-01-port后,我得到了相同的错误。 是否可以使用其他端口安装证书,或者我做错了什么?

1
为什么Ansible通知不起作用?
我正在学习ansible并编写了简单的剧本,但我不理解或我做错了那个处理程序不起作用!请帮我。 我的剧本: - hosts: HA gather_facts: False tasks: - name: Installs pacemaker yum: pkg=pacemaker,pcs,resource-agents state=latest notify: - pcsd start handlers: - name: pcsd start systemd: name=pcsd state=started 他跳过了通知: PLAY [HA] ********************************************************************** TASK [Installs pacemaker] ****************************************************** ok: [test-ha2] ok: [test-ha1] PLAY RECAP ********************************************************************* test-ha1 : ok=1 changed=0 unreachable=0 failed=0 test-ha2 : …

2
如何使GitLab删除旧备份?
我使用rake任务为GitLab 6.8.2创建备份。 gitlab-rake gitlab:backup:create 在/etc/gitlab/gitlab.rb我添加以下行: gitlab_rails['backup_keep_time'] = 60 这应该修剪超过60秒的备份。我的期望是,gitlab:backup:create如果经过60秒,第二次运行将删除第一个备份。虽然输出的最后一行是 删除旧备份...跳过 如何配置GitLab实际删除旧备份?
12 backup  git  gitlab 

2
虚拟机无法访问
因此,昨晚由于空调突然瘫痪,我不得不远程关闭服务器。我先关闭虚拟机,再关闭主机。今天启动了2台可以自动启动VM的主机。VM的数据存储是位于我们拥有的Synology NAS上的isci LUN,该NAS未关闭。出于某种原因,当我启动所有备份时,我的电子邮件VM显示为不可访问,并且在日志中显示各种错误,提示“未安装ATS专用VMFS卷'Synology-Email服务器'。主机不支持ATS或ATS初始化发生故障”,我的所有其他VM都可以与同一NAS上的其他数据存储完美配合。 当浏览到Vsphere Client或vcenter中的数据存储时,我无法挂载,卸载或浏览文件,因为它们都是灰色的。我尝试过几次重启主机和NAS。 两台主机上的ESXi 6.0

2
如何使用端口隧道通过网络堡垒连接到私有数据库实例?
我有一个可在以下位置公开访问的网络堡垒,example.compute-1.amazonaws.com以及一个在以下位置的私有postgres数据库实例:postgres.example.us-east-1.rds.amazonaws.com:5432 我可以使用以下方法进入堡垒 $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com 然后,一旦进入堡垒,我将使用以下命令创建一个ssh隧道: $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com 然后,我可以通过使用本地主机从堡垒连接到数据库来验证隧道是否正常工作: $ psql -p 5432 -h localhost -U postgres 但是,我无法远程连接到数据库(没有在堡垒中)。 $ psql -p 5432 -h example.compute-1.amazonaws.com -U postgres psql: could not connect to server: Connection refused Is the server running on host "example.compute-1.amazonaws.com" () and …

4
谁是背后的Webtatic存储库,您信任它吗
Webtatic资料库有许多对CentOS和RedHat有用的软件包。但是,该存储库非常不透明,我很难找到谁在其中背后的信息。 他提供所有这些有用的软件包似乎做得很好。我需要在实时公司服务器上使用存储库,而使用非官方存储库会立即触发警报。 它是单人资料库吗? 有公司支持吗? 它似乎已经存在了几年,但是明天呢?(除了可以消灭我们所有人的巨型小行星之外) 它有多安全?我不想在旁边yum update下载木马。 提供的软件包的安全修补程序有多快部署?.... 现实生活中的CentOS / RedHat管理员的反馈将不胜感激。 提前致谢

1
VPN:错误:Linux路由添加命令失败
我已经配置了VPN服务器 local 192.168.0.250 dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server-vpn.crt key /etc/openvpn/easy-rsa/keys/server-vpn.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig 10.8.0.1 10.8.0.2 push "route 10.8.0.1 255.255.255.255" push "route 10.8.0.0 255.255.255.0" push "route 192.168.0.250 255.255.255.0" push "dhcp-option DNS 8.8.8.8" push "redirect-gateway def1" client-to-client duplicate-cn keepalive 10 120 tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0 …
12 vpn  openvpn 

3
Nginx使用“ service nginx start”挂起
我已经使用生产服务器的自定义路径编译了nginx,并且尝试使用以下方法启动/重新启动服务: service nginx start 要么 service nginx restart 它输入新行而不返回外壳: 所以问题是我无法使用service命令控制Nginx 。该服务实际上在运行,但是它不会将外壳返回给我,因此我总是必须按ctrl+ c才能将其取回。 我还必须提到,nginx在通过自己的nginx命令调用时运行得很好,并且可以使用轻松停止或重新加载nginx -s stop/reload。 使用该问题仍然存在systemctl start nginx,但systemctl stop nginx效果很好。 信息: $ lsb_release -a Distributor ID: Ubuntu Description: Ubuntu 15.10 Release: 15.10 Codename: wily $ uname -r 4.2.0-27-generic $ nginx -V nginx version: nginx/1.9.11 built by gcc 5.2.1 20151010 (Ubuntu …

2
使用Windows 10在Windows Server 2008 R2上管理Hyper-V
是否可以使用Windows 10上的Hyper-V管理器远程管理Windows Server 2008 R2上运行的Hyper-V?我知道Windows Server 2012 R2上的Hyper-V管理器不与2008 R2向后兼容(我不知道Microsoft是否决定为Windows 10中的Hyper-V添加向后兼容)。 我有一个安装了Hyper-V的Windows 10虚拟机,当我尝试以域管理员身份连接到主机时,收到一条消息,内容为: An Error occurred while attempting to connect to server "Virtual1". Check that the Virtual Machine Management service is running and that you are authorized to connect to the server. You do not have the required permission to complete …

3
如何在Windows 2012 RDP中禁用TLS 1.0
背景:我唯一能找到的方法是与Windows 2008上的RDP有关,RDP在管理工具中似乎有一个名为“远程桌面会话主机配置”的东西。Windows 2012中不存在此功能,现在似乎也可以通过MMC添加它。我在这里阅读了2008年的内容,使用RDS主机配置,您可以关闭它。 问题: 因此,在Windows 2012中,如何关闭TLS 1.0,但仍能够将RDP转换为Windows 2012服务器? 最初,我的理解是Win2012 RDP仅支持TLS 1.0。但是,不再允许使用基于PCI的TLS 1.0。根据本文,这应该是针对Windows Server 2008r2修复的。但是,这不能解决Server 2012,后者甚至没有管理GUI设备来更改我所知道的RDP将使用的协议。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.