서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

2
.ovpn 파일 기반 openVPN 액세스를 위해 Google OTP를 사용하여 2 단계 인증을 사용하는 방법은 무엇입니까?
사용자에게 openVPN을 실행하는 데비안 VM에 쉘 계정 이 없는 openVPN 설정이 있습니다. 인터넷 검색에서 찾은 기사에는 모두 고전적인 * nix 사용자를 위해 Google OTP를 설정하는 방법이 있습니다 (예 : 사용자의 홈 디렉토리에서 OTP 바이너리를 실행해야 함). .ovpn클라이언트 측에서 사용되는 파일 만을 기반으로 인증하는 openvpn 서버에 Google OTP를 통합하는 방법을 설명하는 …

1
프로덕션 mongoDB 클러스터의 최소 서버 양은 얼마입니까?
프로덕션 클러스터 아키텍처에 대한 mongoDB 문서 에서 프로덕션 mongoDB 클러스터를 실행하는 데 필요한 최소 서버 수는 7이라는 것을 읽었습니다. 라우터, 구성 서버 및 샤드를 동일한 서버에서 공유 할 수 있습니까 (각각 라우터, 구성 및 샤드 서비스가있는 총 3 개의 서버가 있음)?
11 cluster  mongodb 

2
스크립트를 직접 호출하는 대신 관리자에서`bash -c`를 사용하는 이유는 무엇입니까?
supervisord서버에서 서비스를 제어하는 데 사용 하기 시작했습니다 . 나는 리눅스의 프로 사용자는 아니지만 그것을 잘 사용하여 실행할 수 있습니다. 호기심으로, 감독자의 대부분의 명령이 다음과 같이 호출되는 것으로 나타났습니다. [program:install] command=bash -c "/src/etc/install.sh" bash의 사람을 읽었 -c으며 문자열 뒤에 전달 된 변수를 삽입하는 데 사용해야한다는 것을 알고 있습니다. 따라서 bash -c전달 …

1
“고아”libvirt 스냅 샷 삭제
이 절차에 따라 KVM을 사용하여 라이브 스냅 샷을 작성하려고 합니다 . 내가 이해할 수없는 상태에 있기 때문에 어느 시점에서 엉망이되었을 것입니다. 내 VM을이라고 prod합니다. 파일로 작성되었습니다 /srv/vm/prod.qcow2. 분명히, 실행중인 스냅 샷이 없습니다 : 기본 파일에서 작업하고 있습니다. 파일 수정 날짜가 /srv/vm/prod.qcow21 분마다 바뀌기 때문에 추측 할 수 있습니다 . 게다가,이 …

2
AWS CloudWatch 로그 그룹 테일
여러 EC2 인스턴스의 여러 로그 스트림을 포함하는 로그 그룹이 있습니다. 그룹의 통합 로그를 단순히 "꼬리"는 방법이 있습니까? "로그 검색"을 클릭하면 통합 된 로그가 표시되지만 로그 끝으로 이동하는 버튼은 회색으로 표시됩니다. 날짜와 시간을 수동으로 연결해야합니다. 또한 aws cli를 시도했지만 aws logs get-log-events단일 로그 스트림 이름을 지정해야합니다.

3
keepalived VRRP_script가 실패하지 않음
따라서 두 서버에서 keepalived를 실행 중이며 다른 서버로 장애 조치를 수행 할 수 없습니다. 아래에는 서버 중 하나에 대한 구성이 있습니다. 둘 사이의 유일한 차이점은 우선 순위 번호 마스터는 110이고 다시는 109입니다. 그러나 /etc/init.d/process stop keepalived를 사용하여 프로세스를 중지하면 실패하지 않습니다. 나는 단지 VRRP_Script (chk_script)가 실패하고 아무것도 얻지 못했습니다. 장애 …
11 linux  keepalived 

2
압축이있는 scp가없는 것보다 왜 느린가요?
한 실험실 서버에서 다른 실험실 서버로 CentOS 6.5 VM의 루트 파일 시스템을 저장하는 20GB KVM vdisk 파일 을 전송해야했습니다 . 큰 파일 크기와 한 번 그런 vdisk 파일을 수백 메가 바이트로 압축했다는 사실로 인해 본능적으로 압축 기능을 사용할 수있게 scp되었지만 전송 속도가 다소 느린 것을보고 놀랐습니다. 그런 다음 and 와 …
11 ssh  scp  file-transfer 

3
libcurl.so.4 사용 가능한 버전 정보가 없습니다
curl: /usr/local/lib/libcurl.so.4: no version information available (required by curl) 이것은 내가 얻는 오류입니다. 이 오류는 스크립트 또는 앱이 작업을 실행하거나 수행하는 것을 막지 못했지만 컬이 사용될 때마다 시스템에서 이메일을 얻습니다. 자주 실행되는 크론 작업이 있습니다. 몇 분마다, 다른 사람은 더 길고 오류 줄이 포함 된 이메일을받습니다. 나는 문자열과 그 변형에서 …
11 ubuntu  curl 

1
ADFS-AD 그룹으로 제한
SAML 2.0을 통해 타사 채팅 도구를 Active Directory와 연결하기 위해 ADFS 서버를 구현했습니다. 지금까지 모든 것이 제대로 작동하지만 약간의 문제가 있습니다. 사용자가 로그인하자마자 채팅 도구가 자동으로 계정을 만듭니다. 모든 계정에 수수료가 발생하기 때문에 문제가됩니다. ADFS 사용을 AD 그룹으로 제한 할 수있는 방법이 있습니까?

4
번들로 제공되지 않는 웹 서버로 Gitlab-omnibus를 설정하는 방법은 무엇입니까?
설치 (버전 ) gitlab에서 omnibus 패키지를 통해 패키지를 설치했습니다 .debian 77.8.1-omnibus-1_amd64.deb 번들로 제공되지 않는 웹 서버 사용에 설명 된대로 설정 변경 reconfigure 명령을 실행하십시오 sudo gitlab-ctl reconfigure(오류없이 완료). 니 진스 nginx패키지가 다음 /etc/gitlab/gitlab.rb파일로 생성 한 것을 제외 하고이 gitlab에 대한 구성 이 없습니다 . external_url 'http://git.mydomain.fr' web_server['external_users'] = ['www-data'] nginx['enable'] …

1
VPN over SSH 연결
사무실 네트워크 내에서만 SSH를 통해 액세스 할 수 있도록 구성된 AWS EC2 서버가 있습니다. 분명히 이것은 누군가가 EC2 인스턴스에 연결해야하고 출장 중과 같이 사무실 밖에서 원격으로 작업하는 원격 배치에는 적합하지 않습니다. PPTP를 통해 VPN을 설정하고 사무실 네트워크에 연결할 수 있습니다 (wlan0에서 하나와 ppp0에서 하나의 로컬 IP 두 개가 있음). 그러나 …
11 ssh  vpn  pptp 

2
Samba를 사용하여 SMB 트래픽 암호화
로밍 프로필이있는 PDC (기본 도메인 컨트롤러)로 Ubuntu 14.04 LTS의 Samba를 사용합니다. 설정을 통해 암호화를 시행하려는 경우를 제외하고는 모든 것이 잘 작동합니다. server signing = mandatory smb encrypt = mandatory 에서 [global]/etc/samba/smb.conf를 섹션. 그렇게 한 후에 8.0에서 승리하고 8.1 클라이언트에서 승리하십시오 (다른 시도는하지 않았습니다) : Die Vertrauensstellung zwischen dieser Arbeitsstation und …

3
Celery를 사용하여 여러 작업자 실행
Rabbitmq에서 읽고 단일 시스템에서 Celery를 사용하여 작업을 병렬로 실행해야합니다. [2014-12-30 15:54:22,374: INFO/Worker-1] ... [2014-12-30 15:54:23,401: INFO/Worker-1] ... [2014-12-30 15:54:30,878: INFO/Worker-1] ... [2014-12-30 15:54:32,209: INFO/Worker-1] ... [2014-12-30 15:54:33,255: INFO/Worker-1] ... [2014-12-30 15:54:48,445: INFO/Worker-1] ... [2014-12-30 15:54:49,811: INFO/Worker-1] ... [2014-12-30 15:54:50,903: INFO/Worker-1] ... [2014-12-30 15:55:39,674: INFO/Worker-1] ... [2014-12-30 15:55:41,024: INFO/Worker-1] ... [2014-12-30 …
11 python  celery 

3
cloudflare의 Flexible ssl을 사용하여 루프 리디렉션
CloudFlare에서 제공하는 Flexible SSL을 내 사이트에 구현하려고합니다. 내 nginx 설정은 다음과 같습니다. # PHP-FPM upstream; change it accordingly to your local config! upstream php-fpm { server 127.0.0.1:9000; } server { listen 80; server_name example.com www.example.com; return 301 https://$server_name$request_uri; } server { ## Listen ports listen 443; # use _ if …
11 nginx  cloudflare 

1
ipv4 및 ipv6 클라이언트가 혼합 된 OpenVPN
다양한 클라이언트를 처리하는 VPN 서버가 있습니다. 일부는 ipv4 전용, 일부는 ipv4 및 ipv6 및 일부는 ipv6 전용입니다. 이러한 클라이언트 중 일부는 로밍 중이므로 사용 가능한 경우 ipv6에 연결하고 사용 가능하지 않은 경우 ipv4로 대체해야합니다. 현재 설정에서 OpenVPN은 ipv4 및 ipv6을 청취합니다. proto udp proto udp6 dev tun 내 첫 번째 …
11 openvpn  ipv6  ipv4 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.