AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / 问题

All perguntas(server)

Martin Hope
c9957453
Asked: 2024-10-29 22:20:13 +0800 CST

Redirecionamento baseado em IP

  • 5

Estou executando uma VM Linux no Azure (IaaS) que está fornecendo um serviço SFTP para a Internet.

Estou migrando este serviço de volta para o local, por meio de um firewall em um endereço IP público diferente.

Infelizmente, muitos clientes estão se conectando a este serviço por meio de endereço IP público (em vez de FQDN).

  • A VM Linux tem o IP público 1.1.1.1 diretamente em sua NIC.
  • O IP público do Firewall é 2.2.2.2.

Quero redirecionar o tráfego para o firewall local.

Existe um serviço/recurso do Azure que pode receber conexões de entrada para 1.1.1.1, então fazer NAT do IP de destino para 2.2.2.2 e então também fazer NAT do IP de origem para 1.1.1.1 ou outro IP público (como 3.3.3.3) naquele serviço/recurso?

Diagrama

Obrigado!

azure-networking
  • 1 respostas
  • 63 Views
Martin Hope
suncat100
Asked: 2024-10-29 22:11:10 +0800 CST

Diferentes NGINX Expires por tipo MIME por servidor (host virtual)

  • 5

Eu sei como você pode atribuir cabeçalhos NGINX Expires por tipo mime ( respondido aqui ). No entanto, não está claro como usar esse método para atribuir diferentes cabeçalhos Expires por host virtual. Por exemplo, eu poderia ter o abaixo no httpcontexto. Porque mapa diretiva precisa entrar no httpcontexto, mapear e $expiresaplicar globalmente para todos os hosts virtuais.

map $sent_http_content_type $expires {
  ~text/ -1;
  default max;
}

Então posso adicionar $expiresinto http(aplicado globalmente), serverou location.

expires $expires;

E se eu quiser agora expirações diferentes para outro site? Eu precisaria criar um novo mapa para $website2.

map $sent_http_content_type $website2 {
  ~application/ -1;
  ~text/ -1;
  default max;
}

... e então atribuir isso especificamente ao host virtual onde quero usá-lo.

server {
  server_name mydomain.com;
  ...
  expires $website2;

Agora isso funciona, mas agora TODAS as solicitações para TODOS os hosts virtuais serão mapeadas $sent_http_content_typepara múltiplas vars, mesmo que cada $var seja usada somente para (e somente destinada a) um único host virtual. Isso não é muito ineficaz? Estou esquecendo de algo?

nginx
  • 1 respostas
  • 22 Views
Martin Hope
JukEboX
Asked: 2024-10-29 21:59:28 +0800 CST

Certificado de agente de inscrição transferido não aparece ao inscrever

  • 5

Eu emiti para mim um certificado de agente de inscrição da minha CA no COMPUTADOR1. Usei esse certificado para me inscrever em certificados em nome de outros. Trabalho em outras áreas e temos conexão de rede com meu segundo local. Exportei o certificado do Agente de Inscrição do COMPUTADOR1 e o importei para o Armazenamento Pessoal da máquina no COMPUTADOR2. Ele aparece como instalado no armazenamento, assim como no COMPUTADOR1. Quando vou me inscrever em nome com minhas mesmas credenciais do COMPUTADOR1, quando chego ao certificado Selecionar Agente de Inscrição, ele não encontra NENHUM certificado no COMPUTADOR2, embora ele apareça no armazenamento.

Alguém sabe como consertar isso ou preciso emitir um Certificado de Matrícula no COMPUTER2 também?

windows
  • 1 respostas
  • 25 Views
Martin Hope
William
Asked: 2024-10-29 14:13:11 +0800 CST

Melhor escopo de cluster IPAM usando bridge CNI?

  • 6

Qual é o melhor escopo de cluster IPAM usando bridge CNI? host local IPAM atribui um bloco de endereço a cada nó, o que não é ideal para gerenciar cluster como um todo. Por favor, inclua o layout de rede e a configuração CNI na resposta.

kubernetes
  • 1 respostas
  • 65 Views
Martin Hope
Lilian Russo
Asked: 2024-10-28 16:37:13 +0800 CST

O Docker bind não funciona para disco externo

  • 6

Atualmente, estou configurando um jellyfin na minha infraestrutura local, em um servidor Ubuntu 24.04.

Aqui está meu arquivo docker compose:

services:
  jellyfin:
    image: jellyfin/jellyfin:2024102105-amd64
    container_name: jellyfin
    network_mode: 'host'
    volumes:
      - config:/config
      - cache:/cache
      - type: bind
        source: /disk/toshiba1/jellyfin
        target: /media
    restart: 'always'
    extra_hosts:
      - 'host.docker.internal:host-gateway'

volumes:
  config:
  cache:

Quando inicio meu contêiner, a pasta /disk/toshiba1/jellyfin não está montada dentro da pasta /media, portanto, os dados dentro de /disk/toshiba1/jellyfin não estão na pasta /media do contêiner. O contêiner inicia normalmente, mas não há nada dentro de /media (há dados na minha pasta /disk/toshiba1/jellyfin).

Informações adicionais :

  • /disk/toshiba1 é um disco externo montado, tipo ext4 (rw,relatime)
  • Eu tento montar a pasta de mídia com uma das minhas pastas pessoais e funciona
  • Tentei colocar minha pasta jellyfin no 777, mas não houve alterações
  • O mesmo ocorre com a execução do contêiner no modo privilegiado e apparmor não confinado

Aqui está a inspeção do volume do recipiente de água-viva durante sua vida

{
    "Type": "bind",
    "Source": "/disk/toshiba1/jellyfin",
    "Destination": "/media",
    "Mode": "",
    "RW": true,
    "Propagation": "rprivate"
}

Desde já, obrigado !

docker
  • 1 respostas
  • 65 Views
Martin Hope
jernaumorat
Asked: 2024-10-28 08:53:31 +0800 CST

Os administradores do macOS podem acessar o Apple ID/iCloud?

  • 5

Na minha empresa, acabamos de terceirizar nossa TI e MDM, e tivemos que repensar a permissão de contas pessoais da Apple em Macbooks. Nossos desenvolvedores (todos no Mac) tiveram seu administrador local revogado, e o MSP agora tem acesso de administrador a todas as máquinas.

Não está claro se uma conta de administrador local separada (que pode presumivelmente acessar o root) pode acessar as contas do Apple ID, keychains ou diretórios iCloud sincronizados localmente dos usuários. O senso comum diz que sim, porque root é root; mas eu sei que há níveis adicionais de controle de acesso acima do root no macOS, alguém tem uma resposta definitiva?

(Prefiro não discutir os méritos dos AppleIDs pessoais/empresariais em máquinas empresariais ou se os desenvolvedores devem ter um administrador local, esses tópicos já foram discutidos exaustivamente.)

mac-osx
  • 1 respostas
  • 70 Views
Martin Hope
Ni La
Asked: 2024-10-28 05:04:34 +0800 CST

Posso encerrar esta instância?

  • 7

Tenho um aplicativo e estou usando AWS para ele. Tenho duas instâncias. Uma está parada e uma está em execução. Cada instância tem um volume anexado. Gostaria de encerrar a instância parada, mas quero ter certeza de que isso não afetará o aplicativo. Minha suposição é que a instância parada não afetaria o aplicativo, pois ele está parado.

Não fiz nada até agora porque não quero estragar o aplicativo.

amazon-web-services
  • 1 respostas
  • 405 Views
Martin Hope
0minaway
Asked: 2024-10-27 23:32:58 +0800 CST

NGinX permite apenas um usuário de .htpasswd

  • 5

eu tenho 2 pastas: /protected e /admin

dentro do htpasswd tenho vários usuários e um chamado "admin"

como faço para configurar para que todos os usuários com permissão de administrador possam acessar a pasta /protected, mas somente o administrador possa acessar a pasta /admin?

location /protected {
    auth_basic "Protected Area";
    auth_basic_user_file .htpasswd;

    root /static;
    autoindex_exact_size off;
    autoindex on;
}

location /admin {
    auth_basic "Restricted Area";
    auth_basic_user_file .htpasswd;

    set $is_admin 0;

    if ($remote_user = "admin") {
      set $is_admin 1;
    }

    if ($is_admin = 0) {
      return 403;
    }

    root /static;
    autoindex_exact_size off;
    autoindex on;
}

location / {
    root /static;
    autoindex_exact_size off;
    autoindex on;
}
nginx
  • 1 respostas
  • 39 Views
Martin Hope
mrgou
Asked: 2024-10-26 05:28:33 +0800 CST

Encontrando endereços IP para AWS Lambda

  • 5

A AWS fornece listas de intervalos de IP para seus serviços e documentação, se disponível, para " Obter todos os endereços IPv4 para um serviço específico em uma região específica ". No entanto, os serviços da lista dificilmente são específicos.

Existe uma maneira de recuperar intervalos de IP usados ​​especificamente para o AWS Lambda?

networking
  • 1 respostas
  • 21 Views
Martin Hope
Nux
Asked: 2024-10-25 20:59:48 +0800 CST

É necessária memória swap ao usar Postgres no Linux?

  • 9

Então, meu amigo diz que swap é um conceito antigo e não deveria ser necessário em novos sistemas, desde que você tenha RAM suficiente. Mas então ouvi sugestões de que swap pode realmente ser necessário ao usar Postgres no Linux ou mesmo Unix porque malloc/ freenão retornará memória para o sistema. Disseram-me que isso é um recurso, não um bug, e que eu deveria usar swap porque o sistema usará swap para a memória liberada... Isso está correto ou estou esquecendo de algo? Alguém pode confirmar isso e talvez lançar mais luz sobre isso?

Minha configuração para contexto:

  • Configuração PGSQL: shared_buffers+ ( temp_buffers+ work_mem) * max_connections= 20 GB;
  • O PGSQL é a versão 16, o servidor está no Ubuntu 22.
  • O servidor tem 50 GB de RAM e 0 swap. O ZFS ARC tem no máximo 8 GB.
  • Na verdade, estou vendo 20 GB ultrapassados ​​depois de algumas horas.
  • Vejo picos no uso de RAM a cada dia. 50 GB são atingidos em 5 a 7 dias (cai para 0 na reinicialização do PGSQL).

Esse é o contexto. Essencialmente, a questão é: eu preciso, ou devo, ter swap para uma VM com servidor Postgres ou não?

linux
  • 1 respostas
  • 155 Views
Prev
Próximo

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve