Quero rastrear e alertar se meus logs derem errado. Mas não consigo encontrar uma maneira de rastrear os bytes armazenados para um grupo de logs. É possível adicionar isso como uma métrica?
Archimedes Trajano's questions
Este é o inverso de Como converter o grupo o365 em grupo de segurança?
Este é um grupo de segurança NÃO uma lista de distribuição, caso em que eu teria feito Atualizar listas de distribuição para Grupos do Microsoft 365 no Outlook
Ou talvez eu apenas converta "o grupo de segurança" para "grupo de segurança habilitado para email" primeiro e depois faça a "atualização". Eu aceitaria isso como uma resposta também. Observe que este é o Office 365, portanto, não tenho o Exchange instalado localmente, caso contrário, apenas habilitaria para email ou desabilitaria grupos de segurança existentes para email .
Como habilitar para email um grupo de segurança do Azure AD existente? tentei passar por essa etapa intermediária também. Embora a resposta atual indique que isso não é possível.
Basicamente, quero manter o ID do objeto, pois alguns sistemas externos (especificamente o Sonarqube) usam o ID do objeto do meu grupo de segurança, mas quero que os membros dos desenvolvedores (que são basicamente Internal Developers
e Contractors
grupos) sejam convertidos para que eu possa usá-los com o Microsoft Teams.
É possível?
Eu também não tenho um AD local, então não posso aproveitar o AD Group e Distribution Group com O365
Eu cometi um erro na minha configuração e configurei minha VPC para 10.0.0.0/16 e isso entra em conflito com alguns dos serviços executados no docker que criou uma rede interna que agora possui alguns contêineres em 10.0.0.0/24.
Eu queria saber se posso simplesmente alterar o DNS para apontar para outro lugar ou fazer algum roteamento para habilitá-lo como
roteie 10.253.0.2/32 para 10.0.0.2/32 no console de gerenciamento e altere /etc/resolv.conf? Tentei ver se consigo adicionar a rota, mas não me dá a opção de configurar um IP
Estou tentando configurar um repositório Nexus para uso por um Docker Swarm. No entanto, estou vendo algum comportamento estranho e não tenho certeza se é algo que fiz ou se é um bug porque parece estar presente desde o 3.12 (essa é a primeira versão que tinha o armazenamento de blob do S3, então essa foi a primeira vez Eu usei o Nexus)
O comportamento que estou vendo docker pull
funciona, mas quando faço docker swarm deploy
isso, diz que a imagem não pôde ser acessada. Não tenho problema com a registry:2
imagem.
Aqui está a saída da docker pull
qual mostra que está funcionando com sucesso. Isso também significa que eu autentiquei corretamente.
$ sudo docker pull repo.devhaus.com/mylj-api:latest
latest: Pulling from mylj-api
Digest: sha256:e6ca3333cbe6d8c1761b2af2548610b068e1a268dac437598fb76a5b4102f9eb
Status: Downloaded newer image for repo.devhaus.com/mylj-api:latest
O docker-compose.yml
arquivo usado para implantação é
version: '3.4'
services:
apidoc:
image: repo.devhaus.com/mylj-api
No entanto, quando tentei implantar, obtive
$ sudo docker stack deploy apidoc -c apidoc.yml --with-registry-auth --prune
Updating service apidoc_apidoc (id: odj2sgw8zugthjfk4jom1erms)
image repo.devhaus.com/mylj-api:latest could not be accessed on a registry to record
its digest. Each node will access repo.devhaus.com/mylj-api:latest independently,
possibly leading to different nodes running different
versions of the image.
Eu também tentei dar aos usuários nx-admin
direitos que eles realmente não deveriam porque tudo o que eles precisam fazer é ler do repositório, não escrever.
A /var/log/messages
seguir aparece em docker stack deploy
mas não emdocker pull
Oct 17 01:25:59 ip-10-70-1-11 dockerd: time="2018-10-17T01:25:59.853065022Z" level=error msg="Handler for GET /v1.38/distribution/repo.devhaus.com/mylj-api:latest/json returned error: missing or empty Content-Length header"
Estou pensando que docker stack deploy
pode estar fazendo um HEAD
pedido.
As seguintes obras:
curl --user XXXX:YYYY https://repo.devhaus.com/v2/mylj-api/manifests/latest
O seguinte, que é basicamente o HEAD
equivalente da solicitação, fornece um 404 :
curl -I --user XXXX:YYYY https://repo.devhaus.com/v2/mylj-api/manifests/latest does not and gives a 404
Também confirmei que não era um problema de proxy, pois atingi a porta exposta diretamente e obtive os mesmos resultados acima.
Eu sei que um volume pode abranger vários tijolos. Eu queria saber se o inverso é verdadeiro, onde um único tijolo é usado com vários volumes.
Ou devemos apenas usar a opção subdir.
Eu tenho uma configuração do docker swarm e nela implantei duas pilhas ( main
e mon
) posso expor uma porta em uma pilha e posso fazer referência a ela de outra. No entanto, eu estava tentando encontrar uma maneira de não fazer isso, mas acessá-lo usando o DNS 127.0.0.11.
Em mon
eu tenho um serviço chamadografana
Usando https://docs.docker.com/docker-cloud/apps/service-links/#discovering-services-or-containers-on-another-stack que indicou que eu posso usar o nome da pilha para se referir a ele não t trabalho quando tentei ping grafana.mon
, apenas retornou o nome do host inválido.
Estou tentando instalar o GlusterFS e vejo que todas as instruções utilizam a criação de um ponto de montagem XFS, é uma limitação que o GlusterFS requer XFS? Funciona com montagens vfat ou ntfs?