AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-4131

Bruno Bronosky's questions

Martin Hope
Bruno Bronosky
Asked: 2017-01-10 21:25:34 +0800 CST

iptables -i lo vs. -s localhost e -j REJECT vs. -P INPUT REJECT

  • 3

Prefácio

Assim como tudo no Linux, tenho certeza de que existem várias maneiras de obter um resultado pretendido com iptables. Gostaria de limitar as respostas às seguintes categorias:

  1. Qual a diferença entre as opções?
  2. Qual opção é melhor (ou são a mesma coisa)?
  3. Por que você prefere um ao outro?

E, por favor, seja claro para qual categoria você está falando. Não há problema em declarar preferências , mas não insinue que é o melhor .

por exemplo

Prefiro colocar --jumpcomo o primeiro argumento porque acho que é melhor ler a intenção primeiro e gosto de alinhar verticalmente como argumentos de vários comandos.

Pergunta

Um desses é melhor que o outro?

iptables -I INPUT --jump ACCEPT --in-interface lo
iptables -I INPUT --jump ACCEPT --source localhost

Um desses é melhor que o outro?

iptables -A INPUT --jump REJECT
iptables -P INPUT REJECT
security iptables
  • 2 respostas
  • 2326 Views
Martin Hope
Bruno Bronosky
Asked: 2016-12-07 00:13:53 +0800 CST

Como você obtém um token de cliente da AWS para usar com `aws ec2 run-instances`?

  • 2

Conforme descrito aqui https://aws.amazon.com/blogs/aws/new-amazon-ec2-feature-idempotent-instance-creation/ AWS CLI impõe a idempotência do aws ec2 run-instances --cli-input-jsoncomando. Infelizmente, não há documentação sobre como um token de cliente é gerado.

Descobri que há um ClientTokencampo nos aws ec2 describe-instancesresultados, mas é claro que você ainda receberá o seguinte erro se tentar usar um:

An error occurred (IdempotentParameterMismatch) when calling the RunInstances operation: Arguments on this idempotent request are inconsistent with arguments used in previous request(s).

Como obtenho um token para usar --client-token?

amazon-ec2 amazon-web-services aws-cli
  • 1 respostas
  • 3351 Views
Martin Hope
Bruno Bronosky
Asked: 2016-10-20 06:26:22 +0800 CST

Um pod do Kubernetes pode abranger nós?

  • 9

Os documentos dizem...

Um pod (como em um pod de baleias ou vagem de ervilha) é um grupo de um ou mais contêineres (como contêineres Docker), o armazenamento compartilhado para esses contêineres e opções sobre como executar os contêineres. Os pods são sempre co-localizados e co-agendados e executados em um contexto compartilhado. Um pod modela um “host lógico” específico do aplicativo - ele contém um ou mais contêineres de aplicativos que são relativamente fortemente acoplados - em um mundo pré-contêiner, eles seriam executados na mesma máquina física ou virtual.

Mas não tenho certeza se "co-location" significa no mesmo nó P̶o̶d̶. Quando os satélites são co-localizados , eles estão "próximos, de modo que, para o equipamento de recepção no solo, eles 'parecem' ocupar uma única posição orbital". Portanto, isso pode estar no mesmo Cluster, não no mesmo Node.

No momento da postagem, a única informação que encontrei sobre esse problema está em https://platform9.com/blog/compare-kubernetes-vs-ecs/ onde diz...

É garantido que os contêineres em um único pod sejam executados em um único nó do Kubernetes.

Agora isso parece bastante conclusivo, mas não consegui obter nenhuma corroboração disso em nenhum lugar. Quero ter certeza de que eles estão corretos e não apenas entenderam mal e espalharam informações erradas.

A razão pela qual estou perguntando é que parece que o Kubernetes é inerentemente um desperdício se isso for verdade. É quase certo que seus nós com pods implantados terão recursos sobrando. É provável que você tenha um pod cujas necessidades possam ser satisfeitas pela combinação desses recursos restantes. No entanto, se um pod não puder abranger vários nós, você terá que criar um novo nó e ter ainda mais recursos não utilizados.

kubernetes
  • 1 respostas
  • 4784 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve