AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-23202

spiffytech's questions

Martin Hope
spiffytech
Asked: 2018-10-28 06:52:14 +0800 CST

用日期命名轮换的 auditd 日志

  • 2

auditd 可以使用日期而不是整数来命名其轮换的审计日志吗?现在我有

audit.log
audit.log.1
audit.log.2
...

当audit.log填满时,所有文件都会旋转一个数字。我有一个备份审计日志的脚本,tar当它看到所有文件都在它下面移动时会感到困惑。我想按日期命名文件,这样它们在audit.log填满时就不会全部移动。

auditd
  • 1 个回答
  • 2600 Views
Martin Hope
spiffytech
Asked: 2018-08-31 13:54:10 +0800 CST

Helm 将资源重置为已知良好状态

  • 3

我们开始使用 Helm 管理 Kubernetes 资源,并且我们有一些用户习惯使用kubectl edit. 我们希望 Helm 在每次运行时清理已部署的资源,使它们恢复到已知良好的状态。

我观察到helm upgrade它不会覆盖我的 ConfigMap。相反,它合并了已部署的 ConfigMap 和 Helm 模板之间的属性,为我提供了我的模板化 ConfigMap 和手动编辑的部分。如果 Helm ConfigMap 模板中没有任何更改,Helm 不会将我部署的 ConfigMap 的任何部分重置回已知良好状态。

如何指示 Helm 始终将我的整个 Kubernetes 资源重置为 Helm 模板版本?

kubernetes
  • 1 个回答
  • 362 Views
Martin Hope
spiffytech
Asked: 2018-06-11 15:47:21 +0800 CST

kubectl 无法使用 AWS EKS 进行身份验证

  • 5

我无法kubectl使用我的同事创建的 EKS Kubernetes 实例进行身份验证。我遵循了 文档:AWS CLI 可以运行aws eks命令(我是 AWS 完全管理员),并且 heptio 身份验证器在我的路径中并且可以生成令牌。

当我运行时,kubectl我收到此错误:

$ kubectl version
Client Version: version.Info{Major:"1", Minor:"10", GitVersion:"v1.10.4", 
GitCommit:"5ca598b4ba5abb89bb773071ce452e33fb66339d", GitTreeState:"clean", 
BuildDate:"2018-06-06T15:22:13Z", GoVersion:"go1.9.6", Compiler:"gc", 
Platform:"darwin/amd64"}
error: You must be logged in to the server (the server has asked for the client
to provide credentials)

这是我的 ~/.kube/config 文件。这正是我的同事可以成功使用的 kubeconfig。

apiVersion: v1
clusters:
- cluster:
    server: https://myinstance.sk1.us-east-1.eks.amazonaws.com
    certificate-authority-data: base64_cert                                                                                                                                                                                                   name: kubernetes                                                                                                                                                                                                                          contexts:                                                                                                                                                                                                                                   - context:                                                                                                                                                                                                                                      cluster: kubernetes                                                                                                                                                                                                                         user: aws                                                                                                                                                                                                                                 name: aws
current-context: aws
kind: Config
preferences: {}
users:
- name: aws
  user:
    exec:
      apiVersion: client.authentication.k8s.io/v1alpha1
      command: heptio-authenticator-aws
      args:
        - "token"
        - "-i"
        - "dev-qa"
        # - "-r"
        # - "<role-arn>"
amazon-web-services
  • 5 个回答
  • 18470 Views
Martin Hope
spiffytech
Asked: 2012-10-20 07:12:47 +0800 CST

动态 crontab 文件?

  • 1

是否可以让 cron 从 shell 脚本的输出中接收它的指令而不是读取静态文件?

我试图在一堆机器上管理 crontabs 并且为每台机器维护单独的 crontab 文件是一件苦差事。我希望 cron 运行一个 shell 脚本,该脚本根据给定机器是否分配给该作业来为每个作业打印出 crontab 行。我可以这样做吗?

PS-我看到一些建议 Puppet/Chef/等。为此目的,但我认为仅处理这个问题就太过分了。

cron
  • 4 个回答
  • 1151 Views
Martin Hope
spiffytech
Asked: 2010-04-03 17:07:49 +0800 CST

Denyhosts vs fail2ban vs iptables - 防止暴力登录的最佳方法?

  • 65

我正在设置 LAMP 服务器,需要阻止 SSH/FTP/等。暴力登录尝试成功。我已经看到很多关于拒绝主机和 fail2ban 的建议,但很少对两者进行比较。我还读到 IPTables 规则可以填充相同的功能。

为什么我会选择其中一种方法而不是另一种?serverfault上的人如何处理这个问题?

iptables brute-force-attacks denyhosts fail2ban
  • 11 个回答
  • 63181 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve