• Proxmox вместе с Docker-контейнером?

    @Drno
    Ну у меня на серваке работает KVM и docker,.. проблем нет.
    но у меня ресурсов достаточно, KVM всё не забирает

    В проксмокс тоже можно так сделать, там же дебиан голый. Но наверно лучше виртуалку развернуть и засунутьв неё докер. Или лучше даже LXD контейнер
    Ответ написан
    6 комментариев
  • Proxmox вместе с Docker-контейнером?

    Sanes
    @Sanes
    Не надо этого делать. Кроме Proxmox на сервере ничего не должно быть. Максимум DHCP сервер.
    Ответ написан
    Комментировать
  • Можно ли сделать sysprep на Windows server 2016?

    @Drno
    clonezilla - снять образ, развернуть образ
    Rrvive Image - тоже самое
    Ответ написан
    1 комментарий
  • Можно ли сделать sysprep на Windows server 2016?

    Делаете бекап.
    Проверяете, что он действительно сделался и с него сможете восстановиться.
    На железном сервере ставите серверную винду (можно при желании даже версию винды повысить), делаете её дополнительным контроллером домена в существующем домене.
    Поднимаете на железном сервере те же службы что и на виртуальном (dhcp, dns и т.п. при необходимости перенастраиваете днс сервера у клиентских машин) и понижаете виртуальный сервер до обычного члена домена. Выключаете виртуальный сервер (можно даже после отключения перезагрузить физический) и проверяете, чтобы всё работало.
    Ответ написан
    3 комментария
  • Для чего нужно Witness в vsan?

    Dagzio
    @Dagzio
    System administrator
    vSAN — это что-то вроде RAID через сеть. В настоящее время vSAN поддерживает RAID 1 и RAID 5/6
    Используется для обеспечения механизма доступности для виртуальных машин. vSAN Witness разрешает владение ресурсами виртуальной машины в случае сбоя. Если доступно более 50% компонентов, составляющих объект хранения виртуальной машины, виртуальная машина все еще доступна. Если доступно менее 50% компонентов виртуальной машины, оно больше не будет доступно кластеру / хранилищу vSAN. Таким образом, объекты «свидетеля» играют решающую роль в обеспечении того, чтобы правило «больше 50%» действовало для объектов компонента vSAN и определяло принадлежность объекта виртуальной машины в случае сбоя.
    Ответ написан
    Комментировать
  • Что лучше для защиты сети: OpenWRT или pfSense?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    А что, OpenWRT стал файрволлом?
    pfSense, конечно.
    Ответ написан
    3 комментария
  • Настройка раздела LVM в Linux?

    meDveD_spb
    @meDveD_spb
    Но можно использовать btrfs или zfs, вместо lvm.
    Ответ написан
    Комментировать
  • Настройка LACP между сервером и коммутатором?

    @Strabbo
    1. Лучше всегда настраивать active + active, в таком случае lacp будет подниматься быстрее, чем во втором варианте. Не знаю ни одного случая когда бы понадобился passive, есть догадки, что его использовали в древние времена когда пропускная полоса была маленькая и чтобы минимизировать количество lacp пакетов, можно было на одной стороне использовать passive.

    2. 802.3ad это LACP. Не знаток виндовс, там точно Static Teaming и 802.3ad предлагаются в одном варианте?

    3. Дополню, нашел этот документ в котором описывается что входит в 802.3ad стандарт. а LACP используется для того, о чем мы уже знаем. Но лучше поискать документ от самих ieee.
    Ответ написан
    5 комментариев
  • Как получаются ответ на DNS-запрос записи SRV?

    DNS сервер всегда отдает все записи запрошенного типа для данного имени, в тч все MX/SRV записи.

    _Клиентом_ выбирается MX с минимальным весом, в случае его недоступности или нефатальной ошибке отправки - с более высоким весом и тд, если у нескольких mx одинаковый вес - порядок между ними выбирается случайно. Поэтому клиенту нужны все MX записи. Примерно так же и с SRV, но там приоритет обеспечивается порядком priority и в рамках одного приоритета выбор между хоставми производится случайно, распределение вероятности задается весом. Т.е. берутся все хосты с минимальным priority и среди них выбирается случайный, но не равновероятно а в соответствии с весом (например если у одного вес 100 а у другого 200 то вероятность выбора второго вдвое выше). Плюс клиент может еще и рассматривать альтернативы между разными сервисами (например между _smtp._tcp и _smtps._tcp) или отдавать предпочтение определенному порту или сети.

    На стороне сервера может быть лишь реализован round robin - случайное перемешивание записей, при перемешивании веса и приоритеты не учитываются. round robin требуется стандартом но по факту делается не всеми, например гугловые резолверы (которые 8.8.8.8) его не делают.
    Ответ написан
    Комментировать
  • Как получаются ответ на DNS-запрос записи SRV?

    suffix_ixbt
    @suffix_ixbt
    https://www.babai.ru/
    host -t mx google.com
    google.com mail is handled by 40 alt3.aspmx.l.google.com.
    google.com mail is handled by 50 alt4.aspmx.l.google.com.
    google.com mail is handled by 20 alt1.aspmx.l.google.com.
    google.com mail is handled by 30 alt2.aspmx.l.google.com.
    google.com mail is handled by 10 aspmx.l.google.com.


    или

    dig google.com mx +short
    20 alt1.aspmx.l.google.com.
    30 alt2.aspmx.l.google.com.
    50 alt4.aspmx.l.google.com.
    10 aspmx.l.google.com.
    40 alt3.aspmx.l.google.com.


    Если запрос от приложения то также отдаётся весь список а клиент сам выбирает по весу если умеет или берёт первый в списке.
    Ответ написан
    2 комментария
  • Не понятное поведение функции сетевого моста на Windows?

    flapflapjack
    @flapflapjack
    на треть я прав
    Насколько я помню, это не мостом делается. В адаптере вайфай в свойствах есть вкладка "Доступ". Там надо расшарить этот адаптер, а на другом компьютере в той же рабочей группе должен появиться интернет, только вот не помню, нужно на втором компьютере вручную адрес вбить или главный ПК выдаст ему сам адрес.

    https://wifigid.ru/poleznoe-i-interesnoe/kak-razda...
    Ответ написан
    1 комментарий
  • Как отключить автоустановку и автообновление драйверов при установке и обновлении системы Windows 10?

    @TheBigBear
    СтарОдмины мы
    1. При установке системы не подключай комп к сети
    2. В свойствах сети включи "задать как лимитное подключение"
    3. Помимо "Лимитного подключения" выполните следующие настройки:
    1) Параметры-Обновление и безопасность-Центр обновления Windows-Дополнительные параметры.
    "При обновлении Windows получать обновления для других продуктов..." - ОТКЛ.
    "Скачивать обновления через лимитные подключения..." - ОТКЛ.
    2) Параметры-Обновление и безопасность-Центр обновления Windows-Дополнительные параметры-Оптимизация доставки.
    "Разрешить загрузки с других компьютеров" - ОТКЛ.
    3) Параметры-Обновление и безопасность-Центр обновления Windows-Дополнительные параметры-Оптимизация доставки-Дополнительные параметры.
    Установить ограничения по трафику для системных обновлений.
    Ответ написан
    1 комментарий
  • Как можно организовать проброс тома на работающем docker контейнере?

    vabka
    @vabka
    Токсичный шарпист
    Вроде нельзя волюмы на горячую менять.
    Как вариант - запусти новый контейнер из того же самого образа с новым маппингом и останови старый.
    Ответ написан
    2 комментария
  • Что означает на Linux скрипте перед командой символ $?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Это переменная которая хранит код ошибки предшествующей команды. Обычно 0 - это ок. А другое число говорит о неудаче.
    Ответ написан
    2 комментария
  • Что означает на Linux скрипте перед командой символ $?

    FanatPHP
    @FanatPHP
    Чебуратор тега РНР
    В общем я добился от автора объяснения, что ему нужно

    например при использовании значении переменной например good=bad далее выполнив команду echo $good


    То о чем ты говоришь, называется не команда, а переменная. Это и сбило всех с толку.

    Объяснение очень простое.
    Поскольку в баше ОЧЕНЬ нестрогий синтаксис, и любой текст воспринимается как строка без всяких кавычек, то нужен способ отличить переменную от просто строки. Если ты напишешь
    good=bad
    echo good

    то как система поймет, ЧТО ты хочешь вывести - строку good или переменную good?
    поэтому тут без вариантов - переменную надо как-то отличать от остального текста. Это и делает знак доллара

    При этом для присвоения значения переменной знак доллара не нужен, поскольку система видит по знаку =, что речь идет о присвоении (и видимо поэтому нельзя ставить проблелы вокруг знака =).
    Да, нелогично. Но не все в нашей жизни поддается логике

    5fb765391d91b496225527.jpeg
    Ответ написан
    1 комментарий
  • Что означает на Linux скрипте перед командой символ $?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Это просто строка приглашения.
    Он и означает что вы работаете под обычным пользователем, а # - под рутом. Это и есть его основное назначение, никаких дополнительных функций в этом символе нет.

    Переменная PS1 собственно и содержит строку приглашения, которая содержит обычно имя юзера, имя хоста, текущая директория и этот символ.
    Ответ написан
    Комментировать
  • Настройка репликации между двумя веб серверами?

    shurshur
    @shurshur
    Сисадмин, просто сисадмин...
    Если речь идёт о постоянной синхронизации именно файлов, то очень неплохо работает lsyncd. Только ни в коем случае нельзя пытаться использовать его для синхронизации в две стороны (путём запуска двух экземпляров), только в одну! (Я тестировал, даже если запись идёт только в одну сторону, иногда спонтанно случается синхронизация в неправильную сторону неполностью записанного файла)

    Для баз данных файловую синхронизацию лучше не использовать, для них есть свои методы репликации.

    Разумеется, всё это не отменяет бэкапов и других организационных мер по развёртыванию и поддержке, но можно по возможности максимально снизить риск потери самых последних данных.
    Ответ написан
    3 комментария
  • Как правильно перенести ВМ из hyper-v в proxmox?

    hint000
    @hint000
    у админа три руки
    Пробовал
    Ютубчик глядеть лениво, а последняя ссылка выглядит здраво.

    Попробуйте это:
    раз https://pve.proxmox.com/wiki/OVMF/UEFI_Boot_Entries
    два https://forum.proxmox.com/threads/how-to-fix-non-b...
    (особо не вникал, просто нагуглил варианты решения)
    Ответ написан
    1 комментарий
  • Как зашитить информацию на виртуальном машине находящийся на облаке?

    @pfg21
    ex-турист
    https://ru.wikipedia.org/wiki/EncFS
    прозрачно шифрует файлы и хранит их в какомнить каталоге.
    в этот каталог монтируешь место из облако или синхронизируешь файлы из этого каталога в облако.
    в облаке лежат шифрованные файлы, у тебя encfs их расшифровывает
    Ответ написан
    9 комментариев
  • Как зашитить информацию на виртуальном машине находящийся на облаке?

    @rPman
    Абсолютной защиты получить пока невозможно.
    Корень проблемы кроется в загрузчике, если его можно подменить, значит можно вытянуть все остальное, через пароли к шифрованным разделам.
    Вторая проблема - возможность хостера получить содержимое оперативной памяти на любой момент времени (почти штатная фича виртуальных машин).

    На практике можно сделать задачу кражи данных на столько дорогой, что заниматься ею массово (т.е. на автомате для всех клиентов) не будут, пока вы действительно не заинтересуете.

    Решение кроется в создании нестандартного загрузчика, задача которого проконтролировать окружение (через анализ производительности и содержимого оперативной памяти) чтобы защититься от подмены и дать возможность ввести удаленно пароль шифрования разделов.
    Стоимость получения доступа к оперативной памяти можно значительно увеличить, если брать чистое железо а не виртуальную машину, а чтобы еще более усложнить жизнь вору-хостеру, запускать на ней свой гипервизор и свои виртуалки (каскадная виртуализация сильно ограничена в типовых кнфигурациях, но само собой не невозможна).

    Само собой, софт (операционная система) должна быть полностью подконтрольная пользователю (никаких утилит от хостера, никаких готовых предустановленных образов и т.п.), все, начиная с загрузчика и ядра ос должны быть ваши (или хотя бы публично надежные, т.е. официальные, но тут уже вопрос что и от кого именно защищаешь данные). Не стоит упоминать что кроме open source linux вариантов не густо, при этом в худшем случае это может быть собственная сборка из исходников (на основе какой-нибудь gentoo)

    Привожу пример простого и дешевого решения для обывателя - любой хостинг, хоть lxc/openvz, (т.е. дающий абсолютный контроль над файлами хостеру), и запуск внутри виртуальной машины, например на основе user mode linux, это буквально ядро linux в виде бинарника (не требует ничего, ни модулей ядра ни поддержки виртуализации, и при этом не замедляет работу), в который можно зашить команды запуска (откуда взять загрузчик, где лежит образ диска, параметры шифрования и т.п.), пароль вводится в консоли ssh загрузчика (initramfs гостевой машины). Все запускаемые бинарники должны размещаться не на сервере а подгружаться с надежного клиента, управляющего запуском. Еще, для kvm были патчи онлайн шифрования оперативной памяти, да ценой очень низкой скорости, но стоимость взлома такой машины становится запредельной.
    --------------------------------------------------------------
    Правильный способ, дающий очень высокие гарантии - для ввода пароля в датацентр для включения машины катается специальный надежный человек, который носит с собой часть оборудования (консоль и диск с загрузчиком) и проводит минимальный визуальный контроль чтобы отследить вскрытие и замену железа (пломбы, сейфы и системы независимого онлайн мониторинга доступа, т.е. буквально вебкамеры и датчики вскрытия со своим каналом в интернет и источником питания), само собой серверное железо тут должно быть не от хостера а от клиента.
    И такие услуги датацентры предоставляют.

    p.s. подобные действия нужны не для всех серверов, а только для серверов приложений, а к примеру nas могут хранить уже зашифрованные данные, никаких особых требований для них не нужно
    Ответ написан
    2 комментария