我对服务器pipe理非常陌生,刚刚发现我可以使用Google Compute Engine托pipe我的网站,类似于与Linode或Digital Ocean一起使用的方式。 我不确定以下与Google Compute Engine相关的防火墙设置问题: 1)我看到Google Compute Engine带有一个我们可以用于每个实例的防火墙设置。 所以在这种情况下,这是否意味着我不需要在iptable中打开和closures端口以及当我在GCE上设置了一个带有Nginx web服务器的CentOs? 2)如果Google计算引擎与iptables做的工作相同,那么是否需要为阻塞空包,拒绝同步攻击,拒绝XMAS包等设置任何特殊的防火墙规则,或者是不需要的?
我们在SSH方面遇到了问题,无论是自己创build密钥,还是使用gcloud创build密钥时存在的问题。 为了certificate这不是自行创build的问题,我们执行以下操作: 我们通过gcloud创build了一个临时服务器: gcloud compute instances create temp-machine –scopes compute-rw 然后,我们通过SSH进入临时机器实例: gcloud compute ssh temp-machine 由于我们没有定义密钥,因此步骤2中的命令会为我们创build一个密钥对,其结果如下: WARNING: The private SSH key file for Google Compute Engine does not exist. WARNING: You do not have an SSH key for Google Compute Engine. WARNING: [/usr/bin/ssh-keygen] will be executed to generate a key. Generating public/private rsa key pair. […]
我想使用Google Cloud的StackDriver集成进行健康检查和正常运行时间监控。 我有一个在谷歌实例上运行的web服务器,可以在foo.mydomain.ai上find。 注意: 80端口向全世界开放,我做的testing是从其他Google实例和我的家用计算机上完成的。 networking服务器是在Tomcat 8中运行的Jetty(Scalatra)实例。 我已经设置了健康检查,如下所示: 不pipe我做什么,我得到的错误 There was an issue connecting to an endpoint of one or more of your resources. This could be due to temporary network issues or trying to connect with a protocol that is not supported by the resource (eg trying to connect to an instance though http […]
我试图从运行Debian 8的Google计算引擎实例中提供静态文件(HTML,JS和CSS)。我使用git通过命令将Web应用程序克隆到文件夹/var/www/prod/app sudo git clone <my repo> 我在启用站点的文件夹app.conf创build了一个conf文件。 这是内容 server { listen 80; root /var/www/prod/app; location / { } } 当我键入我的机器的IP地址/path时,这个configuration是否足以使我的机器提供文件? 当我在浏览器中input实例的IP地址时,我看到了welcome to nginx页面的welcome to nginx 。 但是没有任何prod / app中的文件被提供。 我尝试的所有path都得到了404。 有人可以帮我configuration这个。
我不断收到来自GCP的警告,说明我的GCP实例有可疑活动,他们是对的。 在我的账单中,我一直看到大量的stream量到达中国。 Compute Engine Network Internet Egress from APAC to China 我真的很担心这个 我怎样才能logging这些stream量,并有什么办法阻止这种情况发生。 我需要让所有的IP都允许这个实例。 我可以阻止对中国的交通吗?
我的terraform文件看起来像这样。 resource "google_compute_disk" "sqlserversecondary" { name = "sql-server-secondary" type = "pd-ssd" zone = "us-central1-a" size = "512" } resource "google_compute_instance" "sqlserver2016rc2" { name = "sqlserver2016rc2" machine_type = "n1-highmem-8" tags = ["database", "sqlserver2016rc2"] zone = "us-central1-a" disk { image = "sqlserver2016" size = "120" } disk { image = "sql-server-secondary" } network_interface { network = "default" […]
为networking负载均衡创build目标池时,会有一个health check选项。 在容器规范中还有一个名为livenessProbe的属性。 活性探测器检查configuration的容器是否仍在运行。 如果活性探针失败,那么kubelet将杀死容器,这将受到其重启策略的限制。 通过configurationpodconfiguration的template.spec.containers.livenessprobe节来设置活性检查。 当容器configurationlivenessProbe时,健康检查是否不必要? 据我所知,如果容器停机,POD将自动重新启动。 在这种情况下,不需要进行健康检查。 NODE是怎样的呢? 据我所知,kubernetes将在另一个NODE中启动POD,这意味着POD将会重新启动。 在我看来,无论如何,当livenessProbe被configuration时,健康检查是不必要的。
我从Google云端引擎上的防火墙端口21打开了FTP,但是我只能通过主动模式连接到FTP。 我也想用被动的mod。 根据https://stackoverflow.com/questions/24566692/filezilla-ftp-server-fails-to-retrieve-directory-上市港口50000-55000必须打开,但我试过。 这个答案不适用于我的情况。 当我打开所有端口到TCP我可以通过被动模式连接,但我不想打开所有端口(或者我需要打开所有端口??) 在这里我find了所有的端口 被动模式 在被动模式下,客户端无法控制服务器为数据连接select的端口。 因此,要使用被动模式,您必须允许传出连接到防火墙中的所有端口。 我的问题是我需要打开所有端口的被动模组或我可以别的吗? 系统 操作系统:最新软件包的CentOS 7 FTP服务:PureFTPd 更新 当我尝试被动模式,日志说login后,在retreiving文件列表(我不能发布日志,因为我的日志文件不是英文) 感谢和问候
我的kubernetes群集正在Google Container Engine中运行。 一次之前,我通过使用不同的实例模板更改机器types。 我正在使用以下命令升级kubernetes群集 gcloud container clusters upgrade CLUSTER_NAME –master gcloud container clusters upgrade CLUSTER_NAME –cluster-version=1.2.1 升级之后,看起来NODE被回滚到先前的实例模板。 如何在不丢失实例模板的情况下升级集群?
我正在GKE / Kubernetes中运行一个服务,这个服务公开了一个星形IP地址的单个UDP端口。 (我已经在GCE中提供了一个临时的静态IP地址。)如果我按如下方式部署它,那么服务是可以访问的。 spec: type: LoadBalancer loadBalancerIP: <static-ip-address> 但是,我不打算运行我的服务的多个副本,我甚至不确定GKE的负载平衡器是否可以与UDP协同工作,所以我想尝试一下。 下面的替代configuration还没有工作。 有了它,服务出现了,但在一个不同的IP地址,因此不能从外部到达所需的。 spec: type: NodePort externalIPs: – <static-IP-address> 那么,在没有负载平衡器的情况下,在“自己”的静态IP地址上运行一个外部可见的服务,如果可以的话,又如何呢? 更新进一步的进展表明,工作平衡器也可以与UDP协同工作,但似乎仍然是多余的。