タグ付けされた質問 「configuration」

構成とは、機能ユニットの性質や特性に応じた配置を指す一般的な用語です。また、サーバー関連のトピックにより適したソフトウェア構成を参照することもできます。

1
同じVirtualHostsに複数のポートを宣言する
同じVirtualHostsに対して複数のポートを宣言します。 SSLStrictSNIVHostCheck off # Apache setup which will listen for and accept SSL connections on port 443. Listen 443 # Listen for virtual host requests on all IP addresses NameVirtualHost *:443 <VirtualHost *:443> ServerName domain.localhost DocumentRoot "/Users/<my_user_name>/Sites/domain/public" <Directory "/Users/<my_user_name>/Sites/domain/public"> Order allow,deny Allow from all </Directory> # SSL Configuration SSLEngine on …

6
新しいコンピューターを自動的に構成する
私の会社では、すべてのユーザーを古いWindows XPコンピューターから新しいクアッドコアWin7コンピューターにアップグレードしています。これは良いことだ-それは我々のワークステーションをアップグレードすることを長年の懸案だ-しかし私は、今過ごすトン新しいコンピュータを構成する時間のを。このプロセスを自動化する方法はありますか? ほぼすべてのコンピューターで実行する手順: Win7のセットアッププロセスを実行します(ほとんどHPを使用しているため、愚かな "コンピューターは再び個人的なもの"になります。 ブロートウェアのアンインストール(ノートン、ビングバー、roxioなど) アップデートをインストールする ドメインに追加してネットワーク設定を構成する Office、およびその他の会社固有のアプリケーションをインストールする 重要なショートカットを構成する(タスクバーのOutlook) その後、自動化すると便利なことがいくつかありますが、ライセンスキー、パスワードなどが原因である可能性は低いです。 Outlookを構成する 簡単な転送ウィザードでファイル/設定を取り込む ネットワークドライブの割り当て コンピューターの完全なイメージを作成できることは知っていますが、異なるハードウェア/ドライバーでどのように機能しますか?Win7ライセンスキーはどうですか?この作業を行う方法がある場合、これを行うための最良の(好ましくは無料/オープンソースの)ソフトウェアは何ですか?

1
nginx proxy_cache_pathディレクティブについて
このnginx設定ファイルがあると仮定します proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=myCache:8m max_size=100m inactive=1h; どういうkeys_zone=myCache:8m意味ですか?ドキュメントにはあまり言及されていません: さらに、すべてのアクティブなキーとデータに関する情報は、名前とサイズがkeys_zoneパラメーターによって設定される共有メモリゾーンに保存されます。 proxy_cache_valid(12h)が指定されたinactive値(1h)より大きい場合はどうなりますproxy_cache_pathか?どのルールに従うのでしょうか?例えば proxy_cache_valid 200 302 12h; proxy_cache_valid 404 302 1h; ありがとう!

3
apt-getパッケージのインストールに関する質問にデフォルトの回答を渡しますか?
新しいサーバーの構成スクリプトを作成しようとしていますが、最初のステップの1つは、MySQL、phpMyAdminなどの一連の必要なパッケージをインストールすることです。apt-get installただし、dpkgがそれらを構成しようとすると、 MySQLルートパスワード、phpMyAdminパスワード、使用するサーバーなど、いくつかのオプション プロンプトを読む可能性が低い同僚にこのスクリプトを渡す可能性が高いため、単に開始してすぐに立ち去りたいという私の希望は、一連の「デフォルト」の回答を渡す方法を知りたいです。使用する値。これには、コマンドラインで渡されるユーザー名/パスワード/その他の動的な値が含まれる場合があります。 - スクリプトにパスワードを含めることはセキュリティ上の問題であることを認識していますが、特にこれに対する答えが示唆するパッケージをインストールするというより一般的な意味で、私はそれを無視したいと思っています。

3
名前付きの場所でDRY、モジュラーnginx conf(リバースプロキシ)を記述する方法
私はnginxを主にいくつかのgunicon / mod_wsgiアプリケーションの前で、そしてもちろん静的ファイルをサーバーするためのリバースキャッシングプロキシとして使用しています。 私はすぐに私のnginx confsを維持することが不可能になることに気付きました。問題は、似ている(または同一の)パターンがいくつかありますが、それを何とかきれいにすることはできません。 私が抱えている最大の問題の1つは、名前付きの場所を使用して、confのセットをグループ化する方法として使用したいことです。 location @django_modwsgi { include proxy.conf; proxy_pass http://127.0.0.1:8080; } location @django_gunicorn { include proxy.conf; # this could also be included directly in the server {} block? proxy_pass http://gunicorn_builder; } NB。 問題は、gunicornとwsgiの両方がないことです。それはほんの一例です。もう一つは: location @namedlocation_1 { some cache settings; some cache_key settings; ignore some headers; expires; proxy_pass …


6
環境変数としてウェブサイトの秘密の価値を置くことの利点は何ですか?
https://12factor.net/configのdevopsガイドラインは、環境変数にWebサイトのシークレット(データベースパスワード、APIキーなど)を含めることを提案しています。テキストファイル(JSON、XML、YAML、INIなど)を使用する代わりにバージョン管理から無視される利点は何ですか? .bash_profileおよびwebserver構成の環境変数を処理するよりも、秘密を使用して構成ファイルをコピーする方がはるかに簡単です。私は何かを見逃していますか?

2
構成ファイル内の変数と文字列のマージ
私はconfファイルに次のセットアップがあります upload_set_form_field $upload_field_name.name "$upload_file_name"; ただし、選択したパラメータ名を次のように変更します。 upload_set_form_field ($upload_field_name+"[name]") "$upload_file_name"; したがって、「attachment [name]」を取得できますが、これは機能しません。誰かがnginxの設定ファイル内の文字列と変数をマージするのを手伝ってくれたらとてもうれしいです:)。

8
Apache圧縮が機能しているかどうかを確認する方法は?
この質問は、サーバー障害で回答できるため、スーパーユーザーから移行されました。 10年前に移行され ました。 Apache構成ファイルに次を追加しました。 AddOutputFilterByType DEFLATE text/html text/plain text/xml 実際に動作しているかどうかを確認するにはどうすればよいですか?ページにgzip圧縮されたコンテンツが含まれているかどうかは、ブラウザには何も表示されません。

1
Redisクラスター:(エラー)移動
次のノードを持つRedisクラスターがあります。 192.168.0.14:6379 master (slots from 0 to 16383) 192.168.0.15:6379 slave (slots from 0 to 16383) 192.168.0.16:6379 master (without slots) ドキュメントには、どのノードでもクエリを適切なノードにリダイレクトできると書かれています。しかし、192.168.0.16:6379マスターノードからリクエストをリダイレクトできません。ここに私が試したものがあります: 192.168.0.16:6379> set myKey myValue (error) MOVED 16281 192.168.0.14:6379 192.168.0.16:6379> get myKey (error) MOVED 16281 192.168.0.14:6379 書き込みも読み取りもしません。192.168.0.14:6379から「myKey」を取得しようとすると、次のように表示されます。 127.0.0.1:6379> get myKey (nil) リクエストの何が問題になっていますか?Redisサーバーバージョン3.2.5を使用しています

5
Nginx set_real_ip_from AWS ELBロードバランサーアドレス
Amazon ELBロードバランサーの背後にNginxサーバーのセットがあります。私は(からset_real_ipを使用していますHttpRealIpModuleので、私はこれらのサーバー上の元のクライアントIPアドレスにアクセスできることを)(でのphp-FPMにし、使用するために通過するためHttpGeoIPModule)。 と思われset_real_ip_fromnginxの設定でのみIPアドレスを受け入れることができます。ただし、ELBマシンに関してAmazonは次のように述べています。 注:LoadBalancerに関連付けられたIPアドレスのセットは時間とともに変化する可能性があるため、特定のIPアドレスで「A」レコードを作成しないでください。Elastic Load Balancingサービスによって生成された名前の代わりにLoadBalancerにフレンドリDNS名を使用する場合は、LoadBalancer DNS名のCNAMEレコードを作成するか、Amazon Route 53を使用してホストゾーンを作成する必要があります。詳細については、「Elastic Load Balancingでのドメイン名の使用」を参照してください ただし、IPアドレスを入力する必要がある場合は、CNAME(Amazonまたは自分のもの)を使用できません。この問題の解決策はありますか?

6
SSHログインでカスタム.bashrcファイルを使用する方法
私が仕事をしている新会社では、比較的短い寿命でLinuxサーバーにアクセスしなければならないことがよくあります。これらの各サーバーにはアカウントがありますが、新しいアカウントを作成するたびに、.bashrcを介して転送する手間をかける必要があります。ただし、約1か月後にはそのサーバーが使用できなくなる可能性があります。また、他の多くのサーバーに短時間(分)アクセスする必要があります。この場合、.bashrcを介して転送するだけの価値はありませんが、多くのサーバーで作業しているため、多くの無駄な時間が発生します。 サーバー上で何も変更したくないのですが、「接続ごと」の.bashrcを使用する方法があるのではないかと考えていたので、サーバーにSSH接続するたびに、そのセッションで設定が使用されます。 これが可能であれば、gitconfigファイルのような他の設定ファイルでも同じことができたらいいと思います。

3
非アクティブのためにリモートデスクトップがセッションを閉じるのを停止するにはどうすればよいですか?
Windows VistaデスクトップからWindows Server 2003を実行しているサーバーに接続しています。リモートデスクトップを使用しており、リモートサーバーで非常に長時間実行されているプロセスを実行しています。私の問題は、リモートデスクトップがセッションをログアウトし、自分からの入力なしで一定時間後に実行中のプロセスを終了することです。これは、頭を出して数時間輝かしい太陽を楽しむのではなく、時々PCでマウスをくねらせて座っている必要があることを意味します。 この動作を無効にする方法を知っている人はいますか?どこかで設定できると思います。

8
Apache TomcatでSSLv3サポートを無効にするにはどうすればよいですか?
TLSv1のみを使用するようにApache Tomcatサーバーを再構成しようとしています。ただし、特定のブラウザーを使用してSSLv3にフォールバックしています。 次の設定で<connector>タグをセットアップします。 <Connector ... enableLookups="true" disableUploadTimeout="true" acceptCount="100" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA" sslEnabledProtocols="TLSv1" /> 構成設定が欠落しているか、存在してはならない存在がありますか?

1
ログが特定のサイズを超えない限り、間隔に基づいてログをローテーションする方法は?
logrotateのmanページから: minsize size ログファイルは、sizeバイトより大きくなるとローテーションされますが、追加で指定された時間間隔(毎日、毎週、毎月、または毎年)の前ではありません。関連するサイズオプションは似ていますが、時間間隔オプションと相互に排他的であり、最後のローテーション時間に関係なくログファイルがローテーションされる点が異なります。minsizeを使用すると、ログファイルのサイズとタイムスタンプの両方が考慮されます。 size size ログファイルは、sizeバイトより大きくなるとローテーションされます。サイズの後にkが続く場合、サイズはキロバイト単位であると想定されます。Mが使用されている場合、サイズはメガバイト単位であり、Gが使用されている場合、サイズはギガバイト単位です。したがって、サイズ100、サイズ100k、サイズ100Mおよびサイズ100Gはすべて有効です。 私はセットのサイズをと5Mとの間隔など毎週のログは週単位で回転になるだろうと、ログのサイズが5Mを超えた場合、追加の回転が起こるだろうとの考え方。しかし、発生するのは、ログが5Mを超えない限りローテーションされないということです。これは、minsizeが行うべきことのようです。 マニュアルを誤って解釈していますか?毎週、および5Mを超える場合にログをローテーションするにはどうすればよいですか? 編集: 次の情報が関連するかどうかはわかりませんが、補足するだけです。 rsyslogを使用して、メッセージ、セキュア、cron、maillog、bootのメインロギングを実行しています。以下は、サイズと間隔が上記のように設定されている最後から2番目のログのローテーション日付とファイルサイズです。 filename rotation date file size messages 20130129 5.3MB secure 20130113 5.1kB cron 20130113 3.6kB maillog 20130113 1.1kB ご覧のように、メッセージのみがローテーションされます。 EDIT2: で確認する必要がありman logrotateます。彼らは実際にmaxsizeオプションでそれをアップグレードしました。これは私が探しているものでなければなりません: maxsize size ログファイルは、追加で指定された時間間隔(毎日、毎週、毎月、または毎年)の前でもsizeバイトより大きくなるとローテーションされます。関連するサイズオプションは似ていますが、時間間隔オプションと相互に排他的であり、最後のローテーション時間に関係なくログファイルがローテーションされる点が異なります。maxsizeを使用すると、ログファイルのサイズとタイムスタンプの両方が考慮されます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.