博客园  :: 首页  :: 管理

随笔分类 -  [01]Linux/综合运维 / Linux-企业运维记录

摘要:记录一个功能脚本的实现,每天拉取所有账号的CloudTrail日志到本地 1、拉取从2025-08-03 到 2025-08-20的所有的CloudTrail日志, while 语句加上了判断,到了 2025-08-21 停止循环 2、不同的账号,都添加到 awsaccounts 这个indexed 阅读全文

posted @ 2025-09-03 13:56 520_1351 阅读(16) 评论(0) 推荐(0)

摘要:关于Linux用户中,有一条加固的策略,就是限制普通用户,必须要加入到wheel组,才能使用su命令切换登录到其他用户 配置的方法,可以通过编辑 /etc/pam.d/su 文件实现,如下,核心的一条配置就是:auth required pam_wheel.so use_uid [root@qq-5 阅读全文

posted @ 2025-08-15 13:51 520_1351 阅读(39) 评论(0) 推荐(0)

摘要:如图为 Amazon Linux 2 操作系统 ,其中看到一条配置如下图红线标记所示: 下是因为,配置了这条配置,就能有如下的效果 如果一个用户 user01 在 wheel 组,那么可以直接su root / su - root / 甚至 su - xxx 其他用户,不需要提供密码 然后笔者又看了 阅读全文

posted @ 2025-08-07 16:50 520_1351 阅读(23) 评论(0) 推荐(0)

摘要:本文使用的操作系统版本为:Red Hat Enterprise Linux release 9.6 (Plow) 我们可以通过rpm -qa 命令查询到与 kernel 关键词相关的软件包一共有如下6个,分别作用记录如下: kernel-core 是内核运行的最小、最核心的部分。 kernel-mo 阅读全文

posted @ 2025-07-25 17:12 520_1351 阅读(17) 评论(0) 推荐(0)

摘要:在工作中,我们可能经常会遇到 crontab中的任务没有去正常的执行 原因可能有很多,其中笔者最近遇到的一种,是因为账号的密码过期了,具体情况如下: 操作系统:Red Hat Enterprise Linux release 8.1 (Ootpa) 执行crond任务的账号:root 密码状态:已经 阅读全文

posted @ 2025-07-08 17:21 520_1351 阅读(95) 评论(0) 推荐(0)

摘要:Azure-虚拟机-操作系统:Red Hat Enterprise Linux 8.10 (Ootpa) 将Azure-虚拟机-磁盘-转换成AWS-AMI后,再启动,发现有如一些报错,导致无法到登录界面 [ OK ] Started Netfilter Tables. [[0 阅读全文

posted @ 2025-06-16 18:50 520_1351 阅读(22) 评论(0) 推荐(0)

摘要:操作系统(Docker):Amazon Linux release 2023.7.20250331 (Amazon Linux) Python版本:Python-3.12.10 编译时报如下错误: The necessary bits to build these optional modules 阅读全文

posted @ 2025-04-21 14:31 520_1351 阅读(184) 评论(0) 推荐(0)

摘要:从安全的角度来讲,安全加固的镜像是需要有KMS加密的,但由于镜像是需要在多个AWS账号中分享使用, 加上一些特殊的背景原因,需要取消KMS加密,这样的话,在各个AWS中,创建EC2虚拟机时,就需要注意使用上KMS就可以了 笔者实现的大体过程如下: 1、创建一台机临时的机器,可以使用AWS官方的Red 阅读全文

posted @ 2024-04-26 16:59 520_1351 阅读(45) 评论(0) 推荐(0)

摘要:关于EFS客户端挂载EFS的方式,可以参考笔者的另一篇文件《使用EFS客户端帮助程序-对AWS-EFS-访问点-Access-points-的挂载》 但这是对于同一个VPC中EC2,可以直接简单的使用那样的方式进行挂载 如果是不同的VPC之间或者跨账号,应该如何挂载呢?当然这里假定网络的连接都已经打 阅读全文

posted @ 2024-03-27 10:12 520_1351 阅读(146) 评论(0) 推荐(0)

摘要:在SAP-应用-APP-机器上执行如下命令报错 awpxxx03:prdadm 270> R3trans -d R3trans: /lib64/libstdc++.so.6: version `GLIBCXX_3.4.26' not found (required by R3trans) 其实之前, 阅读全文

posted @ 2024-03-04 15:10 520_1351 阅读(124) 评论(0) 推荐(0)

摘要:在笔者操作系统Redhat 8.8 中,pacemaker默认的token时间为3000毫秒,也可以理解成心跳检测时间 这样根据默认的规则,consensus有时间如果没有特别指定的话,将是token*1.2,即3600毫秒 [root@azdb01 qq-5201351]# corosync-cm 阅读全文

posted @ 2024-03-01 15:38 520_1351 阅读(271) 评论(0) 推荐(0)

摘要:到7上面取得两个证书相关的文件 sslclientcert=/etc/pki/rhui/product/content-rhel7.crt sslclientkey=/etc/pki/rhui/content-rhel7.key 再取得repo文件,redhat-rhui.repo 将如上三个文件, 阅读全文

posted @ 2024-02-27 10:45 520_1351 阅读(81) 评论(0) 推荐(0)

该文被密码保护。

posted @ 2024-01-23 17:11 520_1351 阅读(0) 评论(0) 推荐(0)

该文被密码保护。

posted @ 2024-01-16 14:15 520_1351 阅读(0) 评论(0) 推荐(0)

摘要:1、先创建S3桶,相关的信息:project-backup-qq-5201351,配置自己的KMS 2、创建一个IAM-Role,名称:Role-For-awtxxx05 ,这个Role需要绑定在EC2上面,此Role要包含如下两个policy (a),aws托管的:AmazonSSMManaged 阅读全文

posted @ 2024-01-08 13:23 520_1351 阅读(94) 评论(0) 推荐(0)

摘要:环境:AWS平台,使用t2.medium机型创建的EC2,然后制作的镜像 现象:通过镜像,创建 m5.large 机型的EC2,执行lvm相关的命令,报如下错误 [root@qq-5201351 ~]# vgs Devices file PVID sQ2p8KDx0VDRB5bpzsGq5uR6wP 阅读全文

posted @ 2024-01-05 10:53 520_1351 阅读(341) 评论(0) 推荐(0)

摘要:关于基础环境的安装,还是可以参考笔者另一篇文章,APP的部分 《SAP-APP-服务器组-001-pacemaker集群的基础环境的安装部署》 https://www.cnblogs.com/5201351/p/17899446.html 还有一些细节点,还可以参考《SAP-APP-服务器组-003 阅读全文

posted @ 2023-12-22 16:19 520_1351 阅读(64) 评论(0) 推荐(0)

摘要:在SAP系统中,如架构设计 ,往往ASCS和ERS 都需要使用到VIP去启动,而非物理的IP地址 这种情况下,如果不通过pacemaker管理VIP,也可以手动在OS中进行配置,步骤如下 1、在AWS中,需要在EC2实例中,联网中,关闭源/目标,否则会对IP地址与VPC网络管理中进行检查 2、到各个 阅读全文

posted @ 2023-12-17 17:06 520_1351 阅读(55) 评论(0) 推荐(0)

摘要:STONITH 是"Shoot The Other Node In The Head"的缩写,它保护您的数据不受有问题的节点或并发访问的影响。 仅仅因为节点不响应,这并不表示它不会访问您的数据。 完全确保您的数据安全的唯一方法是使用 STONITH 隔离节点,以便我们能够在允许从另一个节点访问数据前 阅读全文

posted @ 2023-11-26 17:21 520_1351 阅读(98) 评论(0) 推荐(0)

摘要:操作系统环境如下: [root@qq-5201351 ~]# cat /etc/redhat-release Red Hat Enterprise Linux release 8.8 (Ootpa) [root@qq-5201351 ~]# 然后使用yum命令进行安装httpd,会安装如下一些相关的 阅读全文

posted @ 2023-11-22 13:50 520_1351 阅读(348) 评论(0) 推荐(0)