foundation

Let's Encrypt 配置泛域名通用证书

感情迁移 提交于 2020-08-15 10:05:04
最近个人有10多个二级域名需要签发证书,而Let's encrypt 提供期限为三个月的免费SSL证书,到期之后需要renew,官方还提供自动renew的工具certbot。这里记录下使用Let's Encrypt生成泛域名的通用证书。 什么是 Let’s Encrypt? 部署 HTTPS 网站的时候需要证书,证书由 CA 机构签发,大部分传统 CA 机构签发证书是需要收费的,这不利于推动 HTTPS 协议的使用。 Let’s Encrypt 也是一个 CA 机构,但这个 CA 机构是免费的。也就是说签发证书不需要任何费用。Let’s Encrypt 由于是非盈利性的组织,需要控制开支,他们搞了一个非常有创意的事情,设计了一个 ACME 协议。 那为什么要创建 ACME 协议呢,传统的 CA 机构是人工受理证书申请、证书更新、证书撤销,完全是手动处理的。而 ACME 协议规范化了证书申请、更新、撤销等流程,只要一个客户端实现了该协议的功能,通过客户端就可以向 Let’s Encrypt 申请证书,也就是说 Let’s Encrypt CA 完全是自动化操作的。 任何人都可以基于 ACME 协议实现一个客户端,官方推荐的客户端是 Certbot 。 什么是通配符证书 在没有出现通配符证书之前,Let’s Encrypt 支持两种证书。 1)单域名证书:证书仅仅包含一个主机。 2

Hacker News 简讯 2020-07-08

岁酱吖の 提交于 2020-08-15 03:45:39
最后更新时间: 2020-07-08 15:11 Yoloface-500k: ultra-light real-time face detection model, 500kb - (github.com) Yoloface-500k:超轻实时人脸检测模型,500kb 得分:109 | 评论:27 SymPy - a Python library for symbolic mathematics - (sympy.org) 符号数学的Python库 得分:94 | 评论:20 Ron Graham has died - (ams.org) 罗恩·格雷厄姆去世了 得分:289 | 评论:32 Help Message for Shell Scripts - (samizdat.dev) 外壳脚本的帮助消息 得分:366 | 评论:100 Fig: Visual Apps and Shortcuts for Your Terminal - (withfig.com) 图:终端的视觉应用和快捷方式 得分:42 | 评论:24 Loopy: a tool for thinking in systems - (ncase.me) Loopy:系统思维的工具 得分:176 | 评论:15 N. K. Jemisin’s Dream Worlds - (newyorker.com) N

容器云环境,你们如何监控应用运行情况? --JFrog 云原生应用监控实践

限于喜欢 提交于 2020-08-14 11:41:08
引言 自从2018年从Cloud Native Computing Foundation(CNCF)出现以来,您可能已经在使用K8操作系统,随着容器云技术的发展以及落地,提高了企业运维的效率和质量,并且降低了企业运营成本,但同时带来的问题是运维的复杂度和难度,举个例子 来源: oschina 链接: https://my.oschina.net/u/4295934/blog/4418632

Harbor+Helm Chart构建k8s应用程序打包存储发布的基础环境

梦想的初衷 提交于 2020-08-13 12:09:49
Harbor 简介 Harbor是由VMware公司中国团队为企业用户设计的 Registry server开源项目,包括了权限管理(RBAC)、LDAP、审计、管理界面、自我注册、HA、RESTful API等企业必需的功能,属于Cloud Native Computing Foundation(CNCF,云原生计算基金会)的毕业项目。 我们建议使用2.0以后的版本,Harbor在2.0以后的版本使Harbor成为第一个符合OCI(Open Container Initiative,开放容器倡议)标准的开源Registry server,能够存储大量云原生组件,例如container images、Helm Chart、OPAs、CNAB、Singularity等。 目前,Harbor最新稳定版本为2.1,本文使用此版本部署。 部署 1,我们的需求如下 提供registey服务的域名为registry.myk8s.com 我们需要把域名解析到有外网ip的nginx上,然后nginx给Harbor做代理 我们给Harbor单独提供一个分区挂载到了/data1目录 2,现在准备docker环境: # yum install docker-ce -y # yum install docker-compose -y # systemctl start docker 3

比尔盖茨:美国新冠检测“都是垃圾”,48小时未出结果不应收费

泪湿孤枕 提交于 2020-08-13 02:03:40
  近日,盖茨基金会(Bill & Melinda Gates Foundation)表示,该基金会正在支持世界上最大的疫苗生产商印度血清研究所(SII),为贫穷国家生产 1 亿剂冠状病毒疫苗,价格将控制在 3 美元以下。   同日,比尔 · 盖茨(Bill Gates)接受了 WIRED 的采访,谈及了他对新冠检测和疫苗的看法。他表示,美国现行的新冠肺炎核酸检测 “都是垃圾”,因为得出结果所耗费的时间太长 ,通常需要一周以上。他认为,应该优化现有的报销体系,只有当检验机构在 48 小时内提供检测结果,才应该支付检测费用。   以下为部分采访实录,生辉据 WIRED 报道编译。   WIRED:你在长期以来一直就全球大流行向公众发出警告。既然如你所预料,疫情已经爆发,你是否对美国的表现感到失望?   比尔 · 盖茨:是的。美国在以下三个时期的表现都令人感到失望。   从 2015 年到这次疫情爆发前,如果我们建立了诊断、治疗和疫苗平台,并且进行了模拟来摸清关键步骤,我们如今所面临的情况将会大为改善。   在疫情爆发的最初几个月,当时 FDA 对商业检测公司的检测试剂盒实行严格监管,使得商业检测公司更难获得批准,即使美国疾病控制和预防中心(CDC)提供了少量的检测也无济于事,大部分人并没有机会接受检测。此外,旅行禁令颁布得太晚,且范围过于狭窄。   在疫情爆发几个月后

Kubernetes/K8s CKA认证全套实训视频教程下载

自古美人都是妖i 提交于 2020-08-13 01:46:11
地址: 链接: https://pan.baidu.com/s/1bwEUZTCVzqM3mGjrlISbcg 提取码:r1kx 目录: 目录: │ 1-1、kubernetes理论教程 - 云原生技术的前世今生.mp4 │ 1-2、kubernetes理论教程 - K8S初体验.mp4 │ 1-3、kubernetes理论教程 - K8s工作负载原理剖析和实践.mp4 │ 1-4、kubernetes理论教程 - K8s调度器原理剖析和实践.mp4 │ 1-5、kubernetes理论教程 - K8S网络模型原理剖析与实践.mp4 │ 1-6、kubernetes理论教程 - K8S服务发现与负载均衡原理剖析与实践.mp4 │ 1-7、kubernetes理论教程 - K8S存储原理剖析与实践.mp4 │ 1-8、kubernetes理论教程 - K8S安全原理剖析与实践.mp4 │ 2-10、Kubernetes CKA认证培训 - K8S集群运维.mp4 │ 2-11、Kubernetes CKA认证培训 - K8S故障排查 (上).mp4 │ 2-12、Kubernetes CKA认证培训 - K8S故障排查(下).mp4 │ 2-13、Kubernetes CKA认证培训 - 《K8s CKA官方认证实战班介绍》.mp4 │ 2-1、Kubernetes CKA认证培训

apr_socket_recv: Connection reset by peer (104)

♀尐吖头ヾ 提交于 2020-08-12 14:00:01
apache ab压力测试报错(apr_socket_recv: Connection reset by peer (104)) [root@aa~]# This is ApacheBench, Version 2.3 <> Copyright 1996 Adam Twi, Zeus Technology Ltd, http://www.zeustech.net/ Licensed to The Apache Software Foundation, http://www.apache.org/ Benchmarking 192.168.1.176 (be patient) Completed 300 requests Completed 600 requests Completed 900 requests apr_socket_recv: Connection reset by peer (104) Total of 1085 requests completed 查看应用服务器和数据库均未报错,连接被重置,bingyi了以下,apr_socket_recv这个是操作系统内核的一个参数,在高并发的情况下,内核会认为系统受到了SYN flood***,会发送cookies(possible SYN flooding on port 80. Sending cookies)

Linux 基金会推出公共卫生计划- LFPH

房东的猫 提交于 2020-08-12 11:44:47
Linux 基金会 宣布推出公共卫生计划 LFPH(Linux Foundation Public Health),使用开源技术来对抗 COVID-19 和未来可能出现的流行病。LFPH 的高级会员包括思科、doc.ai、Geometer、IBM、NearForm、腾讯和 VMware,目前托管了两个 COVID-19 暴露通知应用 COVID Shield 和 COVID Green,已在加拿大及爱尔兰抗击疫情中发挥了重要作用。 Linux 基金会 执行董事 Jim Zemlin 称:“在这场严重的全球危机中,将致力于推动 Linux 基金会 社区全力支持 LFPH,开源为全球合作提供了一个架构,这正是我们所需要强调的公共卫生基础设施建设、安全。” 英文报道:https://www.prnewswire.com/news-releases/tech-leaders-and-health-authorities-from-around-the-globe-collaborate-to-combat-covid-19-301096039.html 相关文件下载地址 本地直接下载 来源: oschina 链接: https://my.oschina.net/u/4324861/blog/4435888

研究调查脉搏血氧饱和度仪使用Masimo RRp(R)读取儿科患者呼吸率的精度

耗尽温柔 提交于 2020-08-12 11:10:29
瑞士纳沙泰尔--(美国商业资讯)-- Masimo (NASDAQ: MASI)今天发布《肺炎》( Pneumonia )杂志发表的一项研究结果,该研究中,印度新德里的独立研究人员调查Rad-G™脉搏血氧饱和度仪搭配Masimo RRp®在儿科患者中的精度,并与门急诊收住患儿开展常规评估时临床工作者确定的数值进行比较1。RRp提供的呼吸率由脉搏血氧饱和度仪中使用的体积描记法确定。 此新闻稿包含多媒体内容。完整新闻稿可在以下网址查阅: https://www.businesswire.com/news/home/20200705005031/en/ Alwadhi博士及其同事指出,世界许多地方儿童肺炎发病率高,肺炎筛查指南纳入氧饱和度(SpO2)和呼吸率测量,许多资源匮乏地区医疗设备稀缺、医疗培训参差不齐,他们寻求确定“多模式”脉搏血氧饱和度仪Masimo Rad-G能否同样精确测量呼吸率,支持将来用作一种更简化、更可靠的肺炎筛查病例处治方法。Rad-G使用单枚Masimo SET®脉搏血氧饱和度传感器同时测量SpO2和RRp,以及脉率(PR)、灌注指数(Pi)和脉搏灌注变异指数(PVi®)。 在这项特殊的研究中,研究人员将Rad-G与传统的儿科医生评估相结合,测量新德里Kalawati Saran医院门急诊科2周内收住的97例患儿(年龄2至59个月)的呼吸率

等等党的胜利:树莓派4首发8GB版,售价75刀,还可尝鲜64位操作系统

冷暖自知 提交于 2020-08-12 07:40:59
  机器之心报道    参与:Racoon、张倩、Jamin    树莓派4刚刚宣布了最新升级:新出8GB内存版本,售价75刀,就问你香不香?      去年 6 月,树莓派悄然发布了第四代产品 Raspberry Pi 4。这一新版本经过了从里到外的全面革新,带来了 2-4 倍的计算性能提升,还配置了新的操作系统,接口也全面升级。树莓派开发机构(Raspberry Pi Foundation)称,这款设备可以提供「与入门级 x86 PC 系统相媲美的桌面性能」。   推出一年,树莓派 4 已经卖出了近 300 万台。但美中不足的是,树莓派 4 的内存最大只有 4G。官方博客表示,树莓派使用的 BCM2711 芯片可以寻址高达 16GB 的 LPDDR4 SDRAM,但 8G 的 LPDDR4 封装一直是一个障碍,因为这个封装必须是为树莓派单独设计的。这使得 8GB 版本的研发周期要比预期中长一些。   不过在最近的这次更新中,开发团队表示,他们在合作伙伴美光的帮助下克服了这个障碍,带来了 8GB 的树莓派 4,售价 75 美元。      8GB 的树莓派是个什么概念?官博描述了这样一些应用场景:无论你是想编译、链接大型软件还是在上面运行繁重的服务器负载,这款树莓派都是你的最佳选择。   在硬件上,为了提供更高的峰值电流以匹配 8GB 内存版本的需求,新版本还从电路板右侧靠近