заметки об администрировании и python. Траблшутинг в «примерах» и HOWTO.

😎 О себе | 📚 Литература и ресурсы | ⚡ Все посты | 📮 E-mail
Позднее Ctrl + ↑

PostgreSQL: завершить сессию

Получаем pid’ы


select * from pg_stat_activity;

подставляем полученный pid


select pg_terminate_backend(pid) 
from pg_stat_activity
where pid = 'PID';

 Нет комментариев    124   5 мес   PostgreSQL   SQL
 Нет комментариев    104   6 мес   docker   pid

Cert-manager: Error: 6003: Invalid request headers<- 6103: Invalid format for X-Auth-Key header

При проверке выпуска сертификата

kubectl describe challenge letsencrypt-4admin-space-3431336376-165597582-1790087113
в логе указана ошибка


Error: 6003: Invalid request headers<- 6103: Invalid format for X-Auth-Key header

Решение в ClusterIssuer и Issuer в  разделе spec.solvers.dns01 использовать apiTokenSecretRef вместо apiKeySecretRef

 Нет комментариев    72   7 мес   ansible   j2   jinja2

Elasticsearch: не запускается сервис после включения xpack

Elasticsearch: не запускается сервис после включения xpack

Столкнулся со следующей проблемой — в кластере, после включения xpack

xpack.security.enabled: true

не стартовал сервис. Ответом на проблему было то, что в production режиме (кластере) в обязательном порядке требуется включение параметров для шифрования трафика между нодами, т. е. использовать такой конфиг


xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: /etc/elasticsearch/elasticsearch_ca.p12
xpack.security.transport.ssl.truststore.path: /etc/elasticsearch/config/cert/elasticsearch_cert.p12

https://discuss.elastic.co/t/setting-xpack-security-enabled-true/182791
https://www.elastic.co/guide/en/elasticsearch/reference/current/bootstrap-checks.html#_development_vs_production_mode

Ранее Ctrl + ↓