Yo! 服务器

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

证书不匹配设置Route53,CloudFront,自定义起源

背景 我的网站已经使用CloudFlare与Let's Encrypt成功一年或两年。 这些网站是在EC2上托pipe的,它们具有有效的让我们为根,www和所有使用的子域encryption证书。 该网站由Wordpress运行。 我在做什么 作为学习练习,我决定将我的一个域名wildphotography.co.nz更改为Route53和CloudFront。 它并没有好转。 问题 使用CloudFront从CloudFlare迁移到Route53后,我无法查看我的网站。 详情如下。 我期望的最终状态是Route53是我的DNS服务器,CloudFront是我的CDN。 请注意,我已经恢复到CloudFlare,因为我需要我的网站在线。 我有Route53作为我的DNS服务器3-4小时,我可以看到它是解决R53。 问题的细节 在我设置好之后,就是我在浏览器中看到的问题 由于Route53设置,域的请求被发送到CloudFront。 CloudFront提供的证书用于* .cloudfront.net域。 因此,不匹配。 我相信我理解这个问题,但是我无法解决如何解决这个问题。 如果我转到Cloudfront URL(d1b5f3w2vf82yc.cloudfront.net),则会出现此错误。 当然,去这个URL通常不会有帮助。 这是一个SSL诊断 这是我的CloudFront设置。 请注意,在我更改了一些较小的内容后,我进行了截图,这就是为什么它显示“正在进行”。 我让它在我testing之前传播。 首先是CloudFront概述 CloudFront原始设置 CloudFront根行为 请注意,我在我的Nginx Web服务器上从http转发到https,所以我不打扰CloudFront执行此操作。 这给了我日志中的额外信息,对诊断有用。 Route53设置 我删除了一些与电子邮件无关的logging。 请注意,www和非www域都是指向CloudFront分配的别名logging。 它不会接受一个别名 – 我甚至不知道这是否是一个有效的组合。 我试过了 我创build了一个新的子域,origin.wildphotography.co.nz,这是www.wildphotography.co.nz的一个cname。 我相信这是必要的,所以CloudFront可以find原始服务器的IP。 我尝试过CNAME,别名,而不是别名,各种各样的东西。 一件奇怪的事情是,当它与R53 / CloudFrontbuild立起来时,一些请求正在通过CloudFront。 不多,但一些。 任何想法,将不胜感激。 我怀疑我的Route53设置不正确。

MySql:在强大的服务器上,每三天崩溃一次

我的MySQL服务器在Ubuntu 16.x上运行最新版本的MySql,每天都会一次或两次崩溃。 有时它会很快修复(10分钟)。 有时我必须重新启动,并做一个fsck让事情再次运行。 这会造成什么? 到目前为止我尝试过的东西: 将内存从1.5GB提高到了5GB。 硬件升级:母板,处理器,内存(DDR4),但没有帮助(它正在运行一个7岁的处理器,现在运行第七代核心I5)。 设置UFW防火墙,以确保它不是由攻击MySQL或其他服务的机器人造成的。 在my.cnf中,将innodb_buffer_pool_size从128MB更改为500MB。 没有帮助,但仍然到位 我已经运行:mysqlcheck -u root -p –auto-repair –optimize –all-databases多次。 没有帮助 在my.cnf中,将mysql max_connections从151减less到80,然后重新启动mysql。 没有帮助 将apache MaxRequestWorkers从150减less到100. 没有帮助。 仍然崩溃。 我已经有一个1GB的交换文件。 留下它。 通过Apache2日志,SysLog,似乎是合适的,但没有发现任何引起我注意的任何其他日志。 closures服务器并尝试将虚拟机移动到另一个驱动器,但失败并出现文件错误。 我最近的怀疑是这是由一个坏块造成的,但是运行badblocks似乎在25%完成时会引发崩溃。 在fsck期间,我看到这个:fsck critical medium error,dev sda,sector 147306432 这里是一个典型的mysql错误日志: 2017-04-20T18:43:46.958430Z 0 [注] InnoDB:page_cleaner:1000ms预期循环花了11791ms。 这些设置可能不是最佳的。 (在此期间stream感病毒= 92,被驱逐= 0)。 2017-04-20T18:44:11.989905Z 0 [注意] InnoDB:page_cleaner:1000ms打算循环花了6822ms。 这些设置可能不是最佳的。 (在此期间刷新= 8,驱逐= 0)。 2017-04-20T18:44:49.145162Z […]