Comment générer des clés SSH?
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Certaines architectures à haute disponibilité nécessitent une adresse IP flottante. Cette fonctionnalité est disponible sur la plate-forme Vultr une fois que la mise en réseau privée a été activée. Vultr propose une plage d'adresses IP dans chaque réseau privé: "Vous pouvez utiliser toutes les adresses IP que vous aimez sur le réseau privé. Nous attribuons une adresse IP par défaut, mais vous pouvez l'ignorer et en utiliser d'autres si vous le souhaitez." . Par conséquent, nous pouvons utiliser n'importe quelle adresse IP virtuelle dans la plage d'adresses IP privées. Cet exemple présente une configuration passive / active. Le serveur maître revendiquera l'IP flottante à moins que le serveur ne tombe en panne. Si le serveur maître est en panne, l'IP flottante sera revendiquée par le serveur de sauvegarde.
Commencez par activer le réseau privé sur chaque VPS. Cette fonctionnalité a été bien documentée .
Connectez-vous à chaque système en tant sudo
qu'utilisateur et mettez à jour le système et ses packages:
apt-get update && apt-get upgrade
Une fois cela fait, nous sommes prêts à commencer l'installation et la configuration de Keepalived.
Maintenant que chaque système est à jour et possède une adresse IP privée, vous pouvez installer Keepalived sur les deux.
apt-get install keepalived
Cela installera le démon haute disponibilité. Keepalived est un programme qui offre une fonctionnalité de haute disponibilité et d'équilibrage de charge basée sur le protocole VRRP (Virtual Router Redundancy Protocol).
Sur le serveur maître, modifiez le fichier de configuration Keepalived.
nano /etc/keepalived/keepalived.conf
C'est virtual_ipaddress
l'IP que nous allons flotter entre les serveurs. Le priority
définit qui sera propriétaire de l'IP. Pour le maître, nous utiliserons une priorité de 200
. Nous utiliserons le 10.99.0.200
comme notre IP virtuelle flottante.
vrrp_instance VI_1 {
state MASTER
interface ens7
virtual_router_id 51
priority 200
advert_int 1
authentication {
auth_type PASS
auth_pass thisismysupersecretpassword
}
virtual_ipaddress {
10.99.0.200
}
}
Sur le serveur de sauvegarde, modifiez le fichier de configuration Keepalived.
nano /etc/keepalived/keepalived.conf
Ici, nous définirons le virtual_ipaddress
tout comme sur le serveur maître. La différence ici est que la priorité de ce serveur est inférieure, donc il ne revendiquera l'IP que lorsque le maître n'est pas en ligne.
vrrp_instance VI_1 {
state BACKUP
interface ens7
virtual_router_id 51
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass thisismysupersecretpassword
}
virtual_ipaddress {
10.99.0.200
}
}
Une fois les deux services Keepalived configurés, démarrez chaque service et activez-le au démarrage.
systemctl start keepalived
systemctl enable keepalived
Sur un troisième serveur (ou sur le serveur de sauvegarde) commencez par cingler notre IP partagée:
ping 10.99.0.200
Redémarrez maintenant le serveur maître et regardez l'IP se déplacer vers le serveur de sauvegarde. Ceci est généralement indiqué par une petite augmentation de la latence ping.
64 bytes from 10.99.0.200: icmp_seq=80 ttl=64 time=0.384 ms
64 bytes from 10.99.0.200: icmp_seq=81 ttl=64 time=1.33 ms <<< failover has happened
64 bytes from 10.99.0.200: icmp_seq=82 ttl=64 time=0.388 ms
64 bytes from 10.99.0.200: icmp_seq=83 ttl=64 time=0.339 ms
64 bytes from 10.99.0.200: icmp_seq=84 ttl=64 time=0.570 ms
Keepalived fonctionne sans problème sur Vultr et est prêt pour toutes vos conceptions d'architecture à haute disponibilité.
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.
Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau
ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.
Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+
Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.
Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus
13 outils commerciaux d'extraction de données de Big Data
Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true
Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.