浏览器前端安全策略,之前开启PKP导致网站无法访问(配置错误)。
由于在CDN上面配置会把;给截断导致后面的数据不生效而导致失败或者配置不全。特意转到Nginx上面配置,然后又因为冲突把HSTS给消掉了,导致SSL评级从A+掉到A,不得不给每个server单独添加。
有事说事无事水文
浏览器前端安全策略,之前开启PKP导致网站无法访问(配置错误)。
由于在CDN上面配置会把;给截断导致后面的数据不生效而导致失败或者配置不全。特意转到Nginx上面配置,然后又因为冲突把HSTS给消掉了,导致SSL评级从A+掉到A,不得不给每个server单独添加。
公钥固定,这是一种https网站防止攻击者使用CA错误颁发的证书进行中间人攻击的一种安全机制,用于预防诸如攻击者入侵CA偷发证书、浏览器信任CA签发伪造证书等情况,采用该机制后服务器会提供一个公钥哈希列表,客户端在后续的通信中只接受该列表上的一个或多个公钥。
HPKP是一个响应头
由于 PostgreSQL 是大小写敏感的,并默认对SQL语句转化为小写。刚开始使用时我以为是不支持_
而修改表名来解决问题,然而在今天有个表没有_
还是不停提示对象 "xxx" 不存在
后来一通测试才发现好像是“不支持”大写的问题,一开始我是手动将表重命名为全部小写的来创建分片表的。但是这不太现实,不可能没个表都修改一遍,虽然可以通过代码转小写让后续创建的表直接小写。
最后经过一波搜索找不到Citus不支持大写的相关结果,但转眼一想可能是Postgresql大小写敏感的原因导致的。。。。。。
继续阅读误导向:解决Postgresql因为大小写敏感导致Citus无法创建分片表的问题
前脚刚搭建完成还说着不知道遇到什么坑,这不第二天就遇到了问题或者说是打开方式不对。
继续阅读误导向:体验Citus时遇到的问题及自我解决的方法
书接上文,之前提及到k8s集群更换IP后的重新签发证书,在k8s集群更换IP后同样的Ceph集群也不得不一起进行更换。
同样由于两个网段不能互通所以还是只能停机迁移过去了。。。
继续阅读Ceph集群更改IP地址