📱Как переместить ресурс Azure из одной подписки в другую? 1. Открываем Azure Resource Mover. Выбираем из какой подписки и ресурсной группы в какую подписку и ресурсную группу переместить. 2. Выбираем какие ресурсы перемещаем и нажимаем кнопку Validate для проверки. 3. После этого портал покажет какие ресурсы можно будет перенести, а какие нельзя. Например, если перемещаем виртуальную машину, то можно перенести диски, внешний адрес и NSG. #azure @samsitblog
1 месяц назад
📱Как спрятать сервис за AWS LoadBalancer? 1. Создаём AWS LoadBalancer. Если нужно пусть веб-трафик, то создаём ALB, если какой-то другой, то создаём NLB. 2. Добавляем Target Groups, выбираем тип трафика [HTTP(S) для ALB и TCP для NLB] 3. В самом конце выбираем Create load balancer. После этого необходимо создать DNS запись типа CNAME, скопировав значение из свойств Load Balancer #aws @samitblig
1 месяц назад
❓host ya.ru не работает в Debian\Ubuntu? Чтобы эта команда заработала нужно установить bind9-host. sudo apt update sudo apt install bind9-host -y #linux #bash @samsitblog
1 месяц назад
⚪️Как обновить сертификат для IIS? 1. Открыть консоль IIS (В Server Manager нажать Tools -> Internet Information Services (IIS) Manager. 2. В левой панеле нажать на имя сервера, затем по центру двойным кликом Server Certificates. 3. Импортировать сертификат из файла в хранилище Web Hosting. 4. В левой панеле выбарать сайт, к которому необходимо привязать сертификат, например Default Web Site. Нажать Bindings в правой панели. 5. Выбрать протокол https и нажать Edit. 6. В списке SSL certificate выбрать необходимый сертификат для этого сайта и нажать ОК. (Кнопка Select для просмотра содержимого сертификата) 7. Перезапустить сайт кнопкой Restart в правой панели. #windows #iis @samsitblog
1 месяц назад
📱Полезные команды по работае с AWS SES Посмотреть полный список заблокированных адресов: aws sesv2 list-suppressed-destinations Посмотреть информацию по заблокированному адресу aws sesv2 get-suppressed-destination --email-address <email@domain.com> Удалить адрес из заблокированных aws sesv2 delete-suppressed-destination --email-address <email@domain.com> У заблокированного адреса бывает всего два статуса: Bounce - письмо не дошло до получателя и AWS получил NDR от конечного хоста Complaint - письмо дошло до получателя, но получатель нажал кнопку Спам у себя в почтовом ящике. #aws #ses @samsitblog
1 месяц назад
🔍Как включить лог создания учётных записей в Active Directory? По умолчанию на контроллерах домена Windows событие создание учётной записи AD не логируется. Чтобы включить логирование, необходимо сначала создать групповую политику для контроллеров домена и включить в ней параметр Audit Object Access (Success and Failure) в разделе Computer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Audit Policy После этого запустить обновление политики командой gpupdate. ✅Теперь в журнале Security по фильтру события с кодом 4720 можно будет найти кто и какую учётную запись создал. #windows #ActiveDirectory @samsitblog
1 месяц назад
Как узнать кто создал учётную запись в домене? По умолчанию событие 4720 не регистируется на контроллере домена и его нужно включить Computer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Audit Policy
1 месяц назад
❓Как установить почтовый сервер Deepmail в режиме Standalone на Debian\Ubuntu? Устанавливаем зависимые компоненты: sudo apt update sudo apt install docker.io docker-compose -y Скачиваем архив с установщиком, который вам предоставил производитель. Распаковываем его в любую папку на сервере (можно в текущую), и запускаем установку. tar xzvf deepmail-server-1.6.45.tar.gz cd deepmail-server-1.6.45/ chmod +x ./deepmail-installer sudo ./deepmail-installer После этого в меню установщика указываем: ➡️в какой папке хранить данные, ➡️почтовый домен, ➡️какой ip слушать, ➡️тип сертификатов, ➡️нужен ли антивирус, ➡️ваши DNS серверы, ➡️какую БД использовать. После этого скрипт установит все необходимые контейнеры и можно будет перейти в веб админку. Логин по умолчанию: admin@<ваш домен> Пароль по умолчанию: PASSWORD
1 месяц назад
❓Как в Gitlab скрыть пункт Explore? Пункт Explore позволяет анонимно просматривать содержимое репозитория. Чтобы его заблокировать необходимо в Admin area -> Settings -> General -> Visibility and access controls. Установить уровень видимость для групп, снипетов и проектов Private, заблокировать публичный доступ. 🔐После этого анонимный доступ будет заблокирован. #gitlab #devops @samsitblog
1 месяц назад
💡Установка SeaweedFS (S3 Storage) на Ubuntu. sudo apt update sudo apt install wget git checkinstall -y wget https://go.dev/dl/go1.24.0.linux-amd64.tar.gz sudo rm -rf /usr/local/go && sudo tar -C /usr/local -xzf go1.24.0.linux-amd64.tar.gz export PATH=$PATH:/usr/local/go/bin sudo export PATH=$PATH:/usr/local/go/bin echo "export PATH=$PATH:/usr/local/go/bin" | sudo tee /etc/profile.d/go.sh > /dev/null git clone https://github.com/seaweedfs/seaweedfs.git cd seaweedfs/weed && sudo checkinstall -y #command above may fail so run sudo -i and then go to /home/<user>seaweedfs/weed and run checkinstall again #run ls to make sure weed.deb exists sudo dpkg -i weed.deb ln -s /root/go/bin/weed /usr/bin/weed cat << EOF | sudo tee -a /lib/systemd/system/weed.service > /dev/null [Unit] Description=Seaweed S3 server https://github.com/seaweedfs/seaweedfs After=network.target [Service] Type=simple ExecStart=/usr/bin/weed server -dir=/s3 [Install] WantedBy=multi-user.target EOF systemctl enable weed.service systemctl start weed.service #linux #s3 @samsitblog