4 заметки с тегом

#centos7

Изменение max_stack_depth

Если изменение max_stack_depth в конфигурационном файле постгресса приводит к невозможности запуска с ошибкой типа:


LOG:  invalid value for parameter "max_stack_depth": 20480
DETAIL:  "max_stack_depth" must not exceed 7680kB.
HINT:  Increase the platform's stack depth limit via "ulimit -s" or local equiv
postgresql-10.service: main process exited, code=exited, status=1/FAILURE

наплевав на то, что ulimit -s > 8M, то надо в файле конфигурации постгресса в systemd
(например /etc/systemd/system/multi-user.target.wants/postgresql-10.service) в секции Service добавить строку:


[Service]
LimitSTACK=infinity
....... 

потому что он, оказывается, игнорирует настройки лимитов из /etc/security/limits.conf
затем, естественно,


systemctl daemon-reload

и запускать постгресс

 Нет комментариев    122   11 мес   #centos7   #postgresql10
 Нет комментариев    139   2019   #centos7   #SELinux

Создание swap`а в Centos


dd if=/dev/zero of=/swapfile count=4096 bs=1MiB
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile

и добавить в /etc/fstab строку:


/swapfile   swap    swap    sw  0   0

 Нет комментариев    117   2018   #centos7   #swap

Let’s encrypt сертификат в Centos 7.

Ставим certbot


yum -y install yum-utils
yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional
yum install certbot

Так как у нас уже занят http-порт то запускаем его в режиме webroot


certbot certonly --webroot -d мой_домен

отвечаем на вопросы и после можем использовать сертификаты:
ssl_certificate /etc/letsencrypt/live/мой_домен/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/мой_домен/privkey.pem;

и в крон прописываем обновление сертификатов раз в неделю


1 5 * * 6 /usr/bin/certbot renew

Источник: https://gita-dev.ru/blog/ustanovka-i-obnovlenie-ssl-sertifikatov-lets-encrypt-v-centos-7/

 Нет комментариев    134   2018   #centos7   #ssl