使用acme.sh配置https加密
摘要
对于自建的网站,最好使用https加密一下,以防止被劫持和流量监控。TLS加密的证书可以通过阿里云之类的服务商直接在网页上申请,然后下载使用,但是现在阿里云的免费证书数量限制为了20个。所以本文介绍使用acme.sh
脚本来申请”Let’s Encrypt“的免费证书,这里数量不受限制,并且还可以自动更新。
对于自建的网站,最好使用https加密一下,以防止被劫持和流量监控。TLS加密的证书可以通过阿里云之类的服务商直接在网页上申请,然后下载使用,但是现在阿里云的免费证书数量限制为了20个。所以本文介绍使用acme.sh
脚本来申请”Let’s Encrypt“的免费证书,这里数量不受限制,并且还可以自动更新。
本文梳理了Dragonfly网络拓扑的一些相关研究工作,这些论文是都是于2022年3月通过在IEEE和ACM上查找被引用记录找到的。关于Dragonfly拓扑的基础知识入门,请参见我的另外一篇《Dragonfly拓扑简介》。
在有些情况下我们需要为离线(断网)状态下的Centos安装一些软件包,虽然使用反向穿透,或者挂载本地everything源也是一种解决方法,但是这里介绍如何直接将包下载下来安装的方法。对于一些其他的系统如Ubuntu之类的,方法也是类似的,这里以Centos作为例子。
在以太网这样的有损网络中,如果一个数据包到达了一个交换机,发现它的输出端口排队极长,已经把buffer都排满了,那么这个包就会被丢弃。但是在InfiniBand这样的无损网络中,是不允许丢包的(除非超时),所以就需要buffered flow control来对数据包的发送进行严格的管理:当且仅当接收方有空闲buffer的时候,才能发送数据包。但是在进行这样的buffered flow control时,有可能会产生死锁(deadlock),会导致网络性能降低。而实现buffered flow control和避免deadlock,都需要Virtual Channel的帮助。
本文讲详细介绍Virtual Channel与Flow Control与Deadlock。