服务器管理员

系统和网络管理员的问答

1
域和电子邮件中允许的子域数量
您的域上可以有多少个子域?而且,我的意思是子域级别。 例如,您拥有域example.com,我知道您可以拥有test.example.com,但是您可以拥有多少个级别?喜欢test2.test.example.com,test3.test2.test.example.com等等。 其次,我想知道有关电子邮件地址的两件事。首先,在电子邮件地址中使用子域有多普遍(如果可能的话)?我从未见过像test@test.example.com老实说的东西,所以我不确定。如果可能的话,您可以拥有多少个级别(与上面一样)? 最后,以上问题是否取决于域名注册商或邮件服务器等?它可以依靠什么?

3
优雅地停止Apache
有没有一种方法可以在不终止执行请求的情况下停止Apache服务器,基本上是一种告诉它的方法-不接受任何更多的连接并在完成当前连接后将其关闭?
23 linux  ubuntu  apache2 

4
服务启动请求重复太快,拒绝启动限制
我有一个显示以下错误的systemd服务 service start request repeated too quickly, refusing to start 我了解该服务已配置为在失败时重新启动,并且一次又一次地重新启动。但是到底什么时候拒绝重启?有没有定义它的限制或数字? 而且,这too quickly到底是什么意思,这是给定时间段内重新启动次数的限制吗?
23 linux  systemd 

1
如何向VMware管理员描述我们的应用程序对VMware性能的要求?
通常,基于Debian稳定的现场应用程序的安装通常在虚拟机中运行-通常在VMware ESXi中。在一般情况下,我们无法了解或影响其虚拟化环境,也无法访问例如VMware vCenter客户端或类似产品。我在这里重点介绍VMware,因为到目前为止,这是我们看到的最常见的情况。 我们希望: 告诉客户的VMware管理员:只要满足性能标准X,Y和Z,您就可以在您的VMware ESX环境中运行我们的应用程序。 即使在正在运行的系统上,也能够确定条件X,Y和Z是否实际上连续满足(例如,现在也是如此)(我们无法停止应用程序并运行基准测试,而初始基准测试也无法满足要求,因为虚拟环境随时间而变化)。 确信如果满足标准X,Y和Z,我们将有足够的虚拟硬件资源来以令人满意的性能运行我们的应用程序。 现在X,Y和Z是什么? 我们一次又一次地看到,当出现性能问题时,问题不在于我们的应用程序,而在于虚拟化环境。例如,另一个虚拟机使用大量的CPU,内存或实际存储磁盘的SAN,除了我们的应用程序外,它们还会大量使用。我们目前无法证明或反驳。 从理论上讲,有时我们的应用程序速度很慢... ;-) 如何确定导致性能问题的根本原因:虚拟环境或我们的应用程序? CPU,内存和DISK I / O通常存在3个性能问题区域。 中央处理器 在例如VMware中,管理员可以指定保留和限制(以MHz表示),但是例如在一台ESX主机上的512MHz是否与另一台ESX主机上的512MHz完全相同,可能是在完全不同的ESX群集中吗? 以及如何衡量我们是否真的得到了呢?当我们的应用程序运行时,我们也许可以看到我们在4个CPU上的CPU利用率为212%。是因为我们的应用程序执行大量操作,还是因为同一主机上的另一个VM正在运行CPU密集型任务并使用了所有CPU? 记忆(气球?) 如果我们要求例如通常配置的16GB RAM,但是由于气球增加,我们实际上只能得到4GB,令人惊讶的是,我们的应用程序性能很差。 有人可以向VMware工具询问当前的膨胀,但是我们发现它经常存在(或者至少是不准确的)。我们已经看到了一些示例,其中操作系统认为总RAM为16GB,所有进程的驻留内存(RSS)的总和为4GB RAM,但是只有2GB可用RAM,即使VMware工具告诉我们0迅速增加: -( 同样,仅将RSS加在一起也是无效的,因为可以很容易地共享RAM,例如写时复制内存,所以512MB + 512MB不一定意味着1GB,但是可能意味着更少。因此,不能简单地从所有进程中减去RSS来衡量应该释放多少RAM,从而可靠地检测出膨胀。一个人可以检测到气球膨胀的某些情况,但是在其他情况下,气球膨胀是有效的,但这种方法无法检测到。 磁盘I / O 我想我们可以随时间绘制磁盘读取和写入的数量,读取和写入的字节数量以及IO等待百分比的图形。但这是否可以为我们提供磁盘I / O的准确情况?我想如果在使用所有CPU的另一台VM上运行一个比特币挖矿机,即使底层SAN提供了完全相同的性能,我们的IO等待%也会增加,这仅仅是因为我们的CPU资源下降,因此IO等待(以%表示)。 因此,总而言之,我们可以使用哪种语言来描述例如VMware管理员,以可移植且可衡量的方式来描述我们所需的性能?


5
在没有负载均衡器的情况下公开Goog​​le Container Engine上的端口80和443
目前,我正在从事一个小型的业余项目,一旦准备好,我将使其开源。此服务正在Google Container Engine上运行。我选择GCE是为了避免配置麻烦,成本负担得起并学习新东西。 我的Pod运行正常,我创建了一个服务,其类型LoadBalancer可以在端口80和443上公开该服务。这完美地工作了。 但是,我发现对于每种LoadBalancer服务,都会创建一个新的Google Compute Engine负载均衡器。这个负载均衡器非常昂贵,对于单个实例上的一个业余项目而言,确实已经完成了。 为了降低成本,我正在寻找一种无需负载均衡器即可暴露端口的方法。 到目前为止,我已经尝试过: 部署NodePort服务。不幸的是,不允许将端口号暴露在30000以下。 部署一个Ingress,但这也会创建一个负载平衡器。 尝试禁用HttpLoadBalancing(https://cloud.google.com/container-engine/reference/rest/v1/projects.zones.clusters#HttpLoadBalancing),但它仍会创建负载平衡器。 有没有办法在没有负载均衡器的情况下为Google Container Engine上的单个实例公开端口80和443?

3
截至2015年,SNMP是否仍被广泛使用?
即使在15年前,关于SNMP的许多事情在我看来也很麻烦。一个例子是MIB的概念,它是一种本地资源,可以“理解”原本为数字的OID。 SNMP是否已进行了现代化或突变?它仍然是网络设备的必备功能吗?
23 snmp 

6
使用Ansible运行apt-get autoremove
我用ansible维护了很多EC2服务器。使用apt模块定期更新和升级服务器。 当我手动尝试升级服务器时,收到以下消息: $ sudo apt-get upgrade Reading package lists... Done Building dependency tree Reading state information... Done Calculating upgrade... Done The following packages were automatically installed and are no longer required: linux-headers-3.13.0-29 linux-headers-3.13.0-29-generic linux-headers-3.13.0-32 linux-headers-3.13.0-32-generic linux-image-3.13.0-29-generic linux-image-3.13.0-32-generic Use 'apt-get autoremove' to remove them. 0 upgraded, 0 newly installed, 0 to …
23 apt  ansible 

2
Will Ansible将阻止在Shell脚本中执行'rm -rf /'
这是基于这里的骗局问题。所描述的问题是具有一个bash脚本,其中包含以下内容: rm -rf {pattern1}/{pattern2} ...如果两个模式都包含一个或多个空元素,则将扩展到至少一个实例rm -rf /,假设原始命令已正确转录并且OP正在进行括号扩展而不是参数扩展。 在OP 对骗局的解释中,他指出: 该命令是无害的,但似乎几乎没有人注意到。 Ansible工具可以防止这些错误,但是似乎没人知道,否则他们将知道我所描述的事情不会发生。 因此,假设您有一个rm -rf /通过大括号扩展或参数扩展发出命令的shell脚本,那么使用Ansible是否会阻止该命令执行,这是真的吗?如果是的话,它将如何执行? rm -rf /只要您使用Ansible进行root特权执行,是否真的“无害”?
23 linux  bash  ansible  rm 

2
需要发出什么命令来检查ZooKeeper服务器是领导者还是跟随者?
已创建由三个ZooKeeper服务器组成的ZooKeeper法定人数。 zoo.cfg所有三个ZooKeeper服务器上的位置如下: maxClientCnxns=50 # The number of milliseconds of each tick tickTime=2000 # The number of ticks that the initial # synchronization phase can take initLimit=10 # The number of ticks that can pass between # sending a request and getting an acknowledgement syncLimit=5 # the directory where the snapshot …
23 linux  zookeeper 

4
如何检查我的SSL证书是否已被吊销
最近发现的令人讨厌的漏洞已促使证书颁发机构重新颁发证书。 在发现流血的漏洞之前,我已经生成了两个证书。SSL发行者告诉我重新生成证书后,我已经用新证书更新了两个服务器/域。 如果我的理解是正确的,则旧证书应已由CA吊销,并且应已加入CRL(证书吊销列表)或OCSP数据库(在线证书状态协议),否则从技术上讲,某人可以执行“攻击中的“攻击者”,即从受感染证书中获取的信息中重新生成证书。 有没有办法检查我的旧证书是否已达到CRL和OCSP。如果没有,没有办法让他们加入进来吗? 更新:这种情况是我已经替换了我的证书,我所拥有的只是旧证书的.crt文件,因此使用url进行检查实际上是不可能的。
23 linux  ssl  heartbleed  crl  ocsp 

4
为什么MBR磁盘上只有四个主分区?
我正在CentOS.org上阅读文档。 在第25.1.2节中。分区:将一个驱动器变成很多,有以下语句: 分区表分为四个部分或四个主分区。主分区是硬盘驱动器上的分区,只能包含一个逻辑驱动器(或分区)。每个部分都可以保存定义单个分区所必需的信息,这意味着分区表最多可以定义四个分区。 我不明白为什么只能有四个分区。这就是一开始的设计方式吗?真的可以只有4个主分区吗?
23 partition  mbr 

10
无法启动CentOS 7“网络”服务
禁用并删除“ NetworkManager”服务后,我无法启动CentOS 7“网络”服务。当我检查网络服务状态时,出现以下错误: #systemctl status network.service network.service - LSB: Bring up/down networking Loaded: loaded (/etc/rc.d/init.d/network) Active: failed (Result: exit-code) since Fri 2015-01-16 22:30:46 GMT; 38s ago Process: 4857 ExecStart=/etc/rc.d/init.d/network start (code=exited, status=1/FAILURE) Jan 16 22:30:46 localhost.localdomain network[4857]: RTNETLINK answers: File exists Jan 16 22:30:46 localhost.localdomain network[4857]: RTNETLINK answers: File exists …

2
保护服务器免受灰尘侵害
我在一个建筑物的小地下室(大约10'x10')中有一个服务器机架(占42U中的31个),正在进行一些轻装修...什么都没做,但是有一些非承重墙在曾经是自助餐厅的走廊和​​房间中进行创建,并带有相关的石膏板,吊顶和新的地砖工程。具体来说,很快就会有泥泞/打磨的工作人员来完成石膏板的工作。我无法移动或断开机架中的设备。如何保护交换机和服务器免受灰尘的侵害? 房间上的细节:服务器房间有专用的空调,但绝不是干净的房间。工人将无法进入服务器机房,并且机房本身也没有干墙工作。我已经在房间里有一个小型家用空气净化器,该空气净化器可以在工作前安装新的过滤器,并且我计划在五月下旬增加一些停机时间,以便可以打开一台单独的机器进行清洁(考虑一下PC吸尘器和罐装空气) )。我还能或应该采取其他措施来保护设备免受灰尘侵害吗?我最担心它会进入冷却风扇和电源风扇的轴承中。

2
Bash脚本倒计时5分钟,单行显示[关闭]
已关闭。这个问题需要细节或说明。它当前不接受答案。 想改善这个问题吗?添加详细信息并通过编辑此帖子来澄清问题。 6年前关闭。 我想倒数5分钟,每秒更新一次,并在同一行显示结果。使用Bash脚本甚至可以做到吗?
23 bash 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.