服务器管理员

系统和网络管理员的问答

6
为什么在Linux的ZFS上不遵守arc_max设置?
我正在Ubuntu 12.04上从他们的PPA运行ZoL 0.6.2 。它位于具有16GB内存的主机上,旨在使用KVM / Libvirt运行某些VM。一段时间后,ZoL使用了疯狂的内存,在某些VM运行的情况下达到了98%的RAM使用率。这导致新进程拒绝启动“无法分配内存”。我什至无法启动我的所有VM,而在使用ZFS之前,该VM使用了大约40-50%的RAM。 据我了解,在不进行调整的情况下,一旦系统内存不足,ZoL应该立即释放内存。好吧,事实并非如此。因此,我决定将设置设为arc_max1GB。 # echo 1073741824 >> /sys/module/zfs/parameters/zfs_arc_max 尽管如此,它不会释放任何内存。 从下面的ARC统计数据可以看出,它使用的内存比配置的要多(比较c= 7572030912与c_max= 1073741824)。 我在这里做错了什么? # cat /proc/spl/kstat/zfs/arcstats 4 1 0x01 84 4032 43757119584 392054268420115 name type data hits 4 28057644 misses 4 13975282 demand_data_hits 4 19632274 demand_data_misses 4 571809 demand_metadata_hits 4 6333604 demand_metadata_misses 4 289110 prefetch_data_hits 4 …
20 zfsonlinux 

3
如何删除此孤立的Active Directory计算机对象(最好使用PowerShell)?
我正在使用带有PowerShell v2.0的Windows 7工作站进行工作,并尝试从启用LostAndFound了Active Directory回收站的2008 R2 FL林和域中的容器中删除特定(孤立的)对象,但没有运气用什么。 重要的是,我需要删除该对象,并且仅删除该对象(而不是删除具有该IsDeleted属性的每个对象,这似乎是我可以找到的全部帮助)。 我需要删除它,因为为了解决断开的信任关系,计算机已与域断开连接(大概是导致对象先进入回收站,然后再进入LostAndFound容器),并且我们想给它其原始名称返回(基于PC上的资产标签号)。尝试将计算机重新加入具有正确名称的域失败,并显示以下错误消息(The specified account does not exist) 并尝试将其重命名为正确的名称后,该操作失败,并显示以下错误消息(The account already exists) 因此实际的PC当前坐在那里的名称不正确,我需要纠正该名称。 但是,尝试删除此AD对象会产生错误:The specified account does not exist。该对象的可分辨名称中包含一个\(反斜杠)字符,我认为这是由于它位于LostAndFound容器中,我想知道这是否是问题所在……以及如何修复它。我将外壳程序运行为domain admin,验证了该domain admins组对相关对象具有完全控制权和所有权,并且似乎无法弄清楚该对象。 有问题的对象(已编辑) Get-ADObject "CN=SomeComputer\0ADEL:90a13eaa-c7b0-4258-bebb-87b7aed39ec6,CN=LostAndFound,DC=MyEmployer,DC=prv" -IncludeDeletedObjects -Properties * accountExpires : 9223372036854775807 CanonicalName : MyEmployer.prv/LostAndFound/SomeComputer DEL:90a13eaa-c7b0-4258-bebb-87b7aed39ec6 CN : SomeComputer DEL:90a13eaa-c7b0-4258-bebb-87b7aed39ec6 codePage : 0 countryCode : 0 Created …

2
在AWS中,是否仅针对处于“运行”状态的实例收取一小时的使用费?
当AWS文档和定价提及“使用情况”时,这仅表示“如果实例处于打开状态”,而不是“如果实例处于打开状态并且正在工作 ”。 例如,如果我有一个正在运行的EC2实例,但是它处于空闲状态(CPU = 0%),则我认为该小时的使用费仍需付费。 在这种情况下,如果我有一个托管网站的EC2实例(应该可以24/7访问),那么购买预留实例就很有意义。然后,如果我必须使其他实例联机以共享负载,则这些(最好)最好用作按需实例。 我的理解正确吗?



2
清除运行状况良好的池中的永久ZFS错误
我今天擦洗了泳池,擦洗完成后,我发现有一个错误损坏了文件。我不在乎该文件,因此删除了它。不幸的是,错误仍然存​​在(现在由十六进制ID而不是文件名引用),并且我不知道如何清除它。 我应该担心吗?我现在还不是真的摆脱了这个错误吗? 我可以清除错误吗?如果该文件不见了,我真的不希望以后再看到此错误。 作为参考,这是我发出的命令和带有注释的输出: 检查状态 kevin@atlas:~$ sudo zpool status -v pool: zstorage state: ONLINE status: One or more devices has experienced an error resulting in data corruption. Applications may be affected. action: Restore the file in question if possible. Otherwise restore the entire pool from backup. see: zfsonlinux.org/msg/ZFS-8000-8A scan: scrub …
20 zfs  zfsonlinux 

4
如何在缓慢/不稳定的连接上使用ssh?
我正在处理一个非常慢的外壳连接。它在云中,离服务器很远。我的连接有时也会断开,因为它是通过Internet进行的,并且我可能也在使用共享的Wifi或3G。有没有办法查看我立即输入的内容?尝试键入命令并等待每个字符都是残酷的。
20 ssh  shell  remote 

3
什么是加密mysql数据库的好方法,值得吗?
我知道我可以加密数据库的特定字段,但是我对加密数据库的每个字段感兴趣。我要确保没有人可以访问mysql shell,但不能访问解密密钥,则根本无法从数据库中读取任何内容。 我还想确保,如果有人对计算机具有root访问权限,但没有解密密钥,那么他们将无法读取数据。 我应该怎么做?这样做有意义吗?我担心是否有人可以访问mysql数据库,他们不可避免地将有权访问密钥,因此这毫无意义。我想念什么吗?
20 mysql  encryption 

2
如何为通过AWS CLI启动的Amazon EC2实例指定IAM角色?
我正在使用“ aws ec2 run-instances”命令(来自AWS命令行界面(CLI))启动Amazon EC2实例。我想为我要启动的EC2实例设置IAM角色。已配置IAM角色,从AWS Web UI启动实例时,我可以成功使用它。但是,当我尝试使用该命令和“ --iam-instance-profile”选项执行此操作时,它失败了。进行“ aws ec2运行实例帮助”会显示该值的Arn =和Name =子字段。当我尝试使用“ aws iam list-instance-profiles”查找Arn时,出现以下错误消息: 发生客户端错误(AccessDenied):用户:arn:aws:sts :: xxxxxxxxxxxx:assumed-role / shell / i-15c2766d无权执行:iam:ListInstance资源上的配置文件:arn:aws:iam :: xxxxxxxxxxxx:instance -轮廓/ (其中xxxxxxxxxxxx是我的AWS 12位数字帐号) 我通过Web UI查找了Arn字符串,并在run-instances命令上通过“ --iam-instance-profile Arn = arn:aws:iam :: xxxxxxxxxxxx:instance-profile / shell”使用了该字符串,但失败了: 发生客户端错误(UnauthorizedOperation):您无权执行此操作。 如果我完全不使用“ --iam-instance-profile”选项,该实例将启动,但不会具有我需要的IAM角色设置。因此,许可似乎与使用“ --iam-instance-profile”或访问IAM数据有关。如果出现AWS故障,我重复了几次(有时会发生),但没有成功。 我怀疑可能存在一个限制,即不允许具有IAM角色的实例启动具有更强大的IAM角色的实例。但是在这种情况下,我正在执行命令的实例具有与我尝试使用的IAM角色相同的角色。命名为“ shell”(尽管我也尝试使用另一个,没有运气)。 实例是否甚至不允许设置IAM角色(通过其IAM角色凭据)? 使用IAM角色所需的IAM角色权限是否比仅启动普通实例所需的权限高? “ --iam-instance-profile”是指定IAM角色的适当方法吗? 我需要使用Arn字符串的子集还是以其他方式设置其格式? 是否可以设置一个可以进行任何IAM角色访问的IAM角色(也许是“超级根IAM” ...组成此名称)? …

2
流浪汉转发一系列端口
有没有办法使用流浪汉1.2.1或更高版本转发一系列端口?我知道您可以使用分别转发任何数量的端口 config.vm.forward_port 80, 4567 或者,答案仅仅是不使用流浪汉来做这样的事情吗?

5
拒绝没有RDNS的邮件服务器的邮件是好的做法还是过于严厉
我最近删除了SpamAssassin,现在基于DNSRBL,灰名单和其他基本测试来拒绝垃圾邮件,我想知道是否也应该阻止没有与EHLO匹配的有效RDNS的主机? 如果这样做,我是否会为很多合法邮件惹上麻烦并使我的客户不安?我听说有人抱怨AOL会这样做,这使我认为这样做对我来说太罕见了。 我也想知道我是否可以通过检查RDNS是否至少设置为某种值而不让它与EHLO匹配来妥协。Postfix可以做到这一点吗(有用)?

1
如何在CentOS中创建自定义ISO映像
我正在尝试创建一个自定义ISO映像,该映像将安装所需的最低RPMS以及我的应用程序的一些自定义书面RPM。并且还想执行一些安装后步骤,例如配置我的App和VPN配置等。 我在Google上看到了一些链接,但它们指向从已安装的磁盘或ISO映像创建存储库和ISO。 谢谢拉梅什

6
垂直安装机架式服务器是否不好?
我们正在搬到一个服务器柜的办公室,该柜的深度可能不足以容纳标准服务器机架。我发现在线的垂直机架安装(安装在墙上)为4U。垂直而不是水平安装服务器会产生负面影响吗?
20 rackmount 

1
通过VirtualBox访问MySQL服务器
我试图让MySQL服务器(位于VM内)响应客户端(位于主机上)。所有方法都返回相同: Host '10.0.2.2' is not allowed to connect to this MySQL server 我确保正确的端口转发。我还确保以下my.cnf几行: skip-external-locking bind-address = 0.0.0.0 这对我没有用。我也尝试扮演以下角色: bind-address = 10.0.2.2 但这对我也不起作用-服务器无法启动。 有什么想法,我哪里错了? 更新。我没有检查特权,root@%如如何更改已创建的MySQL用户的特权? 解决了。
20 mysql  virtualbox 

1
如何设置fail2ban在监狱中读取多日志?
如何为同一规则配置多个日志路径? 我正在尝试编写这样的语法: [apache-w00tw00t] enabled = true filter = apache-w00tw00t action = iptables-allports logpath = /var/log/apache*/*error.log logpath = /var/www/vhosts/site1.com/log/errorlog logpath = /var/www/vhosts/site1.com/subdom/log/errorlog logpath = /var/www/vhosts/site3/log/errorlog logpath = /var/www/vhosts/site4/log/errorlog maxretry = 1 路径都不同,所以我不能使用RE * 将更多日志放入规则的正确语法是什么?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.