服务器管理员

系统和网络管理员的问答


21
是什么阻止您升级到较新的操作系统版本?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 7年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 您无法(或不愿意)升级到最新的可用操作系统版本的最主要原因是什么?

1
创建展开时使用的规范-选择器-matchLabel是什么?
从Kubernetes文档中: 选择器字段定义了部署如何查找要管理的Pod。 但是,在创建部署时,我已经将Pod模板指定为部署的一部分。那么,为什么还要选择器呢? 它是否应该像服务一样使用,在这些服务中,pod已经单独启动,但是后来被带到Deployment的保护之下,可以一起进行管理?
18 kubernetes 


6
为什么Speedtest和Wget之间存在差异?
我的客户抱怨互联网速度慢。用Speedtest.net测量时,速度是可以接受的。定期测量的下载量是额定速度的10%到30%。我无法解释。 一些背景。有问题的连接是在那些阳光明媚的加勒比海岛屿中,快速互联网并不是最大的资产之一。最近,互联网速度变得不错,达到了200 Mbps。但是,ping(往返)阿姆斯特丹往返大约需要180毫秒。 客户拥有100 Mbps光纤连接。在Windows机器(speedtest.net)上对ISP CO进行速度测试时,我们获得95 Mbps。使用与阿姆斯特丹相同的速度测试时,我们达到60-70 Mbs。完全可以接受。 不久前,我安装了RasPi,它会定期从阿姆斯特丹的一台服务器中获取文件。在直接连接到AMS-IX的数据中心中。使用此命令: wget -O /dev/null --report-speed=bits http://aserv.example.net/~myuser/links/M77232917.txt .txt文件是23MB的数字。(实际上,它是唯一但最大的Mersenne Prime,23e6位) 当我在有问题的网络上下载该文件时,wget报告如下: dev/null 100%[====================================================================>] 22.81M 11.6Mb/s in 17s 2019-02-08 14:27:55 (11.2 Mb/s) - ‘/dev/null’ saved [23923322/23923322] 那是同时speedtest.net报告60-70 Mbps。 我知道Raspi有其局限性。但是这个速度变化很大。RasPi一次报告此11 Mbps,下一次报告22 Mbps。但有时低至1.5 Mbps。 当我使用功能非常强大的笔记本电脑进行此测试时,最高速度会更高(最高30 Mbps),但也会显示出同样的低点。因此,它表示高端的RasPi限制,但不是高端的10 Mbps。 我从德国慕尼黑一个数据中心的服务器发出了完全相同的命令。速度96 Mbps。 然后从荷兰的消费者100 Mbps光纤连接:65 Mbps。 然后,在我家中标称10 Mbps ADSL的地方。Speedtest显示10Mbps。Wget提供8.5 Mbps。在我的书中这是平等的。 这排除了对充当文件下载主机的服务器的任何限制。 …

2
有没有办法检查ansible任务中未定义字典键?
所以在我的代码中,我有一个任务 - name: cool task shell: 'touch iamnotcool.txt' when: me.cool is not defined 我的var看起来像 --- me: stumped: yes 因此,当我运行任务时,它将返回以下错误 {"failed": true, "msg": "The conditional check 'me.cool' failed. The error was: error while evaluating conditional (me.cool): 'dict object' has no attribute 'cool'.

1
单个硬盘驱动器上的RAID-Z是否愚蠢?
显然,如果整个驱动器都死了,则单个磁盘上的RAID-Z将无济于事。但是其他类型的错误呢? 根据我的经验,有时我有一个无法读取的文件。在Mac OS X上,系统将挂起一段时间,然后返回错误。我将文件移到某个地方,并且我认为该文件具有错误的扇区或错误的块,甚至可能是整个错误的轨道。 我可以追溯到软盘时代,在这种情况下,手动管理磁盘故障只是一种常见的活动。当然,您将尽快更换损坏的软盘,但是有时您无法立即进行更换,因此,实践是找到损坏的区域,将其分配到文件中,然后再从不删除该文件。 第一个问题是硬盘如何发生故障?我的上述假设是否正确?坏块变坏了,但是整个驱动器仍然大部分可用,这是真的吗?如果真是这样,那么似乎RAID-Z可以使用其他块(区域)的奇偶校验来修复磁盘的坏块或坏区域。 用例用于备份。如果我每周一次将数据推送到8 TB驱动器,将其视为7 TB数据驱动器加上1 TB奇偶校验是有意义的,希望额外的奇偶校验将帮助我从位腐烂,坏扇区或故障中恢复过来。其他本地驱动器故障? 如果该理论在技术上没有缺陷,那么可以配置ZFS来做到这一点吗? 编辑:发布此问题之前,我看到了另一个问题。一种选择是将每个分区分组到多个单独的分区中。但是从概念上讲,可以将N个分区的块映射相互缠绕在一起,以便在逻辑上跨越N个分区的一个条带在物理上非常接近。这就是我的问题的重点:“可以配置ZFS来做到这一点吗?” 即只是ZFS ...而不是ZFS的分区诡计。
18 zfs  raidz 

2
将Windows 2012 R2从Hyper-V转换为KVM(qemu)
我有一个运行SharePoint 2013的Windows Server 2012 R2,我正尝试从Hyper-V迁移到KVM(qemu)。我已将vhdx文件转换为qcow2格式,并将其复制到KVM服务器(RHEL 7.3) Hyper-V VM被配置为第2代,我已经在KVM中使用UEFI固件(OVMF)创建了一个新VM。 当我启动时,机器进入自动修复模式,但不会启动。我可以打开Cmd提示符,并且这样做,我需要使用本地管理员密码进行身份验证。 我已经运行了以下命令: 键入BOOTREC / FIXMBR,然后按Enter。 键入BOOTREC / FIXBOOT,然后按Enter。 键入Drive:\ boot \ Bootsect.exe / NT60 All,然后按Enter。 但是,VM无法引导始终进入修复模式。 关于我可能需要检查的任何建议或我可能能够使用或购买的任何第三方实用程序,可以帮助我轻松地解决此问题? 如果我登录到命令提示符,则可以运行Diskpart / sel disk 0 / list vol来查看: Volume 0 D CDROM 0 B No Media Volume 1 C NTFS Partition 126GB Healthy Volume 2 …

7
无法在/ etc / default / opendkim中的Debian Stretch中更改OpenDKIM套接字
我正在尝试在Debian Stretch上设置opendkim,但无法更改套接字。我想将套接字更改为,/var/spool/postfix/opendkim/opendkim.sock以便可以与后缀一起使用。 我加Socket local:/var/spool/postfix/opendkim/opendkim.sock了/etc/opendkim.conf 并尝试添加SOCKET="local:/var/spool/postfix/opendkim/opendkim.sock到/etc/default/opendkim(我不得不创建)。 无论我进行了什么更改或重新启动opendkim的频率如何,它始终/var/run/opendkim/opendkim.sock用作其套接字。 ➜ ~ netstat -a | fgrep LISTEN | grep open unix 2 [ ACC ] STREAM LISTENING 5534128 /var/run/opendkim/opendkim.sock ➜ ~ sudo systemctl status opendkim.service ● opendkim.service - OpenDKIM DomainKeys Identified Mail (DKIM) Milter Loaded: loaded (/lib/systemd/system/opendkim.service; enabled; vendor preset: enabled) Active: active (running) …

2
ZFS永久错误指示什么?
permanent errors今天在我的zpool上报道了几个。 pool: seagate3tb state: ONLINE status: One or more devices has experienced an error resulting in data corruption. Applications may be affected. action: Restore the file in question if possible. Otherwise restore the entire pool from backup. see: http://zfsonlinux.org/msg/ZFS-8000-8A scan: none requested config: NAME STATE READ WRITE CKSUM seagate3tb …
18 zfs 

4
在Kubernetes部署规范中使用环境变量
我目前使用Kubernetes规范Deployment.yaml来部署服务。该规范包括对特定IP地址的逐字引用(标记<static-ip-address>如下): spec: type: LoadBalancer loadBalancerIP: <static-ip-address> 我担心将诸如密码或IP地址之类的信息推送到远程Git存储库中。我可以例如通过使用环境变量来避免这种情况,例如使用部署规范和实际部署大致如下: spec: type: LoadBalancer loadBalancerIP: ${SERVICE_ADDRESS} 和 export SERVICE_ADDRESS=<static-ip-address> kubectl create -f Deployment.yaml 显然,此特定语法尚不可用。但是这样的事情有可能吗? 我宁愿不要依赖单独的配置工具。秘密 S和ConfigMap小号似乎前途无量,但显然他们不能在适合这个目的的方式被消耗掉。如果我可以直接引用用它定义的静态IP地址,gcloud compute addresses create service-address那将是最佳选择。

1
在Linux上更新库后是否需要重新启动?
昨天的CVE-2015-7547引发了一个问题:安装glibc更新后是否必须重新启动所有链接到glibc的应用程序和服务? 或更笼统地说,就安全性而言,建议该库收到安全更新后重新启动所有使用该库的应用程序或服务吗?还是重新启动整个计算机可能更好?
18 linux  library  glibc 

2
SSH:DH_GEX组超出范围
我们最近为OpenSSH应用了供应商提供的补丁。该补丁禁用了一些密钥交换协议,以响应最近的Logjam攻击。应用此修补程序后,由于连接协商失败(可能由于密钥交换算法已弃用),我们有一些供应商无法通过sftp交换文件。 在与供应商交谈之前,我想验证一下我们所看到的几件事。这是与问题供应商之一(添加行号)的示例SSH会话: # ssh -vv user@host.domain.com 01 OpenSSH_6.2p2, OpenSSL 0.9.8j-fips 07 Jan 2009 02 debug1: Reading configuration data /etc/ssh/ssh_config 03 debug1: /etc/ssh/ssh_config line 20: Applying options for * 04 debug2: ssh_connect: needpriv 0 05 debug1: Connecting to host.domain.com [1.2.3.4] port 22. 06 debug1: Connection established. 07 debug1: permanently_set_uid: 0/0 08 …


2
如何在Ubuntu 14.04服务器上调整Apache
当前在Ubuntu 14.04上的Apache 2(确切地说是Apache 2.4.7)上,我有以下设置: /etc/apache2/mods-enabled/mpm_prefork.conf <IfModule mpm_prefork_module> StartServers 20 MinSpareServers 100 MaxSpareServers 250 MaxRequestWorkers 150 MaxConnectionsPerChild 0 </IfModule> 该服务器是一台8GB(RAM)的Amazon服务器,只不过为某些Google广告系列加载了一个三页的注册表格。 我在网上找到了一个名为apachetuneit.sh的脚本,但是过了一会儿Apache才报告此错误: [2015年2月21日星期二16:45:42.227935] [mpm_prefork:错误] [pid 1134] AH00161:服务器已达到MaxRequestWorkers设置,请考虑提高MaxRequestWorkers设置 我如何判断如何设置这些设置? 我只在询问如何调整Apache 2.4,而没有其他要求。这就是为什么这个问题不同于这个问题的原因。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.