服务器管理员

系统和网络管理员的问答

3
如何在具有多个VM的Hyper-V服务器上监视CPU使用率和性能
我有一台运行Windows 2008 64位Hyper-V的服务器,具有8 gigs RAM和Intel Xeon X3440 @ 2.53 Ghz,这使我在主机系统的性能监视器中拥有8个逻辑核心。 我已经设置了三个虚拟机,它们都运行Windows 2008 32位。 构建服务器,运行Team City 登台服务器 运行SQL Server 2005的SQL Server 我在设置时遇到了一些麻烦,因为即使虚拟机似乎以100%cpu的速度工作并且非常缓慢且无响应,主机监视器始终保持响应状态。(我已经问了一个单独的问题。) 所以这里的问题是:监视物理CPU实际使用情况的最佳方法是什么?我问的原因是,有人告诉我我不能可靠地使用任务管理器来监视VM中的CPU使用率。

2
使用LDAP作为git存储库的身份验证方法
我想说服老板,我们应该使用git进行版本控制。他说,它绝对必须通过我们的中央LDAP服务器对用户进行身份验证。 我查看了各种解决方案(gitweb,gitorious ...),但找不到关于它们是否支持LDAP身份验证的确切答案。 我唯一可以找到一些信息的解决方案是Apache + mod_ldap设置。但这意味着在LDAP上进行身份验证的用户不一定与实际的git用户相同,对吗?(并不是说这是一个大问题,而只是会让我烦恼的事情。) 那么,通过LDAP验证git用户的最佳方法是什么?
15 ldap  git 

14
系统管理员的不良习惯
我认为,列出与系统管理相关的不良习惯会很有趣。例如: 始终root在服务器上使用 共享帐号密码 在代码上插入密码 仍在使用telnet ... 尽管我对安全性最感兴趣,但是您的坏习惯不一定与安全性有关。也欢迎不良习惯的故事。
15 security 

15
用于Ubuntu的基于Web的KVM管理
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我们只有一个Ubuntu 9.10根服务器,要在其上运行多个KVM虚拟机。要管理这些虚拟机,我想要一个基于Web的KVM管理工具,但我不知道从linux-kvm.org上提到的工具列表中选择哪个。 我在台式机上使用过virsh&virt-manager,但是想要服务器的Web界面。我在台式机上测试了ConVirt,但未能从virsh / virt-manager中提取KVM计算机,并且无法使KVM虚拟机导入正常工作(仅Xen)。 oVirt看起来不错,但是我无法确定是否以及如何在Ubuntu 9.10上安装它。(而且我真的不希望再花几天时间来测试最终无法使用的东西。) 谁能推荐在Ubuntu 9.10上易于安装的任何基于Web的良好KVM管理工具? 我正在寻找一种可以托管其他虚拟机的服务,除了托管虚拟机之外,还可以运行apache和postgresql等服务,因此最好是轻量级的,并且无需安装专用的OS。我们不需要任何专业的集群/迁移或任何其他东西,仅需通过它们我们就可以从网页创建,启动,检查,管理和停止虚拟机。 最好的问候,蒂姆 更新: 有人有什么建议吗?这里真安静。

5
google.com在不同国家/地区拥有不同的IP。怎么样?
如果您从其他国家/地区对google.com进行ping操作,则会收到本地google服务器的答复。这是如何运作的?DNS记录可以有多个A地址吗?有人可以指出我使用的技术吗? 更新。好的,因此Google的DNS服务器会根据位置提供不同的IP。但是,正如Alexandre Jasmin指出的那样,他们如何跟踪位置?他们的DNS肯定不会看到您的IP地址。查询Google DNS的服务器是否保证来自其表示的位置?

2
如何开始使用Chef?
厨师文档非常糟糕。Google并没有帮助我。 谁能指出我的体面文章或可以帮助我入门的内容? 我的具体问题是: 如何让客户端读取我的配置?Chef-solo似乎是最好的开始(我不想运行OpenID服务器或Merb) 如何配置Apache服务于Django?我已经知道如何通过常规服务器配置来做到这一点,但是我认为一个示例Chef食谱将是一个好的开始。
15 ruby  chef 





4
跨多个服务器或PXE与cfEngine / Chef / Puppet管理应用程序
我们有一个运行在几个(大约5个,并且将会增长)的盒子上的应用程序。所有机器的硬件都是相同的,理想情况下软件也应相同。到目前为止,我一直在手工管理它们,现在不再想要(静态IP地址,禁用所有必需的服务,安装必需的软件包...)。任何人都可以平衡以下选项的利弊,或提出更明智的建议吗? 1:分别在所有盒子上安装centos并使用Chef / cfengine / puppet管理配置。那样很好,因为我想找一个借口来学习使用其中一种应用程序,但是我不知道这是否是最佳解决方案。 2:使一个盒子完美并成像。通过PXE提供映像,每当我要进行修改时,都可以从新映像中重新启动包装盒。集群专家通常如何处理/ etc / sysconfig / network-scripts / ifcfg *文件中具有mac地址的问题?我们也使用infiniband,如果hwaddr错误,它也拒绝启动。这些可以在启动时正确生成吗? 我倾向于PXE解决方案,但是我认为使用munin或nagios进行监视会更加复杂。任何人都有这类问题的经验吗? 所有服务器中都装有SSD,并且功能强大且快速。 谢谢,马特

5
OpenVPN使重定向网关成为可选
我目前正在为多个客户端运行OpenVPN服务器。所有流量都通过VPN进行引导(已将其设置为网关;请按“重定向网关def1”)。 到目前为止,一切正常。但是,我想将几​​个服务器连接到该虚拟专用网络,而这些服务器不使用OVPN守护程序作为网关。 这些服务器必须可以从其WAN和其LAN IP地址访问。某些服务只能从LAN端访问。 对于客户端,有什么方法可以忽略push redirect-gateway选项? 亲切的问候,Tuinslak
15 openvpn  gateway 

4
Hyper-V R2的物理磁盘或VHD
使用Hyper-V,将驱动器添加到VM时,与仅创建与磁盘一样大的固定大小的VHD相比,使用“物理硬盘”选项的利弊是什么? 目的是将该磁盘分配给单个VM,因此不需要使用其他任何内容。


5
Windows静态路由,不指定网关(下一跳)
我有以下情况: 计算机A:198.51.100.8网络掩码255.255.255.0 计算机B:203.0.113.9网络掩码255.255.255.0 两台计算机都在同一LAN网段上。两种情况下均未指定默认网关。 为了使这两台计算机相互通信,我添加了两条静态路由,如下所示: route add 203.0.113.9 mask 255.255.255.255 198.51.100.8 但是,我宁愿通过指定网络接口而不是通过指定网关IP地址来添加静态路由。 对于Linux,可以通过使用以下命令来实现: ip route add 203.0.113.9 dev eth0 在FreeBSD中也是如此: route add 203.0.113.9/32 -iface fxp0 -cloning 但是,我不知道如何在Windows中执行此操作。理想情况下,我想执行以下操作: route add 203.0.113.9 mask 255.255.255.255 if 2 但这仅仅是打印出route命令的用法,告诉我我做错了。我也尝试使用netsh,它告诉我: > netsh routing ip add persistentroute 203.0.113.9 255.255.255.255 "Local Area Connection" Specify the next-hop for …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.