服务器管理员

系统和网络管理员的问答



1
什么是Amazon Route53“别名” DNS记录?
AWS Route53别名值 考虑在AWS Route53上注册的域。到该域的HTTP请求应通过AWS CloudFront CDN分发进行服务。为了实现这一点,A定义了一个别名记录: dig 结果 但是,dig结果显示实际IP地址。实际上,这些IP地址不是恒定的,并且会随着时间变化: # dig @1.1.1.1 serverlessdaystlv.io ... ;; ANSWER SECTION: serverlessdaystlv.io. 60 IN A 13.32.67.21 serverlessdaystlv.io. 60 IN A 13.32.67.27 serverlessdaystlv.io. 60 IN A 13.32.67.97 serverlessdaystlv.io. 60 IN A 13.32.67.122 serverlessdaystlv.io. 60 IN A 13.32.67.141 serverlessdaystlv.io. 60 IN A 13.32.67.159 serverlessdaystlv.io. 60 IN …

4
显然,Robocopy无法理解Windows Server 2016重复数据删除。有没有一种方法可以使其在不损坏音量的情况下正常工作?
场景: 按照此服务器故障指南,将服务器从旧的Server 2008 R2迁移到新的Server 2016:使用Robocopy进行文件服务器迁移 Robocopy完成后,在Server 2016上为复制的卷启用重复数据删除,然后使用PowerShell手动启动重复数据删除。数小时后,它完成并恢复了大约25%的磁盘空间。 再次运行Robocopy以复制初始副本中可能遗漏的所有内容,作为对新服务器的最终检查。 ....但是Robocopy(从Server 2016运行)不了解重复数据删除,因此会继续删除重复数据删除存储块。 ------------------------------------------------------------------------------- ROBOCOPY :: Robust File Copy for Windows ------------------------------------------------------------------------------- Started : Sunday, July 8, 2018 12:10:02 PM Source : \\SERVER-2008\e$\ Dest : \\SERVER-2016\e$\ Files : *.* Options : *.* /TEE /S /E /COPYALL /PURGE /MIR /ZB /NP /MT:32 /R:1 /W:10 …


4
如何找到分配给新创建的AKS群集的服务主体?
我刚刚使用standard创建了AKS集群az aks create ... --ssh-key-value ...。根据https://docs.microsoft.com/zh-CN/azure/aks/kubernetes-service-principal, 将创建一个AKS群集,并且由于未指定现有服务主体,因此将为该群集创建一个服务主体。 在哪里可以找到创建的SP?谢谢
13 azure  kubernetes 

2
LTO磁带是否有备用/未使用的容量?
据我了解,LTO磁带以“包装”形式写入数据,其中第一个包装将磁带解绕到驱动器中,而第二个包装将其绕回到磁带中。此过程重复了很多次,其想法是,一旦到达磁带的末端,所有的磁带将重新回到盒带中,并且几乎不需倒带就可以弹出。 但是,我注意到,当您到达磁带末端时,驱动器听起来好像已经完成了最后一卷的一半,因此驱动器会花一些时间在倒带之前将其倒带,即使它报告磁带的末端已到达。 这是因为磁带上有一些保留的容量,以便允许在不减少总容量的情况下重写失败的块或跳过磁带的坏部分之类的事情吗?还是磁带似乎早日完成了其他原因?
13 tape  lto 

1
配置Hyper-V VM Powershell
如何重新配置​​Hyper-V VM 我希望能够使用Powershell更改VM配置文件,检查点和虚拟硬盘驱动器位置。 我的Google-FU仅针对我进行移动,我有大约100个虚拟机要更改,我可以移动文件,我不介意有一点停机时间,当为每个虚拟机执行向导时,每个虚拟机大约需要5到15分钟VM和那些较小的VM,我需要能够在2小时内完成全部100个操作。 如果我需要澄清,请告诉我。 ==我在哪里卡住== 是的,我已经看到了该链接并查看了大多数命令,但是没有任何命令可以满足我的需求。 文件总共约为14 TB 约100个VM群集在7个主机之间。共享存储是EMC旋转磁盘,我想将它们移动到3Par ssd。 现在,我能够成功完成的工作是关闭虚拟机,移动文件,删除所有虚拟机,然后通过powershell重新创建它们,当我告诉CTO时,这可能是他处理狗屎小猫的唯一方法。 我想要做的不是移动VM,而是重新配置它们, 在其他作品中可以更改: 至: 我希望能够使用Powershell进行此操作,而且我还需要对检查点,配置文件以及所有其他Hyper-V VM组件执行相同的操作。 我可以忍受大约2个小时的停机时间,通过向导执行MOVE,因为所有VM不仅会耗费我的鼠标,而且大约需要6个小时。 我也一直在研究此问题,并测试了几周的不同策略。 ====再开一枪==== 我不想“移动”所有我想做的就是从hyper-V移动更改设置将花费很长时间,对我来说,通过网络复制文件并更新路径要快得多。在Hyper-V中,我可以关闭机器。 我认为这无法完成?

2
如何像VMware一样运行Hyper-V
我面临配置和设置永远不会宕机的HA Hyper-v群集的挑战。 我主要只将VMWare用于群集和HA。 我的问题是如何像VMWare群集一样运行Hyper-V群集? 在VMWare中,我可以安装并运行vCSA来配置共享网络,数据存储,HA,DRS,vmotion,Affinity,资源池等。 hyper-v是否具有类似的功能,我曾尝试使用SCVMM 2016两次,由于某种原因,错误和不间断运行,我无法使其正常工作。 如果那是最好或唯一的选择,请告诉我,我会解决的,但是如果有更好的选择(我知道最好或更好的也许是一种意见) 我不是在寻找开源或便宜的产品。 (是的,我知道为什么不购买VMWare许可证?我必须先排除hyper-V) 问题的第二部分,Hyper-V是否提供与VMWare相同的功能? 我要寻找的主要对象是: 分布式交换机 哈 DRS Vmotion-技术迁移 主机亲和力

1
服务器之间的Windows安全文件复制
我在这里看了一堆问题,这些问题与Im试图做的事情有些相关。也许窗户还没有登上安全列车。 我不尝试使用sftp,WinSCP或SSH 基本上我需要做的是将文件从\ server1 \ xxx \复制到\ server2 \ yyy 这将必须每天进行。 我无法在两台服务器上安装FTP。 Server 2012 r2是操作系统 但是,对于传输中的数据存在担忧。 Windows中是否有本机方式可以安全地复制文件? Robocopy可以为我想要的工作罚款,但是我没有看到一种方法来保护文件从A点到B点的安全

1
将我的公共域名用作内部AD域名而不是在内部使用.local可以吗?
我正在接管一个项目,本地域名是domain.com。他们也有一个位于domain.com的网站。 我一直将domain.local用于AD,并且想知道这是否是最佳实践,还是有没有这样做的原因? 为domain.com运行内部nslookup确实会解析为正确的IP,并且rDNS记录已正确配置。 我想开始通过LDAP连接某些服务器和vCSA,并且想知道这是否可能开始引起问题?

4
如何通过TCP公开Docker API?
我正在使用portainer,并且无法管理远程端点。我尝试使用命令行连接到远程docker节点,但收到一条消息Cannot connect to the Docker daemon at tcp://<remote_ip>:<port>. Is the docker daemon running?。 是的,它们正在运行。我已将自己添加到docker组,并且可以通过SSH进入节点来访问docker。但是我无法远程访问任何docker节点。 我修改/etc/default为添加/取消注释DOCKER_OPTS="--dns 8.8.8.8 --dns 8.8.4.4 -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock" 我也进行了修改/etc/init.d/docker并/etc/init/docker.conf包含DOCKER_OPTS="-H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock"。 我重新启动了docker服务,在此过程中多次注销并登录,但仍然无法连接到远程节点。我什至无法通过传递IP连接到本地节点。 我错过了什么?哪个文件中的什么配置通过TCP公开API? user@hostname:~$ docker -H tcp://<REMOTE_IP>:2375 info Cannot connect to the Docker daemon at tcp://<REMOTE_IP>:2375. Is the docker daemon running? user@hostname:~$ docker -H tcp://127.0.0.1:2375 …
13 docker 

1
将本地AD移至AWS
我正在将本地AD域移至AWS,但我不确定做到这一点的最佳方法。 场景:我有2个本地域(.local和.net)。我要退休了,其中一个退休了。两者都被认为是生产性的,因为它们都被积极使用。在开始将所有内容从一个转移到另一个之前,我想将AD扩展到AWS。此外,我们最终希望离开数据中心。 选项1:启动2个EC2实例并将其配置为DC。这似乎是最简单的选择,但是却是最昂贵的选择(例如2 m4.xlarge机器每小时$ 0.99)。 选项2:使用AWS Directory Service(看起来很新)。问题在于它们不允许您将当前域扩展到该域。它们仅允许您创建一个全新的域。优点是它更便宜(我相信$ 0.40 / hr),并且可以为您配置所有内容。我想如果我采用这种方式,则需要与当前域建立信任关系。 是否有人对AWS目录服务有经验?我似乎在Internet上找不到关于比较这两种选择的任何信息。 如果有人可以选择比上面列出的2个更好的选择,我也想听听。 参考链接: 将本地域扩展到AWS: http : //docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html AWS Directory Service: http : //docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html 谢谢您的帮助!

3
如何使用Centos7上的防火墙删除对端口的访问?
如果使用firewall-cmd开放了一个供公众使用的端口,我想将此端口限制为特定的IP,我在此站点上找到了答案。 我使用以下代码将其打开: $ firewall-cmd --permanent --zone=public --add-port=10050/tcp $ firewall-cmd --reload 现在,使用我发现的信息中的信息,我想将对该端口的访问限制为特定的IP地址。我需要首先从公共访问中删除此端口吗? 或者我是否可以仅按如下方式添加新规则,这将为我解决问题? $ firewall-cmd --new-zone=special $ firewall-cmd --permanent --zone=special --add-rich-rule=' rule family="ipv4" source address=”123.1.1.1" port protocol="tcp" port="10050" accept' 我尝试了以下方法: $ firewall-cmd --zone=public --remove-port=10050/tcp $ firewall-cmd --reload 但是当我运行以下命令时: $ firewall-cmd --list-ports 10050/tcp 仍然显示。 请理解,我对Sever端配置不太熟悉。 灵魂:不要忘记--runtime-to-permanent $ firewall-cmd --zone=public --remove-port=10050/tcp $ firewall-cmd …
13 firewall  port  centos7 

3
虚拟专用服务器与专用云在什么上运行?
在您标记此重复项之前,我会阅读所有建议,但没有答案。 托管服务提供商向我告知了一些信息,但是他们告诉我的信息与我在网上看到的信息相矛盾,该信息来自公司的首席执行官,因此除非确定我知道,否则我不愿喊他出去我在说什么。 问题:虚拟专用服务器与专用云在什么上运行? 这就是我被告知/出售的 VPS平均成本约为$ 80 / mo 2 CPU,4 GB RAM,60 GB磁盘 相同规格的专用云成本约为350美元,其中包括服务器虚拟防火墙,CPU易爆性和一些其他功能。 潜在的新托管服务提供商告诉我的是: VPS是一台通常安装Windows的计算机,Windows计算机是为您提供VPS(来宾)的主机,盒子上安装的应用程序将不同的来宾分隔开来,该1台计算机的所有资源都是共享的,吵闹的邻居是个大问题。如果有人要访问Windows主机,则他们将有权访问每个来宾。同样,任何其他来宾都可以访问您的来宾,我想这需要一定的技巧。 真实世界描述的大房间,用窗帘隔开客户 专用云是使用VMWare作为主机应用程序的服务器群集,您的服务器可以位于群集中的任何服务器上,如果服务器出现故障,您将被迁移到新的DRS QOS。资源不共享,嘈杂的邻居也不成问题。存储是3层iSCSI设备 现实世界中描述的酒店,任何需要进门的人都必须经过前台,任何有房间的人只能进入他们的房间,而无法知道酒店中还有其他房间。 我自己运行了几台VMWare服务器,而不是仅将其集群,但是每个来宾实际上共享了可用资源池中的资源。 我了解您所支付的费用,而专用云实际上似乎比其对VPS的描述更强大, 他们正在玩VPS吗? 另一方面,当前托管我的应用程序的公司告诉我,VPS和专用云之间没有区别,一些托管提供商喜欢在VPS上加一个更奇特的名称。在给了他们的销售之后,其他托管服务提供商告诉我的价格下降了,他们说他们真的在试图向我出售很多绒毛。但是,他们实际上不会为我提供有关其VPS的运行方式及其VPS或专用服务器(约500美元左右)的任何详细信息。 我的应用程序很简单,在共享服务器上运行了php多年,已被私人使用。这样做的原因是我对应用程序进行了一些大的更新,并且注意到有些迟缓,而且我还想对PHP和MySQL进行一些自定义更改,以使共享主机不允许这样做。 抱歉,文本墙正寻找直接答案。
13 vps  hosting  cloud 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.