服务器管理员

系统和网络管理员的问答

1
虚拟化-10个1Gbps链接还是1个10Gbps链接?(性能)
我有一台具有多个VM(5)和3个物理网卡(每个2个端口)的机器,总共有六个1Gbps以太网端口。 我有一个具有SPF功能的交换机,总带宽为48Gbps,SPF链路为10Gbps。该服务器还有一个SPF端口(10Gbps)。 我很好奇,最好的设置是什么,在性能方面要明智(要从中获得最大收益,CPU使用率最少),为什么? 将所有VM都连接到一个SPF端口然后再连接到交换机上的SPF端口会更好,还是应该获得5根以太网电缆并将它们连接到网络交换机上的5个端口? 如果仍然不清楚,请考虑以下情形: 交换机上的两台PC分别要从VM A下载一个大文件,并要从VM B下载另一台PC。如果它们通过以太网连接,则每台PC都有自己的连接,因此从VM A的连接将切换到PCA。 ,然后将VM B的连接切换到PC B,对吗?如果将两个VM都连接到SPF,则SPF端口将在PC A和B之间切换。 那么哪种方案在最大负载下表现最佳?为什么? 编辑:我想保持这种相当通用,以便可以将其应用于全局方案,但已经询问了安装程序的详细信息,它们是: 服务器:PowerEdge T620 SPF卡:PEX10000SFP 10 GB NIC:3x NetXtreme BCM5720 操作系统:XenServer 6.2 CPU:Xeon E5-2609 交换机:T1600G-28TS 来宾操作系统:Debian Wheezy(PV)

2
df -h仅显示10GB,但我已为GCE实例分配了500GB磁盘
在尝试编译gcc时,我一直用尽磁盘空间,并且继续创建越来越大的磁盘,经过5个小时的编译,它耗尽了磁盘空间。我现在已经调整了磁盘大小4次,现在使用500GB磁盘第四次重新启动了编译步骤。 当我跑去df -h查看使用了多少空间时,它只有9.7GB,但这被认为是100%。 我以为可能还有另一个磁盘,但是我只看到sda它的分区 ls /dev/sd* /dev/sda /dev/sda1 那么我的磁盘实际上是500GB大小,df只是报告错误(在这种情况下,编译gcc占用了整个500GB),还是Google Cloud的仪表板报告了错误,df报告了正确的内容,而编译gcc却没有占用500GB的空间? 无论哪种方式,除非我应该做一些利用500GB的事情(顺便说一句是违反直觉的),否则我猜这是一个错误吗? (我在发布之前进行了搜索,但只看到了与AWS相关的问题) 更新-lsblk对此进行了解释: lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 500G 0 disk └─sda1 8:1 0 10G 0 part /

1
OpenVPN性能低下。我有MTU问题吗?内部转储
我遇到无法达到线速度的OpenVPN隧道的问题。网关是OVH托管的Debian Jessy虚拟服务器。客户端是我的freebsd 10.2家庭服务器(Intel I3 Ivy Bridge)或我的RaspberryPI2。我停用了加密和身份验证。我有一个100mbit / s的对称FTTH连接,但隧道的速度仅为20-40mbit / s。直接连接(不使用隧道)总是可以产生100mbit / s的速度。我使用iperf3测试了性能。我首先尝试使用freebsd homeserver。我尝试了有关mssfix,fragment等的所有推荐设置。没有任何帮助。 然后我想也许这是我的freebsd机器。因此,我在RPI2上安装了新的Raspbian Jessy,并进行了更多的深度测试: 首先,我从OpenVPN配置中删除了所有MTU设置,并让路径MTU(希望)进行处理。由于两台计算机上都没有激活防火墙,因此它应该可以工作。这些是我的vpn配置: server 10.8.0.0 255.255.255.0 port 1194 proto udp dev tun sndbuf 0 rcvbuf 0 user nobody group nogroup persist-key persist-tun ifconfig-pool-persist ipp.txt keepalive 10 120 push "redirect-gateway def1" status openvpn-status.log verb 3 ca /etc/openvpn/easy-rsa/keys/ca.crt cert …
13 vpn  performance  openvpn  mtu 

5
在ubuntu 14上运行apt-get更新时出错
我在一台服务器上运行ubuntu 14。 当我运行sudo apt-get update时,出现以下错误。 W: GPG error: http://cran.rstudio.com trusty/ Release: The following signatures were invalid: KEYEXPIRED 1445181253 KEYEXPIRED 1445181253 KEYEXPIRED 1445181253 我应该修改我的ppa存储库列表还是采取其他措施来解决此问题。 更新: 我尝试使用从服务器上删除R sudo apt-get --purge remove r-base sudo apt-get --purge remove r-base-core sudo apt-get --purge remove r-base-recommended 但是,我仍然看到与apt-get update相同的问题。

2
RDS真的是“一站式”解决方案吗?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 4年前关闭。 今天,我发现自己处在一种情况下,我不得不提出支持常规Windows域客户端而不是终端服务器解决方案或如今称为“远程桌面服务”的论点,我想不出很多。但是我对RDS的了解主要是理论上的,所以我想这就是原因。 假设人们只需要使用办公应用程序(MS Office,Internet,电子邮件,也许某些第三方软件,例如联系人管理器),而这些应用程序都不需要太多的处理能力,并且可能不需要大约4G RAM,并且假设所有客户端加入域后,RDS与具有本地安装的应用程序的物理域计算机相比有什么好处和弊端? 第一个答案后更新: 假设将聘请外部公司来实施和维护该系统,因此技能集无关紧要-它是RDS,我们从RDS专家那里购买,否则,我们从另一家公司那里购买。 旧版硬件也不是问题,我们谈论的是新系统或更新阶段。 用户不想放弃他们的用户体验(Windows桌面,标准应用程序),但是他们不关心其他任何事情。 第二次更新: 当然,从维护的角度(假设是AD域)来看,知道这两个选项有何不同也很有趣。Brian提到了更容易的备份,还有什么?只有好处吗? 由于以意见为基础而搁置了作为问题的澄清: 真的可以更清楚吗?RDS不断增长,大公司甚至开始提供托管RDS(请参阅Amazon Workspaces)。我本人无法访问RDS基础结构,因此我想听听有经验的人在管理和用户体验方面,RDS与传统设置相比有哪些缺点和优点。我在这里没有意见余地。为了进一步避免过于笼统的答案,我在上面的要点中提供了设置。
13 windows  rds 

2
如果进程终止,如何在upstart,runit,supervisor,daemontools等之间进行选择,以重新启动进程?
我有Nginx Web代理,gunicorn Web服务器和python / flask Web应用程序。Gunicorn进程显然已经死了,我想在将来通过研究一种实用程序来改善这种情况,该实用程序可以监视并重新启动Gunicorn进程,以防它再次崩溃。 我发现有几个可以做到这一点: 暴发户 运行 主管 守护程序 还有很多 是否有一篇综合文章比较和对比了用于监视和重新启动进程的各种实用程序?

5
Netcat无法以侦听模式启动
我正在使用CentOS 6.7(最终版)系统,当我尝试以nc侦听模式运行时,它会打印以下内容: # nc -l 1234 nc: Protocol not available 端口未绑定。我也尝试了其他端口号。似乎已经报告了该错误:https : //access.redhat.com/solutions/1753753。不幸的是,它不是很详细。 包装信息: Name : nc Arch : x86_64 Version : 1.84 Release : 24.el6 我还有其他需要尝试的东西吗?
13 linux  centos  tcp  netcat 

8
免费的虚拟机管理程序,可进行小型配置
我正在为非营利组织构建用于虚拟化的服务器。我当时计划免费使用VMware ESXI,但我第二次猜测是我的计划,因为vSphere Client似乎不能很好地支持较新的ESXI,而应该使用的Web界面也不是免费的。 在硬件上,我们现在仅限于一台服务器。它可能是基于Supermicro X10SRH-CLN4F-O的Xeon E5-1650 v3(6个3.5 GHz),具有32 GB RAM和2个256 GB SSD和2个1TB HDD进行存储。该板上有一个应与ESXI一起使用的板载LSI SAS 3008控制器。 我们计划使用该服务器进行计费(WS 2012 R2),pfsense(vpn /路由),以及大约两个用于内部数据库应用程序的linux VM,分别是邮件(zarafa),活动目录(samba 4)以及文件和打印机服务器。 使用XenServer或KVM会更好吗?对于XenServer而言,好的一面是它对我完全免费(与KVM相同),但具有非常好的管理界面,这对于KVM而言是缺少的。但不利的一面是缺乏对本地存储的良好支持。我想为我的VM提供原始SSD存储以用于数据库(计费和内部工具-使用最多的工具),但是XenServer似乎不支持这种存储。另一端的KVM似乎支持它,但是我对KVM和Windows Server的性能确实很差而记忆犹新。 对我很重要的要点 性能 易于使用(例如基本任务,手册和适当的社区的好用户界面) 备份功能(由于目前仅迁移一台服务器,因此需要VM的快照和备份以将其手动转移到新服务器上) 可靠性 免费的


1
无法发出方法调用:单位…无法加载:没有这样的文件或目录
我已经安装了systemd定义文件,但是systemd无法使用它。可能是什么问题,或者如何调试? ettin:~# ls -l /etc/systemd/system/efl_test_daemon.service -rwxr-xr-x 1 root root 145 Aug 18 13:11 /etc/systemd/system/efl_test_daemon.service ettin:~# /bin/systemctl start efl_test_daemon.service Failed to issue method call: Unit efl_test_daemon.service failed to load: No such file or directory.
13 systemd 

2
使用logrotate删除文件
是否可以通过使用logrotate而不实际旋转目录文件来删除目录中的日志文件?我们有一个应用程序,它以以下格式生成日志:app.log.DD_MM_YYYY。我无法使用以下配置进行logrotate: /opt/log/app/app.log.* { rotate 0 missingok nomail } 可以进行日志轮换吗?还是应该只编写一个脚本并将其放在cron中? 最好,-尤利安语
13 linux  logrotate 

3
通过IPv6访问Amazon S3静态网站
我在Amazon S3上托管了一个静态网站,并在Amazon Route 53上托管了DNS。我希望可以通过IPv4和IPv6访问我的网站(因为时间差不多了)。 当我使用Route 53 AWS管理控制台A为S3存储桶添加(IPv4)“别名”记录时,系统会提示我S3存储桶的名称,以用作端点。当我尝试添加AAAA(IPv6)“别名”记录时,没有这样的选择: 尝试AAAA通过A在创建现有记录后对其进行克隆来手动设置一条记录会导致错误: 我知道,A“别名”记录将正确的IPv4 IP地址放入Route 53 DNS中: 恐怕要手动设置IPv6地址,因为我认为没有任何保证会保留它。Alias Target设置是Amazon对静态S3网站的规定。 因此,我的问题是,Amazon AWS是否支持通过IPv6访问S3静态网站,如果可以,如何设置它?

1
如何确定google public stun服务器是否存在或可用?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我已经看到许多使用公共STUN服务器的WebRTC客户端库,如下所示: "stun.l.google.com:19302", "stun1.l.google.com:19302", "stun2.l.google.com:19302", "stun3.l.google.com:19302", "stun4.l.google.com:19302", 我想知道上面的服务器是否坏了?因为我尝试过: telnet stun.l.google.com 19302 telnet stun.l.google.com 3478 我得到以下回应: telnet: connect to address 74.125.204.127: Operation timed out telnet: Unable to connect to remote host 列表中的其他Google STUN服务器也会发生相同的情况。 我没有任何回应,这是否意味着Google的STUN服务器不再可用? 我的问题是:像上述的telnet是否是确定服务是否存在的正确方法?
13 google  telnet 

3
haproxy:如何在不启动应用程序会话的情况下准备服务器维护?
问题 我正在使用haproxy来平衡Web服务器的负载。我将会话持久性与其他cookie一起使用,因为某些应用程序使用会话文件,并且这些文件在服务器之间不同步。 我想禁用服务器进行维护,但不要中断会话。因此,我想允许现有客户端继续其应用程序会话,但不接受新客户端。 代理行为 我将服务器设置为“要维护” 如果客户端设置了cookie,则即使标记为“进入维护”也要使用服务器 如果有新客户端(没有cookie),则将其定向到另一台服务器 在所有客户端结束他们的应用程序会话后,不再有客户端将cookie设置到该特定服务器上了,我最好在不中断用户的情况下将其关闭。 您是否认为通过某些haproxy配置可以实现?还是有一个聪明的方法吗? 其他方法 实现此需求的其他方法的非详尽清单: 在服务器之间同步会话文件(需要一种在多个服务器之间或公共的单个安装点之间同步文件的方法) 使用数据库存储会话信息(需要更改应用程序行为) 更多细节 我使用这种配置: frontend https-in bind xxx.xxx.xxx.xxx:443 ssl crt /etc/haproxy/ssl/_default.pem crt /etc/haproxy/ssl reqadd X-Forwarded-Proto:\ https acl APP1 hdr(host) -i APP1.atac.local use_backend APP1 if APP1 default_backend _default backend APP1 redirect scheme https if !{ ssl_fc } mode http balance …

5
从Remi repo安装PHP7
我从Remi repo安装了PHP7 sudo yum -y install httpd sudo yum -y install epel-release wget http://rpms.famillecollet.com/enterprise/remi-release-6.rpm sudo rpm -Uvh remi-release-6*.rpm sudo yum -y --enablerepo=remi,remi-test install php70 scl enable php70 'php -v' sudo ln -s /usr/bin/php70 /usr/bin/php 它正在通过CLI运行。现在我想使其与apache一起工作,但我找不到这样的方法作为第二个参数传递给LoadModule LoadModule php7_module unknown_path <FilesMatch \.php$> SetHandler application/x-httpd-php </FilesMatch> 这是使PHP7与apache2配合使用的正确方法吗?
13 php  centos6 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.