服务器管理员

系统和网络管理员的问答

2
为给定网络创建单个出站IP
我正在尝试确定在GCP中为出站流量分配单个外部IP地址的最佳方法。我的用例:我需要向第三方提供静态IP,以便他们可以将其列入白名单,以便我的实例能够访问其API。因为将来我可能会添加或减去GCE实例,所以我不想给它们提供多个可能会更改的静态IP。 我在这里找到了类似的问题,但不确定是否可以解决我的用例。 我已经建立了标准的GCP网络;没有VPN,所有VM都有唯一的外部IP。我实际上喜欢这种方式,因为我需要能够SSH到VM。但是从虚拟机到互联网,我希望流量似乎全部来自单个IP。我想到并且文档提示的直接想法是创建一个NAT实例,然后通过该实例路由出站流量。这种方法的几个问题: 我必须仅出于NAT的目的设置并维护一个盒子 不是医管局;如果该实例或可用区消失,我的其他实例将无法将流量路由到外部 如果将来我不得不重新创建配置,这似乎不太可重复。 具体来说,我正在为该项目使用GKE / Kubernetes。是否有实现此用例的最佳实践,即HA,低维护且可重复?

5
通过ZFS快照备份MySQL数据库
我发现许多网站都在谈论完全做到这一点,但是我缺少一些重要的细节。一般步骤是 跑 FLUSH TABLES WITH READ LOCK 拍摄ZFS快照 跑 UNLOCK TABLES 各种来源都报告说,我正在使用的InnoDB实际上并不兑现FLUSH。MySQL用户手册指出FLUSH TABLES...FOR EXPORT,InnoDB 有一个变体,但需要单独指定每个表,而不是备份整个数据库。我宁愿避免单独指定每个表,因为表的列表很可能与实际存在的表不同步。 我遇到的另一个问题是我打算做类似的事情mysql -h"$HOST" -u"$USERNAME" -p"$PASSWORD" --execute="FLUSH TABLES WITH READ LOCK"。但是,这将在会话退出后立即释放锁。这是有道理的,但也很烦人,因为在拍摄快照时我需要保持读取锁定。 我的另一个想法是使用Percona XtraBackup之类的工具进行热备份并拍摄备份快照,但是我不希望为将所有数据写入第二个位置而进行快照的费用。
12 mysql  backup  freebsd  zfs  innodb 

2
Windows更新800F0922
我有一个运行Windows Server 2012 R2的Windows Azure VM,自2016年4月以来一直无法安装更新。“控制面板”中的“查看更新历史记录”屏幕列出了数百次连续尝试在每台计算机上安装更新的连续失败重新开始。 每个更新的“详细信息”窗口类似于: Windows Server 2012 R2更新(KB3133690) 安装日期:2016- 04- 25 10:34 安装状态:失败 错误详细信息:代码800F0922获取此错误的帮助 更新类型:推荐 安装此更新程序可以解决Windows中的问题。有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章,以了解更多信息。安装此项目后,您可能必须重新启动计算机。 详细信息:http : //support.microsoft.com/kb/3133690 帮助和支持:http : //support.microsoft.com (与往常一样,“获取此错误的帮助”链接是无用的,它会打开一个Windows帮助和支持窗口,该窗口仅显示为“获取搜索结果...我们找不到任何结果。可以尝试以下操作:”。啊, Windows事件日志中还散布着以下事件: 日志名称:系统 资料来源:WindowsUpdateClient 赛事ID:20 级别:错误 用户:SYSTEM OpCode:安装安装失败:Windows无法安装以下更新,错误为0x800F0922:Windows Server 2012 R2的安全更新(KB3159398)。 应用程序事件日志包含更多有用的信息: 日志名称:应用程序 资料来源:Windows错误报告 事件ID:1001 级别:信息 用户:N / A故障存储区,键入0事件名称:WindowsUpdateFailure3响应:不可用出租车编号:0 问题签名:P1:7.9.9600.18235 P2:800f0922 P3:BA0F75FF-19C3-4CBD-A3F3-EF5B5C0F88BF P4:安装P5:202 P6:0 P7:0 …

1
Sonicwall未将地址分发给Dell交换机上的VLAN
我有一个戴尔开关N1548 我有一面声音墙TZ 215 我一直关注着我可以在网上找到的每个博客和论坛帖子,但仍然无法让我的sonicpoint将地址从sonicwall分发给无线客户端。 DHCP对其他所有设备都起作用 这是我从交换机运行的配置 console(config)#show running-config !Current Configuration: !System description "Dell Networking N1548, 6.2.5.3, Linux 3.6.5" !System Software Version 6.2.5.3 ! configure vlan 10 exit vlan 10 name "Wireless" exit sntp unicast client enable sntp server "us.pool.ntp.org" clock summer-time recurring USA zone "EST" clock timezone -5 minutes 0 …
12 dell  sonicwall 

4
如何配置UPS以正确的顺序重启服务器?
这里我们有一些服务器,几乎每个服务器都有专用的UPS。它们之间存在依赖关系,因此必须以正确的顺序打开它们。最终,我们在电源方面遇到了严重的问题,因此,在关闭电源后,服务器将关闭,然后以随机顺序重新启动。如果服务器在停电期间关闭,这不是问题,重要的是它们一旦恢复电源就可以正常工作而无需任何人工干预。 我们的UPS非常便​​宜,对我的目标有用的唯一配置参数是power the load xx seconds after power is restored。从理论上讲,可以在每个UPS上设置正确的延迟,但是我可以确定服务器重新启动的顺序,但是我不相信UPS会按预期运行。 这是正确的方法吗? 高级UPS是否提供其他选项来修复重新启动顺序? 最后一点:我的Ups在1000-2200 VA范围内
12 ups 

2
Gitlab CI-通过SSH部署到远程服务器
我有一个使用Gitlab CI的Gitlab环境,用于一个新项目,以证明有关已编译文件并通过rsync复制到生产服务器。 执行这些资源的机器是docker(节点6)的映像,但是现在我必须使用Linux将那个容器Docker命令的结果文件复制到服务器上……我的问题是通过ssh通过rsync。 目前,我有以下内容: stages: - deploy before_script: - npm i - npm run build job_deploy: stage: deploy script: - ssh-keygen -t rsa -b 4096 -C '' -f ~/.ssh/deploy_rsa - ssh-keyscan -H 8.8.8.8 >> ~/.ssh/known_hosts - ssh-copy-id -i ~/.ssh/deploy_rsa.pub $SERVER_USER@8.8.8.8 - rsync -avuz $CI_PROJECT_DIR/dist/ $SERVER_USER@8.8.8.8:/var/wwww/example.com only: - master 由此我得到: /usr/bin/ssh-copy-id: …

3
SaltStack:调用sls文件的单个状态
我无法调用sls文件的单个状态。 整个sls文件有效 这有效: salt-ssh w123 state.sls monitoring 这有效: salt-ssh w123 state.show_sls monitoring 以上输出的一项: monitoring_packages: ---------- __env__: base __sls__: monitoring.packages pkg: |_ ---------- pkgs: - python-psutil - installed |_ ---------- order: 10000 我尝试了什么 现在,我只想调用monitoring_packages,而不是整个sls文件: 失败: salt:/srv # salt-ssh w123 state.sls_id monitoring_packages monitoring w123: Data failed to compile: ---------- No matching sls …
12 saltstack 

1
在Ubuntu 14.04上更新AWS CLI
我使用安装awscli在EC2实例上apt-get install。 该版本仍然aws-cli/1.2.9可用,如果使用则不再更新apt-get upgrade awscli。我从Google搜寻到的最新版本是1.10.30。 如何在Ubuntu 14.04上更新AWS CLI? 谢谢。 PS。除了使用pip以外,因为我没有。

3
应用程序无法为域管理员运行[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 3年前关闭。 我有一个有趣的问题,我已经处理了2天。 我有一个在Windows 7上运行的应用程序连接仓库运输v 6.5。我一直在与客户服务部门联系,很遗憾,他们没有找到解决方案,只能让每个人都成为本地管理员。 当我启动位于“ C:\ Program Files(x86)\ ConnectShip \ Progistics \ CSW \ ShippingApplication \ CSWShipping.exe”中的CSWShipping.exe时 如果我以域用户身份登录,则会收到运行时错误-2146233036(80131534) 如果我以域管理员身份登录,则会收到运行时错误-2146233036(80131534) 如果我将域用户设置为本地用户,则会收到运行时错误-2146233036(80131534) 如果我将域用户设置为本地管理员,则可以正常工作。 一件有趣的事是,当我以域管理员身份安装该应用程序时,我能够启动它并正常工作,我用来安装该应用程序的用户帐户不是本地管理员,并且该应用程序仍然可以正常工作。 我尝试过的事情不起作用: 将对应用程序和文件夹的权限更改为“所有人”,并删除了继承。 更改了所有用户的兼容模式 将所有用户的特权级别更改为“以管理员身份运行该程序”。 右键单击以管理员身份运行 当我尝试运行该应用程序时,没有收到任何UAC警告 事件查看器中没有错误。 我不知所措,真的不想安装一堆第三方软件。
12 windows-7 


3
网站如何检测代理或公司网络背后的漫游器
大型网站(例如Wikipedia)如何处理其他IP屏蔽程序背后的漫游器?例如,在我的大学里,每个人都在搜索Wikipedia,这给它带来了很大的负担。但是,据我所知,Wikipedia只能知道大学路由器的IP,因此,如果我设置了一个“释放”的bot(请求之间只有很小的延迟),Wikipedia可以在不禁止整个组织的情况下禁止我的bot吗?站点实际上可以禁止组织网络背后的IP吗?

3
为什么Linux上的ZFS无法在AWS i2.8xlarge实例上充分利用8x SSD?
我对ZFS完全陌生,因此首先我想对它做一些简单的基准测试以了解它的行为。我想突破其性能极限,因此我预配了一个Amazon EC2 i2.8xlarge实例(几乎每小时$ 7,时间真是钱!)。该实例具有8个800GB SSD。 我fio对SSD本身进行了测试,并得到以下输出(已修剪): $ sudo fio --name randwrite --ioengine=libaio --iodepth=2 --rw=randwrite --bs=4k --size=400G --numjobs=8 --runtime=300 --group_reporting --direct=1 --filename=/dev/xvdb [trimmed] write: io=67178MB, bw=229299KB/s, iops=57324, runt=300004msec [trimmed] 57K IOPS,可进行4K随机写入。可敬。 然后,我创建了一个跨所有8个的ZFS卷。起初,我有一个raidz1vdev,其中装有所有8个SSD,但是我读到了这对性能不利的原因,所以最终得到了四个mirrorvdev,如下所示: $ sudo zpool create testpool mirror xvdb xvdc mirror xvdd xvde mirror xvdf xvdg mirror xvdh xvdi $ sudo …

1
外语Windows安装和语言包之间是否有区别
我正在尝试设置Windows Server 2008 R2虚拟机,并使用意大利语版本的Windows进行测试。我可以从MSDN订阅中下载意大利语安装介质,但是我也看到可以在标准的英语Windows系统上安装意大利语语言包。这两种方法之间有区别吗?外语安装的操作系统与语言包标准安装的操作系统不同吗?

1
为什么EC2 T2实例有时以零CPU积分开始
谁能解释为什么当我启动一个新的T2.micro实例时,它偶尔(可能是50个中的1个)开始时的CPU信用余额为零,而不是原来的30分? 我已经附上了我从Autoscaling组几乎同时启动的两台计算机上的CPU信用余额的屏幕截图。 这不是一笔大买卖,但它使我的监控系统无法看到接近零的cpu积分!

2
带有yubikey的SSH两因素身份验证(2FA)
因此,我拥有了一个小巧的yubikey,并且我想在验证ssh会话时添加一个额外的安全层。在服务器端,我已经禁用了密码身份验证,并且仅允许登录时使用ssh密钥。 问题是,在为yubikey auth配置sshd和PAM之后,sshd仍然只需要一个ssh密钥,而我从未被要求提供yubikey的响应。 如何同时要求ssh key 和 yubikey? (ubuntu 14.04 - trusty) /etc/pam.d/common-auth: auth required pam_yubico.so mode=client try_first_pass id=<id> key=<secret> auth [success=1 default=ignore] pam_unix.so nullok_secure try_first_pass # here's the fallback if no module succeeds auth requisite pam_deny.so # prime the stack with a positive return value if there isn't one already; …
12 ssh  two-factor 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.