服务器管理员

系统和网络管理员的问答

4
使用Puppet删除未明确允许的SSH密钥
我正在使用puppet分发SSH密钥,如下所示: ssh_authorized_key { "alice@foo.com": ensure => present, key => 'xxxx', type => 'ssh-rsa', user => 'deploy', } 〜/ .ssh / authorized_keys文件最终包含来自多个类的键的混合,这是所需的结果。但是,如果将密钥手动添加到$ HOME / .ssh / authorized_keys中,Puppet会将其保留在原位。有没有办法始终删除清单中未明确定义的任何键? 我有木偶版本2.7.1。
12 ssh  puppet 

4
Gluster到底做什么?
最近两天我一直在玩gluster,并在这里和他们的问题系统中提问。我真的不明白其中的一些内容。我看到有人说 在服务器之间设置复制的模块(因为您仅使用3,所以复制会更安全),并且每台服务器会将所有其他服务器的文件视为“本地”-即使一台服务器发生故障,文件也已复制到其他服务器。 要么 Gluster将保持跨卷(砖)的文件同步,并具有“自我修复”功能,该功能可处理由于一台服务器脱机而引起的任何不一致情况。 由于我将一个远程卷从服务器安装到客户端,因此gluster如何处理服务器节点的故障,因此从中安装卷?从我尝试过的内容来看,无法访问安装了卷的客户端上的文件夹,因此必须使用umount取消阻止它。之后,服务器中没有任何内容。 基本上,这是我看不到的任何解释:服务器节点发生故障时会发生什么,以及是否有可能像unison或rsync一样真正地复制内容?

6
为什么下载PHP文件而不是由Nginx处理?
我已经看到了相同的问题,并且针对它的许多解决方案都指向添加类型处理程序,但这是针对Apache的。 我正在使用Arch Linux,Nginx,PHP和PHP-FMP,但我不知道为什么要下载php文件而不是运行它。 这是我的nginx.conf: #user http; worker_processes 1; #error_log logs/error.log; #error_log logs/error.log notice; #error_log logs/error.log info; #pid logs/nginx.pid; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; #log_format main '$remote_addr - $remote_user [$time_local] "$request" ' # '$status $body_bytes_sent "$http_referer" ' # '"$http_user_agent" "$http_x_forwarded_for"'; #access_log logs/access.log main; sendfile on; …
12 php  nginx  php-fpm 

2
Inode表随时间急剧缩小,从而导致rsync / inode问题
我们设置了一个Linux(在Amazon AWS上,它是一个类似CentOS的系统,尽管我们不确定是否对其进行了自定义),将系统具有4TB存储作为LVM上的XFS卷(最终用于通过NFS4进行服务),但是尚未使用),并且我们正在使用rsync将文件从我们生产的NFS服务器同步到XFS卷(即,从NFS上的源rsync到本地安装的基于XFS的LVM卷)。但是,我们观察到,在中间的某个时刻,rsync开始变得越来越迟钝(吞吐量急剧下降),并且平均负载和内存消耗都大大增加了(并且在iowait中CPU所占的比例非常大)。最终,我至少在过去的24小时内重新启动了XFS系统,并且该系统显然恢复了正常运行,并且rsync性能更加正常。 我们检查了munin监视图,没有发现任何明显的问题,但是我们发现“ Inode表大小”和“打开inode”度量标准(检查了munin插件实现,该实现指向从/ proc / sys /中读取的值fs / inode-nr)随时间持续下降。在我们观察到rsync陷入僵局之前不久,我们观察到两个指标都从数十万降到了几千(我们的非XFS服务器大部分时间都保持在大约50万,并且在长期内没有任何单调下降的趋势) ),我们观察到了来自内核的日志,如下所示: ip-XX-XXX-XXX-XXX登录:[395850.680006] hrtimer:中断花费了20000573 ns 9月18日17:19:58 ip-XX-XXX-XXX-XXX内核:[395850.680006] hrtimer:中断花费了20000573 ns [400921.660046]信息:任务rsync:7919被阻止超过120秒。 [400921.660066]“回显0> / proc / sys / kernel / hung_task_timeout_secs”禁用此消息。 [400921.660077] rsync D ffff880002fe4240 0 7919 7918 0x00000000 [400921.660093] ffff8800683e5638 0000000000000282 ffff880000000000 0000000000014240 [400921.660131] ffff8800683e5fd8 0000000000014240 ffff8800683e5fd8 ffff88000726da40 [400921.660153] 0000000000014240 0000000000014240 ffff8800683e5fd8 …
12 linux  rsync  xfs 

2
使用SSL设置ELB-什么是后端身份验证?
我开始为服务器池设置Amazon的Elastic Load Balancing服务,并且需要设置HTTPS / SSL。我已经完成了所有SSL证书的设置,但是接下来我要进行后端身份验证,并且不确定“后端身份验证”需要什么证书。 是我的站点的私钥,公钥,还是我需要在服务器上生成一个新密钥? 感谢您的帮助。

3
Supermicro IPMI是否要求启用OnBoard视频?
标题几乎说明了一切。 我正在使用具有集成IPMI支持的Supermicro板。当我进行远程连接时,我可以控制鼠标和键盘,但是视频完全是黑色的(没有错误显示)。 板载视频已关闭(跳线设置),我正在使用已安装PCI-E的卡的视频输出。远程K V M仅适用于车载视频吗?

2
是否有支持尾部操作的压缩格式?
我正在寻找一种支持tailed 的压缩格式。这意味着您不必读取整个文件即可获得最后X个未压缩的字节。使用bzip2,xz,lzma等任何格式都可以吗? 我曾经用gzip编码一些可以做到的事情。从根本上讲,它的工作是将多个gzip块组合在一起,然后我有了一个util,可以从文件末尾向后搜索,直到最后一个块开始。这些文件可由标准的gzip实用程序完全读取,但是我希望可以提供一些标准化的文件。 这样做的最终目的是针对日志文件,我可以将其压缩后写出,然后再对tail它们进行写操作(即使它们尚未完全写入;即流式传输),而不必等待从磁盘或网络读取整个文件。

4
控制HP ProLiant DL380 G6 / G7风扇速度
我最近一批的HP ProLiant DL380 G7服务器出现风扇速度和噪声级问题。大多数系统在低风扇速度下几乎保持静音(如报道hplog -f)。导致问题的大多数系统运行的操作系统无法容纳HP Insight Management代理或驱动程序(NexentaStor 3.1)。我也有一些运行HP驱动程序的CentOS服务器存在相同的问题。其中一些系统安装了2个或更多PCIe卡。 有什么方法可以强制降低这些服务器上的风扇速度?我看过有关BIOS冷却选项的建议。我对问题的随机性以及是否有通过软件控制此问题的方式感到好奇。
12 hardware  hp  hp-proliant  fan 

3
适用于Linux和Windows的服务器凭据管理
我们是一家相对较小的商店(就系统管理员数量而言),其中包含RHEL,Solaris,Windows 2003和Windows 2008服务器。总共约200台服务器。 对于我们的管理员帐户(root在Linux和admnistratorWindows中),我们有一个密码方案,该方案取决于数据中心位置和服务器的其他两个记录的属性。 在Linux上,我们目前的做法是创建一个共享的非特权帐户在那里我们可以su来root。在基于Windows的系统上,我们创建一个具有管理员特权的附加帐户。这两个帐户共享相同的密码。 事实证明这是非常低效的。当有人离开我们的商店时,我们必须: 更改管理员帐户的密码方案 为每台服务器生成一个新的管理员密码 提出新的非管理员帐户密码 触摸每台服务器并更改密码 我想知道在类似环境中是否有人可以建议一种更合理的方式来管理这些凭据。一些相关信息: 尽管我们的大多数服务器都属于AD域,但并非全部。 我们使用Puppet管理所有Linux服务器(我想到了密钥身份验证,但是只能解决上面提到的#3问题)。 我们为Cobbler提供Linux服务器。 我们大约有10%的硬件专用于VMWare。在这些情况下,我们使用VMWare模板进行服务器构建。 任何想法或建议将不胜感激。这个问题已经存在了一段时间,我终于想解决它。

2
Linux如何处理并发磁盘IO?
当Linux服务器正在处理许多并发请求以读取许多不同的文件时,请执行以下操作: 搜索到File_1,读取整个文件,然后搜索File_2,读取整个文件,然后搜索File_3,依此类推 寻求File_1,读取它的一部分(最大为readahead值?),然后寻找File_2,读取它的一部分,然后回溯到File_1停止的地方,再读取它,然后寻找File_3,依此类推,等等 如果是第二种情况,则服务器执行的寻道操作比必要的要多得多,这将大大降低速度。在那种情况下,我可以做任何调整吗?

2
更改Web.Config文件是否需要重新启动IIS?
我已经在Windows 2003 Server上安装了在VS 2008(使用.NET Framework 3.5)中编写的WCF组件。使用一种方法时,我一直遇到一些问题,为了尝试调试该问题,建议我向Web.Config文件中添加一些诊断信息。现在,此WCF服务器目前一点用都没有,所以我可以只在Web.Confilg文件中进行编辑,然后使用新的客户端应用程序运行测试吗?还是我必须在Windows 2003 Server上停止并重新启动IIS?
12 iis-6  wcf 

1
Postfix SMTP标语显示多个主机名
我们有一个Postfix SMTP服务器,该服务器绑定到两个IP地址,并为两个不同的域提供邮件。我们不能将域更改为使用相同的单个IP。两个IP地址都有反向DNS 1.1.1.1反向到mail.domain1.com 2.2.2.2反向到mail.domain2.com 在我们的Postfix配置中 myhostname = mail.domain1.com myhostname = mail.domain2.com inet_interfaces = 1.1.1.1, 2.2.2.2 smtpd_banner = $myhostname Mail Server (和其他一些东西,我认为这是无关紧要的) 使用MXToolbox,在mail.domain2.com上运行smtp test命令将一切都确定为正常,但是在mail.domain1.com上运行它将返回错误,因为Postfix在SMTP横幅中将其自身标识为“ mail.domain2.com”,如何如何根据使用的外部IP地址返回正确的标语?
12 postfix 

2
戴尔镜像SD卡模块的替代品,用于从闪存启动小型操作系统?
戴尔为其某些服务器提供了一个附加硬件卡,该硬件卡在两个SD卡之间提供了一个穷人的RAID1(一张卡可以读取所有数据,直到它死掉,镜像被写入),以引导一个简单的OS,该OS的写入负载很少。操作系统存储(即ESXi)-请参见此处(警告:PDF链接)。 非常适合运行无盘VM主机,而无需从SAN引导或担心从主机中取出一个廉价闪存而导致的故障-但它是非常专有的,以至于它已集成到支持它的系统的BIOS中。 是否还有其他类似的解决方案,由服务器硬件供应商提供或以其他方式提供(我正在想象带有集成RAID1的定制USB闪存读取器?),该解决方案允许在两个廉价的小块闪存之间实现冗余,希望具有更好的兼容性。比“几个特定的​​戴尔服务器”?

1
Bind9的zones.rfc1918文件有什么意义?
在独立环境中使用Ubuntu 10.04 LTS服务器,并尝试使用视图为客户端的两个不同子网提供服务。在获取有关zones.rfc1918文件的错误时,所以我想知道该文件的用途。托管rfc1918地址有什么意义? 我正在使用的子网是rfc 1918地址,btw。包括默认的zones.rfc1918文件是否会让我头疼(更多)?
12 bind  internal-dns  rfc 

5
CIDR范围适用于除RFC1918之外的所有内容
我正在寻找“ Internet”的CIDR块的列表,即从0.0.0.0到223.255.255.255的所有内容,不包括RFC1918地址空间10.0.0.0/8、172.16.0.0/12和192.168.0.0/16 (是的,我知道里面有很多特殊的小网,例如192.0.0.0/24,但我真的不在乎它们)。我认为此列表必须存在于Internet上的某个位置,但是我的google-fu使我失望了,因此我想在自己生成范围之前会在这里询问。 编辑:我忘记了这个问题的一个非常重要的部分:我需要最少的条目数。 而且,如果您想知道我在做什么,我们正在输入静态flow-mod,以解决目前存在大量不良情况的OpenFlow控制网络中的一些令人讨厌的问题,我们需要减少流条目是临时的,因此我们不会超出流表中的可用空间,并在重新建立与控制器的连接时使所有内容崩溃几分钟。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.