服务器管理员

系统和网络管理员的问答


1
数据中心机架的标准螺栓模式
有一种“标准”的螺栓固定方法可以在供应商之间互换吗? 在我们的数据中心,我们已在Damac机架上对我们的构建进行了标准化。由于我们的建筑数量众多,因此colo提供商会继续努力以加粗我们的机架(高架地板,全螺纹进入下面的混凝土并固定在地砖上)。这是在4区地震区。 我们从威图(Rittal)试听了一个竞争的机架,发现它没有连接到带有自定义支架的预钻孔。 是否有用于将机架螺栓固定的孔的标准,还是每个人都以自己的方式稍有不同?

1
为什么Couchbase使用这么多CPU?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 3年前关闭。 我最近在服务器上安装了Couchbase,但是它占用大量CPU,并且有大量磁盘IO。从下面的图片可以看出,当我安装Couchbase时非常清楚,因为CPU使用率飞速上涨! 30天以上的CPU使用率 最近24小时的CPU使用率 30天以上的磁盘使用情况 最近24小时的磁盘使用情况 从CPU使用情况可以看出,我在14:00和15:00之间切换了Couchbase(CPU使用率下降到0%)。然后,我再次打开它,并将一个Scala Web应用程序连接到它(此时,使用率跃升到110%)。该应用程序的用户为零,并且完全不执行任何操作。它连接到Couchbase服务器,然后等待来自客户端的请求。17:00,我将其关闭,CPU再次下降到15%。在21:00时,我再次打开该应用程序,CPU使用率再次跃升至110%。 Couchbase在做什么?使用Couchbase的Scala应用程序绝对不执行任何操作(下面是Couchbase每秒钟执行的操作数的图表),但是Couchbase仍然执行连续磁盘IO,并使用110%的CPU。即使没有应用程序连接到Couchbase服务器,它也使用15%的CPU!这对于数据库如何接受? 最近24小时内每秒的Couchbase操作
11 couchbase 

3
IPA动态DNS仅更新AAAA记录。我的A记录在哪里?
我正在设置一个FreeIPA域。在我的实验室中,有三个虚拟机:域控制器ipadc1,两个客户端puppet和wordpress(创意,是的,我知道)。所有三个VM都运行全新安装的CentOS 6.4(FreeIPA 3.0.0)。 我已经安装了IPA服务器,并创建了一个域名(我们将example.us在此处使用DNS服务和自动DNS更新)。 我已经成功将这两个虚拟机加入了域。但是动态DNS更新仅将AAAA记录放入DNS中。永远不会插入A记录。 我的动态更新和BIND更新策略的DNS区域设置也似乎正确。 两个客户端虚拟机实际上都有 IPv4地址。puppet具有静态IPv4地址,并wordpress从DHCP获取其IPv4地址。这似乎没有什么不同。 # ip a s dev eth0 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 52:54:00:3c:d5:f5 brd ff:ff:ff:ff:ff:ff inet 172.25.50.227/24 brd 172.25.50.255 scope global eth0 inet6 2001:db8:16:bf:5054:ff:fe3c:d5f5/64 scope global dynamic valid_lft 86180sec preferred_lft 14180sec inet6 fe80::5054:ff:fe3c:d5f5/64 scope link valid_lft …

3
Rsyslog无法正常工作,它不会记录任何内容
我正在运行Debian服务器,几天前,我的rsyslog开始表现得很奇怪,守护程序正在运行,但是似乎没有任何作用。有很多人使用该系统,但我是唯一具有(合法)根访问权限的系统。 我正在使用默认的rsyslogd配置(如果您认为合适,我会附上它,但这是该软件包随附的配置)。 轮流所有日志文件后,它们仍然为空: # ls -l /var/log/*.log -rw-r--r-- 1 root root 0 Jun 27 00:25 /var/log/alternatives.log -rw-r----- 1 root adm 0 Jun 26 13:03 /var/log/auth.log -rw-r----- 1 root adm 0 Jun 26 13:03 /var/log/daemon.log -rw-r--r-- 1 root root 0 Jun 27 00:25 /var/log/dpkg.log -rw-r----- 1 root adm 0 Jun 26 …
11 rsyslog 

2
为什么要在单独的文件中存储Apache SSL证书和私钥?
用于SSLCertificateFile和SSLCertificateKeyFile指令的Apache mod_ssl文档指出,强烈建议不要在同一文件中存储私钥和SSL证书。 现在,显然应该保护私钥文件的安全,但是假设是这种情况,将证书存储在同一文件中是否有特定的风险?我很想知道为什么支持这种行为,但是强烈建议不要进行解释。

5
AWS:使用单个RDS实例进行多区域设置
我正在尝试以多区域方案扩展我们的Web应用程序(PHP,MySQL,内存缓存)。当前,我们正在使用在ELB和RDS实例后面有两个EC2实例的设置,所有这些实例均位于美国东部(弗吉尼亚州)地区。 我们也希望在欧盟(爱尔兰)地区也有业务。这意味着那里至少有一个新的EC2实例(与其他相同,服务于同一应用程序)。 我已经复制了所需的AMI,设置了新实例,设置了相同的ELB配置(SSL终止所需),并在Route53中配置了基于延迟的路由。它按建议工作。 但是,来自欧盟的客户存在速度问题。这是由于EU EC2实例连接到基于美国的RDS实例这一事实。据我所知,亚马逊尚未启用RDS多区域复制。 您是否对使用单个RDS实例时如何适当加快整个设置有任何建议? 另外,关于如何扩大规模的任何一般想法?理想情况下,出于各种原因,我们希望继续使用RDS技术。不过,我愿意接受建议(我想下一个想法是托管我们自己的MySQL服务器)。

3
RHEL 6.4:模式1通道绑定未故障转移
我在带有两个板载Broadcom NetXtreme II BCM5708 1000Base-T NIC的HP ML 350 G5上运行RHEL 6.4,kernel-2.6.32-358.el6.i686。我的目标是将两个接口绑定到mode=1故障转移对中。 我的问题是,尽管有所有证据表明已建立并接受绑定,但将电缆从主NIC拔出仍会导致所有通信停止。 ifcfg-etho和ifcfg-eth1 首先,ifcfg-eth0: DEVICE=eth0 HWADDR=00:22:64:F8:EF:60 TYPE=Ethernet UUID=99ea681d-831b-42a7-81be-02f71d1f7aa0 ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=none MASTER=bond0 SLAVE=yes 接下来,ifcfg-eth1: DEVICE=eth1 HWADDR=00:22:64:F8:EF:62 TYPE=Ethernet UUID=92d46872-eb4a-4eef-bea5-825e914a5ad6 ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=none MASTER=bond0 SLAVE=yes ifcfg-bond0 我的债券的配置文件: DEVICE=bond0 IPADDR=192.168.11.222 GATEWAY=192.168.11.1 NETMASK=255.255.255.0 DNS1=192.168.11.1 ONBOOT=yes BOOTPROTO=none USERCTL=no BONDING_OPTS="mode=1 miimmon=100" /etc/modprobe.d/bonding.conf 我有一个/etc/modprobe.d/bonding.conf这样填充的文件: alias bond0 bonding ip …
11 linux  redhat  rhel6  bonding 

2
是否可以在AD网络中完全删除Windows DNS以使用BIND9?
我想删除Windows域控制器的DNS功能,并将DNS服务器指向我们的BIND9服务器。 我知道可以设置共存,但这需要数量与网络中域控制器数量相等的额外Windows DNS服务器。 Active Directory需要_msdcs区域以及_tcp,_udp等其他内容;等等 主要问题是:如何使BIND9处理所有这些AD特定数据?并通过动态更新使广告更加愉快。 谢谢, PS:将BIND9指向Windows DNS服务器以解决Active Directory特定区域不是一个选择。我们已经做到了... 编辑:今天,我没有Windows DNS运行。我正在编写有关如何执行此操作的指南,并将更新此主题。

4
各种virtualhost(php-fpm)的不同php.ini设置
我在serverFault上搜索分配,并找到了此解决方案... 将其包含在虚拟主机中应该可以: php_admin_flag register_argc_argv = On php_value max_execution_time = 1000 php_value session.gc_maxlifetime = 15000 php_admin_flag magic_quotes_gpc = on 但是,比它让我惊叹的是,我根本没有使用mod_php。我已经安装了php-fpm。我真的找不到任何信息,如果我的方法可行,或者是否有其他方法... 因此,如果我拥有php-fpm并想为virtualhost设置不同的设置,该怎么办? S.


3
node.js,mongodb,redis,ubuntu生产性能下降,RAM可用,CPU 100%
正如问题标题所暗示的那样,我很难确定可以对我的应用程序进行哪些改进(或在os,ubuntu中进行了调整)以达到可接受的性能。但首先,我将解释该体系结构: 前端服务器是一台8核机器,具有8 gigs RAM,运行Ubuntu 12.04。该应用程序完全用javascript编写,并在node.js v 0.8.22中运行(由于某些模块似乎抱怨较新版本的节点),我使用nginx 1.4代理来自端口80和443的HTTP流量到受管理的8个节点工作程序并开始使用节点集群api。我使用最新版本的socket.io 0.9.14来处理websocket连接,在该连接上,我仅启用了websockets和xhr-polling作为可用传输。在这台机器上,我还运行了Redis(2.2)的实例。 我将持久数据(例如用户和乐谱)存储在mongodb(3.6)上的第二台服务器上,该服务器具有4gigs RAM和2个内核。 该应用程序已投入生产数月之久(直到一个星期前才在一个盒子上运行),每天约有1.8万用户在使用。除以下一个主要问题外,它始终运行良好:性能下降。使用后,每个进程使用的cpu数量会增加,直到它使worker饱和(不再处理请求)为止。我已经临时解决了它每分钟检查一次每个工作人员使用的cpu的问题,并在达到98%时重新启动它。因此,这里的问题主要是cpu,而不是RAM。自从我更新到socket.io 0.9.14(较早的版本正在泄漏内存)以来,RAM不再是问题,因此我怀疑这是一个内存泄漏问题,尤其是因为现在它是CPU增长相当快的原因(我必须每天重新启动每个工人大约10-12次!)。老实说,正在使用的RAM也在增长,但是非常缓慢,每2-3天使用1个演出,奇怪的是,即使我完全重新启动整个应用程序,它也不会发布。仅当我重新启动服务器后才会释放!我真的不明白... 现在,我发现了nodefly很棒,因此我终于可以看到生产服务器上正在发生的事情,并且从几天开始就在收集数据。如果有人想查看图表,我可以给您访问权限,但是基本上,我可以看到我有80到200个并发连接!我期望node.js处理数千个请求,而不是数百个请求。同样,http流量的平均响应时间在500到1500毫秒之间浮动,我认为这确实很多。同样,在此时有1300位用户在线的时刻,这是“ ss -s”的输出: Total: 5013 (kernel 5533) TCP: 8047 (estab 4788, closed 3097, orphaned 139, synrecv 0, timewait 3097/0), ports 0 Transport Total IP IPv6 * 5533 - - RAW 0 0 0 UDP 0 0 0 …

2
如何计算服务器机房的空气流量要求
我有一个小服务器柜,它位于气候受控的生产车间。由于主房间装有空调,因此我想利用该空间中的空气,通过将服务器壁橱抽到主房间中来廉价地冷却服务器壁橱。如果我知道房间的大小,设备的BTU /小时和进入的空气温度,如何计算排气扇冷却至一定温度的CFM要求? 仅供参考,房间为800平方英尺,我的热量输出约为5000 BTU /小时,进气口为72°F。

3
ISC DHCP无限租约时间
如何为所有客户端将ISC DHCP服务器配置为无限的租约时间? man dhcpd: 租约长度可以为DHCP租约分配几乎任何长度,从零秒到无穷大。对于任何给定的子网或任何给定的安装,合理的租约长度将根据所服务主机的类型而有所不同。 但是dhcpd完全不能使用零租赁时间值: ddns-update-style none; #option domain-name "dobisel.com"; option domain-name-servers 8.8.8.8,8.8.4.4; default-lease-time 0; <---- here max-lease-time 0; <----- here authoritative; log-facility local7; subnet 192.168.11.0 netmask 255.255.255.240 { range 192.168.11.2 192.168.11.14; option routers 192.168.11.1; option broadcast-address 192.168.11.15; option subnet-mask 255.255.255.240; }
11 isc-dhcp 

2
查询特定的名称服务器时,dig和host之间有什么区别?
我使用此命令来验证是否可以通过DNS提供程序正确设置: host hostname.example.com ns1.example-nameserver.com 据我所知,这要求ns1.example-nameserver.com查找hostname.example.com并报告答案。我收到了一个主机未找到的回复,所以我认为我做错了。然而,如果没有指定其名称服务器(从而使我的ISP的域名服务器来关注一下吧),我得到了正确的响应(hostname是CNAME如果它很重要)。我无法理解这一点,所以我四处搜索并找到了以下dig命令: dig @ns1.example-nameserver.com hostname.example.com 据我所知,它与host命令具有相同的作用-要求特定的名称服务器查找主机。因此,我得出结论,他们必须以某种方式做不同的事情,并且缓存名称服务器必须使用与相同的方法dig。 我的结论是对还是错,如果是对的话: 这两种查找方法有什么区别? 如果错误: 我对DNS和hostand dig命令的误解是什么导致我得出这个结论? 输出示例: $ host cardiff.tzmchapters.org ns1.livedns.co.uk Using domain server: Name: ns1.livedns.co.uk Address: 213.171.192.250#53 Aliases: Host cardiff.tzmchapters.org not found: 3(NXDOMAIN) $ dig @ns1.livedns.co.uk cardiff.tzmchapters.org ; <<>> DiG 9.8.3-P1 <<>> @ns1.livedns.co.uk cardiff.tzmchapters.org ; (1 server found) ;; global options: …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.