服务器管理员

系统和网络管理员的问答

2
ZFS池慢速顺序读取
关于这个问题,我有一个相关的问题,但是它太复杂,太大了,所以我决定将问题分为NFS和本地问题。我也曾尝试在zfs-discuss邮件列表中询问此问题,但收效甚微。 在同一服务器上的NFS / CIFS目录之间进行慢速复制 大纲:我的设置方式和期望 我有一个带有4个磁盘的ZFS池。2TB RED配置为2条带区镜像(RAID 10)。在Linux上,为zfsonlinux。没有缓存或日志设备。 跨镜像平衡数据(对于ZFS很重要) 每个磁盘可以并行方式以147MB /秒读取(原始w​​ / dd),从而提供588MB /秒的组合吞吐量。 我预计基于相似的4TB RED磁盘的基准,每个磁盘的顺序数据写入速度约为115MB /秒,读取速度为138MB /秒,并且每秒写入速度为50MB /秒。我期望读写速度不低于100MB /秒,因为这些天任何磁盘都可以做到。 我以为在负载读取或写入顺序数据的情况下,所有4个磁盘上的IO利用率都会达到100%。而且磁盘将以超过100MB /秒的速度输出,而利用率为100%。 我以为该池将使我在单个磁盘上获得大约2倍的写入,2倍的重写和4倍的读取性能- 我错了吗? NEW我以为在同一池上的ext4 zvol与ZFS的速度差不多 我实际上得到了什么 我发现该池的读取性能未达到我的预期 几天前池中的bonnie ++基准 版本1.97 ------顺序输出-------顺序输入--随机- 并发1-每Chr--块--重写--每Chr--块--寻求- 机器尺寸K /秒%CP K /秒%CP K /秒%CP K /秒%CP K /秒%CP /秒%CP 伊戈尔63G 99 99 232132 47 118787 …
10 linux  raid  performance  zfs  zpool 

2
在本地弃用SSH密钥对的方法
我使用ssh键已有一段时间了。我正在考虑将ssh密钥对升级为更强的加密,并且我不知道在其中注册了密钥的所有设备。 是否可以在本地“弃用” SSH密钥,以便在我使用弃用的SSH密钥进行身份验证时收到警告?

2
如何:在弹性容器服务上进行Dockerized MongoDB复制
我有一个Node.js应用程序以及在AWS ECS上运行的MongoDB数据库。我目前得到的设置是由2个ELB和2个实例组成的,每个实例运行一个带有其分配的服务(节点/ mongo)的Docker容器: Elastic Load Balancer -> Dockerized Node -> Elastic Load Balancer -> Dockerized MongoDB 我正在运行MongoDB的官方Docker映像,可在此处访问:https : //registry.hub.docker.com/_/mongo/ 关于如何能够使用Docker和ECS为MongoDB部署一个副本集的任何指示,每个副本都在不同的实例上运行?

2
为什么我的ZFS池没有在Linux上使用ZFS扩展?
我在Linux 2.6.32-431.11.2.el6.x86_64内核下有一个ZFS zpool,它具有单个vdev。vdev是一个SAN设备。我扩展了SAN的大小,尽管zpool autoexpand设置为on,即使在重新引导计算机,导出/导入池并使用之后zpool online -e,我也无法扩展该池。我确信vdev更大,因为fdisk它表明它已从215GiB增加到250 GiB。这是我所做的示例: [root@timestandstill ~]# zpool list NAME SIZE ALLOC FREE CAP DEDUP HEALTH ALTROOT dfbackup 214G 207G 7.49G 96% 1.00x ONLINE - [root@timestandstill ~]# zpool import -d /dev/disk/by-id/ pool: dfbackup id: 12129781223864362535 state: ONLINE action: The pool can be imported using its name or numeric …
10 linux  zfs  zfsonlinux 

3
Apache 2.2生命周期终止
有谁知道Apache 2.2.x的终止日期是什么时候?从历史模式来看,我猜是在2016年或2017年(1.3和2.0都在11到12年之间,而2.2在2005年问世)。 我希望找到一些权威性的东西,例如计划中的寿命终止日期或最低承诺的寿命终止日期(即Apache Software Foundation保证至少在20 ##之前将支持该功能),但我无法在线找到任何东西除了历史上发生的事情。 有关历史版本和EOL日期,请参见https://en.wikipedia.org/?title=Apache_HTTP_Server#Development上的表。
10 apache-2.2 

2
如何验证我的后缀是否真的使用TLS发送外发邮件?
我在VPS上成功安装了Postfix。我想发送加密的电子邮件。我安装了所有证书和私钥并设置了conf文件: smtpd_tls_key_file = <path to my private key> smtpd_tls_cert_file = <path to my cert file> smtpd_recipient_restrictions = permit_mynetworks reject_unauth_destination smtpd_tls_security_level = encrypt 但是我不知道该怎么办。我的意思是,如何检查我的电子邮件是否已加密?我使用php mail()函数发送外发邮件。
10 php  postfix  sendmail 

4
通过未配置弹性IP的Elastic Beanstalk启动实例
我正在创建一个工具,通过ElasticBeanstalk将Docker映像部署到EC2,因此开发团队可以快速演示其工作,而无需合并。我不希望为这些应用启用弹性IP,因为它们寿命很短。 我之所以这样问,是因为如果我的工具构建的应用程序超过5个(并且速度很快),则任何新应用程序都会失败,因为无法为新应用程序分配弹性IP。这是因为一个AWS账户通常最多具有5个可用的IP。我可以转到aws Web控制台,然后在实例上选择“取消关联弹性IP地址”(请参见下文),然后ec2实例将在几分钟后获得一个新的IP。这就是我想要的,但是我想以编程方式完成它,并且宁愿在没有该应用程序的情况下启动该应用程序,也不想在创建实例后立即执行。 是否可以使用配置选项为新实例禁用弹性IP? 我正在使用节点aws-sdk,但是任何语言的任何技巧都可以。 我正在创建m1.small单个实例。 如果启动时无法执行此操作,则必须使用EC2.disassociateAddress函数将弹性IP与实例解除关联。


1
为什么必须在网桥设备上配置IP?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我对网桥的理解是有一种“虚拟交换机”,可以虚拟连接网络设备(已添加到网桥),就好像我要通过电缆将它们连接到真实交换机一样……但是一定有问题。这种类比,由于某种原因,我需要在网桥设备上设置IP地址。 例 例如,让我们进行以下设置:我有一台充当多个虚拟机(具有自己的虚拟网络设备vnet0,vnet1,vnet2等)的主机的计算机。该计算机具有一个物理网络接口eth0,我想将其用于所有虚拟机和我的主机与外界进行通信。 由于我的主机应具有IP地址,因此,我认为我应该在eth0上配置此IP(默认网关,DNS服务器等)。然后,我将创建网桥br0并将所有接口(eth0,vnet0,vnet1,vnet2等)添加到该网桥。这不行... 相反,我需要将网桥br0配置为具有主机的IP地址(并且还配置了默认网关和DNS服务器),然后将所有接口(eth0,vnet0,vnet2等)添加到网桥br0 。 好吧,这可行。但是我实际上想知道为什么在eth0上定义IP不起作用。我似乎缺少一些有关如何实际工作的基本知识。因此,如果有人可以向我解释这是怎么回事,我将很高兴。我通常想真正了解这些事情是如何工作的。因此,如果您要详细介绍协议,我将非常高兴。

2
事件4625审核失败NULL SID失败的网络登录
在3个单独的系统中,以下事件在域控制器服务器上被记录多次(根据系统,一天之间在30至4,000次之间): An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID: 0x3E7 Logon Type: 3 Account For Which Logon Failed: Security ID: NULL SID Account Name: Account Domain: Failure Information: Failure Reason: Unknown user name or bad password. Status: 0xc000006d Sub Status: …

2
Nginx:如何将主机标头设置为所选服务器(负载平衡)
我有一个站点可以用作负载平衡器。网站A。 我还有其他只能拥有一个域的站点。因此,如果我只是重定向到他们,它说找不到主机名。 因此,如果我手动将标题设置为某些内容,则仅显示该站点。 我如何设置proxy_set_header Host xxxx所选的服务器地址。这样,每个重新路由请求将具有不同且适当的主机头。 如果我的其他2个站点可以基于url而不是主机标头工作,那将不是问题。 worker_processes 1; error_log logs/error.log; error_log logs/error.log notice; error_log logs/error.log info; error_log logs/error.log debug; pid logs/nginx.pid; events { worker_connections 1024; } http { upstream myapp1 { #server localhost:3333; server www.asd.com:80; } server { listen 80; location / { proxy_set_header Host $upstream_addr; // should become …
10 nginx 

4
围攻:描述符表已满sock.c:119:打开文件过多
我试图通过以下命令使用siege在自己的服务器上进行压力测试: $ siege -c 500 myweb.com/somefile.php 但是我得到这个错误: [error] descriptor table full sock.c:119: Too many open files 而且我也收到以下警告: libgcc_s.so.1 must be installed for pthread_cancel to work 但是我正在使用Ubuntu 15.04(开发分支),并且已经安装了libgcc1软件包,所以我不知道为什么它对.so共享库感到困惑。 如何解决打开的文件过多和libgcc警告?

1
apache ssl-无法获取本地发行者证书
不知何故,今天,我的seafile客户端突然抛出了此错误。我不相信这是一个seafile问题,因为我的openssl引发了完全相同的错误: user@nb-user:~$ echo |openssl s_client -connect seafile.mydomain.ch:443 CONNECTED(00000003) depth=1 C = IL, O = StartCom Ltd., OU = Secure Digital Certificate Signing, CN = StartCom Class 2 Primary Intermediate Server CA verify error:num=20:unable to get local issuer certificate verify return:0 --- Certificate chain 0 s:/description=5RygJ9fx8e2SBLzw/C=CH/ST=Thurgau/L=Frauenfeld/O=mydomain GmbH/CN=*.mydomain.ch/emailAddress=postmaster@mydomain.ch i:/C=IL/O=StartCom Ltd./OU=Secure Digital Certificate …

4
有没有办法查看实际过滤TCP端口通信的内容?
nmap -p 7000-7020 10.1.1.1 将输出所有过滤的端口 Starting Nmap 6.40 ( http://nmap.org ) at 2015-03-04 12:18 EET Nmap scan report for 10.1.1.1 Host is up (0.00091s latency). PORT STATE SERVICE 7000/tcp filtered afs3-fileserver 7001/tcp filtered afs3-callback 7002/tcp filtered afs3-prserver 7003/tcp filtered afs3-vlserver 7004/tcp filtered afs3-kaserver 7005/tcp filtered afs3-volser 7006/tcp filtered afs3-errors 7007/tcp …

2
无法在Centos 7上更改键盘布局
我已经被这个问题困扰了几个小时了,这真令人沮丧。 我已经在Oracle Virtualbox上安装了Centos 7.0.1406,并且在安装过程中我选择了挪威键盘布局,因为我有挪威键盘。 问题是在Ubuntu上一切正常,当我键入æøå时,我得到了那些字母。但是在centos7中出现了其他东西。最大的问题是我无法使用管道 字符,因为我不知道在键盘上哪里可以找到它,因为默认键还提供了其他功能。 我一直在搜索,人们一直说我必须编辑/ etc / sysconfig / keyboard,但是/ etc / sysconfig中没有键盘 我不知道该怎么做。 将永远感激小费!
10 centos 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.