服务器管理员

系统和网络管理员的问答

5
在Tomcat7中设置JENKINS_HOME?
我正在尝试在Ubuntu的Tomcat7中设置Jenkins。我安装了Tomcat7并进行了部署jenkins.war,现在在可以看到Jenkins主页http://myhost:8080/jenkins,但是/usr/share/tomcat7/.jenkins出于安全原因,它试图在上创建Jenkins目录。我已经创建/srv/jenkins并授予了tomcat7组权限,并且想要设置JENKINS_HOME为该路径。我试过将它添加到tomcat配置中/etc/tomcat7/server.xml: <GlobalNamingResources> <Environment name="JENKINS_HOME" value="/srv/jenkins" type="java.lang.String" override="false"/> <!-- Default settings --> 而且我还尝试将其添加到中的自动创建的上下文文件中ROOT/META-INF/context.xml($CATALINA_HOME/conf据我所知没有)。 <Context path="/" antiResourceLocking="false" > <Environment name="JENKINS_HOME" value="/srv/jenkins/" type="java.lang.String"/> </Context> 但是即使重新启动tomcat7之后,我仍然得到相同的结果(尝试使用/usr/share/tomcat7/.jenkins)。 我在哪里需要JENKINS_HOME在Tomcat7中设置环境变量?

2
动态ARP条目变为静态ARP条目
我最近获得了一个客户端,该客户端在其中一台服务器上有一个奇怪的ARP缓存问题。 我有一台最终将开始将其动态ARP条目转换为静态ARP条目的服务器。这会引起问题,因为当在此服务器上具有静态ARP条目的计算机通过DHCP接收到新IP时,服务器将无法与客户端进行通信。清除ARP缓存可以解决该问题,并且服务器可以正常运行约一周,然后开始将ARP条目缓慢转换为静态ARP条目。我没有将其范围缩小到何时开始执行或开始执行多少次,但是慢慢地,您开始看到1个静态ARP,然后是5个,然后是10个。 有问题的服务器是Windows Server 2003 SP2。它是DC,DHCP和DNS服务器。我已经检查了DHCP作用域选项,其中没有任何内容表明与静态ARP条目有关。此DNS服务器与我们的其他DNS服务器之间的唯一区别是,在有问题的服务器上检查了“为不请求更新的DHCP客户端动态更新DNA A和PTR记录”。 我已经对此进行了一些研究,并且看来,如果正在运行任何PXE类型服务,则可能会发生这种情况,据我所知,没有任何东西可以运行PXE服务器。 我有点迷失了,因为我从未见过动态ARP条目开始转变为静态ARP条目。现在,我的解决方案是一个计划任务,该任务每24小时运行一次以清除ARP缓存(arp -d *)。我不想依赖此计划任务。 有人以前看过这个吗,或者对如何解决这个问题有任何建议?

3
在Linux Ubuntu上加载平均怪异度
在过去的几天里,我一直在试图了解我们的基础架构中正在发生的怪异现象,但是我无法弄清它的怪异之处,因此我求助于您一些提示。 我一直在Graphite中注意到,load_avg的峰值大约每2小时就会以致命的规律性发生-并非完全是2个小时,但非常规律。我要附上我从Graphite拍摄的截图 我一直在进行调查-这种规律性使我想到这是某种cron工作或类似的工作,但是这些服务器上没有cronjob运行-实际上,这些是在Rackspace云中运行的VM。我正在寻找的是某种可能会导致这些问题以及如何进行进一步调查的迹象。 服务器相当空闲-这是一个暂存环境,因此几乎没有流量传入/它们上应该没有负载。这些都是4个虚拟核心VM。我可以确定的是,我们大约每10秒就会采集一堆Graphite样本,但是如果这是造成负载的原因,那么我希望它会一直很高,而不是每两小时在不同的服务器中发生一次波动。 任何帮助如何对此进行调查将不胜感激! 这是来自sar的app01数据-这是上图中的第一个蓝色尖峰-我无法从数据中得出任何结论。同样不是每半小时(不是每2小时)就会发生一次字节写入高峰,这是由于厨师客户端每30分钟运行一次。即使我已经做到了,但我仍将尝试收集更多数据,但无论如何也无法得出任何结论。 加载 09:55:01 PM runq-sz plist-sz ldavg-1 ldavg-5 ldavg-15 blocked 10:05:01 PM 0 125 1.28 1.26 0.86 0 10:15:01 PM 0 125 0.71 1.08 0.98 0 10:25:01 PM 0 125 4.10 3.59 2.23 0 10:35:01 PM 0 125 0.43 0.94 1.46 3 10:45:01 PM 0 …

1
KVM / Qemu,Ubuntu:为什么更多的来宾CPU可以快速增强Disk-I / O?
我们有一个由两个节点组成的Heartbeat / DRBD / Pacemaker / KVM / Qemu / libvirt群集。每个节点都运行带有以下软件包/版本的Ubuntu 12.04 64位: 内核3.2.0-32-通用#51-Ubuntu SMP DRBD 8.3.11 qemu-kvm 1.0 + noroms-0ubuntu14.3 libvirt 0.9.13 起搏器1.1.7 心跳3.0.5 虚拟客户机正在运行Ubuntu 10.04 64位和Ubuntu 12.04 64位。我们使用libvirt功能将主机CPU的功能传递给虚拟客户机,以实现最佳的CPU性能。 现在,这是此群集上的常见设置: VM“监视”具有4个vCPU VM“监视”使用ide作为磁盘接口(出于显而易见的原因,我们目前正在切换到VirtIO) 我们最近进行了一些简单的测试。我知道他们不是专业人士,没有达到高标准,但是他们已经显示出强劲的趋势: 节点A正在运行虚拟机“ bla”节点B正在运行虚拟机“监控” 当我们将文件从VM“ bla”同步到VM“ monitoring”时,我们仅达到12 MB / s。当我们在虚拟机“监控”中执行简单的dd if = / dev / null of // …


5
如何找到两个相同的Ubuntu服务器之间的性能差异巨大的原因?
我在数据中心的同一机架(负载均衡器后面)中运行两台Dell R410服务器。两者都具有相同的硬件配置,运行Ubuntu 10.4,已安装相同的程序包并运行相同的Java Web服务器(没有其他负载),我发现两者之间的性能差异很大。 两台服务器的平均响应时间之间的性能差异最为明显(在Java应用本身中进行了测量,没有网络延迟):其中一台比另一台快20-30%,而且始终如一。 我曾经dstat弄清楚是否还有更多的上下文切换,IO,交换或其他任何东西,但是我看不出有什么区别。在相同的工作负载下(无交换,几乎没有IO),一台服务器上的CPU使用率和负载更高。 因此,差异似乎主要是受CPU限制的,但是使用sysbench(关闭所有其他负载)的简单cpu基准测试确实产生了差异,但仅为6%。因此,也许不仅是CPU,而且还有内存性能。 到目前为止,我已经检查了: 所有组件的固件版本(相同) BIOS设置(我使用进行了转储dmidecode,没有任何区别) 我比较了/proc/cpuinfo,没有区别。 我比较了的输出cpufreq-info,没有区别。 Java / JVM参数(两个系统上的版本和参数相同) 另外,几个月前我完全更换了RAM,没有任何效果。 我搞不清楚了。我该怎么做才能解决? 更新:是的!现在两台服务器的性能均相等。这是“ power CRAP”设置,即jim_m_somewhere在注释中将其命名。BIOS的“电源管理”选项位于快速服务器上的“最高性能”上,而另一服务器位于“活动电源控制器”(Dell的默认设置)上。显然,我忘记了两年前进行的设置,但并不是在所有服务器上都这样做。感谢大家的宝贵帮助!

7
如果只有1个硬盘出现故障,RAID 4磁盘设置是否可以崩溃?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7年前关闭。 我是网页开发人员。我没有太多的硬件经验。因此,我使用托管服务器。 今天早上,我们设置中的驱动器之一发生了故障。但是,整个站点都崩溃了。我问我的网络主机发生了什么,他回答说硬盘发生故障,导致RAID控制器无法正常工作。阵列设置为RAID 4。 你们以前见过吗?可能吗? 感谢您对这家伙的任何帮助。我需要知道我的虚拟主机是否对我诚实。
9 raid 

1
SSL证书:无法获取本地颁发者证书
这个问题不太可能帮助将来的访客。它仅与较小的地理区域,特定的时间段或格外狭窄的情况(通常不适用于Internet的全球受众)有关。要获得使该问题更广泛适用的帮助,请访问帮助中心。 7年前关闭。 我正在运行Debian(Lenny)。 当我运行这个: curl --ssl https://www.google.com 我收到此错误: curl: (60) SSL certificate problem: unable to get local issuer certificate More details here: http://curl.haxx.se/docs/sslcerts.html curl performs SSL certificate verification by default, using a "bundle" of Certificate Authority (CA) public keys (CA certs). If the default bundle file isn't adequate, you can …

2
ldap_modify:访问权限不足(50)
我正在运行使用SSL服务进行通信的OpenLDAP 2.4服务器。它适用于查找。 我正在尝试添加镜像模式复制。 所以这是我正在执行的命令: ldapmodify -D "cn=myuser,dc=mydomain,dc=com" -H ldaps://myloadbalancer -W -f /etc/ldap/ldif/server_id.ldif 这是我的server_id.ldif: dn: cn=config changetype: modify replace: olcServerID olcServerID: 1 myserver1 olcServerID: 2 myserver2 这是我在文本文件的slapd.d树中的cn \ = config.ldif: dn: cn=config objectClass: olcGlobal cn: config olcArgsFile: /var/run/slapd/slapd.args olcPidFile: /var/run/slapd/slapd.pid olcToolThreads: 1 structuralObjectClass: olcGlobal entryUUID: ff9689de-c61d-1031-880b-c3eb45d66183 creatorsName: cn=config createTimestamp: 20121118224947Z olcLogLevel: …

2
HP至Cisco生成树根震荡
根据最近的问题,我最近将HP(2x 2900)和Cisco(1x 3750)硬件都配置为使用MSTP进行互操作。我一直认为这是可行的,直到我将更改应用到第三台设备(下面的HP交换机1),那时生成树的根开始开始震荡,从而导致两个HP交换机之间出现性能问题(丢包率5%)。我不知道为什么。 HP Switch 1 A4已连接到Cisco 1/0/1。HP Switch 2 B2已连接到Cisco 2/0/1。HP Switch 1 A2连接到HP Switch 2 A1。我希望Cisco堆栈充当根。 编辑: 我没有添加并且已经存在的HP交换机2中有一条特定的行-'s​​panning-tree 1 path-cost 500000'。我不确定它是否会产生我所描述的那种影响。我比网络更像是一个安全和监控人员。 编辑2: 我开始认为问题出在Cisco MST 0实例的值仍为默认值32768的事实。我制作了一个图表: 该图表基于我可以为STP找到的每个show命令。我会在几个小时后进行更改,看看是否有帮助。 思科3750 Config: version 12.2 spanning-tree mode mst spanning-tree extend system-id spanning-tree mst configuration name mstp revision 1 instance 1 vlan 1, 40, …



5
如何设置后缀以将电子邮件存储在文件中而不是中继它?
我想在本地环境上运行生产服务器的暂存副本。该系统运行一个PHP应用程序,该应用程序会在各种情况下向客户发送电子邮件,并且我想确保从暂存环境中不会发送过任何电子邮件。 我可以调整代码,使其使用虚拟电子邮件发件人,但我想运行与生产环境完全相同的代码。我可以使用其他MTA(Postfix就是我们在生产中使用的MTA),但是我想要在Debian / Ubuntu下易于设置的东西:) 因此,我想设置本地Postfix安装,以将所有电子邮件存储在(一个或多个)文件中,而不是中继它。实际上,只要检查发送的电子邮件是可行的,我并不在乎它的存储方式。甚至一个告诉postfix将电子邮件保留在邮件队列中的设置选项都可以工作(当我用生产中的副本重新加载登台服务器时,可以清除队列)。 我知道这是有可能的,只是我似乎还没有在网上找到任何好的解决方案来解决这相当普遍的需求。 谢谢!

6
为SSL配置了MySQL,但SSL仍被禁用..!
我使用以下脚本为MySQL配置了SSL。 #!/bin/bash # mkdir -p /root/abc/ssl_certs cd /root/abc/ssl_certs # echo "--> 1. Create CA cert, private key" openssl genrsa 2048 > ca-key.pem echo "--> 2. Create CA cert, certificate" openssl req -new -x509 -nodes -days 1000 -key ca-key.pem > ca-cert.pem echo "--> 3. Create Server certificate, key" openssl req -newkey …

1
列出所有服务时问号是什么意思?
执行完命令后,service --status-all我得到了机器上所有服务的清单。我得到这样的输出。 [ ? ] acpi-fakekey [ ? ] acpi-support [ + ] acpid [ - ] anacron [ + ] apache2 [ + ] atd [ - ] bootlogd 什么?意思 我一直认为+启动-过程意味着停止过程。服务先?进入什么状态? 这是我/proc/version文件的内容,以防任何人回答我。 Linux version 2.6.32-5-amd64 (Debian 2.6.32-45) 提前致谢!
9 linux  debian  service 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.