服务器管理员

系统和网络管理员的问答


4
Ganeti vs Proxmox [关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我是小型软件公司的系统管理员。我将虚拟化我们的服务器。这样做的主要原因是要提供尽可能长的正常运行时间,但可能还会增加资源利用率。 我们有两个服务器。一方面,我们几乎没有开发VM,也没有将其用作构建服务器(Jenkins Master,但还有Build Executor)。在第二个方面,我们获得了一些关键服务(代码存储库,问题跟踪器)。 我想使用这些机器来创建两个节点集群并为每个服务创建VM。我想使用DRBD,因此可以在节点之间移动机器。 经过研究,我的候选人是Proxmox和Ganeti。在我的情况下哪一个更好?我喜欢Proxmox的简单性(尤其是安装简单性),但是也许有使用Ganeti的正当理由吗?

2
使用缓存时磁盘I / O较高?
几天前,我注意到磁盘I / O等待和磁盘活动下降(这很棒)。然后我还注意到我的缓存已满(*)且碎片化。然后我刷新了缓存。此后,磁盘延迟和磁盘活动跃升到以前的水平(这很糟糕)。 IOtop显示[jbd2 / sda2-8]和[flush-8:00]始终位于磁盘使用率之上。这是具有大量可用内存(总共16 GB,其中约8 GB是缓冲区/缓存)的Dell R210,硬件RAID 1(H200)。 (*)缓存是PHP的APC操作码缓存,它减少了PHP脚本执行的磁盘访问。缓存已满并且分散,因为它包含来自开发实例的文件。当我注意到时,我将它们过滤掉了。 问题是:为什么磁盘I / O从理论上讲应该减少?以下是穆宁的一些图表。从2月6日到8日,缓存已满。 在我注释掉apc.mmap_file_mask后,按照@ cyberx86的说明进行更改 几天后https://serverfault.com/a/362152/88934

4
需要帮助解决Https网络服务器错误-SSL握手失败
我遵循了该指南:http : //hints.macworld.com/article.php?story=20041129143420344 这是我的虚拟主机定义 <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> 当我尝试通过Web浏览器连接到sevre时,出现此错误: [Thu Feb 02 16:50:40 2012] [error] …

5
通过TTL加权轮循-可能吗?
我目前使用DNS轮询进行负载平衡,效果很好。记录看起来像这样(我的TTL为120秒) ;; ANSWER SECTION: orion.2x.to. 116 IN A 80.237.201.41 orion.2x.to. 116 IN A 87.230.54.12 orion.2x.to. 116 IN A 87.230.100.10 orion.2x.to. 116 IN A 87.230.51.65 我了解到并不是每个ISP /设备都以相同的方式对待这种响应。例如,某些DNS服务器随机旋转地址,或始终循环访问它们。有些只是传播第一个条目,而另一些则通过查看IP地址来确定哪个最好(在区域附近)。 但是,如果用户群足够大(分布在多个ISP等上),则可以很好地保持平衡。从最高负载到最低负载的服务器的差异几乎都不超过15%。 但是,现在我遇到的问题是,我正在向系统中引入更多服务器,而并非所有服务器都具有相同的容量。 我目前只有1 Gbps服务器,但我想同时使用100 Mbps和10 Gbps服务器。 因此,我想介绍一种权重为100的10 Gbps服务器,权重为10的1 Gbps服务器和权重为1的100 Mbps服务器。 之前,我曾两次添加服务器以向它们带来更多流量(效果很好,带宽几乎增加了一倍)。但是将10 Gbps服务器100次添加到DNS有点荒谬。 所以我考虑使用TTL。 如果我给服务器A提供240秒的TTL,给服务器B仅提供120秒(这大约是用于轮询的最小时间,因为如果指定了较低的TTL,则许多DNS服务器都设置为120(所以我已经听说过))。我认为这样的事情应该在理想的情况下发生: First 120 seconds 50% of requests get server A -> …

1
使用Freeradius配置WPA2-Enterprise
我正在尝试使用Freeradius建立经过身份验证的wifi网络。我已经设法使用自签名证书等使事情正常进行。 问题是Windows客户端需要在MSCHAPv2设置中取消选中“ 自动使用Windows登录名和密码 [等]”选项。当我使用Eduroam连接到本地大学时,它会自动要求输入用户名和密码,而不是发送Windows登录凭据。系统管理员是如何做到这一点的?是某种回传的RADIUS属性吗?

1
手动访问PHP-FPM的/ status页面(绕过Apache)
有一个PHP5.3.3错误,不允许我通过Apache2查看php-fpm的/ status页面。有没有办法手动访问此数据?我无法升级该盒子(不支持Ubuntu 10.10,php5.3.4)。 我尝试过使用此处的技术进行连接:http : //inode.co.nz/testing-a-fastcgi-service,但是没有运气。
9 php-fpm  fcgi 

1
Active Directory中的默认全名格式
在Active Directory中创建新帐户时,我输入新用户的名字和姓氏,并以“姓氏”形式自动填写全名。我可以将AD设置为使用“ Last,First”吗?域控制器当前是Server 2003。

2
双网卡主板上的MAC地址
这是一个奇怪的问题。 我们有许多带有双网卡主板的设备。有些是Realtek NIC,很烂。有些是Intel e1000,不是。 我刚刚在两台机器上注意到,一台是Intel NIC,一台是Realtek,当我将一台机器的MAC地址放入dhcpd.conf我们的DHCP服务器上的文件中以使其进行PXE引导时,将其引导到重建环境中,最初一切都很好。 服务器获得DHCP分配,PXE引导进入Ubuntu预设环境。 在一两台计算机上,它可以达到Ubuntu的DHCP网络配置,并且会失败。如果我拉起busybox外壳(在tty2安装机器上),然后运行ip link,则可以看到另一个网卡上的UP标志已设置。 这是一些东西。 host xeon16-ghz240-gb48-node1 { hardware ethernet BC:AE:C5:07:1F:18; filename "pxelinux.0"; next-server 192.168.123.80; } 那是什么 dhcpd.conf 这就是邪恶机器上的ip链接。 实际上(故意)仅连接一个NIC。 如您所见,dhcpd配置中的NIC未标记为UP,而UP的链接也不是DHCP中的那个。 到目前为止,我已经在两个品牌的双NIC配置上看到了这一点。 有谁知道1)是什么原因引起的,b)我们能做些什么?

1
如何在Nginx中设置服务器特定的ENV值?
我正在启动一个使用环境变量来设置数据库连接和其他几件事的项目。(他们不想使用配置文件,因为人们不小心会覆盖它们)。 无论如何,我正在使用nginx,虽然它支持env-似乎对其支持还不够好。您不能基于每个服务器块设置env值。换句话说,这是行不通的: server { listen 80; server_name domain; env FOO = "bar"; } 您必须这样做: env FOO = "bar"; http { server { listen 80; server_name domain; } } 这意味着我不能具有特定于虚拟主机的值。因此,我必须为每个站点创建一个完整的vhost配置,并仅激活我现在想要的那个,以便正确设置该值。 有什么办法可以解决此问题?

1
相同的班级/模块/性病多次
木偶一定恨我。我已经阅读了数小时的文档,但仍然无法实现以下目标: 一个其中带有变量的类或模块(或称为什么)(参数化类?); 此类应在单个主机中多次包含。 用伪代码,它将是: # The class classorwhatever myclass ($value) { notify { "$value world" } } # In the node definition node whatever { myclass("Hello") myclass("Goodbye") } 我觉得自己很愚蠢,甚至都不有趣。我知道这一定是可行的。但是如何?:(
9 puppet 

3
如何在Chef中下载Maven工件?
我想在厨师食谱中做这样的事情: maven_artifact "/opt/foo/my.jar" do source "com.foo:my:0.1:jar" end 但我找不到提供此功能的食谱。我写的东西基本上可以做到这一点,但是它不能处理快照,这需要解析maven-metadata.xml。在深入研究之前,我想确保自己没有遗漏任何明显的东西,因为这似乎是一个基本用例。
9 chef  maven 

2
自从升级到Solaris 11以来,尽管具有30GB RAM,但我的ARC大小始终以119MB为目标。什么?为什么?
在发布Solaris 11之前,我在Solaris 11 Express上运行了NAS / SAN盒。该包装盒是带有X2700的HP X1600。总共12个1TB 1TB 7200 SATA磁盘,12个300GB 10k SAS磁盘在单独的zpool中。总内存为30GB。提供的服务包括CIFS,NFS和iSCSI。 一切都很好,我有一个ZFS内存使用情况图,如下所示: 相当健康的Arc大小约为23GB-利用可用内存进行缓存。 但是,当它发布时,我随后升级到了Solaris 11。现在,我的图形如下所示: 的部分输出arc_summary.pl是: System Memory: Physical RAM: 30701 MB Free Memory : 26719 MB LotsFree: 479 MB ZFS Tunables (/etc/system): ARC Size: Current Size: 915 MB (arcsize) Target Size (Adaptive): 119 MB (c) Min Size (Hard …
9 zfs  solaris-11 

2
我可以使用SSH隧道访问在同一服务器上侦听不同IP /端口的Web服务器吗?
我的网络服务器尚不具备一般可用性的准备,但我仍然想远程测试一些东西。我可以利用SSH隧道连接到服务器,然后使用该隧道路由到在同一服务器上运行的Web服务吗?如果可以,怎么办? 我意识到实现防火墙例外会更容易,但是目前这不是一个选择。 抱歉,这令人困惑。我同意这是一个独特的场景。 CentOS 5.x

2
以其他用户身份运行
在RedHat系统上,我尝试与没有任何外壳的其他用户一起启动程序。在/ etc / passwd中,shell是/ sbin / nologin。 我努力了: su myuser -c /home/myuser/script.sh结果:该帐户当前不可用。 使用chown和setuid:chown myuser:mygroup /home/myuser/script.sh chmod + s /home/myuser/script.sh /home/myuser/script.sh结果:script.sh仍作为我的登录用户执行(根)。
9 redhat  users  daemon 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.