服务器管理员

系统和网络管理员的问答

1
ZFS删除具有相互依赖关系和克隆的快照
以下是我的ZFS卷和快照的列表,以及它们的来源和克隆。 我想删除所有快照,但保留所有文件系统。我怎样才能做到这一点? 我尝试zfs promote过尝试删除文件系统的许多不同组合的每个文件系统。这会在快照的“实时”位置移动;例如,zfs promote tank/containers/six将快照F从tank/containers/three@F移到tank/containers/six@F。文件系统中的实时数据未修改(这是我想要的!),但是我仍然无法删除快照(这不是我想要的)。 一个典型的zfs destroy尝试告诉我它有依赖的克隆,这(快照)一些我不希望破坏,但别人其中(文件系统)我并不想破坏。 例如。 # zfs destroy tank/containers/six@A cannot destroy 'tank/containers/six@A': snapshot has dependent clones use '-R' to destroy the following datasets: tank/containers/five tank/containers/two@B tank/containers/two 在上面的示例中,我不想销毁tank/containers/five或tank/containers/two,但是如果我分别是zfs promote5和2,则仍然无法销毁任何快照。有解决方案吗? # zfs list -t all -o name,origin,clones NAME ORIGIN CLONES tank - - tank/containers - - tank/containers/five tank/containers/two@B …
9 zfs 

2
Azure备份与快照
我是一个天蓝色的新手,只是想更好地了解Azure。我的问题特定于在Azure中备份Linux VM。请帮助我更好地理解它。 我读到Azure备份会拍摄快照,然后将其上传到Vault。我试图了解使用“ Azure备份”备份VM与通过“ az vm” cli命令获取OSure磁盘和azure VM的数据磁盘快照有何不同? 这里的金库到底是什么?它是内部实现为具有Blob容器的存储帐户,还是类似于AWS中的Glacier? 哪种方式在成本上更明智,是使用Azure备份还是osdisk快照? 如果两个选项都相似,即使用Azure备份或对OS磁盘/数据磁盘进行快照。使用一个相对于另一个有优势吗? OS磁盘快照是在Azure中拍摄的,具有全球性的快照还是以某种方式与区域相关联?如果某个区域出现故障,它们是否不可用? 在Azure门户快照中,什么是“快照状态”?为什么即使从快照磁盘中分离了虚拟机,快照状态也对我来说仍为“未附加”?

1
如何强制完全清除PHP7 opcache?
我的网络服务器上的opcache不断达到我设置的极限,即使我觉得我没有那么多的PHP代码,并且它确实应该有足够的空间。 即使清除操作缓存,它也会立即显示超过2/3的可用空间被填充,这一事实使情况更加复杂。 现在的示例: 运行opcache_reset()之前的phpinfo代码段: Used memory 122958472 Free memory 5552 运行opcache_reset()之后的phpinfo片段: Used memory 90691312 Free memory 43526416 我知道在PHP7中,(显然)将opcache备份到了磁盘上,所以可能正在自动重新加载内容?但这似乎无法达到重置操作缓存的目的,而且我不知道操作缓存将备份到磁盘上的哪个位置,因此无法检查。 我正在nginx上运行PHP-FPM,准确地说是vesion 7.0.15-0ubuntu0.16.04.4。
9 php  php-fpm  php7  opcache 

3
存储空间直接可用空间非常低
我正在测试S2D。我已经从2个VM创建集群并调用PowerShell Enable-ClusterStorageSpacesDirect -SkipEligibilityChecks -Confirm -CacheState Disabled 储存清单 Type Node Size Used Percent ---- ---- ---- ---- ------- HDD 1 21GB 0 0% HDD 1 129GB 0 0% HDD 1 107GB 0 0% HDD 1 140GB 0 0% HDD 1 118GB 0 0% HDD 1 11GB 0 0% HDD 2 21GB …

3
安装“ NSA”补丁后,远程桌面“内部错误”提示连接
我刚刚安装了最新的Windows更新(NSA漏洞补丁程序星期二),现在我无法连接到远程桌面。 服务器是远程托管的。我没有身体接触。Server 2012 R1。 幸运的是,重新启动后,所有网站都可以正常运行。 我还没有尝试过第二次重启,因为我有点害怕。 当我尝试连接时,我立即收到以下消息: “ 远程桌面连接:发生内部错误” 从多个客户端尝试过。它们全部失败-包括一个iOS应用程序,该应用程序另外给了我0x00000904错误。 如果运行,telnet servername 3389它将启动连接,因此我知道端口已打开。 我可以从Win 10(未打补丁)的计算机上很好地连接到其他服务器。 我也无法通过第二台笔记本电脑(Win 10 Creators版)进行连接。 在事件查看器中找不到有用的东西。 我什至尝试了Wireshark,但没有显示任何有用的信息。 我要诊断的最好的就是能够上传ASPX页面并运行它。 我了解到,最近的“ NSA版”补丁汇总对RDP进行了一些修复-但我找不到其他人突然在一周内遇到问题。 在与托管公司联系之前,我想知道问题出在哪里,这就是为什么我在这里发布。 更新: 虽然我仍然没有物理服务器访问权限,但我记得我在服务器本身上托管了Windows 7 VM。通过连接到10.0.0.1本地IP,我能够进入并打开服务器证书管理单元。 这表明RDP证书确实已过期-尽管在连接该建议时我没有收到任何错误。我当然每天都在连接,并且因为它在2个月前过期,所以我猜测某种安全更新会删除远程桌面存储中的所有其他证书,并且它不会自动更新。 因此,现在尝试在此处找到一种安装其他证书的方法。 更新2 最后,在“管理事件”下的事件日志中找到了这个(通过VM进行远程连接): “终端服务器未能创建新的自签名证书,无法用于SSL连接上的终端服务器身份验证。相关的状态代码为对象已存在。” 这似乎有帮助,尽管错误有所不同。今晚无法重新启动,因此明天必须再次检查。 https://blogs.technet.microsoft.com/the_9z_by_chris_davis/2014/02/20/event-id-1057-the-terminal-server-has-failed-to-create-a-new-self-signed-certificate/

1
如何在Linux上删除'update-alternatives'链接
很抱歉提出这个问题,但是我几个小时都无法解决这样一个简单的问题: 我在输入错误 update-alternatives --install /usr/lib64/R/lib/libRblapack.so libRblapack.so /usr/lib64/R/lib/libRblapack_native.so 100 应该是libRlapack.so而不是libRblapack。问题是,如果发出正确的命令行,即 update-alternatives --install /usr/lib64/R/lib/libRlapack.so libRlapack.so /usr/lib64/R/lib/libRlapack_native.so 100 它返回一个错误: libRlapack.so的主要链接必须是/usr/lib64/R/lib/libRblapack.so 我试过了 update-alternatives --remove libRblapack.so /usr/lib64/R/lib/libRblapack.so 但它不起作用-输入正确的命令时会返回相同的错误。 我该如何解决? 谢谢!

1
在GKE日志中检测Kubernetes OOMKilled事件
我想为OOMKilled事件设置检测,在检查Pod时如下所示: Name: pnovotnak-manhole-123456789-82l2h Namespace: test Node: test-cluster-cja8smaK-oQSR/10.x.x.x Start Time: Fri, 03 Feb 2017 14:34:57 -0800 Labels: pod-template-hash=123456789 run=pnovotnak-manhole Status: Running IP: 10.x.x.x Controllers: ReplicaSet/pnovotnak-manhole-123456789 Containers: pnovotnak-manhole: Container ID: docker://... Image: pnovotnak/it Image ID: docker://sha256:... Port: Limits: cpu: 2 memory: 3Gi Requests: cpu: 200m memory: 256Mi State: Running Started: Fri, 03 …

3
如何获得面向非公开服务器的Let's Encrypt证书?
我有一台专用的Apache服务器,只能从我的LAN上的端口443上通过StartSSL证书访问。 自Firefox 51发布以来,由于已从信任库中删除了StartSSL根证书,因此我无法再连接到它。 我考虑过迁移到“让我们加密”,但是这似乎需要面向公众的HTTP服务器。在我的情况下可以使用“让我们加密”吗? 如果可能的话,我宁愿避免支付SSL证书的费用。

4
AWS ELB“抱歉,站点已关闭”页面
我有一个基本的ELB v2网站。没有群集或任何东西。我对AWS缺乏经验。 我的堆栈是nginx / uwsgi / django +其他服务。 我想知道是否有人想到了什么原因造成停机,无论是否出于任何原因,都会有人提出“抱歉,该网站当前正在关闭...”样式的页面(我可以更新计划的停机时间的自定义文本是一种奖励!)实例是红色的。亚马逊似乎没有提供此功能-我错过了什么吗?有没有一种方法可以创建一个单独的超微型实例,该实例仅在主实例为红色或其他东西时才可用? 谢谢!

5
Gitlab:红宝石“捆绑”工艺极大地消耗了内存
我在小型Ubuntu LTS 16.04上运行的Gitlab安装出现问题。我必须指出,我对Linux或Gitlab没有太多的经验。 我的Gitlab安装包含几个个人项目(只有4个)运行正常,尽管推送非常缓慢,有时会失败。此外,访问Web界面的速度非常慢。我检查了服务器,发现最多使用了总内存的96%。罪魁祸首似乎是捆绑过程。 top - 00:15:30 up 59 days, 16:17, 1 user, load average: 0.00, 0.01, 0.09 Tasks: 160 total, 1 running, 159 sleeping, 0 stopped, 0 zombie %Cpu(s): 0.5 us, 0.2 sy, 0.0 ni, 99.3 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st KiB Mem : 72.4/2048272 …

2
PostgreSQL启动后退出
我的Debian 8(Jessie)上的PostgreSQL 9.5服务器通过service postgresql start以下命令启动后一直直接退出: # service postgresql status ● postgresql.service - PostgreSQL RDBMS Loaded: loaded (/lib/systemd/system/postgresql.service; enabled) Active: active (exited) since Fr 2016-12-02 11:02:51 CET; 11min ago Process: 2360 ExecStart=/bin/true (code=exited, status=0/SUCCESS) Main PID: 2360 (code=exited, status=0/SUCCESS) CGroup: /system.slice/postgresql.service Dez 05 16:29:24 dev systemd[1]: Starting PostgreSQL RDBMS... Dez 05 …

1
在一个接口上禁用rp_filter
我有一台Ubuntu 16.04服务器,它充当具有多个(VLAN)接口的路由器。默认情况下,rp_filter所有接口都启用(反向路径过滤)。我想保持这种状态,但要为一个接口做一个例外。(应该允许来自此接口的数据包具有与该接口的任何路由目标地址都不对应的源IP地址。) 假设此接口的名称为ens20.4,其vlan-raw-device为ens20,并且命名了目标接口(用于测试数据包流)ens20.2(尽管它适用于任何目标接口)。 我尝试仅设置该rp_filter属性ens20.4,但没有成功: echo 0 > /proc/sys/net/ipv4/conf/ens20.4/rp_filter 因此,出于测试目的,我还禁用rp_filter了vlan-raw-device和测试目标界面: echo 0 > /proc/sys/net/ipv4/conf/ens20/rp_filter echo 0 > /proc/sys/net/ipv4/conf/ens20.2/rp_filter 仍然没有成功,带有“欺骗”源IP地址的数据包仍然会被丢弃。只有当我关闭rp_filter了所有的接口,数据包打通: echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter 但是,我仍然要为所有其他接口保留反向路径筛选-我缺少什么?

2
当前不允许使用命令KLogPermitNonKernelFacility
我已经将Loggly设置为syslog警报,并且在syslog中反复收到以下错误。 command 'KLogPermitNonKernelFacility' is currently not permitted - did you already set it via a RainerScript command (v6+ config)? [v8.16.0 try http://www.rsyslog.com/e/2222 ] 运行Ubuntu 16.04.1 LTS 4.4.0-42-generic 否则服务器似乎运行正常。据我所知,这告诉rsyslog允许非内核事件进入syslog,这正是我想要的。我不确定。 也收到这个 Could not open output pipe '/dev/xconsole':: No such file or directory [v8.16.0 try http://www.rsyslog.com/e/2039 ] 我是一个非常非常不愿意的开发人员,在此先抱歉。 *编辑:重新启动了syslog服务,问题仍然存在。 *编辑:抑制了/ dev / xconsole错误,KLogPermitNonKernelFacility错误仍然存​​在。

2
如何在主机文件中添加非拉丁条目
有没有一种方法可以在Windows的/ etc / hosts中添加非拉丁条目? 就像是 127.0.0.1 локалхост 尝试了上面的代码,也没有运气的punycode 是的,我知道这会破坏几乎所有应用程序,并且不会通过任何验证。我只需要在一台机器上完成此操作即可。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.