服务器管理员

系统和网络管理员的问答

1
S2D的设置可为SQL FCI提供高达2M IOPS
我们将部署用于超快存储的共享存储研究,以实现Microsoft SQL Server故障转移群集(FCI)。到目前为止,该项目进行了,我们将从以70r / 30w模式的8k块的500K IOPS开始。另外,由于SQL Server的期望值不断提高,我们希望能够在一年左右的时间内将性能提高到2M IOPS(对于相同的模式)。 对于该项目,我们将部署Microsoft Storage Spaces Direct(S2D)的4节点群集。至于硬件,我们已经有2台Dell机架式服务器R730xd和2台E5-2697和512GB RAM,我们准备再购买2台。 对于存储,Microsoft建议使用NVMe或NVMe + SSD以获得最佳性能(来源)。因此,经过一些研究,三星固态硬盘非常适合。https://www.starwindsoftware.com/blog/benchmarking-samsung-nvme-ssd-960-evo-m-2 http://www.storagereview.com/samsung_960_pro_m2_nvme_ssd_review 我们考虑的设置如下:每个S2D主机1个Samsung 960 EVO NVMe + 4个Samsung PM863 SSD。 使用Samsung 960 EVO NVMe和Samsung PM863的S2D实施能否向SQL FCI提供500k? 编辑: a)你那天没问类似的问题吗?-是的 自从第一张照片偏离主题后,发布了一个新问题。主题和身体已更改。上一个问题将被删除。 b)它们是消费者驱动器,-问题是要找到S2D的设置,该设置可以在启动时容纳所需的500k IOPS。您会推荐什么设置? c)您打算如何连接所有这些,我不知道那里有5个M.2插槽的服务器-我们需要知道这一点-每个节点仅使用1个M.2驱动器。我已经更正了共享存储的设置:每个S2D主机1个Samsung 960 EVO NVMe + 4个Samsung PM863 SATA SSD。 d)哪种IOPS(大小和类型)?-SQL FCI读取4k,8k,64k块的密集型工作负载。读取范围是70-90%,写入范围是30-10%。 e)500k到2M的需求差异范围很广-为什么这么大的范围?-预计在排序期间,项目性能会显着提高,因此,我们必须具有在第一年和第一年之前在相同硬件上运行4倍工作负载的能力。一年后,我们将向群集添加4倍以上的主机。 我们是Microsoft Shop,因此别无选择,只能使用Microsoft …

4
是否可以根据IP地址投放特定页面?
我一直是对我拥有的两个WordPress网站进行暴力攻击的目标。攻击者正在使用老式的XML-RPC来放大暴力密码攻击。幸运的是,我们有非常好的密码生成,所以我非常怀疑他会不会得到任何保护。 每当他再次弹出(总是从同一个虚拟云提供商)时,我就一直使用iptables阻止他的请求,但是我宁愿修改服务器,以便每当他的IP地址请求任何页面时,他都会得到一个响应,告诉他获得生命。大多数请求都是POST,因此理想情况下,我只想修改响应标头,使其包含“下次更好运!”之类的内容。或同样令人满意的东西。 这可能吗?我离Apache专家还很远,所以我不确定这将很难实现。但是即使花了我几个小时,满足感也将是无价的。 作为参考,我正在运行Ubuntu 16.04.2 LTS,Apache 2.4.18托管了Wordpress 4.7.3。


1
橡胶矩形,带有一个粘合剂面+服务器支架
我购买了一个新的2.5英寸硬盘驱动器,并将其放入1u服务器中。我先用螺钉将其拧入可热插拔的支架中,然后将其插入。该可热插拔的支架(附有图像)带有一点橡胶矩形的东西,带有一种粘合剂侧。 我是服务器硬件和构建它们的新手。但是我找不到任何用处吗?有人知道他们的用途吗?我以为它可能会在HD和可插拔支架之间移动,以阻止振动或某些不适用于那里的振动。 橡胶位:

3
ESXi HA群集的共享存储选项
我正在寻求共享存储选项的建议,支持ESXi的HA集群(注意我不是要求产品/品牌/型号建议-我知道这是对这里的规则)。我问了技术建议。 我工作的公司是一家小型企业。目前,我们有一个带有DAS和ESXi 6.0的HP DL380 G9,它在运行我们定制开发的应用程序。我们现在正在研究如何使用最经济的选择来实现HA / FT。我们需要HA / FT,因为我是一个IT团队,而且我经常出差,所以手动故障转移/恢复不是一个选择。 我了解我们至少需要2台ESXi主机(物理服务器)和共享存储才能实现HA / FT。我认为这是很有趣的地方:即使是那里最便宜的入门级存储阵列,对我们来说也可能是过大了。我们的存储容量需求可能约为200GB,并且至少5年内我们看不到这一翻倍。但是,我们需要用于HA / FT的共享存储。 因此,非常感谢您对我的选择提出任何建议。谢谢。

1
vCenter Server更新过程[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 3年前关闭。 在决定在运行vCenter Server 6.0 4541947的环境中实施FT存储的过程中,我想在实施解决方案之前先升级vCenter。 我们的基础架构基于具有3x400gb SSD和6x1.6 15k NLSAS HDD驱动器的3xR730,我们正在运行约70个VM。 是否可以同时保留VMFS 5和VMFS 6?

2
具有直接存储空间的横向扩展文件服务器
伙计们!在最近对我们的基础架构进行升级之后,我获得了一堆退役的硬件,我想将它们用于存储目的并尝试一些新的东西。因此,我有4台DELL R630服务器,其中有6台HDD和2台SSD。SMART驱动器为绿色,因此我想将这些服务器用作高可用的专用存储群集。我想尝试将新的Windows 2016 Storage Spaces Direct技术用作专用的横向扩展文件服务器群集,因此我为它们订购了4个Mellanox Connectx4双端口10 Gbe NIC。您知道如何正确部署这种配置吗?这种情况有什么麻烦或缺点吗?由于所有官方指南仅涵盖超融合方​​法,因此专门的SoFS的简短分步指南非常棒!

1
是什么触发了使用否定时间来保存DNS SOA记录值的时间?
我正在阅读以下dns教程,并且其中包含以下示例: domain.com. IN SOA ns1.domain.com. admin.domain.com. ( 12083 ; serial number 3h ; refresh interval 30m ; retry interval 3w ; expiry period 1h ; negative TTL ) 为说明negative TTL值这样说: 1h:这是如果名称服务器在此文件中找不到请求的名称,则该名称服务器将缓存名称错误的时间。 有什么条件可以触发服务器缓存这样的名称错误?一个例子真的很有帮助。

3
管理XenServer是否类似于管理CentOS?
鉴于XenServer(当前为7)基于CentOS,是否就更新,CLI,管理(非Xen特定的mdadm和启动加载程序)等方面与CentOS一样工作? 基本上,如果我想使用XenServer,那么我是否致力于使用,学习和使用CentOS的“方式”? 我们正在使用一台新的(对我们而言)服务器,现在该切换虚拟机管理程序了,我们开始使用Xen。 我目前熟悉并可以有效管理的当前设置是使用Virtual Box的具有两台VM的Debian主机,至少可以这么说。因此,我对在Debian中工作很熟悉,并做出了明智的选择,将Debian用于我们的服务器。我只为小型企业管理服务器,所以我没有其他设置和其他发行版的多样性。 据我了解,Redhat的工作方式与基于Debian的发行版有些不同,并且需要学习量未知的曲线。但肯定是学习曲线。 因此,如果我使用XenServer,我是否也致力于Redhat的学习? 我知道我可以使用基于Debian的Dom0来安装Xen,但是我已经阅读的共识似乎表明XenServer总体上表现最好。但是,我将需要做一些配置,例如启动并运行Dom0,Xen和网络共享的本地RAID阵列,并按顺序获取引导加载程序和grub。我可以在Debian中很容易地完成此配置,所以我试图权衡在尝试以CentOS方式进行相同配置时所花费的时间,我担心这会增加相当多的时间才能在IT情况下将新服务器投入生产我个人对我们公司的影响是在下班后慢慢发生的;因此这个问题。
8 xen  xenserver 


2
ReFS /存储空间驱动器在重负载下掉落
我的公司内部有Windows 10工作站,用于图像处理(Photoshop)和软件开发(Eclipse)。这是一台基于i7-2600K的计算机,技嘉GA-B75M-D3H B75主板,16 GB RAM。操作系统使用Samsung 850 pro SSD,另外还有850 pro用于数据存储,WD Black用于数据存储,另外两个4GB HGST驱动器分别位于存储空间镜像中的SATA 3端口上,格式为ReFS,格式为ReFS。阵列使用了1.63GB,免费使用了1.99GB。 最近,存储空间镜像中的ReFS驱动器已开始下降-到目前为止,一个月中已有3次。长时间运行后,这通常在中等到重载下发生。据我所知,没有其他磁盘在负载下掉落,因此我认为是ReFS,存储空间或基础磁盘有问题。重新启动会使磁盘联机。 我可以在事件查看器中看到如下错误。这些不是全部放在一个地方,尽管“应用程序和服务日志->微软-> Windows”下有NTFS和存储空间日志区域,但ReFS似乎没有一个。 我很乐意帮助您找出导致这些问题的原因并加以解决,以使我的系统正常运行。 16:27.05 (under event viewer -> application and services log -> microsoft -> windows -> storagespaces-driver-operationsl Virtual disk {26bf58b3-1cb9-4b93-a945-1b89331bb565} requires a data integrity scan. Data on the disk is out-of-sync and a data integrity scan …

4
Ecs服务不会更新任务定义
在ecs集群中,我有一个运行有2个ec2实例的服务。然后我更新任务定义以获取新的docker映像。但是,即使有新的任务定义,旧的任务定义仍在运行。 我已使用以下命令来更新任务定义和服务。 aws ecs register-task-definition --family service90-task --cli-input-json file://service90-task.json aws ecs update-service --cluster service90-cluster --service service90-service --desired-count 0 TASK_REVISION=`aws ecs describe-task-definition --task-definition service90-task | egrep "revision" | tr "/" " " | awk '{print $2}' | sed 's/"$//'` aws ecs update-service --cluster service90-cluster --service service90-service --task-definition service90-task:${TASK_REVISION} --desired-count 2 我尝试了几次,但无法弄清楚哪里出了问题。我想让ecs服务运行新的任务定义而不是旧的任务定义。

1
在脚本中输入本地管理员用户名和密码
我的网络上有很多客户端,我希望我的脚本执行以下操作: [1]使用本地管理员详细信息打开提升权限的命令提示符。注意:我不想为每个用户输入用户名和密码。 [2]使用以下命令卸载Java:“ wmic产品,其中“'java%'之类的名称”调用uninstall” [3]然后,我想在PC重启后安装另一个Java版本。 我现在不太担心步骤2和3,但是步骤1给我带来了一些问题。我尝试了以下方法: runas命令 NirSoft程序 PowerShell 我真的只是想知道是否可以在不访问网络上的每台PC并输入本地管理员密码的情况下实现这一点。 /programming/19098101/how-to-open-an-elevated-cmd-using-command-line-for-windows 提前致谢。廷博

1
无法从Amazon Lightsail建立VPC对等连接
AWS提供了一个新的准系统VPS产品Lightsail,它是一种EC2-Lite-非常轻巧-仅提供几个固定大小的实例类,简化的定价和很少的选择,以及它自己的非常简约的产品控制台,正如我在Lightsail和EC2有什么区别中讨论的那样?。 有关此服务的所有内容均已简化,并且与AWS有所不同,但并非如此。如果您注册,它就是您的AWS账户的一部分,并且... Amazon Lightsail可以查看并连接到其他AWS资源,例如Amazon RDS数据库或Amazon Aurora。在此页面上,您可以尝试将Lightsail VPC与AWS VPC对等。例如,您可能想将数据层与应用程序分开。 https://lightsail.aws.amazon.com/ls/webapp/account 注意悲观情绪。“您可以尝试凝视。” 他们好像在预料到这个问题。 顺便说一句,Lightsail实例确实具有通常的EC2元数据终结点,并且实际上是t2实例,位于您在AWS控制台中看不到的“隐形” VPC内。我要解决这个问题,因为尽管有它们的局限性(例如,出乎意料的合理的互联网绑定带宽),但它们确实有一些有趣的用例。因此,如何启用与现有VPC的对等连接? 这是一个复选框。没有选项,只需单击“启用VPC对等”。 您的VPC对等连接失败。 您可以尝试再次启用对等。如果仍然无法使用Lightsail资源查看VPC,请联系客户支持。 我在几个小时的过程中再次尝试了几次,但仍然……没有骰子,没有诊断输出,什么也没有。 检查明显的事情,例如验证以下事实:该区域中现有VPC的CIDR块均与我的测试Lightsail实例似乎所在的VPC的CIDR块不冲突,并尝试以以下身份登录时对等VPC: root用户而不是IAM用户,什么都没有出现……我什至在第二个(现有)AWS帐户上尝试了该帐户,但该帐户也不起作用。同样的错误。 为什么这不起作用?在尝试从Lightsail设置VPC对等连接之前,我还需要在AWS方面做些其他事情吗? 另外,如果我在该地区有多个VPC,如何选择隐藏的Lightsail VPC与哪个对等?关于此的文档似乎很少...这似乎与Lightsail的外观设计哲学相吻合-它的选择很少,因此几乎不需要文档。

1
为Nginx使用多个密码文件
server我的配置中有多个块,所有块都使用与相同的文件auth_basic_user_file。现在,我们开始与一些外部员工一起工作,我们想在其中一个server街区中添加一些额外的用户,同时也保留原始的用户。尽管文档中没有说明,auth_basic_user_file但不允许使用多个。 有没有一种方法,而无需手动将密码文件合并在一起?我正在使用nginx 1.11.5
8 nginx 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.