サーバー管理者

システムおよびネットワーク管理者向けのQ&A

12
Linuxでの1,000万個のファイルの保存とバックアップ
サーバーフォールトで回答できるため、 この質問はStack Overflowから移行されました。 8年前に移行され ました。 約1,000万のファイル(表紙)が[0-f]の範囲の3つのレベルのサブディレクトリに保存されているWebサイトを実行しています。 0/0/0/ 0/0/1/ ... f/f/f/ これにより、ディレクトリごとに約2400個のファイルが作成されます。これは、1つのファイルを取得する必要がある場合に非常に高速です。さらにこれは多くの質問によって提案された習慣です。 ただし、これらのファイルをバックアップする必要がある場合、10mのファイルを保持している4kディレクトリを参照するだけで何日もかかります。 だから、これらのファイルをコンテナ(または4kコンテナ)に保存できるかどうか疑問に思っています。それぞれがファイルシステム(ある種のマウントされたext3 / 4コンテナ?)のように動作します。これは、ファイルシステム内のファイルに直接アクセスするのとほぼ同じくらい効率的であり、別のサーバーに非常に効率的にコピーされるという大きな利点があると思います。 これを最善にする方法に関する提案はありますか?または任意の実行可能な代替(noSQL、...)?

2
LinuxでのIntel Turbo Boostの監視/制御
LinuxホストからNehalemプロセッサ上のIntel Turbo Boostテクノロジーを監視および/または制御する良い方法はありますか?ストックまたはリアルタイムMRGカーネルを実行しているこのRHEL / CentOS 5.5ホストを実行したいと考えています。 あなたの環境でTurbo Boostを活用する良い方法を見つけた人はいますか?


4
セキュリティのためにVLANを使用しないように言われるのはなぜですか?
タイトル通り、なぜ人々はセキュリティ目的でVLANを使用しないように私に言うのですか? ネットワークがあり、VLANがいくつかあります。2つのVLAN間にファイアウォールがあります。HP Procurveスイッチを使用しており、スイッチ間リンクがタグ付きフレームのみを受け入れ、ホストポートがタグ付きフレームを受け入れないようにしました(「VLAN対応」ではありません)。また、トランクリンクのネイティブVLAN(PVID)が2つのホストVLANのいずれとも同じではないことを確認しました。「イングレスフィルタリング」も有効にしました。さらに、ホストポートが単一のVLANのメンバーのみであることを確認しました。これは、それぞれのポートのPVIDと同じです。複数のVLANのメンバーであるポートは、トランクポートのみです。 上記が安全ではない理由を誰かが私に説明できますか?二重タグ付けの問題に対処したと思います。 ありがとう 更新:両方のスイッチはHP Procurve 1800-24Gです

3
バックグラウンドプロセスの標準入力への書き込み
私はUbuntu 10.04ボックスを使用していて、ssh経由でバックグラウンドでサーバー(myserver&)を起動しました。サーバーは正常に動作していますが、サーバーを制御する唯一の方法はこのメソッドを使用するため、サーバーの標準入力を取得する方法が必要です。 既に実行中のプロセスの標準入力を取得する方法はありますか?明らかに、今これを行うつもりなら、stdinにリダイレクトするFIFOで開始しますが、残念ながら今のところ少し遅れています。 何か案は?

4
VirtualHostに「AllowOverride All」が設定されていても、.htaccessは無視されます
Fedora 13でLAMPサーバーを実行していますが、正常に動作しています。ただし、「。htaccess」ファイルを現在のサイトのdocrootフォルダーに追加しただけで、完全に無視されています。 私はこれを含む半ダースの異なるテストを試しました: RewriteEngine on RewriteBase / RewriteRule ^.*$ index.php しかし、画像と他のすべてのページは正常にロードされ、存在しないファイルはまだ404です。私もこれを試しました: order deny,allow deny from all しかし、すべてのページはまだ正常にロードされます。この場合も、.htaccessファイルは100%無視されます。 仮想ホストレコードを/etc/httpd/conf.d/virtual.confに配置します。次のようになります。 NameVirtualHost * <VirtualHost *> ServerName intranet DocumentRoot /var/www/default <Directory "/var/www/default"> Options FollowSymLinks AllowOverride All Order allow,deny Allow from all </Directory> </VirtualHost> <VirtualHost *> ServerName ourwebsite.com DocumentRoot /var/www/html/ourwebsite.com/docroot <Directory "/var/www/html/ourwebsite.com/docroot"> Options FollowSymLinks AllowOverride …

2
書き込まれているファイルを確認します(iotopのようですが、プロセスではなくファイル用)
Linuxサーバーを使用していますが、多くのディスクioを実行しています。ほとんどのディスク書き込みを行うプロセスが1つあります。これを見つけiotopたのは、ディスクI / Oを実行しているプロセスを示しています。どのファイルが書き込まれているのかを示す同等のプログラム(debian lenny aptリポジトリー内)はありますか?「トップ」のようなインターフェースは素晴らしいでしょうか?これも可能ですか?

3
スケーラブルで信頼できるhaproxyクラスターをAmazon EC2にデプロイするにはどうすればよいですか?
ELBが提供するよりも高度な機能(主にL7検査)が必要ですが、EC2を使用したhaproxyなどでハートビートや高可用性などを処理する方法は明らかではありません。クラスター内に3つ以上のhaproxyノードが必要になる可能性が高いため、2つのノード間の単純なハートビートは機能しません。 haproxyノードの前にハートビートレイヤーを配置するのは、おそらくIPVSを使用する方法ですが、EC2クラスターの変更に応じて構成の変更を処理します(拡張などの意図的な変更、またはEC2ノード)は重要なようです。 ソリューションは、少なくとも2つのアベイラビリティーゾーンにまたがることが望ましい。 質問への答え:いいえ、セッションはスティッキーではありません。そして、はい、SSLが必要になりますが、理論的には完全に別のセットアップで処理することができます-SSLトラフィックを非SSLトラフィックとは異なる場所に向けることができます。

4
Linuxからネットワークレベル認証を必要とするコンピューターへのリモートデスクトップ
rdesktopまたは別のLinuxクライアントを使用して、ネットワークレベル認証を必要とするサーバーに接続する方法はありますか? Windows Server 2008 R2から-コントロールパネル-システムとセキュリティ-システム-リモートアクセスを許可する「ネットワークレベル認証でリモートデスクトップを実行しているコンピューターからのみ接続を許可する」というオプションがあります。したがって、これを有効にすると、Linuxから接続できなくなります。XPから接続できますが、SP3が必要であり、それを機能させるにはレジストリ内のいくつかの項目を編集する必要がありました。


5
インストール後および削除前のスクリプトが失敗するパッケージを削除する方法
パッケージopenqrmに問題があります。 どうすれば削除できますか? root@wl183004:/# apt-get upgrade Reading package lists... Done Building dependency tree Reading state information... Done 0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded. 1 not fully installed or removed. After this operation, 0B of additional disk space will be used. Do you want to continue …

12
あなたの最高の上級レベルのLinuxインタビューの質問は何ですか[非公開]
閉じた。この質問は意見に基づいています。現在、回答を受け付けていません。 この質問を改善したいですか?この投稿を編集して事実と引用で答えられるように質問を更新してください。 4年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 このサイトには時々、システム管理者のインタビューに関する質問を尋ねる人々がいます。主にそれらを読むとき、彼らはすべて中級から中級の質問です。 あなたの最高の上級レベルのLinux管理者インタビューの質問は何だろうと思っています。 私の2つは 1)すでにシステムにログインしている場合、どのようにしてフォークボムを停止しますか 2)apacheが使用しているログファイルを削除し、まだapacheを再起動していませんが、そのログファイルをどのように回復できますか?
25 linux 

3
変更が行われてから10日後のDNS伝播の問題
私が協力しているエンジニアリングチームは、あるデータセンターから別のデータセンターに機器を移動するプロセスを進めています。10日前に、クライアントのドメインに対して権限のあるネームサーバーの1つ(ns1.faithhiway.com)を移動し、新しいデータセンターを指すようにそれぞれのDNSプロバイダー(register.com)でIPアドレスを更新しました。行われたすべてのテストは、このネームサーバーが新しい場所で正しく実行されており、照会されると、担当するドメインに対して正しい応答を返すことを示しています。 問題は、72時間が過ぎた後も、新しいIPアドレスよりも古いIPアドレスでより多くのDNSアクティビティが見られることです。幸いなことに、ネームサーバーはしばらくの間古いIPアドレスで応答し続けたため、ネームサーバーが担当するドメインに問題は見られませんが、目標はできるだけ早くそれを廃止することです。WhatsMyDNS.netからわかるように、この変更を行ってから過去10日間にかなりの量の伝播が発生しましたが、元のIPを報告している場所がまだあります。 このドメインを担当するネームサーバーでTTLが3600に過ぎないことを考えると、この問題が発生していることは、私自身や私と協力している他のエンジニアにとっては意味がありません。 Register.com DNSサーバー(faithhiway.comのダイレクトネームサーバー)の1つを使用してDNSチェックを実行すると、次の(正しい)結果が得られます。 # dig @dns01.gpn.register.com ns1.faithhiway.com A ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_5.3 <<>> @dns01.gpn.register.com. ns1.faithhiway.com A ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43232 ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 5, ADDITIONAL: 5 ;; …

3
Amazon EBSボリュームサイズの縮小
サーバーフォールトで回答できるため、 この質問はStack Overflowから移行されました。 9年前に移行され ました。 EBSのボリュームを増やすためにこの答えを見ましたが、私は1つを縮小したいと思います。 デフォルトのUbuntu Serverイメージは15 GBですが、実際には最大2 GBしか必要ありません(データ用に別のボリュームを使用しています)。ボリュームのサイズを縮小する方法はありますか?

6
2つのLinuxディレクトリをリアルタイムで同期することは可能ですか?
内部ハードドライブのディレクトリを外部ハードドライブに同期したいと思います。 内蔵ハードドライブでファイルを作成または変更すると、自動的に同じファイルが外部ハードドライブにコピーされます...そして、さようならバックアップ;) これは、外付けハードドライブを備えたRAIDのようなものです。 これは可能ですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.