サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
ansible通知が機能しないのはなぜですか?
私はansibleを学んでいて、簡単なプレイブックを書きましたが、理解できません。私を助けてください。 私のプレイブック: - hosts: HA gather_facts: False tasks: - name: Installs pacemaker yum: pkg=pacemaker,pcs,resource-agents state=latest notify: - pcsd start handlers: - name: pcsd start systemd: name=pcsd state=started 彼は通知をスキップしました: PLAY [HA] ********************************************************************** TASK [Installs pacemaker] ****************************************************** ok: [test-ha2] ok: [test-ha1] PLAY RECAP ********************************************************************* test-ha1 : ok=1 changed=0 unreachable=0 failed=0 test-ha2 : …

2
GitLabで古いバックアップを削除するにはどうすればよいですか?
rakeタスクを使用して、GitLab 6.8.2のバックアップを作成します。 gitlab-rake gitlab:backup:create で/etc/gitlab/gitlab.rb、私は次の行を追加しました: gitlab_rails['backup_keep_time'] = 60 これは、60秒より古いバックアップを整理することになっています。私の期待は、gitlab:backup:create60秒が経過すると、2回目の実行で最初のバックアップが削除されることでした。出力の最後の行は 古いバックアップを削除しています...スキップしています 古いバックアップを実際に削除するようにGitLabを構成するにはどうすればよいですか?
12 backup  git  gitlab 

2
ポートトンネリングを使用して、ネットワーク要塞を介してプライベートデータベースインスタンスに接続するにはどうすればよいですか?
私はパブリックにアクセスできるネットワーク要塞とexample.compute-1.amazonaws.comプライベートのpostgresデータベースインスタンスを持っていますpostgres.example.us-east-1.rds.amazonaws.com:5432 を使用して要塞にsshできます $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com 次に、要塞に着いたら、次のようにsshトンネルを作成します。 $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com 次に、localhostを使用して要塞からデータベースに接続することにより、トンネルが機能することを確認できます。 $ psql -p 5432 -h localhost -U postgres ただし、データベースにリモートで接続することはできません(要塞にいることなく)。 $ psql -p 5432 -h example.compute-1.amazonaws.com -U postgres psql: could not connect to server: Connection refused Is the server running on host "example.compute-1.amazonaws.com" () and …

2
アクセスできないVM
そのため、昨晩、エアコンが故障したため、サーバーをリモートでシャットダウンする必要がありました。VMをシャットダウンしてから、ホストをシャットダウンします。VMを自動起動する2つのホストを今日起動しました。VMのデータストアは、所有しているSynology NASにあるisci LUNです。NASはシャットダウンされませんでした。何らかの理由で、すべてを起動したときに、メールVMをバックアップするとアクセスできないと表示され、「ATS-ONLY VMFSボリューム「Synology-Emailサーバー」がマウントされていません。ホストはATSまたはATS初期化をサポートしません」他のVMはすべて、同じNAS上の他のデータストアで完全に問題ありません。 VsphereクライアントまたはvCenterでデータストアを参照する場合、ファイルはすべてグレー表示されているため、マウント、アンマウント、または参照できません。ホストとNASの両方を数回再起動しようとしました。 両方のホスト上のESXi 6.0

4
Webtaticリポジトリの背後にいるのは誰ですか?
Webtaticリポジトリには、CentOSとRedHatに役立つパッケージがたくさんあります。しかし、リポジトリは非常に不透明であり、この背後にあるAndyとして知られる「Andrew Thompson」のアパートの背後にいる人物の情報を見つけるのに苦労しています。 彼は、これらすべての便利なパッケージを提供する素晴らしい仕事をしているようです。稼働中の会社のサーバーでリポジトリを使用する必要があり、非公式のリポジトリを使用するとすぐにアラームがトリガーされます。 一人称リポジトリですか? 会社に支援されていますか? 今は数年間存在しているようですが、明日はどうですか?(私たち全員を拭くことができる巨大な小惑星の一部) どのくらい安全ですか?次にyum updateトロイの木馬をダウンロードしたくありません。 提供されたパッケージのセキュリティ修正プログラムはどれくらい迅速に展開されますか?.... 実際のCentOS / RedHat管理者からのフィードバックは大歓迎です。 前もって感謝します

1
VPN:エラー:Linux route addコマンドが失敗しました
VPNサーバーを構成しました local 192.168.0.250 dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server-vpn.crt key /etc/openvpn/easy-rsa/keys/server-vpn.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig 10.8.0.1 10.8.0.2 push "route 10.8.0.1 255.255.255.255" push "route 10.8.0.0 255.255.255.0" push "route 192.168.0.250 255.255.255.0" push "dhcp-option DNS 8.8.8.8" push "redirect-gateway def1" client-to-client duplicate-cn keepalive 10 120 tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0 …
12 vpn  openvpn 

3
「service nginx start」を使用してNginxがハングする
実稼働サーバー用のカスタムパスを使用してnginxをコンパイルし、次を使用してサービスを開始/再起動しようとしています。 service nginx start または service nginx restart シェルを返さずに新しい行に入ります: 問題は、serviceコマンドを使用してnginxを制御できないことです。サービスは実際に実行されますが、シェルが返されないので、取得するには常にctrl+ cを押す必要があります。 また、nginxは独自のnginxコマンドで呼び出すと正常に実行され、を使用して簡単に停止またはリロードできることにも言及する必要がありますnginx -s stop/reload。 この問題もsystemctl start nginx同様に使用し続けますが、うまくsystemctl stop nginx機能します。 情報: $ lsb_release -a Distributor ID: Ubuntu Description: Ubuntu 15.10 Release: 15.10 Codename: wily $ uname -r 4.2.0-27-generic $ nginx -V nginx version: nginx/1.9.11 built by gcc 5.2.1 20151010 (Ubuntu 5.2.1-22ubuntu2) …

5
変更されなかった巨大なディレクトリの高速rsync
rsyncを使用してサーバーをバックアップします。 残念ながら、一部のサーバーへのネットワークは低速です。 rsyncが検出するのに最大5分かかります。巨大なディレクトリでは何も変更されていません。これらの巨大なディレクトリツリーには、多数の小さなファイル(約80kファイル)が含まれています。 rsyncクライアントは80kファイルごとにデータを送信すると思います。 ネットワークが遅いため、各ファイルについて80k回の情報を送信しないようにしたいと思います。 サブディレクトリツリーのハッシュサムを作成するようにrsyncに指示する方法はありますか? このように、rsyncクライアントは巨大なディレクトリツリーに対して数バイトしか送信しません。 更新 今までの私の戦略はを使用することrsyncです。しかし、ここで別のツールがより適している場合は、切り替えることができます。両方(サーバーとクライアント)は私の管理下にあります。 Update2 1つのディレクトリツリーに 80kのファイルがあります。各ディレクトリには、2kを超えるファイルまたはサブディレクトリはありません Update3 ネットワークの遅さの詳細: time ssh einswp 'cd attachments/200 && ls -lLR' >/tmp/list real 0m2.645s tmp / listファイルのサイズ:2MByte time scp einswp:/tmp/list tmp/ real 0m2.821s 結論:scpの速度は同じです(驚くことはありません) time scp einswp:tmp/100MB tmp/ real 1m24.049s 速度:1.2MB /秒

2
Windows Server 2008 R2でWindows 10を使用してHyper-Vを管理する
Windows Server 2008 R2で実行されているHyper-VをWindows 10のHyper-Vマネージャーでリモート管理することはできますか?Windows Server 2012 R2のHyper-Vマネージャーは2008 R2と下位互換性がないことを知っています(MicrosoftがWindows 10でHyper-Vの下位互換性を追加することを決めたかどうかはわかりません)。 Hyper-VがインストールされたWindows 10 vmがあり、ドメイン管理者としてホストに接続しようとすると、次のメッセージが表示されます。 An Error occurred while attempting to connect to server "Virtual1". Check that the Virtual Machine Management service is running and that you are authorized to connect to the server. You do not have the required permission to …

3
Windows 2012 RDPでTLS 1.0を無効にする方法
背景:これを行う方法で見つけることができる唯一のことは、Windows 2008のRDPに関連しています。これには、管理ツールに「リモートデスクトップセッションホスト構成」と呼ばれるものがあるようです。これはWindows 2012には存在せず、MMC経由で追加する方法があるようです。RDS Host Configを使用して、2008年のここを読みました。 質問: それでは、Windows 2012では、TLS 1.0をオフにしながら、RDPをWindows 2012サーバーにするにはどうすればよいでしょうか? 当初、私の理解では、Win2012 RDPではTLS 1.0のみがサポートされていました。ただし、PCIによるTLS 1.0は許可されなくなりました。この記事によると、これはWindowsサーバー2008r2で修正されたと思われます。ただし、これは、私が知っているRDPが使用するプロトコルに変更を加えるための管理GUI装置さえ持たないServer 2012には対応していません。

4
Amazon S3の特定の拡張子のファイルのコンテンツタイプを再帰的に変更する
(特に)静的.jsonファイルと.mdファイルを含むネストされた「フォルダー」構造を持つ大きなS3バケットがあります。これらのファイルはtext/plain、正しいapplication/jsonおよびではなく、S3によって提供されていますtext/markdown。 バケットのデフォルトを更新して、新しいアップロードが正しいコンテンツタイプになるようにしました。 「ツリー」をたどり、特定の拡張子に一致するファイルのコンテンツタイプを更新する最良の方法は何ですか?
12 amazon-s3 

5
Solidworks:アクティベーションライセンスモードは、この仮想環境ではサポートされていません(Qemu-KVM)
質問は実際にはSolidworksの周りにはないので、読み続けてください。 仮想化の全体的な考え方は、ハードウェアに依存しないことです。目の前に、まったく新しい依存関係レベルが作成されています-ハイパーバイザーへの添付。 私の知る限り、この問題の回避策を見つける方法で検索することは、私の国のSolidworksライセンスと現地の法律に違反するものではありません。 クライアントとKVM仮想マシンでSolidworks製品をアクティブ化したい。いくつかの奇妙な理由により(Hyper-VとVMwareは十分にテストされているはずです)、Solidworks 2015 PDMの(開発者)は、Qemu-KVMで製品をアクティブ化することを望みません(最後の2014バージョンは正常に機能しました)。 http://www.solidworks.com/sw/support/11168_ENU_HTML.htm 私は使っている: ご覧のとおり、Windows 2012およびSolidworks PDMがインストールされたKVMベースのVMです。 質問:Qemu-KVMでVMを実行している場合、チェック以外に他に何をチェックできますか? VMのイーサネットアダプターのMACアドレス デバイスドライバーラベル、 CPUモデル、 ACPIテーブル。 今後数時間以内に上記のことを除外しますが、他にアイデアがあるかどうか知りたいです。 解決策: 彼らは2つのことを検証することがわかりました: マイケル・ハンプトンが正しく指摘したように、-cpu,kvm=offオプションがあります CPUID 0x40000000リーフを無効にします。 ゲストのACPIテーブル。 qemuコマンドラインパラメーターの関連部分: -cpu host,kvm=off -smbios type=0,vendor=LENOVO,version=FBKTB4AUS,date=07/01/2015,release=1.180 -smbios type=1,manufacturer=LENOVO,product=30AH001GPB,version=ThinkStation P300,serial=S4M88119,uuid=cecf333d-6603-e511-97d5-6c0b843f98ba,sku=LENOVO_MT_30AH,family=P300 Libvirtd構成ファイルの構文: <domain type='kvm' xmlns:qemu='http://libvirt.org/schemas/domain/qemu/1.0'> # Please notice there is xmlns definition in <domain> tag. Without it # <qemu:commandline> and …

3
デバッグ中にAnsible Playbookを終了する最も簡単な方法
Ansibleプレイブックをデバッグしていて、特定のタスクの後に終了したい(そして、次のすべてのタスクを実行したくない)としましょう。使用可能な1行のマジックコマンドはありますか、または手動で終了/アサートタスクを作成する必要がありますか? ansible-playbookマニュアルからは、--start-at-task=START_ATフラグがあることがわかりますが、「エンドアット」のようなものは見当たりません。
12 ansible 

2
Windows 2012はルートゾーンなしでフォワーダーを検証できませんか?
(免責事項:私はWindows DNS管理者ではありません。私はかなりの量のDNS経験がありますが、これは意味がありません。これらのデバイスを担当する管理者と緊密に協力しており、必要です。) Windows Server 2012でBINDネームサーバーを指す条件付きフォワーダーを追加できないという問題が発生しました。サーバーのIPアドレスを追加すると、検証エラーが発生します。 An unknown error occurred while validating the server. BINDサーバーのクエリログを見ると、かなり興味深いものが見つかりました。WindowsDNSサーバーがクエリを実行している. IN SOA、つまりルートネームサーバーのSOAレコードです。クエリexample.com. IN SOAはまったくありません。ルート機関を照会しようとし、の応答を受け取ったときに続行しませんREFUSED。 client 192.168.203.20#59067 (.): query: . IN SOA - (192.168.208.201) client 192.168.203.20#50553 (.): query: . IN SOA - (192.168.208.201) client 192.168.203.20#55468 (.): query: . IN SOA - (192.168.208.201) 狂気。ユーモアを交えて、この問題をラボで再現しました。ルートゾーンのコピーをダウンロードし、ゾーンを構成して.(ルートヒントをコメントアウト)、そして見よ、このエラーはもう発生しません。 私は本当にこれを取得しません。に対する回答を提供する必要のない権限のあるネームサーバーを提供しています. SOA。そして問題として、このゾーンをすべての運用サーバーに追加して、Windows 2012でうまくプレイする必要があります。私の経験では、フォワーダーは、対象のネームサーバーが問題のゾーンに対して権限を持っているかどうかのみを考慮する必要があります。 なんでこんなことが起こっているの? …

3
物理インターフェイスをドッカーに排他的に割り当てます
Dockerコンテナで高性能ネットワークテストを実行したいのですが、ブリッジングのオーバーヘッドは不要です(パイプワークスは見かけ上動作しません)。(通常のdocker vethデバイスに加えて)lxc "phys"モードのように、ホストからdockerコンテナーへの物理40GbEネットワークインターフェイスを割り当てたいです。これにより、物理インターフェイスがホストから見えなくなります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.