サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
サーバーに影響を与えずに何百万ものファイルを削除する方法
nginxキャッシュディレクトリを削除したいのですが、すぐに削除しました: mv cache cache.bak mkdir cache service nginx restart これで、cache.bak200万個のファイルがあるフォルダーができました。サーバーに影響を与えずに削除したいです。 単純なrm -rf cache.bakものはサーバーを破壊します。rmの実行中に最も単純なHTTP応答でも16秒かかるため、私はそれを行うことができません。 試しましたがionice -c3 rm -rf cache.bak、助けにはなりませんでした。サーバーにはSSDではなくHDDがありますが、おそらくSSDに問題はないかもしれません。 最良の解決策は、nginxの組み込みキャッシュマネージャーのように、何らかの調整を行うことだと思います。 これをどのように解決しますか?これを正確に実行できるツールはありますか? Ubuntu 16.04上のext4

1
100台までのホストに対する単純なAnsibleプレイブックの合理的なパフォーマンスとは
古いcfengine2インストールを置き換えるAnsibleを検討し始めています。私は簡単なプレイブックを持っています: sudoersファイルをコピーします テンプレート化されたresolv.confをコピーします(group_varsおよびhost_varsデータを供給) いくつかのサービスが実行されていることを確認します ローカルユーザーの存在を確認します プレイブックは、97台のマシン(すべてが1ギガまたは10ギガの高速ネットワークで接続され、LANレイテンシが1ミリ秒未満)に対して実行するのに4分以上のウォールクロック時間を要し、2コア4GメモリVMでCPUの50%以上を消費しますそれを実行します。 1台のマシンに対して実行するのに約11秒かかり、約4秒のuser + sys CPU時間を消費しますが、TBHは依然として作業量に対して少し過剰に見えます。 明らかなビット: playbook-dir local ansible.cfgでパイプライン処理を明示的に有効にしました 同じローカルansible.cfgが有効なjsonfileへのファクトキャッシングがあります 私はフォークを50に設定しています、同じです(他の値を試しました) AnsibleはParamikoではなくSSHを使用しており、永続的な制御ソケットを使用していると確信しています-実行中にSSHプロセスが開始されて永続化していることがわかります。 このレベルのパフォーマンスは正常ですか、セットアップに問題がありますか?もしそうなら、どうすれば決定できますか? 編集:2017年8月現在、この問題は引き続き発生しています。Ansibleバージョンは2.2.1であり、プレイブックのサイズは現在拡大しています。最新の番号: 98ホスト ansible -m ping all 4.6秒の実時間、3.2秒のユーザー、2.5秒のsys時間 完全なプレイブックの実行には4分かかり、実行中に100%のユーザーと〜35%のシステムCPUを使用します(2コアVM展開サーバーでは、100%が1つのフルCPUです) ターゲットOSは主にCentOS 7、一部のCentOS 6です。 プロファイリングでは、特定のタスクのホットスポットは明らかになりません プレイブックは現在はるかに大きくなっていますが、プレイブックサーバーのCPU負荷のレベルを正当化するものはまだないと思います。私が見る限り、それは主にファイルのコピーといくつかのテンプレートの拡張です。 host / groupvarsを非常に広範囲に使用していることに注意してください 何人かの人々がプロファイリング、プロファイリングの実行のテールについて尋ねてきました: Tuesday 01 August 2017 16:02:24 +0100 (0:00:00.539) 0:06:22.991 ******** =============================================================================== yumrepo : centos repos -------------------------------------------------- …

1
WordPressサイトのユーザーログイン:404ページが見つかりません
WordPressサイトの何が問題なのかをデバッグして理解するにはどうすればよいですか? サイトは機能していますが、WordPressコンソールにログインできませんhttp://example.com/user-login。「404ページが見つかりません」と表示されます。 私はApacheを使用していますが、問題に関連するとは思いません。サイトをWP EngineからAWSインスタンスに移行しました。忘れてしまったことはありますか?(私はすでにデータベースを移行しました。)
11 wordpress 

2
service httpd restart /(98)アドレスはすでに使用されています
突然、CentOS 6.8 WebサーバーでApacheを再起動できません。 # service httpd restart Stopping httpd: [ OK ] Starting httpd: (98)Address already in use: make_sock: could not bind to address [::]:7080 (98)Address already in use: make_sock: could not bind to address 0.0.0.0:7080 no listening sockets available, shutting down Unable to open logs [FAILED] ロックファイルの削除など、オンラインで読んだものをたくさん試しました。 サーバーを再起動してみることにしました。再起動後、ホストされているWebサイトをロードしようとすると、「502 Bad …

1
U2F(YubiKeyなど)およびActive Directory
U2Fを(YubiKeyまたは同様のデバイスを使用して)Active Directory Windowsドメイン(Windows 2016サーバーになります)に統合する方法に関する情報を探しています。特に、2番目の要素としてU2Fトークンを要求するために、ワークステーション/サーバーへのWindowsログオンをセキュリティで保護することに関心があります(パスワードのみがまったく機能しないはずです)。 要するに、目標は、各認証がパスワード+ U2Fトークンまたはkerberosトークンを使用して行われることです。 この特定のシナリオに関する詳細情報や学習した教訓を見つけるためのヒントは素晴らしいでしょう。

1
クライアントは、RAを使用して構成されたネットワークでタイムゾーンを学習できますか?
IPv4ネットワーク上にいるときに、DHCPオプション番号101を使用して現在のタイムゾーンを学習するクライアントがあることがわかりました。 radvdUbuntu Server 14.04でIPプレフィックスがアドバタイズされるIPv6のみのネットワークでは、これらのクライアントは正しいタイムゾーンを選択しません。 タイムゾーンをアドバタイズすることは可能radvdですか、またはDHCPv6サーバーが必要ですか?
11 ipv6  timezone  radvd  dhcpv6 

1
IISサーバーのメモリが多すぎますか?
Exchange(link)とElasticsearch(link)が「多すぎる」メモリに苦しむ可能性があるという主張がいくつかあるようです。古い本で、IISについても同じことが言えるかもしれないという漠然としたヒントも読みました。 少なくともある程度は、より[RAM]になります。RAMが多すぎる場合、IISファイルキャッシュはそれを完全に使用できません。したがって、標準のWebサーバーでは2GBから3GBのRAMを超えない方が良い場合があります。 IISサーバーに大量のRAMが搭載されている可能性があるという主張を誰でも確認または反論できますか? 主張が正しい場合、構成を微調整する問題ですか? 私が質問する理由は、実稼働環境とテスト環境でパフォーマンスの問題が発生する可能性があるためです。テスト環境は、負荷が大きい場合でも、64GBの実稼働環境よりも16GBのRAMで優れたパフォーマンスを発揮します。Windows Server 2012 R2 64ビットでIIS 8を実行しています。 (私が見つけた唯一のServerFaultの質問は、IISを具体的に扱っていません。)

1
Webサーバーの高可用性を設計/保証する方法は?
RAID 1構成の2台のハードドライブを持つ1&1インターネットから専用サーバーが提供されました。破損したディスクが交換されるまで、一方のディスクが故障しても他方が引き継ぐことができるので、これで十分だと思っていました。ただし、2回の場合、両方のハードドライブが故障した(または1&1が機能せず、間違った順序で交換した)ため、深刻な問題が発生しました。 専用マシンで実行されているWebサーバーの高可用性を確保するための最良の方法は何ですか?これまでのところ: IIS 7、SQL Server + Web Appソフトウェアを実行する2x500GB HDDの専用サーバー 1日に2回実行されるEaseUSサーバーバックアップ ロードバランサーなし 私が抱えている問題は、マシンが再びダウンした場合、回復するのに平均3日で1&1かかることです。私はそのような別の損失を買う余裕はありません。彼らは専用サーバー用のロードバランサーを提供していませんが、おそらく私にはわからないソフトウェアでそれを行うことができます。 私の他の唯一のオプションは、専用サーバーを完全に削除し、VMWareマシンである「クラウド」サーバーに移動することです。インフラストラクチャが非常に大きいため、ハードウェアの問題が顧客にほとんど影響を与えないため、彼らはその堅牢性を主張しています。しかし、専用サーバーを簡単に構成できないため、専用サーバーを失うという考えは嫌いです。 これを行うための良い方法は何ですか?つまり、ほとんど停止せずに、自分のWebサイトをいつでも利用できます。私の予算は月額約150ドルです。私のサーバーは現在、約60米ドルです。

2
kvmからvmwareへの移行-lvmベースのゲスト+マルチパス
マルチパスを備えたlvmベースのゲストの場合、kvmからvmwareに移行する推奨方法は何ですか?同様の質問が数年前にすでに聞かれていることがわかりました。 LVMセットアップで実行されているKVMベースのVMをVmdkイメージに移行する方法 KVM仮想マシンをVMware-vsphereに変換する しかし、vCenter Converterの問題は、デバイスマッパーマルチパスによってマウントされたドキュメントLinuxボリュームのベースがサポートされていないことです。現在、マルチパス環境の場合に進める適切な方法は何ですか?

1
冗長Webサーバー-1つのパブリックアドレス
同じ標準ポ​​ートでaf / wの背後にある冗長なインターネットアクセス可能(NAT)Webサーバーをホストしたいと思います。公開アドレスが1つしかない場合、リバースプロキシまたはロードバランサーを使用する必要がありますか?(NATではなく)より多くのパブリックアドレススペースを取得できる場合、ルーティング可能にするためにそのスペースをサブネット化する必要がありますか?
11 web-hosting  dmz 

1
Hyper-Vでリンククローンなどを実行できますか?
私のラボでは、hyper-vを使用して10台のWindows Server 2012マシンを展開する必要があります。VMwareでは、「リンククローン」を使用できることを知っています。 したがって、10台すべてのマシンの基本インストールは同じであり、ハイパーバイザーは特定のマシンごとにデルタのみを保存します。 それ以外の場合、同じWindowsサーバーのインストールの10倍をディスクスペースに費やす必要があります。 ヒントとトリックは大歓迎です!
11 hyper-v  clone 

3
vSphereクライアント-コンソールで画面の右下が見つからない
最近、いくつかの基本的なタスクのためにサーバーにESXIをインストールしましたが、Windows VMで問題が発生しています。 問題は、画面の下部と右側がVSphere Clientに表示されているものを超えていることです(これは外部コンソールとタブ付きコンソールで発生します) ここに私が意味するものがあります: 「新しいウィンドウ」コンソール: 「タブ付き」コンソール ここまたはグーグルでこれに関連するものを見つけることができませんでした。しかし、私がこれまでに試したこと: サーバーVMを再起動します ESXIを再起動します コンピューターを再起動する [表示]に移動し、自動調整設定をいじります(変更なし) VMの解像度を変更します(より多くのウィンドウコンテンツを見ることができるため、問題を多少軽減しましたが、1024x786にはまだ多くの行方不明があります。 解像度を変更する 余分な画面を取り外します(ラップトップを含めて3つあります) 使用されているESXIサーバーはバージョン6.0.0で、Windows 10を使用しています。 何か案は?

3
Certbotは443とは異なるポートで暗号化できます
443とは異なるポートでWebサーバーのcertbotをセットアップしたいです。実行中に次のエラーが表示されました。 certbot --apache -d <sub>.<domain>.<ext> 認証手順に失敗しました。sub.domain.ext(tls-sni-01):urn:acme:error:connection ::サーバーはクライアントに接続してドメインを確認できませんでした:: TLS-SNI-01チャレンジのexternal_ip:443への接続に失敗しました このエラーの後、私はこれを見つけたマニュアルページを読みました: --tls-sni-01-port TLS_SNI_01_PORT tls-sni-01チャレンジを実行するためのポート番号。テストモードのボールダーのデフォルトは5001です(デフォルト:443)。 次に、このエラーを修正するために次のことを試しました。 certbot --apache --tls-sni-01-port 14831 -d <sub>.<domain>.<ext> tls-sni-01-portを追加した後、同じエラーが発生しました。 別のポートで証明書をインストールすることは可能ですか、それとも何か間違っていますか?

3
複数のCNAMEを持つ
歴史的な理由により、5レベルのCNAMEを持つDNSドメインがあります。高可用性などのために外部委託されたものもありますが、それはここでのポイントではありません。私の質問は、5つのCNAMEがDNSリゾルバーにとって過剰であることですか?異なるDNSドメインを指す2〜3レベル以上のネストされたCNAMEを持つ有名なWebサイトを見つけることができませんでした。 CNAMEホップは次のようになります。(例としてxyzを使用しています) www.xyz.com-> xyz.akadns.net-> xyz.worldwide.akadns.net-> xyz.cedexis.net-> xyz.msedge.net-> host1.msedge.net(最終A \ AAAAレコード) 私が使用している場合が他のサイトには、彼らのために罰金を操作するときに、多くのクライアントが当社のウェブサイトにDNS解決の問題について文句を言う見ていhttp://check-host.net/check-dns?host=www.xyz.comを私たちのDNSをテストします解決。 常に世界中でうまく機能しているようです。私の結論は、ほとんどの場合、上記のホップの1つが解決に失敗すると、ローカルISPプロバイダーのDNSリゾルバーが台無しになるということです。これらのクライアントコンピューターでは、nslookupが失敗するのは、Webサイトのみであり、散発的です。 この種のマルチレベルCNAMEは一般的に悪い設計ですか?

1
ジェンキンス:ダムスレーブを追加しようとしていますが、オプションがありません。どのように追加するのですか?
Jenkins 2.xをサーバーにインストールしましたが、「ダムスレーブ」を追加しようとしていますが、オプションがありません。 で、この公式ジェンキンスのチュートリアルでは、新しいノードを作成するときにオプションが表示されるべきであると言いますが、私が持っている唯一のオプションは以下のとおりです。 常任代理人 スクリーンショット: そして、私はこの機能を追加する方法を見つけることができません。 誰でもそれを追加する方法を知っていますか?
11 centos6  jenkins 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.