サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Cobblerのインストール後のAnsible Playbookのキックオフ
私はサーバーのデプロイを行うためにCobblerとAnsibleの実装に取り​​組んでおり、最後の1つの問題があります。私のAnsibleプレイブックはうまく機能し、Cobblerのインストールはうまく機能しますが、問題はそれらを結び付けることにあります。 使用したCobblerプロファイルに基づいてAnsibleプレイブックを開始するCobblerのポストインストールトリガーを作成しました。問題は、これが機能するにはサーバーを最初に再起動する必要があるが、Cobblerは最初の再起動の前にインストール後トリガーを実行することです。Cobblerには「firstboot」トリガーがありますが、これをまったく動作させることはできません。最初の起動後でも、トリガーされることはありません。 再起動前にAnsibleを実行しようとすると、サーバーがタイムアウトします。 これはCentOS 6.5、Ansible 1.6およびCobbler 2.4用です TLDR:Cobblerの「firstboot」トリガーを動作させる方法、またはインストール後、最初の再起動前にAnsible Playbookを正常に実行する方法。 何か案は? ありがとう!

1
CentOSサーバーにGUIをインストールするのは良い考えですか?
新しい専用サーバーがあり、その上にいくつかのVMを作成します。ホストとVMのOSはCentOS 6.5になります。 ホストのGUI(Gnomeなど)は、VMの処理に関して実際にメリットがありますか?それとも、単にシステムリソースを不必要に消費しているだけですか?どれくらい定量化できますか?常にリソースに影響しますか、それとも表示しているときにのみ影響しますか? virshなどを使用してコマンドラインから実行できないことは何ができますか? これは、32GBのRAMを備えたE5-1650(6コア、12スレッド)ボックスです。 GUIが便利なものだと思うなら、どのパッケージをインストールする必要があるか教えてください。「yum install Desktop」が仕事をすることを知っていますが、それは多くの依存関係の地獄をインストールします。

1
SQL Serverインストーラーの更新キャッシュの管理
古い累積更新ディレクトリを%ProgramFiles%\Microsoft SQL Server\110\Setup Bootstrap\Update Cacheフォルダから削除しても安全ですか? 少なくともこのMSDNブログ投稿では、このディレクトリに何も残さないように指示しています。私がそれをすることができた、またはしてはいけないことを伝える参照またはサポート可能性の声明はどこにもありますか? 理由:SQL Server の悪名高い「インクリメンタルサービスモデル」により、SQL Server 2012のSP1では、これまでに9つの累積的な更新リリースが確認されています。Update Cacheディレクトリには、各CUに成長してインストールし、SP1以降の各CUがインストールされている環境では、それはすでに9ギガバイトです。次のSPが「今年」リリースされる前に、次の3つのCUリリースにさらに3 GBを追加する見込みです。更新は「累積」であるため、更新キャッシュから最新の累積更新ディレクトリ以外をすべて削除しても安全かどうかを判断しようとしています。 単一のサーバーについては、私はおそらく気にしませんが、SQLサーバーインスタンスのストレージ要件の増大と私のオフィスのカーペットはすでに濡れているため、ストレージチームのメンバー(ストレージベースの重複排除をまだ実装できていない)は頻繁に泣いています。
11 sql-server 

2
HAProxy、異なるホスト名を持つ複数のサーバーのヘルスチェック
ホスト名が異なる複数の実行中のサーバー間で負荷を分散する必要があります。それぞれに同じ仮想ホストをセットアップできません。 複数のサーバーでリッスン構成を1つだけにして、ヘルスチェックでhttp-send-name-header Hostディレクティブを適用することは可能ですか?HAProxy 1.5を使用しています。 ご覧のように、この動作するhaproxy.cfgを思いついたので、ヘルスチェックはを無視するため、ヘルスチェックごとに異なるホスト名を設定する必要がありましたhttp-send-name-header Host。変数または他のメソッドを使用して、物事をより簡潔に保つことを望んでいました。 global log 127.0.0.1 local0 notice maxconn 2000 user haproxy group haproxy defaults log global mode http option httplog option dontlognull retries 3 option redispatch timeout connect 5000 timeout client 10000 timeout server 10000 stats enable stats uri /haproxy?stats stats refresh 5s balance roundrobin option …
11 haproxy 

1
最初に要求されたリソースの絶対アドレスを含むカスタムヘッダーを追加する方法
次のセットアップがあります。 |-------|--- backend1:8080 example.com:80---|HAProxy|--- backend2:8080 |-------|--- backend3:8080 元のURLを含むカスタムヘッダーを追加するようにHAProxyを構成したいと思います。たとえば、ユーザーがリクエストする場合http://example.com/foo?bar=baz、つまり: GET /foo?bar=baz HTTP/1.1 Host: example.com:80 HAProxyがこのリクエストをバックエンドに変換するようにしたいと思います。 GET /foo?bar=baz HTTP/1.1 Host: backend1:8080 x-custom-header: http://example.com/foo?bar=baz このreqaddオプションでは、静的な値を持つヘッダーのみを追加できます。を使用してリクエストからパス部分を取得できましたreqrep: reqrep ^([^\ ]*)\ ([^\ ]*)\ (HTTP\/1\.[10]) \0\r\nx-custom-header:\ \2 ただし、残念ながら、これは元のURLのパス部分のみをキャプチャし、次のヘッダーを生成します。 x-custom-header: /foo?bar=baz したがって、私の質問は、HAProxy 1.4でHost HTTPリクエストのヘッダーと最初の行の両方をカスタムヘッダーに結合できるかどうかです。
11 haproxy 

1
Debianで起動スクリプトを実行しようとしたときに、そのようなファイルまたはディレクトリエラーはありません
Debian(Raspbian)にとって非常に新しいものであり、私はこれについて数日間苦労しています。起動時に実行したい起動スクリプトがあります。 次のコマンドを実行して、スクリプトを実行可能にし、デフォルトのパラメータとともに起動シーケンスに追加しました。 sudo chmod 755 /etc/init.d/testsam sudo update-rc.d testsam defaults スクリプトをテストするときに、次を実行します。 sudo /etc/init.d/testsam start しかし、そうするとエラーが発生します:/etc/init.d/testsamを実行できません:そのようなファイルまたはディレクトリはありません。 スクリプトを非常に基本的なものに最小化しましたが、実際の理由の手がかりはまだありません。誰かが私に正しい解決策を指摘してくれることを願っていますか?これは現在のスクリプトです。 #! /bin/bash # /etc/init.d/testsam case "$1" in start) #echo "starting script" ;; stop) #echo "stopping script" ;; *) #echo "Usage: /etc/init.d/testsam {start|stop}" exit 1 ;; esac exit 0 助けてくれてありがとう

1
SSL証明書を拒否するブラウザーの数を調べる
WebサーバーにHTTPリクエストを送信するときに、SSL証明書を拒否するブラウザーの数を調べたいと思います。現在、ほとんどの最新ブラウザで認識されているように見える無料のCAを使用していますが、ブラウザとオペレーティングシステムの組み合わせを徹底的にテストすることなく、いくつかの数値を取得したいと思います。 証明書の検証が失敗するとブラウザが接続を終了することを理解していますが、Apacheがこれを検出する方法はありますか?特定の診断情報を取得する予定はありません-証明書/ SSLの問題があったという事実だけで十分です。

3
RAIDコントローラーを4knにアップグレードする-4knを使用するにはアレイを再初期化する必要がありますか?
Adaptec 6405E RAIDコントローラーを搭載したエンタープライズグレードのワークステーションがあります。Adaptecによると、このRAIDコントローラーは、4Kディスクセクターをネイティブにサポートしていません。4Kディスクを挿入すると、512バイトのセクターエミュレーションモード(512e)がある場合、512eが使用されます。512eがない場合、ディスクはまったく機能しません。 6405Eに接続されている4つのHGST SATAディスクには、すべて4Kのネイティブセクターがありますが、512eをサポートしています。ディスクはRAID10であり、アレイは「合理的に」機能しています(パフォーマンスは良好から良好ですが、驚くほどではありません)。 ディスクと再初期化アレイ上のデータを拭くせず、中にIプラグを想定しアダプテック71605E、ないサポートネイティブ4Kセクターを、コントローラの意志使用は私のディスクをインタフェースする場合4Kセクタの?または、512eまたは4Knを使用するというこの決定は、ディスクを消去してディスクを消去する必要があるように、オンディスク形式の構造に焼き付けられていますか? この質問は、データをバックアップしてアレイを再初期化する必要があるかどうか、またはコントローラーが(自動または手動で)Advanced Format 4Knアドレッシングに「切り替える」ことができるかどうかに関するものです。私はすでに、私はあればあることを確かに知っていたのアレイをワイプして再初期化、私は間違いなくそれを設定することができ、最初からこの新しいRAIDコントローラを使用して、すべてのドライブで4Knを使用します。 arcconfコマンドラインユーティリティにすでに精通しており、以前にこのアレイをRAID0からRAID10にアップグレードするために使用していたことに注意してください(はい、私はRAID0を最初から使用するべきではありませんでしたが、幸運でした?)。arcconfAdaptec 7シリーズコントローラで512eから4Knに「切り替える」ユーティリティの機能がある場合は、それについて知りたいので、データを再フォーマットして一時的にオフロードする必要がないように使用できます。バックアップ場所。 最悪の場合、重要なデータのオフサイトバックアップは既にありますが、システムに大量のソフトウェアがロードされているため、全体のブロックレイヤーコピーを作成する方が(時間の面で)安くなりますアレイを別のディスク(おそらくAHCI経由でmoboに接続された安価な4TBディスク)に配置し、論理アレイが再初期化されたらコピーします。すべてを再インストールする可能性(アクティベーションを伴う独自のWindowsプログラムの数トン)に比べると、実際には安価で高速です。

2
IISの未使用のアプリケーションプールはパフォーマンスに影響しますか?
アーキテクチャが大幅に更新されたため、IISの下に未使用のアプリケーションプールがいくつかあります(それらにマップされているWebサイトはありません)。 読みやすさを向上させるためだけにそれらを削除することをお勧めしますが、私の質問はパフォーマンスへの影響に関するものです:これらの未使用のアプリケーションプールは、メモリ、CPU、IIS要求処理速度、またはその他のパフォーマンスメトリックの観点から重要ですか? 私が見ることができることから、Webサイトのないアプリケーションプールはワーカープロセスを作成しないので、パフォーマンスに違いはないと思いますが、私は何かを見逃していないことを確認したいです。

1
rsync:getcwd():そのようなファイルまたはディレクトリはありません(2)
とのログを同期Server1したい。Server2LogServer のためにServer1: rsync -avz -e 'ssh -p 2188' user@server1:/usr/local/servers/logs/* /usr/local/logs/ これは動作しますが、Server2次の場合: rsync -avz -e 'ssh -p 2188' user@server2:/usr/local/servers/logs/* /usr/local/logs/ 失敗します: shell-init: error retrieving current directory: getcwd: cannot access parent directories: no such file or directory job-working-directory: error retrieving current directory: getcwd: cannot access parent directories: no such file or directory …
11 linux  ssh  rsync  shell 

3
ssh dsaホストキーの現在のニーズは何ですか?
* nixサーバーの取り扱いを開始したとき、opensshサーバーにはdsaおよびrsaホストキーが付属しており、opensshクライアントではrsaキーが優先されました。最近、opensshサーバーにはdsa、rsa、およびecdsaホストキーがあり、opensshクライアントはecdsaホストキーを優先します。 dsaホストキーを提供するために、opensshをどの程度まで設定する必要がありますか? openssh以外のクライアントの実装に関してほとんど疑問に思っています。
11 ssh 

2
「大きな」レイド5アレイとは何ですか?
私のオフィスにあるバッファローTeraStation NASの最近の問題により、Raid 5を調査しました。 RAID 5を大規模アレイまたは大容量ディスクで使用することの不適性について話している記事をいくつか見つけました これは、大規模なコンシューマドライブを備えたアレイの再構築に関する問題について説明する記事の一例です。 「大」と見なされるものを解決しようとしていますか? ここにあるNASは4ドライブのRAID 5セットアップで、各ドライブは1 TBです。ドライブが故障し、交換されました。アレイは現在再構築中です。 このセットアップは、再構築中に問題が発生する可能性が高いという点で、大規模な構成ですか? このセットアップは、日々の使用に対してどの程度信頼できますか?
11 raid  raid5 

1
Windows Server 2008 R2上でIIS 7.5を介してCSRを生成すると、常に新しい秘密キーが作成されますか?
Windows 2008 R2サーバーのCSRを生成し、CSRに使用される秘密キーが新しいことを確認する必要があります。 以前にOpenSSLを使用してテスト用の自己署名証明書を作成しましたが、正しく覚えていれば、使用する秘密キーを指定できました。 IISサーバー証明書では、秘密キーを生成または選択することはありません。 それでは、WindowsベースのサーバーでCSRを生成すると、常に新しい秘密鍵が作成されますか?そうでない場合、新しい秘密鍵が作成/使用されることをどのように確認しますか?

2
シェフ:通知のみでリソースを実行する方法は?
通知時にのみ、通知時にのみ複数回実行するリソースを宣言したいと思います。宣言されたリソースが単独で実行されるのを防ぐにはどうすればよいですか? 通知が存在するかどうかを確認する方法はあるので、「only_if:notified」などを実行できますか?
11 chef 

1
ZFSプールまたはLVMボリュームグループは、多くのパーティションを利用するためにより信頼性がありますか?
新しいファイルサーバーの構成でLVMボリュームグループを使用するかZFSプールを使用するかを決定するとき、何を考慮する必要がありますか?多目的ファイルサーバーの領域に「より良い」選択肢はありますか?この前の質問とは異なり、私はテクノロジーを重ねたくありません。 シナリオ: RHEL / CentOS 6 x64サーバー 多くの利用可能な同一のDASおよびSAN LUN 選択: 私は個人的にLVMに精通しているので、LVMがより良いオプションであるなら、LVMを使用しても問題ありません。ただし、ZFSは非常に有望に見え、新しいテクノロジーを学ぶことは常に良いことです。 かなり大きなストア(複数TB)を異なる部門に共有できるようにしたいので、基盤となるプールマネージャーにZFSまたはLVMを使用する場合は、CIFSとNFSの両方でそれらにアクセスできる必要があります。 ? のような製品を使用するFreeNASことは可能ですが、さまざまな理由から、「典型的な」Linuxサーバーに展開できる必要があります。
11 linux  lvm  partition  zfs 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.