サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Netstatがハングする:なぜ?
「netstat」と入力したときに、戻るのに5秒以上かかることがあります。他の時間は瞬間的です。 私はサーバー(CentOS 6.4)でこれを数週間観察していましたが、なぜかわかりません!? 誰でも説明できますか?

3
NetAppスナップショットをバックアップとして使用できますか?
私たちの店は、バックアップのためにNetApp Volume Snapshotsに大きく依存しています。一部のデータには従来のエージェントベースのテープバックアップを使用しますが、大部分のシステムではスナップショットを使用しています。さらに、厳格な変更管理ポリシーや一元化された構成管理がないため、すべてサーバーが提供するデータがバックアップされているかどうかに関係なく、サーバーの一部は、ベアメタルから再構築する必要があります(実際のドキュメントはありません)。当然、これにより、スナップショットは、サーバー全体、ユーザーデータおよび含まれる構成のみを回復できるため、管理にとって非常に魅力的な提案となります。NetAppの仮想ストレージコンソールを使用して、NFSベースのVMwareデータストアのスナップショットを作成し、NetAppのゲストに直接提示されるrawデバイスマップ(物理)LUNのSnapDriveを作成します。重要なスナップショットを別のファイラーにオフサイトでSnapMirrorします。当然、定期的に復元プロセスをテストします。 バックアップのスナップショットに依存していることに不快感を覚えずにはいられません。私にとって、バックアップ戦略として十分であると考えられる技術では、次の基準を満たす必要があります。 バックアップはアトミックである必要があります。つまり、バックアップはその回復のために他の何かに依存することはできません。 バックアップは、システムのバックアップ(帯域外)から分離する必要があります。 バックアップをコピーまたはリモートサイト(オフサイト)に転送する必要があります NetAppスナップショットはRedirect-On-Write(RoW)方法論の下で機能することを理解しています。WAFLのファイルのレイアウトは、実際にそれがあるかもしれない、これまでのストレージの各ブロックを参照するポインタのセット(メタデータを?)を使用します。スナップショットを作成するために、システムはボリュームのメタデータのコピーを取得して、そのボリュームの予約スペースに保存します。書き込み(作成/変更/削除)はすべて新しいブロックにリダイレクトされます。これは、NetAppのWAFLを非常に優れたものにする特別なソースであると想定されています。これは、古いデータを予約スペースに読み取ってから書き込み、その後コピーオンライトなどの古いスナップショットに新しいデータを書き込む必要がないためです。 NetAppボリュームスナップショットがどのように機能するかを正確に理解していないかもしれませんが、理解が多かれ少なかれ正しい場合、NetAppスナップショットはバックアップの基準を満たしていません。 それらはアトミックではありません。「スナップショット」は、実際には元のデータへのポインターのセットにすぎません。元のデータがもう存在しない場合、メタデータは役に立ちません。 スナップショットはシステムから分離されていません。誰かが間違ったボリュームを削除すると、スナップショットが失われます。NetApp Filerが小さな子猫に爆発すると、バックアップが失われます。SnapMirrorを使用してスナップショットを別のFilerに移動できますが、これも実際のブロックではなくメタデータを移動するだけです。元のボリュームを失うと、別のファイラーにコピーされたスナップショットがどのように役立つかわかりません。 誰かがNetAppスナップショットをバックアップとみなす方法を説明できますか?良い主観的な答えを探しているので、事実、参考文献、経験であなたの立場をサポートしてください。基礎となるテクノロジーに対する私の理解が正しくない場合、結論が変わる場所と理由を説明してください。ショップがバックアップとしてNetAppスナップショットに依存している場合は、十分なコンテキスト情報を含めて、どのようなリカバリポリシーを満たす必要があるかを人々が理解できるようにしてください。

1
デイジーチェーンUPS電源ケーブル
ラックマウントUPSを持っています。UPSには、サーバールームの20A壁プラグの1つから給電する6フィート長の12AWG太い電源ケーブルがあります。 キャビネットの現在の向きは理想的ではありません。これ以外はすべて簡単に移動できますが、このキャビネットのUPSのケーブルは短すぎて、20Aの回路の1つに移動できません。 UPSの電源ケーブルを太い(12AWG以上?)延長ケーブルに接続することは可能ですか?私は電気技師ではありませんが、これにより2本のケーブルの接合部(プラグなど)にインピーダンスが追加されると思います。心配する必要があるかどうかはわかりません。電気技師を出して、UPSのケーブルを延期することは、実際にはオプションではありません。 デイジーチェーンサージプロテクターを推奨することは一般的にありません(ほとんどの場合に有効ですが)が、サージプロテクターは単なるケーブル以上のことをしています。 (「これをしないでください!」とだけ言ってはいけません。理由、リスク、長所と短所を説明してください。)

2
netstatとiptablesを使用して、DOS攻撃を防ぐlinuxコマンド
ddos攻撃を防ぐために、IPごとに200以上のリクエストをドロップします。これは、IPごとのリクエストカウントを検出するために使用したコマンドです。 netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr 今、私は入力と出力を削除するためにIPtablesに200以上のリクエストを行ったすべてのIPアドレスを追加したい。

1
ログファイルを手動でローテーションする
Nginxを実行しているUbuntu Webサーバーがあります。ログファイルのローテーションを構成したことがなく、数ギガバイトのモノリシックログファイルを発見したばかりです。 これらのヒントに従って、ログローテーションを構成しました。ただし、ローテーションが発生するまで1週間(ローテーション期間)待たずに済みます。 特定のファイル、またはlogrotate構成で指定されたすべてのファイルのいずれかを直ちに強制的にローテーションする方法はありますか?

1
SSH-RSA公開鍵のUser @ host
ssh-rsa公開キーの最後によく現れるuser @ hostはどのような役割を果たしますか?それは必要ですか?認証で何らかの目的を果たしている場合、それは単に情報目的のためにキーが誰とどこで作成されたかの記録ですか(人間の読者のために)?

3
各EC2インスタンスで実行されている複数のアプリケーションでELBヘルスチェックを設定する方法は?
AWSでは、ELBを使用して、複数のアプリケーションをホストするEC2インスタンスの負荷を分散させたいと考えています。理想的には、アプリケーションのヘルスチェックが必要です。 ただし、AWS Elastic Load Balancerでは現在、ヘルスチェックのために1つの場所のみにpingを実行できます。 各EC2インスタンスにデプロイされた複数のアプリケーションの状態を考慮したELBでヘルスチェックを実装する最良の方法は何でしょうか?


2
LDAP:slapcatとldapsearchを使用したバックアップ
中古: openldap-servers-2.4.23-34.el6_5.1.x86_64 タスク:crontabスケジュールされたデータベースの完全バックアップを作成するためのスクリプトを作成します。 1)slapcat-デフォルト形式のファイル、Berkeley DBを作成します。 2)実行slapcat中にslapd実行できます(bdb/hdbデータベースが使用されている場合)。 3)後にファイルを復元するにはslapcat-を使用する必要がありますslapadd(ではありませんldapadd)。 4)slapcat/addパスワードは必要ありません。 5)停止したslapaddときにのみ実行できますslapd。 例: $ slapcat -f /etc/openldap/slapd.conf -b "dc=db_1" -l db_1_backup.ldif $ slapadd -l db_1_backup.ldif 代わりにslapcat/add-を見てみましょうldapsearch/add: 1)ldapsearch-とほぼ同じ情報を持つファイルを作成しますslapcat。 2)ldapadd-からのファイルを使用でき、停止ldapsearchする必要はありませんslapd。 3)ldapadd/search-パスワードが必要です。 例: $ ldapsearch -D "cn=root,dc=db_1" -W -b "dc=db_1" "dc=db_1" -LLL > db_1_backup2.ldif $ ldapadd -x -D "cn=root,dc=db_1" -W -f db_1_backup2.ldif だから-質問は: 1)このツールの説明に何か不足していますか? 2)との違い他に何ですldapadd/slapaddとladpsearch/slapcat?
11 openldap  slapd 

3
Windows Server環境の構成を管理するために使用できるツール
クラウドベースのWindowsサーバーVMを使用するアプリケーションの環境管理を支援します。アプリケーションスタックは、Windows Server 2008とWindows Server 2012、SQL Server 2008、IIS、およびSharePoint 2010で構成されています。複数の環境Dev / Test / Stage / Prodがあります。環境の変更が一貫した方法で適用されることを確認するために、それらの環境の構成管理を行う方法を探しています。他の環境に加えられていない1つの環境に変更が加えられていないことを確認する方法があります。 私はPuppetやChefなどを読んでおり、設定管理を行うというアイデアが好きです。これらの環境の構成を管理するのに役立つ良い方法またはツールは何ですか。私はSCCMについて少し知っていますが、この特定の状況には高すぎますが、それでもそれらを行う能力があるかどうかを知りたいと思います。

2
Ubuntu AWSでポート80を開く
ubuntuAWSインスタンスでホストされているマシンでTomcatサーバーを実行しています。私は、を介してサーバに到達することができますpublic_ip:8080が、私は上のリスニングポートを変更したときserver.xmlから8080の80接続リモートホストによって拒否されます。 ポート番号80はで有効になっていAWS firewallます。 ufw経由で確認しましたsudo ufw statusが、結果はinactive あるufw基本的なファイアウォール機構のフロントエンドは? ポート80を有効にするにはどうすればよいfirewallですか? 少し早いですがお礼を。 の出力iptables -S: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT の出力 netstat -punta Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 785/mysqld tcp 0 0 0.0.0.0:22 …

1
Set-RDSessionCollectionConfiguration接続ブローカーはlocalhostに接続します
Windows 8マシンのPowerShellコンソールから次のコマンドを実行し、Server 2012 R2 RDS Connection Brokerを構成しようとしています。 Import-Module RemoteDesktop Set-RDSessionCollectionConfiguration -CollectionName "Example" -CustomRdpProperty "gatewayhostname:s:rdp.example.com" -ConnectionBroker "ep-ts01.ad.example.com" ただし、使用する接続ブローカーを指定している場合でも、常に接続しようとしlocalhostます: New-PSSession:[localhost]リモートサーバーlocalhostへの接続に失敗し、次のエラーメッセージが表示されました。要求で指定された宛先に接続できません。宛先のサービスが実行されており、要求を受け入れていることを確認します。宛先(最も一般的にはIISまたはWinRM)で実行されているWS-Managementサービスのログとドキュメントを参照してください。宛先がWinRMサービスの場合、宛先で次のコマンドを実行してWinRMサービスを分析および構成します: "winrm quickconfig"。詳細については、about_Remote_Troubleshootingヘルプトピックを参照してください。 ただし、Get-RDSessionCollection -ConnectionBroker ep-ts01.ad.example.com正常に動作し、コレクションを返します。 Enter-PSSession ep-ts01.ad.example.comそこから実行する場合も同じです。ただし、サーバー自体からコマンドを実行した場合(つまり、リモートではない場合)、正常に機能します。 どうすれば修正できますか?

1
中間キーでnginxにSSL証明書をインストールする際の問題
UbuntuサーバーにSSL証明書をインストールしようとしています。CAから証明書を購入し、証明書自体と中間証明書をダウンロードしました。そのように: 私の証明書: mydomain.crt 中間証明書: GandiStandardSSLCA.pem 私も持っています(opensslを使用して作られました) 私の秘密鍵(?): mydomain.key および署名要求: mydomain.csr これらすべてのファイルをサーバーにアップロードし、ガイドに従って証明書を中間体と結合しました。 cat mydomain.crt GandiStandardSSLCA.pem > mydomain-bundle.crt 次に、vhostの構成に次を追加します。 listen 443 ssl; ssl_certificate /etc/nginx/ssl/mydomain-bundle.crt; ssl_certificate_key /etc/nginx/ssl/mydomain.key; しかし、nginxを再起動すると、次のエラーが表示されます。 * nginxの再起動 * nginxの停止nginx [OK] nginx:[emerg] SSL_CTX_use_PrivateKey_file( "/ etc / nginx / ssl / mydomain.key")失敗(SSL:エラー:0B080074:x509証明書ルーチン:X509_check_private_key:key値の不一致)nginx:設定ファイル/etc/nginx/nginx.confテストが失敗しました 解決の理由と方法はありますか?
11 nginx  ssl 

3
スイッチはタグ付きおよびタグなしVLANパケットに対して何をしますか?
VLAN対応の4ポートスイッチがあるとします。 1 2 3 4 Port 1 is TAGGED to VLAN10` and `UNTAGGED to Default_VLAN(1) Port 2 is UNTAGGED to VLAN10 Port 3 is UNTAGGED to VLAN10 この質問のために、VID 10でタグ付けされたポート1に着信するパケットがあります。ポート1はタグを保持します。 パケットを送信する必要のあるデバイスがポート2に接続されるのは、まさにそのためです。スイッチは、そのVIDにタグなしでポートからパケットを送信しているときに、パケットからVLAN 10タグを削除しますか? さらに、これがICMPパケットであり、ポート2のデバイスが応答を送信すると、タグなしのポート2に送信され、VLAN 10の一部になります。ポート1を宛先デバイスに送信すると、VID 10でタグ付けされますかPort1がそのVIDにタグ付けされているためですか?(スイッチがレイヤ3 IPルーティングを実行しているという質問のために、大きな仮定を立てましょう)。

4
SANのディスク速度パフォーマンス
現在、SANの購入を検討しており、アレイに配置するディスクの速度について懸念があります。通常、毎回1万個を超える15,000個のディスクを使用していましたが、ベンダーの1社は、2の大きな違いに気付かないと言っており、価格差はまったく異なります。 SASディスクを搭載したHP 2040または4400 SANを検討しています。ディスク間に大きな違いは見られませんか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.