サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
上流サーバーのタイムアウトでnginxがPUTまたはPOSTリクエストを再試行するのを停止するにはどうすればよいですか?
nginxを使用して、アプリケーションへの要求を負荷分散します。要求がタイムアウトすると、nginxは別のアップストリームサーバーに切り替えることがわかりました(良好)。ただし、これは、望ましくない結果(データが2回保存される)を引き起こす可能性のあるPUTおよびPOST要求に対して行います。タイムアウト時にGETリクエストのみを再試行するようにnginxを設定することは可能ですか?または、問題を解決する別の方法はありますか? 構成は次のとおりです。 upstream mash { ip_hash; server 127.0.0.1:8081; server 192.168.0.11:8081; } server { ... location / { proxy_pass http://mash/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } }

1
ルートプッシュなしでDHCPインターフェイスへのデフォルトルートを変更しますか?
eth0(静的)の代わりにeth1(DHCP)を利用するようにデフォルトルートを変更するにはどうすればよいですか?これを再起動後も永続的な永続的なソリューションにしたいです。 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default RT-C0C1C0CF879F 0.0.0.0 UG 100 0 0 eth0 10.0.0.0 * 255.255.255.0 U 0 0 0 eth0 1.1.1.0 * 255.255.240.0 U 0 0 0 eth1 NAT経由ではなく、直接ルート(eth1)をデフォルトにする必要があります。 Ubuntu 12.04を使用する
11 ubuntu  route 

1
authorized_keysはどの程度拡張できますか?
アクセス制御を処理するためにgitoliteのようなものを使用している場合、authorized_keysはどれだけうまく拡張できますか?50,000人のユーザーがパフォーマンスがどのようになるかを言った場合の意味です(あまり良くないと思います)。代替手段は何ですか? 更新: 私は自分でいくつかのテストを行うことにしました(そもそもこれを行うべきでした)。SSHキーを生成し、それらをauthorized_keysファイルに追加する簡単なスクリプトを作成しました。私のコンピューターはそれほど高速ではないので、8,061個のキーを生成し、最後に自分のキーを追加しただけで、ファイルは3.1MBになりました。次に、1つのファイルでgitリポジトリを追加し、git cloneを3回実行しました。 With 8,061 keys (Mine is at the end of the file) real 0m0.442s real 0m0.447s real 0m0.458s With just a single key: real 0m0.248s real 0m0.264s real 0m0.255s パフォーマンスは思ったよりもはるかに優れています。私は、50,000以上の大きなキーグループに対してより高速で効率的な代替案に今でも非常に興味があります。
11 ssh  git  gitolite 

1
Puppetレポートは、Puppet-dashboardまたはPuppetDBによって処理された後に削除できますか?
Puppet-reportsは以下で多くのディスクスペースを使用しています: /var/lib/puppet/reports /var/lib/mysql 仮定は、両方のパスがほぼ同じサイズであるため、すべてのレポートをMySQLデータベースに保存することです。resource_statusesの表は、各レポートファイル内の行を表すことの行で構成されています。 Puppet-dashboardまたはPuppetDBが処理した後、/ var / lib / puppet / reportsのレポートを安全に削除できますか? レポートを処理するためのベストプラクティスは何ですか? Puppet-dashboardでyaml レポートファイルを処理後に自動的に削除する方法はありますか?

1
不明な理由でハードディスクがオフラインになる
以下のセットアップを実行している7つのシステムがあります。たまに別のディスクがオフラインになりますが、詳しく調べてみると、ディスクは正常で故障しておらず、少なくとも1年間は問題なく動作します。これは7つのシステムすべてで発生するため、動作している単一の部品(ケーブルなど)が存在する可能性は低いと思いますが、代わりに一部の部品の組み合わせがわずかに非互換です。 問題は、非互換性がある正確なポイントを見つけることです。 (代わりに、コマンドラインからハードディスクを仮想的に再装着できる回避策がある場合は、https://serverfault.com/questions/523315/re-activate-deviceに回答できる場合があります-that-is-is-considered-dead)。 サーバーハードウェア:Dell 1950、Dell R815、Dell R715。 オペレーティング・システム: $ uname -a Linux franklin 3.2.0-4-amd64 #1 SMP Debian 3.2.41-2+deb7u2 x86_64 GNU/Linux コントローラ: $ lspci |grep 22: 22:00.0 Serial Attached SCSI controller: LSI Logic / Symbios Logic SAS2008 PCI-Express Fusion-MPT SAS-2 [Falcon] (rev 03) $ sas2flash -listall LSI Corporation SAS2 Flash Utility …

1
複数の競合するGPOが同じOUに適用される場合、何が優先されますか?
2つ以上のGPOが同じ OUに適用されている場合(および矛盾するポリシーがある場合)、どちらが適用されますか? たとえば、あるGPOで「すべてのドライブで自動再生を有効にする」というコンピューターポリシーを持つGPOがあり、別のGPOで「無効」に設定され、両方が同じコンピューターOUに適用される場合...優先されますか?

2
Windowsでのputtygen秘密キーのパスフレーズの変更
Windowsには、によって作成された秘密キーがありますputtygen.exe。デフォルトのオプションを使用して保存すると、ツールによって自動的に.ppk拡張子が付けられ、次のようになります。 PuTTY-User-Key-File-2: ssh-rsa Encryption: none Comment: rsa-key-20130627 Public-Lines: 4 AAAAB3NzaC1yc2EAAAABJQAAAIBnvvAhyMs4rdlQd4OdajDw4jIPi6vIjrWjt4l4 5C3wHOSxyQQdtSA8XT3K0rSBnNtZRJTb5mfix67qQe3pHCTMSNsYIaBi8xQJHZRa RxdY+1VtGnSlEma8KO2We9eDNCGiwrRTUzqvTiGCnzU0pF1MXxu3ObISJcpqv+sQ 1GB0cw== Private-Lines: 8 AAAA.......... Private-MAC: XXXXXXXXX 次に、パスフレーズを変更する必要がありますが、ドキュメントによると、これは非常に簡単に思えました。 puttygen.exe -P key.ppk しかし、これはこのエラーでウィンドウをポップアップします: PuTTYgen Error: Couldn't load private key (unable to open file) またssh-keygen、Git Bashに付属するパスフレーズを使用してパスフレーズを変更しようとしました。 ssh-keygen.exe -p -f key.ppk 古いパスフレーズを要求しますが、エラーが発生しますBad passphrase。これは真実ではありません。なぜなら、キーをに追加できるからpageant.exeです。パスフレーズのタイプミスはありません... パスフレーズを変更またはドロップしようとすることができるものはありますか?

3
IPAダイナミックDNSは、AAAAレコードのみを更新します。Aレコードはどこにありますか?
FreeIPAドメインを設定しています。私のラボには3つの仮想マシンがあります。ドメインコントローラーipadc1、2つのクライアントpuppet、およびwordpress(創造的、はい、私は知っています)。3つのVMはすべて、新しくインストールされたCentOS 6.4(FreeIPA 3.0.0)を実行しています。 IPAサーバーをインストールし、example.usDNSサービスと自動DNS更新を有効にして、ここで呼び出すドメインを作成しました。 2つのVMをドメインに正常に参加させました。しかし、動的DNS更新は、AAAAレコードのみをDNSに入れています。Aレコードは挿入されません。 動的更新およびBIND更新ポリシーのDNSゾーン設定も正しいようです。 両方のクライアントVMには実際には IPv4アドレスがあります。puppet静的IPv4アドレスを持ち、wordpressDHCPからIPv4アドレスを取得します。これは違いをもたらさないようです。 # ip a s dev eth0 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 52:54:00:3c:d5:f5 brd ff:ff:ff:ff:ff:ff inet 172.25.50.227/24 brd 172.25.50.255 scope global eth0 inet6 2001:db8:16:bf:5054:ff:fe3c:d5f5/64 scope global dynamic valid_lft 86180sec preferred_lft 14180sec inet6 fe80::5054:ff:fe3c:d5f5/64 scope link valid_lft …

1
外部アドレスのみの2要素SSH認証
私は、プライベートIP、内部IP、およびパブリックIPの両方を持つUbuntuサーバーを持っています。パブリック側のみでSSHの2要素認証を設定したい。これは可能ですか?Google Authenticatorの使用を計画していましたが、別のアイデアも受け入れています。
11 ssh  two-factor 

3
Rsyslogが正しく動作せず、何も記録されません
私はDebianサーバーを実行しており、2、3日前にrsyslogが非常に奇妙な振る舞いを始めました。デーモンは実行されていますが、何もしないようです。多くの人がこのシステムを使用していますが、私だけが(合法的な)rootアクセス権を持っています。 デフォルトのrsyslogd構成を使用しています(関連があると思う場合は添付しますが、パッケージに付属しているものです)。 すべてのログファイルをローテーションした後、それらは空のままです。 # ls -l /var/log/*.log -rw-r--r-- 1 root root 0 Jun 27 00:25 /var/log/alternatives.log -rw-r----- 1 root adm 0 Jun 26 13:03 /var/log/auth.log -rw-r----- 1 root adm 0 Jun 26 13:03 /var/log/daemon.log -rw-r--r-- 1 root root 0 Jun 27 00:25 /var/log/dpkg.log -rw-r----- 1 root adm 0 Jun 26 …
11 rsyslog 

1
Couchbaseがそれほど多くのCPUを使用するのはなぜですか?[閉まっている]
閉じた。この質問はより集中する必要があります。現在、回答を受け付けていません。 この質問を改善したいですか?この投稿を編集するだけで1つの問題に焦点を当てるように質問を更新します。 3年前に閉店しました。 サーバーにCouchbaseをインストールしましたが、CPUを大量に使用し、ディスクIOを大量に実行します。下の画像からわかるように、CPU使用率が急上昇しているため、Couchbaseをインストールしたときは非常に明確です。 30日間のCPU使用率 過去24時間のCPU使用率 30日間のディスク使用量 過去24時間のディスク使用量 CPU使用率からわかるように、私は14:00から15:00の間にCouchbaseをオンにしました(そしてCPU使用率は0%に落ちました)。その後、再び電源を入れ、Scala Webアプリケーションを接続しました(この時点で使用率が110%に跳ね上がりました)。このアプリケーションにはユーザーがなく、まったく何もしませんでした。Couchbaseサーバーに接続してから、クライアントからのリクエストを待ちました)。17:00にオフにし、CPUが再び15%に低下しました。21:00にアプリケーションを再びオンにすると、CPU使用率が再び110%に跳ね上がりました。 Couchbaseは何をしていますか?Couchbaseを使用するScalaアプリケーションは絶対に何も行いません(以下はCouchbaseが1秒あたりに実行する操作の数のグラフです)が、Couchbaseは引き続きディスクIOを継続し、110%のCPUを使用します。Couchbaseサーバーに接続されているアプリケーションがない場合でも、15%のCPUを使用します!これはどのようにデータベースに受け入れられますか? 過去24時間の1秒あたりのCouchbase操作
11 couchbase 

2
Apache SSL証明書と秘密鍵を別々のファイルに保存するのはなぜですか?
以下のためのApacheのmod_sslのドキュメントSSLCertificateFileとSSLCertificateKeyFile同じファイル内の秘密鍵とSSL証明書を保存するために「強く推奨」されていることを指令状態。 秘密鍵ファイルは安全に保管する必要がありますが、その場合、同じファイルに証明書を保存する際に特定のリスクはありますか?この振る舞いがサポートされている理由を知りたいのですが、説明なく強くお勧めします。

3
RHEL 6.4:モード1のチャネルボンディングがフェールオーバーしない
2つのオンボードBroadcom NetXtreme II BCM5708 1000Base-T NICを搭載したHP ML 350 G5でRHEL 6.4、kernel-2.6.32-358.el6.i686を実行しています。私の目標は、2つのインターフェイスをmode=1フェールオーバーペアにチャネルボンディングすることです。 私の問題は、ボンドがセットアップされて受け入れられるというすべての証拠にもかかわらず、プライマリNICからケーブルを引き出すと、すべての通信が停止することです。 ifcfg-ethoおよびifcfg-eth1 まず、ifcfg-eth0: DEVICE=eth0 HWADDR=00:22:64:F8:EF:60 TYPE=Ethernet UUID=99ea681d-831b-42a7-81be-02f71d1f7aa0 ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=none MASTER=bond0 SLAVE=yes 次に、ifcfg-eth1: DEVICE=eth1 HWADDR=00:22:64:F8:EF:62 TYPE=Ethernet UUID=92d46872-eb4a-4eef-bea5-825e914a5ad6 ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=none MASTER=bond0 SLAVE=yes ifcfg-bond0 私の結合の設定ファイル: DEVICE=bond0 IPADDR=192.168.11.222 GATEWAY=192.168.11.1 NETMASK=255.255.255.0 DNS1=192.168.11.1 ONBOOT=yes BOOTPROTO=none USERCTL=no BONDING_OPTS="mode=1 miimmon=100" /etc/modprobe.d/bonding.conf この/etc/modprobe.d/bonding.confように読み込まれたファイルがあります: alias bond0 bonding ip …
11 linux  redhat  rhel6  bonding 

5
AWS:単一のRDSインスタンスを使用したマルチリージョン設定
マルチリージョンスキームでWebアプリケーション(PHP、MySQL、memcache)をスケーリングしようとしています。現在、ELBおよびRDSインスタンスの背後にある2つのEC2インスタンスのセットアップを使用しています。これらはすべてUS-EAST(バージニア)リージョンにあります。 EU(アイルランド)地域にも存在感を持ちたいです。これは、少なくともそこに新しいEC2インスタンスが存在することを意味します(他のインスタンスと同一で、同じアプリケーションにサービスを提供します)。 目的のAMIをコピーし、新しいインスタンスをセットアップし、同じELB構成(SSL終了に必要)をセットアップし、Route53で遅延ベースのルーティングを構成しました。そして、提案どおりに機能します。 しかし、EUのクライアントには速度の問題があります。これは、EU EC2インスタンスが米国ベースのRDSインスタンスに接続するという事実によるものです。私の知る限り、AmazonはRDSマルチリージョンレプリケーションをまだ有効にしていません。 単一のRDSインスタンスを使用しながら、セットアップ全体を適切に高速化する方法に関する提案はありますか? また、物事を拡大する方法に関する一般的なアイデアはありますか?理想的には、さまざまな理由でRDSテクノロジーの使用を継続したいと考えています。それにもかかわらず、私は提案を受け入れています(次のアイデアは、独自のMySQLサーバーをホストすることだと思います)。

4
さまざまな仮想ホストの異なるphp.ini設定(php-fpm)
ここでserverFaultでallotを検索し、このソリューションを見つけました... これを仮想ホストに含めると機能するはずです: php_admin_flag register_argc_argv = On php_value max_execution_time = 1000 php_value session.gc_maxlifetime = 15000 php_admin_flag magic_quotes_gpc = on しかし、それが私を驚かせたよりも、私はmod_phpをまったく使用していません。php-fpmがインストールされています。そして、私の方法が機能する場合、または別の方法がある場合、私は本当に情報を見つけることができません... php-fpmを使用していて、virtualhostの設定を変更したい場合はどうすればよいですか? S.

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.