サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
仮想マシンのLVMパーティションをKVMホストにマウントする方法は?
KVMホストで以下を実行しようとすると: # kpartx -av /dev/VolGroup00/kvm101_img add map kvm101_img1 : 0 208782 linear /dev/VolGroup00/kvm101_img 63 add map kvm101_img2 : 0 125612235 linear /dev/VolGroup00/kvm101_img 208845 # mount /dev/mapper/kvm101_img1 /mnt その後、/ bootパーティションがマウントされます。しかし、次のように入力するとエラーが発生します。 # mount /dev/mapper/kvm101_img2 /mnt mount: you must specify the filesystem type ゲストマシンのfdiskレイアウトは次のとおりです。 # fdisk -l Device Boot Start End Blocks Id …

3
クリエイティブIP /サブネット/ dnsスキーム
かなり小さなネットワーク(<= 25ノード)のみを管理しました。通常、ゲートウェイ.1、dns / proxyを.10、メールを.20、プリンターを.30-39などに配置します。DNSホスト名の方が明らかに良い方法なので、IPアドレスを直接使用することはありませんが、ネットワークを最初から構築するときは、明確なパターン/レイアウト/設計が必要です。 DNSマッピングには、単純な命名パターン/レイアウトもあります。たとえば、すべてのデバイスには2つの名前があります。ロール(dc01、mail02など)に基づく1つの正式名と非公式名。派手なものはありませんが、本当にシンプルで管理しやすいです。 もっと直感的/創造的なIP /サブネット/ DNSスキームを見つけようとしています(もっと良いものがあれば)。他の人は、ネットワークの目的などに応じて、より直感的なスキームを持っていると確信しています。私が取り組んでいるネットワークはまだ小さいですが、競合するデバイスが多数あります。 4〜5つの主要なポイントを含むIPアドレス(範囲/クラス)、DNS名、およびサブネットネットワークを割り当てる一般的なパターンまたは方法を探しています。 ネットワークサービス(メール、ファイル、プロキシなど) ソフトウェア開発(環境-dev / staging / prod、 メディア(ストリーミング、大容量ファイル転送、アーカイブ) 仮想サーバー/デスクトップ VoIP VoIPを直接使用したことはありませんが、将来的に考慮する必要があります。 全体的に、私は皆からいくつかの本当に良いアイデアを得ました。私はより多くの票/受け入れられた答えを出すことができればいいのに。回答ありがとうございます!
11 networking  ip  subnet 

3
何百万ものハードリンクでファイルシステムをミラーリングする方法は?
現時点で1つの大きな問題があります。顧客の1人のファイルシステムをミラーリングする必要があります。それは通常、実際には問題ではありませんが、次のとおりです。 このファイルシステムには、数百万のハードリンクを持つフォルダーが1つあります(はい!数百万!)。rsyncファイルリストを作成するには4日以上かかります。 次のrsyncオプションを使用します。 rsync -Havz --progress serverA:/data/cms /data/ 誰もこのrsyncを高速化する方法、または代替手段を使用する方法を考えていますか?ddターゲットディスクはソースより小さいため、使用できませんでした。 UPDATE: オリジナルのファイルシステムがあるのでext3、我々がしようとしますdumpとrestore。更新します

3
複数のWebサイトバインディングとSSLを使用してIIS 7.5をセットアップしますか?
IIS 7.5では、2つのWebサイトでこれを達成しようとしています。 Default Web Site is bound to: (blank host header port 80 - http) (blank host header port 443 - https) go.example.com www71.example.com the IP address of go.example.com 2nd web site "Beta" is bound to: beta.example.com (blank host header port 443 - https) * using blank only because it …

3
これはMongoDBの有効なバックアップ戦略ですか?
約10GBのMongoDBデータベースを備えた単一の専用サーバーがあります。毎日バックアップを行う必要がありますが、データベースを停止することはできません。単一のディスク(異なるポートで実行されているmongodの2つのインスタンス)でレプリカセットを使用し、セカンダリをオフラインにして、データファイルをS3(ジャーナリングがオンになっている)などのオフサイトストレージにバックアップすることは可能ですか?または、マスター/スレーブの使用はレプリカセットよりも優れているでしょうか? これは実行可能ですか?その場合、どのような問題が発生する可能性がありますか?そうでない場合、これを機能させるにはどうすれば概念化できますか?

2
機密(HIPAA)SQL Server標準データとログファイルを保護する方法
私は電子保護された健康情報(ePHIまたはPHI)を扱っており、HIPAA規制では、許可されたユーザーのみがePHIにアクセスできるようにしています。列レベルの暗号化は、一部のデータにとっては価値があるかもしれませんが、名前などのPHIフィールドの一部を検索するような機能が必要です。 透過的データ暗号化(TDE)は、データベースとログファイルを暗号化するためのSQL Server 2008の機能です。私が理解しているように、これにより、MDF、LDF、またはバックアップファイルへのアクセスを取得したユーザーは、ファイルが暗号化されているため、ファイルに対して何もできなくなります。TDEはSQL Serverのエンタープライズバージョンと開発者バージョンにのみ搭載されており、エンタープライズは特定のシナリオではコストがかかりすぎます。SQL Server Standardで同様の保護を取得するにはどうすればよいですか?データベースとバックアップファイルを暗号化する方法はありますか(サードパーティツールはありますか)?または、ディスクが別のマシン(LinuxまたはWindows)に接続されている場合、ファイルが使用されないようにする方法はありますか? 同じマシンからファイルへの管理者アクセスは問題ありませんが、ディスクが取り外されて別のマシンに接続された場合の問題を防止したいだけです。そこにあるこの解決策のいくつかは何ですか?


3
デフォルトのネットワークインターフェースを選択する
2つのインターフェイスを持つサーバーがあります。eth0はeth1の100倍高速です。何らかの理由で、再起動するたびに、デフォルトのインターフェースがランダムに選択されます。面倒なことに、両方とも同じゲートウェイを使用するため、デフォルトゲートウェイを選択しても機能しません。Linuxはデフォルトのインターフェースをどのように選択し、デフォルトのインターフェースをどのように選択しますか? ここに私はroute -n状況を少し説明するために。 Destination Gateway Genmask Flags Metric Ref Use Iface 173.246.100.0 0.0.0.0 255.255.252.0 U 0 0 0 eth1 173.246.100.0 0.0.0.0 255.255.252.0 U 0 0 0 eth0 0.0.0.0 173.246.103.254 0.0.0.0 UG 0 0 0 eth1 0.0.0.0 173.246.103.254 0.0.0.0 UG 100 0 0 eth0 PS。これはVPSであるため、私のプロバイダーもどこかに障害がある可能性があります。2番目のインターフェイスの理由は、DNSのみを使用するため、DNSに別のIPを使用することです。これは非常に遅いためです。 編集:これはUbuntu 10.04サーバーです

3
誰かがESXiのrsyncで真の差分同期を達成しましたか?
ESXiで何かをするためにサービスコンソールを使用しているという事実について、後で私を苦しめます... ESXi 4.1U1で使用できる作業用のrsyncバイナリ(v3.0.4)があります。あるローカルデータストアから別のローカルデータストアにVMまたはバックアップをコピーするときに、cpでrsyncを使用する傾向があります。rsyncを使用してデータを1つのESXiボックスから別のESXiボックスにコピーしましたが、これは小さなファイル用です。 現在、プライマリESXiマシンとセカンダリマシンの間でghettoVCBを介して取得したバックアップの真の差分同期を実行しようとしています。ただし、これをローカルで(同じESXiマシン上の1つのデータストアから別のデータストアに)実行しても、rsyncはファイル全体をコピーするように見えます。サイズが80GBのVMDKが2つあり、rsyncには1〜2時間かかりますが、VMDKの成長はそれほど大きくありません。 以下は私が実行しているrsyncコマンドです。最終的にこれらのファイルはリモートシステム上のLUNから作成されたデータストアにコピーされるため、ローカルにコピーしています。リモートシステムのrsyncデーモンによって処理されるrsyncではありません。 rsync -avPSI VMBACKUP_2011-06-10_02-27-56/* VMBACKUP_2011-06-01_06-37-11/ --stats --itemize-changes --existing --modify-window=2 --no-whole-file sending incremental file list >f..t...... VM-flat.vmdk 42949672960 100% 15.06MB/s 0:45:20 (xfer#1, to-check=5/6) >f..t...... VM.vmdk 556 100% 4.24kB/s 0:00:00 (xfer#2, to-check=4/6) >f..t...... VM.vmx 3327 100% 25.19kB/s 0:00:00 (xfer#3, to-check=3/6) >f..t...... VM_1-flat.vmdk 42949672960 100% 12.19MB/s 0:56:01 (xfer#4, to-check=2/6) …

3
ファイル数をカウントするBashスクリプト
スクリプトがあり、ファイルが存在するかどうかに応じて異なるメッセージを表示したい。次のようなスクリプトがあります。 count=ls /import/*.zip | wc -l echo "Number of files: " $count if [ "$count" > "0" ]; then echo "Import $count files" else echo "**** No files found ****" fi ただし、ファイルが存在しない場合、これはNo such file or directory0ファイルではなく表示されます。ディレクトリ内に/import/ディレクトリがあるので、lsコマンドを実行することはできません。コマンドは常に0より大きい値を返します。 特定の拡張子(.zip、.gzなど)のファイルの数をカウントし、bashスクリプトでその値を使用してファイルの数を表示し、それをifステートメントで使用して異なるメッセージを表示するにはどうすればよいですか?
11 bash  scripting 

3
使用するKVMディスクの種類
いくつかのKVM仮想ゲストをセットアップしており、使用するディスクタイプを議論しています。私は、それぞれの長所と短所を駆使する優れたリソースをオンラインで見つけることができませんでした。 異なるディスクタイプとそれぞれの長所と短所のリストを作成するのを手伝ってもらえますか?私が知っているディスクの種類は次のとおりです。 生画像 qcow2 専用パーティション(LVMなど) 私はこれらの基準に興味があります: セットアップの容易さ(各タイプの作成はどれくらい簡単ですか) 性能 クローニングのしやすさ 拡張のしやすさ(より大きくするため、仮想ゲストのディスク容量が増える) そのディスクタイプに固有の機能 バックアップのしやすさ 他のホストへの移行 選択肢の評価を手伝ってもらえますか?

1
LDAP:既存のグループに人を追加する方法は?
コマンドライン(Linux)またはLDIFを使用して、新しいグループを作成し、そのメンバーを定義する多くの例を見つけることができましたが、この例はありません。 既存のグループにユーザーを追加する方法は? その人もすでに存在するとしましょう。 たとえば、ユーザーuid=fred,ou=people,dc=example,dc=comをグループに追加しますcn=vipb,ou=groups,dc=example,dc=com。
11 ldap  ldif 

3
iOSデバイスのVPNオンデマンドのLinuxソリューション
VPN for iOSに関する Appleのサポート記事によると、Cisco IPSec、Juniper Junos Pulse、およびCisco AnyConnectのみがVPNオンデマンド機能をサポートしています。特別なハードウェアのないLinuxベースのシステムにデプロイできるこれらのオープンソース実装(ここではビールのように「無料」がより重要です)はありますか? 更新:PPTPソリューションを既に持っています。他の2つのオンデマンド機能に特に興味があります。
11 vpn  apple-ios 

1
Apacheを再起動する別の方法は?
ここにApacheの質問があります。 開発者としてのキャリア全体で、Apacheを次のように再起動しています。 sudo /etc/init.d/apache2 restart 今日、最初のRailsアプリケーションをデプロイしましたが、ホストマシンでApacheを再起動するのに問題がありました。その方法で試してみると、Apacheは再起動しようとしましたが、最終的にハングしました。 ただし、これはうまくいきました。 sudo apachectl restart これら2つの手法の違いは何ですか?私は後者が最初の場合はせいぜい「構文糖」であると仮定していましたが、前者は機能しなかったが後者は機能したことを考えると、そうではないはずです。 関連性がある場合(およびそうであると思われる場合)、このRailsアプリケーションはPhusion Passengerを使用します。私の以前の開発経験(前者の方法はうまく機能します)は、ほとんどがPHPを使用しています。私はRailsが初めてです。 問題のサーバーはUbuntu 11.04(Natty)を実行しています。

6
ネットワーク遅延:100メガビットと1ギガビット
現在の接続が100MビットのWebサーバーがあり、プロバイダーが1Gbitへのアップグレードを提供しています。これはスループットを意味することを理解していますが、パケットが大きいほど、より速くパケットを送信できるため、応答時間(pingなど)がわずかに減少すると予想されます。誰かがこれをベンチマークしたことがありますか? 30バイトの負荷の例(100メガビットから100メガビットのサーバー): > ping server -i0.05 -c200 -s30 [...] 200 packets transmitted, 200 received, 0% packet loss, time 9948ms rtt min/avg/max/mdev = 0.093/0.164/0.960/0.093 ms 例(100メガビットから100メガビットのサーバー)で300バイトの負荷(MTU未満): > ping server -i0.05 -c200 -s300 [...] 200 packets transmitted, 200 received, 0% packet loss, time 10037ms rtt min/avg/max/mdev = 0.235/0.395/0.841/0.078 ms 30から300までの平均 遅延は0.164から0.395に増加します-これは、1gibtから1gbitへの接続の場合、ゆっくりと増加すると予想されます。パケット全体を受信するまで最初に待機するスイッチを介して接続している場合、100メガビットから1ギガビットまでの速度が期待できます。 更新:回答に対するコメントを注意深く読んでください!接続は飽和状態ではなく、この速度の増加は1つのリクエストに対して人間にとって重要ではないと思いますが、それは多くのリクエスト(Redis、データベースなど)を追加することです。 …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.