サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
マルチレベルのホスト名は実用的な違いがありますか?
のAレコードをhello.world.example.com登録できます helloドメインのエントリとしてworld.example.com またはhello.worldドメインのエントリとしてexample.com 名前を解決するサービスの観点から、これら2つのアプローチの間に実際的な違いはありますか? 私の知る限り、両方の解決によって値Aレコード(IP)が生成されるため、クライアントからの応答は識別できません。

1
ドライブの種類をすばやく確認する方法
Linuxの「ストレージ」のタイプをすばやく理解する方法はありますか?それはHDDまたはSSD(またはNVMe)ですか?ホストがVMではなく物理マシンであることはすでにわかっています。私が最初に考えたことはrotational、/sys/block/<device>/queue/ディレクトリの下のフラグでした。しかし、私の経験では、SSDデバイスであっても、「1」の値が含まれる場合があります。2番目の方法で、より現実的で真実なのは、待ち時間です。測定は少し難しいですが(/ proc / diskstatsを使用する場合もあります)、より望ましいように見えます。 他の方法はありますか?「ストレージ」の正確なモデルを知る必要はなく、タイプだけを知っている必要があることに言及することが重要です。
10 linux  storage  proc 


1
Samba(CIFS)マウントエラー(9):不正なファイル記述子
メインワークステーションPC(Fedora 29 Workstationを使用)から母のラップトップ(Windows 7 HP)ネットワーク共有への接続は、mount.cifsを使用して数回成功しましたが、長すぎないため、不可能になりました。 たとえば、Nautilusを使用してsmb://192.168.0.2/Dataに接続すると、認証情報が要求されます(ただし、この共有には既に永続的に保存されているはずです)。正しいユーザー名とパスワードを入力しても、何もしません再度ログインする方法のプロンプト。 次のようなエラーを返すため、mount -t cifsの使用も以前は成功していましたが、現在は成功していません。 [ruslan@sakuya ~]$ sudo mount -t cifs //192.168.0.2/Data .mount/samba -o username=ruslan,password=[mypassword],domain=WORKGROUP,iocharset=utf8,rw,file_mode=0777,dir_mode=0777 mount error(9): Bad file descriptor Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) [ruslan@sakuya ~]$ sudo mount -t cifs //PATCHOULI/Data .mount/samba -o username=ruslan,password=[mypassword],domain=WORKGROUP,iocharset=utf8,rw,file_mode=0777,dir_mode=0777 mount error(9): Bad file descriptor Refer to …
10 linux  windows  samba  mount  cifs 

2
永続的なTCPジェンダーチェンジャープロキシを設定する方法
着信TCP接続を介してデータを送信したいプロバイダー(A)があります。残念ながら、消費サービス(B)はインバウンドTCP接続を受信できません。また、別の要件である静的IPもありません。 これを解決する1つの方法は、コンシューマがBへのアウトバウンド接続を確立できるように、着信TCP Aポートを別のTCPポートBに接続するサービスです。 これは固有の問題ではありません[1] [2]、そしてsocatで私は私が望むものに非常に近いものを作ることができます: socat -d -d -d -u TCP4-LISTEN:PORT-A,reuseaddr TCP4-LISTEN:PORT-B,reuseaddr ただし、これには次の問題があります。 Bが切断すると、再接続できません。を使用するとTCP4-LISTEN:PORT-B,reuseaddr,fork、接続できますが、データを受信しません。 Aが接続を確立する前にBが接続できない(乗り越え可能) への接続は1つしか確立できませんPORT-B(乗り越え可能) コマンドが「永続的」になり、障害に耐性を持つようにコマンドを調整する方法はありますか?
10 proxy  tcp  socat 

2
ドメインコントローラーで作成されたユーザーが常にドメインの一部であるのはなぜですか?
ドメインコントローラーで作成されたユーザーが常にドメインの一部であるのはなぜですか? ドメインコントローラーでローカルユーザーを作成したい場合net user <username> <password> /add、そのユーザーは自動的にDomain Usersグループに含まれます。 ドメインの一部ではなく、ドメインコントローラーにローカル管理者アカウントを作成します。これは、ドメインコントローラーに対話的にログオンし、管理タスクを実行することができます。 これは可能ですか?

3
要塞サーバー:TCP転送VSを使用してサーバーに秘密キーを配置する
要塞サーバーBがあります。秘密鍵を使用して、AからBを介してCにSSHで接続する必要があります。 より良いオプションは何ですか: 入れてサーバー上の秘密SSHキー我々は、それが本番環境でそれを行うには悪いアイデアだと読みB.を。 ここから: SSH秘密鍵を踏み台インスタンスに配置しないでください。代わりに、SSHエージェント転送を使用して、最初に要塞に接続し、そこからプライベートサブネット内の他のインスタンスに接続します。これにより、SSH秘密鍵をコンピューター上だけに保持できます。 SSHエージェント転送を使用します。エージェント転送を設定するには、TCP転送を許可する必要があります。エージェント転送を設定すると、転送ホストにソケットファイルが作成されます。これは、キーを宛先に転送できるメカニズムです。AWSの要塞設定で: TCP転送:この値をtrueに設定すると、TCP転送(SSHトンネリング)が有効になります。これは非常に便利ですが、セキュリティ上のリスクもあるため、必要でない限り、デフォルト(無効)の設定を維持することをお勧めします。 ここからも: 有害と見なされるSSHエージェント転送 何が良いですか?2番目のリンクからの代替:ProxyCommandについてはどうですか?それはソケットファイルの問題に役立つことを理解していますが、それでもTCP転送を有効にする必要があると思うので、十分に安全ですか?

5
非常に大きなファイルシステムと高いIOWAITでのパフォーマンス向上のためのオプション
SATA 3.0バックプレーン経由で8x10TB HDDを備えたUbuntu 16.04バックアップサーバーを使用しています。8つのハードディスクはRAID6に組み立てられ、EXT4ファイルシステムが使用されています。このファイルシステムは、非常に多くのSEEK操作を伴う大量の小さなファイルを格納しますが、IOスループットは低くなります。実際、毎日rsnapshotを介してスナップショットを取得するさまざまなサーバーからの多くの小さなファイルがあります(複数のINODESが同じファイルに直接送信されます。ファイルシステム(60TBネット)の使用率が50%を超えているため、パフォーマンスは非常に低くなっています。現在、使用率は75%で、 du -sch /backup-root/ 数日かかります!マシンには8つのコアと16GのRAMがあります。RAMはOSファイルシステムキャッシュによって完全に利用され、8つのコアのうち7つはIOWAITのために常にアイドル状態です。 Filesystem volume name: <none> Last mounted on: / Filesystem UUID: 5af205b0-d622-41dd-990e-b4d660c12bd9 Filesystem magic number: 0xEF53 Filesystem revision #: 1 (dynamic) Filesystem features: has_journal ext_attr dir_index filetype needs_recovery extent 64bit flex_bg sparse_super large_file huge_file uninit_bg dir_nlink extra_isize Filesystem flags: signed_directory_hash Default mount options: …

2
AWSは、ディレクトリパスに基づいてHTTPSトラフィックを2つの異なるEC2インスタンスにルーティングする方法を提供していますか?
AWSオファリングで次のことが可能かどうか疑問に思っていましたか? https://www.example.com/a/-> EC2インスタンスAの Apacheによって提供されます https://www.example.com/b/-> EC2インスタンスBの Apacheによって提供されます 明確にするために、1つのディレクトリパスの下にあるファイルを、他のディレクトリパスの下にあるファイルと同じサーバーインスタンスに配置したくありません。 これはある種のプロキシで可能かもしれないことを理解していますが、AWS製品の1つでより簡単なソリューションがあります。 EC2のロードバランサは、ディレクトリ・パスに基づいて切り替えることができていないようです。Route 53はDNSレベルで機能します。DNSレベルには、それに基づいてIPを返すためのパス情報がありません。

1
Wordfixサイトからのメール送信を拒否するPostfix Mailサーバー
最近、Postfix、Dovecot、MySQLを使用してlinodeにメールサーバーをセットアップしました。メールクライアント(Outlook)からメールを送受信できますが、ワードプレスサイトからユーザーとメールを送信しようとすると、いつでも機能しません。エラーログの出力は次のとおりです。 Oct 27 18:36:52 hostname postfix/master[29738]: reload -- version 2.11.0, configuration /etc/postfix Oct 27 18:37:00 hostname postfix/master[29738]: terminating on signal 15 Oct 27 18:37:00 hostname postfix/master[8304]: daemon started -- version 2.11.0, configuration /etc/postfix Oct 27 18:37:12 hostname postfix/smtpd[8309]: warning: hostname mydomain.com does not resolve to address 2a01:7e00::f03c:91ff:fecf:e7a6 Oct 27 18:37:12 …

1
Windows-GPOまたはスクリプトを介してハイコントラストモードをオフにしますか?
Windows 10コンピューターの大規模な展開と、本当に恐ろしいハイコントラストのテーマを有効にし、元に戻すことができないためITリソースを消費しているユーザーがいる状況です。 私は、この設定を(切り替えるキーボードショートカットがあることを承知しているAlt+ Shift+ Print Screen)、しかし、それやったり、あまりにもリソースを集中しているユーザー教育をしようと走り回っている、と私は完全にアクセシビリティ設定へのアクセスをブロックするオプションを認識してんだが、我々悪意のない使いやすさの設定へのアクセスを必要とする視覚障害のあるユーザーがいるため、これはオプションではありません。 ユーザーがテーマを変更できないようにするオプションも知っていますが、変更する前に、この高コントラストのテーマのゴミを取り除く必要があります。 スクリプトまたはGPOを介してハイコントラストテーマを単純にオフにする方法を知っている人はいますか?

1
プロトコルfooをホスト名対応にするにはどうすればよいですか?
これは、ホスト名認識とプロキシについての標準的な質問です。 一部のプロトコルはホスト名に対応しています。つまり、HTTPサーバーに接続すると、同じIPアドレス上にあっても、ではなくのHTTPサービスがwww.example.com必要であることがわかります。プロトコルfooに対してこれを行うにはどうすればよいですか?www.example.comwww.example.net (一時的なメモ:この質問は、このメタディスカッションに従って表示されます。)

2
nginx 'listen'ディレクティブのさまざまな値を理解する
私はnginx configを書いていて、根本的な質問があります。 違いは何ですか: listen 443 ssl;vs listen [::]:443 ssl;vslisten [::]:443 ssl http2; 私の目標は、このWebアプリケーションを保護することですが、古いクライアントとの互換性も維持します。 注:私[::]:443はそれがipv6に関係していることを理解していますが、この場合はipv4も含まれますか?私のコンセプトをクリアしたい。
10 nginx 

2
Amazon Auroraクラスターで「使用ボリュームバイト」が常に増加するのはなぜですか?
私はAmazon(AWS)Aurora DBクラスターを持っていますが、毎日[Billed] Volume Bytes Used増加しています。 テーブルを使用して(そのクラスター上のすべてのデータベース内の)すべてのテーブルのサイズを確認しましたINFORMATION_SCHEMA.TABLES。 SELECT ROUND(SUM(data_length)/1024/1024/1024) AS data_in_gb, ROUND(SUM(index_length)/1024/1024/1024) AS index_in_gb, ROUND(SUM(data_free)/1024/1024/1024) AS free_in_gb FROM INFORMATION_SCHEMA.TABLES; +------------+-------------+------------+ | data_in_gb | index_in_gb | free_in_gb | +------------+-------------+------------+ | 30 | 4 | 19 | +------------+-------------+------------+ 合計:53GB それで、なぜ私が現在ほぼ75GBを請求されているのですか? 通常のMySQLサーバー上のibdataファイルが縮小できないのと同じように、プロビジョニングされたスペースを解放できないことを理解しています。私はそれで大丈夫です。これは文書化されており、許容されます。 私の問題は、毎日、請求されるスペースが増えることです。そして、私は一時的に75GBのスペースを使用していないと確信しています。そのようなことをしたら、理解できます。テーブルから行を削除したり、テーブルを削除したり、データベースを削除したりすることで解放している記憶域が再利用されることはないかのようです。 AWS(プレミアム)サポートに何度も問い合わせたことがありますが、その理由について十分な説明がありませんでした。(テーブルごとに)たくさんあるテーブルで 実行するか、またはInnoDB履歴の長さをチェックして、削除されたデータがロールバックセグメントにまだ保持されていないことを確認するための提案を受けました(参照:MVCC) 、インスタンスを再起動して、ロールバックセグメントが空であることを確認します。 それらのどれも助けませんでした。OPTIMIZE TABLEfree_spaceINFORMATION_SCHEMA.TABLES

2
Kubernetes-GCEロードバランサーを使用してコストを削減することを回避できますか?
Gitlab-CIを使用して、GCEにKubernetesクラスターをデプロイしています。コストを最小限に抑えたい-ここに私の現在のセットアップがあります: ノードは3つのf1-microインスタンスで実行されます TraefikServiceTypeで構成された実行中のシステムポッドLoadBalancer 構成されたワイルドカードDNS 1 postgres ポッド ingressTraefik用に構成された1つのWebサーバーポッド 導入コストを削減したい。コストのほとんどはGCEロードバランサーにあります。GCEでロードバランサーの代わりにパブリックIPアドレスを使用する方法はありますか?その場合、(静的IPを予約する代わりに)クラスタに割り当てられたIPアドレスを利用できますか? 言い換えれば、ロードバランサなしでGCEを使用して、エフェメラルIPをKubernetesサービスに関連付ける方法はありますか? GCEで一般的にコストを削減するために、別の方法で実行できる他の構成はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.