サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
2つのインターネット接続と1つのLAN接続を備えたマルチホームLinuxロードバランサーを作成する
ええと、これはおそらく回答されました。残念ながら、私はそれが解決策であると思われるものを見つけていません。 私はこれらのページを見て、それらにはいくつかの有用な情報がありますが、完全な解決策ではありません: Linuxでの複数のISP接続の負荷分散とNAT処理 2つのインターネット接続と1つのNICが可能ですか? Linux分割アクセス(複数のインターネット接続と負荷分散) Linuxファイアウォール+負荷分散ISP接続 私はDebian 8、Ubuntu 16.04デスクトップまたはUbuntu 16.04サーバー(正直なところ、おそらくDebian)を使用します。 では、2つのギガビットと3つのNICを搭載し、100 MbpsのオンボードLAN接続をオンボードにします。ISP接続は、両方のNICでPPPoE認証を介してギガビットLANカードを使用します(これが可能でない場合でも、DSLモデムの非ブリッジモードを使用します)。また、両方のネットワークに静的IPが割り当てられます。現在(変更されます)、プライマリ接続には5つのグループがあります。これらのIPアドレスのいずれかに着信するトラフィックを、ネットワーク上の適切なサーバーにルーティングする必要があります。 ここに私の質問があります: どうすれば設定できますか?NATing、IP Chans、IPマスカレード、ルーティングなどを使用していますか? システムに入ってくるトラフィックを外部からネットワーク上の特定のIPアドレスにルーティングするにはどうすればよいですか? 優しくしてください、これは私が以前にこのようなことを試みたのは初めてです:)。 編集1 ネットワークトポロジを追加するのを忘れました: 編集2 何かに気付いた... PPPoE認証を行うために、特定のインターフェイスで資格情報の認証を強制する必要があります。これはどのように行われますか? 私はその質問をここに投稿しました: 2つのインターネット接続と1つのLAN接続を備えたマルチホームLinuxロードバランサーを作成する アップデート1 それでもマルチホップラウンドロビンを機能させることができません。次のサイトに記載されている手順を試してもうまくいきませんでした。 Linuxでの複数のISP接続の負荷分散とNAT処理 Linux-デュアルインターネット接続/負荷分散 HOWTO:Linuxでのマルチルーティング ファイルが既に存在するか、デバイスが無効であるというメッセージが表示され続ける。ここに/私の設定/情報があります IFCONFIG eth0 Link encap:Ethernet HWaddr ec:08:6b:04:8e:ac inet addr:172.16.0.2 Bcast:172.16.0.255 Mask:255.255.255.0 inet6 addr: fe80::ee08:6bff:fe04:8eac/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 …

2
Linux SSHタイムアウト[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3年前休業。 非アクティブな状態がX分間続いた後、いくつかのシステムがタイムアウトになるのに苦労しており、それを修正する方法がわかりません。 私のオフィスにはCentOSボックスがあります。SSHに接続すると、2時間タッチできず、何かを実行してもまだ生きています。 ただし、自宅の同じボックスに接続すると、数秒後にタイムアウトになることもあり、数分後にタイムアウトすることもあります。 それは私のインターネット接続だと思いますが、私が積極的にボックスを使用している場合、接続は維持されます。 しかし、Googleへの入力をやめると、切断されたメッセージが表示され、再接続する必要があります。 何が起こっているかを確認するために確認できることはありますか?
10 centos 

2
DNSサーバーで独自のgTLDを実行するにはどうすればよいですか?
私の組織はgTLDを採用しており、現在、サードパーティ(Verisign)を使用してDNSサーバーでホストしています。ただし、2つの問題があります。その年にかなりの額を支払います(それがより少ない問題です)。そこにデータを更新するのは複雑です(これも組織上の理由から)。 ただし、他の(TLD以外の)ドメインに対して非常に巨大なDNSシステムを実行しています。gTLDをセルフホストできるかどうかを検索してみましたが、新しい gTLDの情報がいくつか見つかりましたが、既存のgTLDを転送することはできませんでした。 誰かが私に概要/ハウツー/ readmeを教えてもらえますか、それとも単に経験から話すことができますか? 編集:参照ポイントを設けるために、すでに.exampleを所有しているとしましょう。gTLD。現在、Verisign DNSサーバーで維持されています。自分のDNSサーバーで維持できるようにしたい。

2
SANをファイバーチャネルでHBAに直接接続できますか?
高可用性/共有ストレージが必要なため、私は自社初のSANの調達を進めています。ファイバーチャネルスイッチは非常に高価であり、冗長性を確保するには2つ必要で、ローエンドで約12000ドルかかることに気づきました。調査中のSAN(HP MSA 2040)には8つのファイバーチャネルポートが付属しており、合計6つ(ESXiサーバーごとに2つ* 3)しか必要ありません。 だから私の質問は: SANをサーバーHBAに直接接続して、スイッチをスキップできますか? すべてのサーバーからの直接接続を使用して、vMotionと高可用性を引き続き使用できますか?

1
ECCエラーを強制する方法[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 これらのエラーからの回復に関連するコードをテストするために、DRAM DIMMでECCエラーを強制する方法を探しています。インテルは数千ドルでテスト治具を作っていると思いますが、もう少し安いものを探しています。 ハードウェアで「ビットフリップ」を強制するために、DIMMに接続されたベータエミッタ(Strontium 90、0.01uCi)を購入しようとしました。2週間実行した後、ECCエラーが報告されません。 私の次のステップは、より強力なエミッターを購入するか、他の誰かがこれを別の方法で解決したかどうかを確認することです。 質問:テスト目的でDIMMのECC障害を強制する方法を見つけた人はいますか(障害のあるDIMMを見つけてそれを使用する以外は、DIMMが完全にゴーストを放棄するまでこれは私たちの古い手法でした)。
10 ecc 

4
Active Directory + Google Authenticator-AD FS、またはどのように?
(アンサーライターの理解に合わせて編集-ここに投稿された新しくて新鮮できれいな質問:Active Directory + Google Authenticator-Windows Serverのネイティブサポート?) これまでに行われた研究 Active Directoryフェデレーテッドサービス(AD FS)でgoogleオーセンティケーターを使用する方法に関するTechnetの記事があります:https ://blogs.technet.microsoft.com/cloudpfe/2014/10/26/using-time-based-one-time -passwords-for-multi-factor-authentication-in-ad-fs-3-0 / 奇妙なことに、それは開発プロジェクトのようで、いくつかのコードと独自のSQL DBが必要です。 ここでは特にAD FSについては触れていません。私たちは、あなたがそれに到達したときに、ADに組み込まれたGoogle認証システムRFCをサポートする2FAを探しています。

2
別のプロバイダーを指すNSレコードを取得できますか?
プロバイダーに登録し、次のNSレコードが与えられたとします。 Name Server: NS18.EXAMPLE.COM Name Server: NS8.EXAMPLE.COM これらを追加して、悪影響を与えることなく回復力を向上させることができますか? Name Server: ns4.google.com Name Server: ns2.google.com Name Server: ns3.google.com Name Server: ns1.google.com

1
Systemdはサービスを再起動しませんが、Restart = alwaysです
systemdサービスのユニットファイルは次のとおりです。 [Unit] Description=Tunnel For %i After=network.target [Service] User=autossh ExecStart=/usr/bin/autossh -M 0 -N -o "ExitOnForwardFailure yes" -o "ConnectTimeout=1" -o "ServerAliveInterval 60" -o "ServerAliveCountMax 3" -R 40443:installserver:40443 -R 8080:installserver:8080 tunnel@%i Restart=always [Install] WantedBy=multi-user.target ユニットは15日前に故障し、systemdはユニットを再起動しませんでしたが、上記のユニットファイルには「Restart = always」が含まれています。 このサービスのステータス出力は次のとおりです。 salt:/srv # systemctl status autossh@eins-work autossh@eins-work.service - Tunnel For eins-work Loaded: loaded (/etc/systemd/system/autossh@.service; enabled) Active: …

1
Tomcat Parallel Deployment、古いアプリケーションを自動的にアンデプロイします
ここしばらく、Tomcat 8のParallel Deploymentをゼロダウンタイムの継続的デプロイメントセットアップの一部として使用しています。 テストガントレットが実行されると、CIサーバーは自動的に.warファイルの名前をapplication ## {version-number} .warに変更し、warを/ webappフォルダーにコピーします。application ## 333はapplication ## 332とうまく共存します。 私が直面している唯一の問題は、すべてのトラフィック(新しいセッション)が新しいアプリケーションに自動的に移行したら、古いアプリケーションを手動でアンデプロイする必要があることです。 Tomcatには、「このサービスがセッション数がゼロになったら削除する必要がある」と言うための組み込みメカニズムはありますか?たぶん、ある種の「最後のセッションが期限切れになった」イベントを利用できます。 他の誰かがこの種のアプリケーションのアンデプロイを自動化した場合は、それについて聞いてみたいと思います。ありがとう!


3
Windowsをリモートで検出する方法は、再起動後にパッチ構成を完了しました
ビルドインフラストラクチャ用のVMの作成を自動化して、次のことができるようにする予定です。 必要に応じてビルドエージェントを追加し、不要な場合は削除するなど、要求に基づいてビルドリソースをスケーリングします。 マシンが停止した場合に、ビルド環境のすべてまたは一部を再作成します テストのセットアップが必要なときにビルド環境を複製する このプロセスの手順の1つは、VMベースイメージの作成を自動化することです(この場合はHyper-Vを使用しています)。そのために、次のようなスクリプトがあります。 Convert-WindowsImageスクリプトを使用して、ISOから新しいVHDXを作成します。現在Windows 2012R2を使用していますが、利用可能になり次第、2016年の開始を目指しています。 必要なすべての基本構成を使用して、無人スクリプトを新しいVHDXに追加します Apply-WindowsUpdateスクリプトを使用して、VHDXを最新のWindowsパッチで更新します。 VHDXに基づいて新しいHyper-V VMを作成し、起動します VMが起動するのを待ち、WinRMサービスがリモート接続を受け入れる準備ができるのを待ちます ウィンドウが初期構成と新しいパッチの構成を完了するのを待ちます 追加のパッチを適用します 最新のパッチの構成を完了するために再起動します ウィンドウがパッチの構成を完了するのを待つ sysprepスクリプトをマシンにプッシュし、そのスクリプトを呼び出します。これはsysprepを実行してからマシンをオフにします VMを削除しますが、VHDXは保持します VHDXからsysprepファイルと無人ファイルを削除してから、VHDXを圧縮します VHDXをテンプレートの場所に移動し、読み取り専用としてマーク 発生している問題はステップ6と9にあります。理想的には、すべての構成が完了するまで待ってからマシンを再起動/シャットダウンしますが、ウィンドウが構成ステージを完了したことを検出する方法がないようです。 ログインUIはプロセスの準備ができるまで表示されないので、UIを通過するとき、どちらのステップが完了しても非常に明確です。ただし、WinRMを使用してマシンにリモート接続する場合、WinRMは構成作業が完了する前にマシンへのアクセスを提供するため、これはあまり明確ではありません。 したがって、問題は、リモート接続を介してWindowsが更新の設定などを完了したことを検出する最も簡単な方法であり、後で問題を引き起こすことなくマシンを再起動/シャットダウンできるようにすることです。 ------編集----- 最終的に我々は我々のスクリプトも待つにキャサリンの回答の修正版を使用しているwindeployし、ngen完全に。ngenOSが機能する初期化が完了するまでは完了しません。ボーナスとして、最終的なVHDXにはすべての.NET Framework ngen-edが含まれます。つまり、新しいフレームワークを作成するときにそれを処理する必要はありません。テンプレートディスクのVM。VHDXテンプレートを作成するために使用するスクリプトとローカルテスト環境を作成するためのスクリプトはどちらも、誰かが興味を持っている場合に備えてgithubにあります。

1
VMware-統合が必要ですが、元に戻したい
昨夜、新しいディスクを追加し、Exchangeのオフラインデフラグを実行する前に(新しく追加したディスクを一時パスとして使用して)、VMのスナップショットを撮りました。 今日目覚めたとき、サーバーはオフラインでした。vSphereを開くと、「構成の問題-仮想マシンのディスク統合が必要です」というメッセージが表示されました。私は質問に答え、中止/キャンセルを選択しました。その後、VMが起動しました。Exchangeデータベースのサイズは約160GB(約240GBから減少)になりました。これは、デフラグ後に予想されるサイズとほぼ同じです。そのため、デフラグが完了したのではないかと疑いましたが、残念ながらマウントされません。 この段階での私の好みは、スナップショットに戻ることです。誰かが以前にこの状況にあったことがありますか?私はたくさんの読み物をしましたが、統合によって「統合が必要」エラーを修正する方法を説明する記事のみを見つけました。不要な差分ディスクを削除して元に戻す方法は何も見つかりません。 これらの不要なデルタディスクを統合せずに削除するためのサポートされている方法はありますか? diskname-000001.vmdkファイルを別の場所に移動して、VMを起動するだけですか?(また、.REDO_nSGail拡張子のファイルがいくつかありますが、これも移動する必要があると思います)。元の.vmdkファイルは読み取り専用モードになりますが、読み取りと書き込みに戻す方法はありますか? アドバイスをいただける方に感謝します。 その他の情報:-ESXi 6.0-VMはWindows SBSボックスです(ExchangeとADの両方があります)。また、約1TBのデータがあり、すべてを復元するにはデータストアに十分な空き領域がありません。最初にすべてのVMファイルを削除してから、バックアップを復元する必要があります。バックアップを復元するのに何時間もかかるので、可能であればそれを避けたいと思います。

3
MX優先サーバーの動作
これはMXプロコトールの優先順位に関する質問です。優先度の異なるMXとして2つのサーバーがある場合: MX 10サーバーA MX 20サーバーB MX 10が推奨されるプロトコルによる保証はありますか?提出者は、プライマリの可用性以外の理由でセカンダリを選択できますか? 言い換えると、私のサーバーAのMXが適切に機能していて、(理論上)無限の接続容量がある場合、誰もサーバーBへの接続を試行しないと確信できますか?

4
Amazon Elastic Container RegistryをJenkinsと統合する
Amazonの新しいElastic Container Registry(ECR)をJenkinsビルドサービスと統合しようとしています。Cloudbees Docker Build&Publishプラグインを使用してコンテナーイメージをビルドし、それらをレジストリに公開しています。 プライベートレジストリの代わりにECRを使用するために、実行aws --region us-east-1 ecr get-loginするdocker loginコマンドを実行するAWS CLIコマンドを実行しましたが、パスワードをコピーし、そのパスワードから「ユーザー名とパスワード」タイプのJenkins認証情報を作成しました(ユーザー名は常に「AWS」)。 そしてそれはうまくいきます!問題は、AWS CLIによって生成されるECRパスワードが12時間のみ有効であることです。現在、1日2回手動でパスワードを再生成し、Jenkinsの認証情報画面を手動で更新する必要があります。そうしないと、ビルドが失敗します。 永続的なECRログイントークンを生成する方法、またはトークンの生成を何らかの方法で自動化する方法はありますか?

4
ホストポート!=コンテナポートの場合、DockerマシンでNginxの書き換え
ポート80でリッスンするnginxをすべて実行している複数のDockerコンテナーを実行しようとしていますが、コンテナーポート80に異なるホストポートがマッピングされています。 末尾のスラッシュがないためにnginxがリダイレクトを行う場合を除いて、ほとんどの場合これは機能します。 server { listen 80; root /var/www; index index.html; location /docs {} } 上記のnginx構成と、コンテナーポート80にマップされたホストポート8080でそれを実行しているDockerコンテナーを考えると、curl okを介してlocalhost:8080 / docs /を取得できます。 > GET /docs/ HTTP/1.1 > User-Agent: curl/7.35.0 > Host: localhost:8080 > Accept: */* > < HTTP/1.1 200 OK * Server nginx/1.9.5 is not blacklisted < Server: nginx/1.9.5 < Date: Sat, 28 …
10 nginx  docker 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.