サーバー管理者

システムおよびネットワーク管理者向けのQ&A


1
haproxyを使用して複数のサブドメインを単一のバックエンドに誘導する
私はhaproxyを使用して、単一のサーバーで実行されているいくつかのアプリケーションのルートを指示しています。使用中のドメインの1つには、数十のサブドメインがあり、いくつかのアプリケーションの1つに送信する必要があります。 現在、これらのサブドメインをすべて別の行にリストしています。私のフロントエンド構成は次のようになります: frontend http-in bind *:80 acl alpha hdr(host) -i alpha.com acl beta hdr(host) -i beta.com acl gamma00 hdr(host) -i apple.gamma.com acl gamma01 hdr(host) -i banana.gamma.com acl gamma02 hdr(host) -i cherry.gamma.com acl gamma03 hdr(host) -i durian.gamma.com acl gamma04 hdr(host) -i elderberry.gamma.com acl gamma05 hdr(host) -i fig.gamma.com acl gamma06 hdr(host) -i …

1
Internet Explorerが単一のSSL仮想ホストでApacheからページを表示できない
別の質問でどういうわけか出てきた質問がありますが、まだ解決策を見つけることができません。 私の問題は、SSLを使用してdebian上のApache 2.4でサイトをホストし、Windows XPでInternet Explorer 7をホストしていることです Internet Explorer cannot display the webpage sslを使用する仮想ホストは1つしかありませんが、httpを使用する仮想ホストは異なります。SSLが有効になっているサイトの構成は次のとおりです(etc / sites-avaible / default-sslはリンクされていません) <Virtualhost xx.yyy.86.193:443> ServerName www.my-certified-domain.de ServerAlias my-certified-domain.de DocumentRoot "/var/local/www/my-certified-domain.de/current/www" Alias /files "/var/local/www/my-certified-domain.de/current/files" CustomLog /var/log/apache2/access.my-certified-domain.de.log combined <Directory "/var/local/www/my-certified-domain.de/current/www"> AllowOverride All </Directory> SSLEngine on SSLCertificateFile /etc/ssl/certs/www.my-certified-domain.de.crt SSLCertificateKeyFile /etc/ssl/private/www.my-certified-domain.de.key SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM SSLCertificateChainFile /etc/apache2/ssl.crt/www.my-certified-domain.de.ca BrowserMatch "MSIE [2-8]" nokeepalive …

2
「ゾーンは後で清掃できます」が増加し続ける
あなたは何をしようとしているのですか? 約100の古いDNSレコードを持つDNSゾーンでDNS清掃を有効にしようとしています。 それを実現するために何を試しましたか? みんなのお気に入りのTechNetブログ投稿に従ってDNS清掃をセットアップしました。DNS清掃を恐れないでください。ただ我慢しなさい。 最初に、すべてのドメインコントローラで清掃を無効にしました。 DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2 次に、DNSゾーンで自動清掃を有効にしました。 次に、ドメインコントローラーの1つでDNS清掃を有効にしました。 次に、数年前のtimstampsで削除されることが予想されるいくつかのレコードを見つけ、Delete this record when it becomes staleそのタイムスタンプが実際に設定されていることを確認しました。 最後に、ゾーンをリロードして14日間待機しました(更新期間と非更新期間の合計)。 どのような結果を期待しましたか? DNSサーバーログに2501イベントが表示され、一連のDNSレコードが削除されたことを通知するはずでした。 実際に何が起こったのですか? 何も起こらなかった。ゾーンエージング/清掃プロパティは、ゾーンが先週の2014年6月12日10:00:00 AM後に清掃される可能性があることを示しました。2501/2502イベントは記録されませんでした。「古くなった」タイムスタンプを持つすべてのレコードがまだ存在しています。 さらに7日間インクリメントして6/18/2014 10:00:00 AMにした後、ゾーンを清掃できる日付。 私が理解しているように、その日付が過去14日間になるまでは、実際に清掃されることはもちろん、清掃の対象になるものすらありません。 イベントログに記録されている2501のイベントは、右クリックして[Scavenge Stale Resource Records]を選択したときにトリガーされたイベントのみです。彼らは、清掃が今朝であった168時間後に再び実行を試みると述べています。 私は数か月間DNS清掃を有効にしていて、何かが起こるのを辛抱強く待っていました。ゾーンを複数回リロードしました(このタイムスタンプをリセットします)。 ここで何が欠けていますか?


1
Squid3が大きなファイルをキャッシュしない
私はsquidを使用して、yumリポジトリーからフェッチされたrpmパッケージをキャッシュしようとしています。次の設定では、小さなrpmでうまく機能しますが、openjdkのような大きなrpmではキャッシュしません。 ログファイル(下記)から、4MBを超えるファイルmaximum_object_size 128 MBが設定されていてもキャッシュされないようです。 何か間違っているかもしれない提案はありますか? squid.conf: acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port …
10 squid 

4
キャプティブポータルでのSSL証明書エラー
状況:キャプティブポータルを介してインターネットにアクセスしようとしているホテルのゲスト。問題:すべてのホームページをHTTPSにリダイレクトするサイトがGoogle、Yahoo、そしてますます増えているため、ログオンページにリダイレクトするとゲストに証明書エラーが発生します。SSLの正しい目的はこれを正確に行うことですが、ファイアウォール経由のアクセスを有効にする前に、ゲストのログオン確認プロセスを管理してIDを確認する別の方法があるかどうか疑問に思います。理解できないゲストをおびえさせます。基本的に、キャプティブポータル/認証プロセスには別のアーキテクチャが必要であり、誰がどんな考えを持っているのか疑問に思います。ありがとう。
10 ssl  redirect 

3
パンクチャドRAIDアレイから回復する
これが私の状況です。 Dell Perc 7iコントローラ(LSIコントローラ)を搭載したDellサーバーがあります。 ドライブに故障予測の警告が表示されたので、サポートに連絡し、ドライブを交換してアレイを再構築しましたが、かなり標準的なものでした。 2週間後、別のドライブで「障害予測」の警告が表示されます。おそらくドライブのバッチが悪いか、偶然の一致などだと思ったので、サポートに連絡して詳細を調べます。故障していない他のドライブの1つに不良ブロックがあり、それらの不良ブロックは再構築中にコピーされたことがわかりました。だから今私はいたるところに不良ブロックを持っていて、それらはゆっくりと私の配列を殺しています。これがパンクチャドアレイと呼ばれることがわかりました。 したがって、彼らのアドバイスは、すべてのドライブを交換し、アレイを再構築し、バックアップから復元することでした。数週間この問題が発生していることを除いて、バックアップが不良であることを意味します...以前(1か月前)のバックアップから復元すると、データベースから約4週間分のデータが失われます。私たちのオフィスにはまったく受け入れられません。 私の質問は...データを失うことなく、または全体(それを窓から投げ出してやり直す)アプローチなしに、このような何かから回復した人はいますか? 私のシナリオをカバーする1つのリンクが見つかりましたが、状況に光を当てているかどうかはわかりません:http : //www.theprojectbot.com/raid/what-is-a-punctured-raid-array/ どんな助けや指示もいただければ幸いです!皆さんはどう思いますか?

1
Ubuntu 14.04 pingを取得:sendmsg:操作は許可されていません
問題は私のリーグではないようです。Ubuntuはどのネットワークにもアクセスできませんが、どういうわけか、仮想ボックスを使用する私のVMはすべてインターネットにアクセスできます。私は以下の変更を試みましたが、あなたができるように、これは成功しませんでした。私の箱の何が悪いのか非常に混乱しています。助けてくれてありがとう。 carl@carl-Latitude-E6410:~$ sudo ip6tables -P INPUT ACCEPT carl@carl-Latitude-E6410:~$ sudo ip6tables -P OUTPUT ACCEPT carl@carl-Latitude-E6410:~$ sudo ip6tables -P FORWARD ACCEPT carl@carl-Latitude-E6410:~$ ping 8.8.8.8 PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data. ping: sendmsg: Operation not permitted ping: sendmsg: Operation not permitted ^C --- 8.8.8.8 ping statistics --- 2 packets transmitted, 0 received, …

2
シンボリックリンクとsudo
シンボリックリンクを作成します。 ln -s /tmp/folder1 /tmp/folder2 次に、/ tmp / folder2に移動して実行しますpwd。 $ cd /tmp/folder2/ $ pwd /tmp/folder2 $ sudo pwd /tmp/folder1 # <-- This is the odd part なぜ元のディレクトリpwdをsudo与えるのですか?私はbashスクリプトを書いていて、現在のディレクトリの絶対パスが必要です。sudoでは、元のディレクトリを取得できないようです。

1
VMを介したiproute複数のADSLロードバランサー
長い間(2年?)、非常に基本的なアウトバウンドロードバランシング機能を備えた仮想マシン(Ubuntu 12.04サーバー)を実行しており、さまざまなアウトバウンド接続をさまざまなADSLルーターに送信しています。 NATマスカレードなしでiprouteを使用するだけで構成されたNATは、アウトバウンドADSLルーター自体によって管理され、接続が負荷分散ルーターVMをバイパスして送信者に直接ルーティングできるようにします。ルーターVMにはファイアウォールルール(iptables)もありません。 echo 1 > /proc/sys/net/ipv4/ip_forward # flush initially ip route flush cache # remove whatever is there for the default to begin with ip route delete default # default load balancing rule ip route add default scope global \ nexthop via ${ROUTER2} dev ${INTERFACE} weight 6 \ nexthop …

4
Windows Server 2012 R2 DataCenter指定されたサーバーで使用可能な機能をリストする要求は失敗しました
サーバーにワイヤレスLANサービスを追加しようとしていますが、しばらく前にいくつかの更新プログラムをインストールしたため、最初に再起動する必要がありました。再起動後、次のエラーが発生しました: 指定されたサーバーで使用可能な機能をリストする要求は失敗しました。 サーバーマネージャー: パワーシェル: 私は今どうすればいい?私は、C#と他のいくつかのプログラミング言語だけのWindows Serverの経験はあまりありません。

3
ネイティブVLANの不一致と欠落しているVLAN?
新しいサイトのネットワークスタックの構成で、ここで正確に何が行われているのかを理解しようとしています。私が作業しているこの特定の作品は非常に単純ですが、元の意図が何であるかを理解するのに苦労しました。3つのESXiホストに接続する3つのポートチャネル(それぞれが4つのインターフェイスを持つ)を備えたCisco Catalyst 3750xがあります。Catalystは、単一のインターフェイス(ポートチャネルなし)を介してMeraki MS42経由でネットワークの残りの部分に接続されています。VLAN 100はネットワークトラフィックを伝送し、他のVLANはvMotionや分離されたネットワークなど専用です。ここでの難しさの大部分は、Cisco-eseを話せないことだと思います。 セットアップ ポートチャネル1 interface Port-channel1 switchport access vlan 100 switchport trunk encapsulation dot1q switchport trunk allowed vlan 100,101,172,192 switchport mode trunk switchport nonegotiate spanning-tree portfast trunk interface GigabitEthernet1/0/1 description ESX1 switchport access vlan 100 switchport trunk encapsulation dot1q switchport trunk allowed vlan 100,101,172,192 switchport mode trunk …

3
GitLab Webフックからのマージ要求のためのJenkinsビルドのトリガー
Jenkins(1.561)が、マージリクエストWebフックによってトリガーされ、GitLab(6.7.5)に送信されたマージ(プル)リクエストをビルドするようにしたい。パラメータ化されたビルドと、Jenkinsプラグイン「GitLab Merge Request Builder」(1.2.0)および「GitLab Hook」(1.0.0)があります。Jenkins CIへの移行は、残念ながら実際の選択肢ではありません。 マージリクエストBuilderプラグインがある長い変数としてとして、マージリクエストを構築することができgitlabMergeRequestId、gitlabTargetBranchおよびgitlabSourceBranch利用可能です。これは、プラグインがリポジトリ自体をポーリングするとき、または手動ペイロード(例:)でビルドをトリガーするときにうまく機能しますcurl --data "gitlabMergeRequestId=3&so_on http://server_name/job/$JOB_NAME/buildWithParametersが、フックでこれを行うことはできません。 GitLab Hookプラグインを使用すると、JSONペイロードで必要なデータを取得できますが、値に「間違った」キーがあります。 gitlabMergeRequestId です id gitlabTargetBranch です target_branch gitlabSourceBranch です source_branch GitLab Merge Request Builderプラグインの要件として、および変数値としてビルドパラメータを構成してみNameましたDefault Value。残念ながら(おそらく意図的に)、Default Valueフィールドの変数は置き換えられないため、Jenkinsはid ${id}および同様のブランチ値を持つマージ要求を探しています。 GitLabから送信されたペイロードを構成する方法が見つからず、GitLab Hookプラグインにも、GitLab Merge Request Builderプラグインで使用されるパラメーター名にも構成オプションはありません。 Jenkinsに渡す前にPOSTからのペイロードをインターセプトして変更する小さなPHPスクリプトを書くことを検討しています。私はこれがうまくいくと確信していますが、それは間違いなく不必要に複雑に見えます。 私が見ることができる他の唯一の実際のオプションは、プラグインのソースを変更することですが、これにより、プラグインをPITAにアップグレードできます。 明らかなことを見落としたことがありますか、それとも、GitLabからJenkinsへのWebフックを使用してMerge Requestビルドをトリガーする簡単な方法はありませんか?

4
Hadoopで、-copyFromLocalの現在のプロセスを表示する方法
私はまだHadoopの初心者で、今回は106GBのファイルを処理しようとしていました。以前-copyFromLocalはその大きなファイルを自分のHadoop DFSにコピーしていましたが、ファイルが大きいため、現在のコピーステータスについての手掛かりがなく、長い間待たなければなりませんでした。 このコマンドで現在のファイルコピーのステータスを表示する方法はありますか? よろしくお願いします!
10 hadoop  hdfs 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.