サーバー管理者

システムおよびネットワーク管理者向けのQ&A

6
Rackspaceクラウドサイトのバックアップソリューションですか?
ファイルやデータベースを含む、Rackspace Cloud Sitesからコンテンツをバックアップするには、どのようなオプションがありますか?私は彼らがcronジョブを持っていることを知っていますが、それに関しては私がどのようなオプションを持っているのかわかりません。 彼らがサポートしているcronジョブのいくつかを以下に示します。

2
Windowsサービスの「自動(遅延)」モードとはどういう意味ですか?
フランス語のおおよその翻訳でごめんなさい。 だから私はかなり意味を理解しています: -無効 -手動 -自動 しかし、自動(遅延)とはどういう意味ですか? -Windowsは起動後、一定時間待機しますか?いくら ? -マシンでの低いアクティビティを待ちますか? -何らかの方法で構成可能ですか? よろしくお願いします!

1
EC2スタートアップ-Windowsの準備ができたことを確認する方法は?
私はAmazon EC2を使用していますが、一部のWindows AMIはEBSでサポートされています。EBSスナップショットから新しいインスタンスを起動すると、EC2ConfigサービスがWindowsマシンを準備します。インスタンスのコンソール出力を確認できるため、EC2Configがいつ完了したかがわかります。「Windowsの準備ができました」と表示されたら、問題ありません。 私が探しているのは、オペレーティングシステム自体から「Windowsの準備ができている」ことを伝える方法です。OS内からアクセスできるメタデータURLでこれがわかると思いますが、適切な値が見つかりません。 http://169.254.169.254/latest/meta-data/ 私の目標は、「Windowsの準備ができたら」構成スクリプトを実行することです。特にEC2Configがコンピューターの名前を変更して再起動している場合は、私の構成タスクの一部で、開始前にマシンが完全に構成されていることを確認する必要があります。EC2ツールまたはC#を使用して何かを書くことはできますが、そのためにはAMIでAWSキーを使用する必要があります(これは不要です)。理想的には、マシン自体の何かを見て、構成を開始できる時期を通知したいと思います。たとえば、EventLogエントリ、テキストファイルの監視、メタデータURLの確認などです。 副次的な質問:EBSマシンに対してバンドル/アンバンドルプロセスが正確に何を行うかについて、良い記事を使用できます。

7
Linux / Unixでのユーザーあたりのディスク使用量
ネットワーク上の各ユーザーが使用しているディスク容量を調べる必要があります。私はdfとduコマンドを認識しています。ファイルシステム全体と出力のAWKをリストすることはできますが、もっと標準的なコマンドがあるかどうか疑問に思います。 私が探している出力は次のとおりです。 usr1 xMb usr2 yMb [...] Total zMb 何か案は? ありがとう! PS。Red Hat Linux EE

6
ハードディスクをスリープさせ、必要なときにだけウェイクアップします
コンピューターに別のハードディスクを接続したいのですが、コンピューターを99%の時間スリープさせたいです。いくつかの用途にのみ使用しますが、常に取り付けておく必要があります。 これを達成するために私は知りたいと思います: デバイスにアクセスするプロセスをログに記録するにはどうすればよいですか?ハードディスクがウェイクアップする原因を特定できるようにするには、ロギングが必要です。そのため、動作する可能性があります。 デバイスがより長くスリープするために必要な特別なカーネル設定はありますか? ハードディスクのスリープ間隔を設定するにはどうすればよいですか?
10 linux  hard-drive 

2
Windows NFSパフォーマンスとWindowsファイル共有の違い
ロックされています。この質問とトピックへの回答はロックされています。質問はトピックから外れていますが、歴史的に重要です。現在、新しい回答や相互作用を受け入れていません。 サーバーとクライアントの両方がすべてWindowsであるNFSをセットアップした人はいますか?不思議なんだけど: 組み込みのWindowsファイル共有(CIFS / SMB)を使用する場合とパフォーマンスはどのように比較されますか? クライアントは、通常のファイル共有と同じように、NFS共有をネットワークドライブとしてマウントできますか? Windowsがこれをネイティブでサポートしていないため、推奨ツールはありますか? これにより、信頼できるファイル共有が実現しますか?
10 samba  nfs  windows 

7
NFSクライアント/サーバースタックのチューニング
CentOS 5 VMWareサーバーが、ディスクイメージを保持するNFSを介してOpenSolaris 2009.06マシンに接続しています。私の仮想マシンは遅いIOによってバインドされているようですので、接続を最適化するためにできる限りのことをしたいと思います。 本番システムでスループットを測定する最良の方法dd bs=1024k count=400はわかりませんが、show local(OpenSolaris)の書き込みが〜1.6GB / s、リモート(CentOS)の書き込みが〜50MB / sの非科学的なテストです。現在、7つのVMが接続を介して実行されているため、これらは実際に得ているものよりも低いと思います。 現在、2台のマシンは直接接続されたgigEであり、ジャンボフレームは両方のNICで有効になっています(MTU = 9000)。それ以外は、最適化は行われていません。NFSマウント/エクスポートはデフォルトを使用しています。 パフォーマンスを向上させるには、ノブをどこから始めればよいですか?
10 centos  nfs  tcpip  opensolaris  zfs 

1
iis 7ログファイルディレクトリ
ログディレクトリの下にサブディレクトリのリストがあります。W3SVC1、W3SVC2、W3SVC3などです。これらのフォルダーをIISの各Webサイトと一致させるにはどうすればよいですか。
10 iis-7  log-files 

5
.p7bキーを.pfxに変換する
.pfxに変換する必要がある.p7b形式のSSL証明書を持っています。Windowsの証明書管理でこれを試すと、.pfxとしてのエキスパートのオプションが無効になります。 opensslで試してみると、変換を行う次の2つのコマンドが見つかりました。 openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer しかし、esecondコマンドに使用するキー、またはCACert.cerが参照する証明書がわかりません。 このキーを.pfx形式に変換するにはどうすればよいですか?

2
Amazon EC2でWindowsドメインを実行する
Amazon EC2でWindows Server 2003インスタンスを実行することが可能です。 これらのマシンの1つ以上がドメインコントローラーになり、実行する他のマシンがそのドメインのメンバーになることは可能ですか? 誰かがこれが良い/悪い考えだと思いますか? ADポートではどのように機能しますか?サーバーのグループのみがこれらにアクセスできますか?それともすべてのユーザーに開放されますか?

2
SSL製品の違い
以下をカバーするために、ドメインのいくつかのSSL証明書を取得することを検討しています。 autodiscover.example.com remote.example.com www.example.com ワイルドカード証明書は高すぎるので、サブドメインごとに1つの証明書を購入します(使用するのに十分なIPアドレスがあります)。 私の質問は、$ 10の証明書が$ 100の証明書よりも優れている理由は何ですか? たとえば、GeoTrust製品群を見てみましょう。EVとは何か(それは必要ありません)を知っています。また、Secure Sealとは何かを知っています(ユーザーは既に私たちを信頼しているので、必要ありません)。 しかし、RapidSSLを10ドルで入手できるのに、なぜ69ドルでQuickSSLを購入するのでしょうか。唯一の違いは、「ブランド認識」(中程度から中程度)と保険です。 「ブランド認識」の意味するところに光を当てることはできますか?私たちの公開Webサイトは既にユーザーから信頼されており、他の2つのサブドメインはOutlook Anywhere専用です(したがって、ブラウザーには表示されません)。
10 ssl 

2
サイトは今5週間大規模なDDOS攻撃を受けています
私のサイトの1つが5週間以上攻撃を受けています。私は現在、serverorigin.comプロキシサービスを使用してそれを戦っています。 彼らは、攻撃が毎秒400kパケットで急上昇していること、そして時には3ギガビットを超えることを私に話しています。 Iveは誰からの通信も試みていませんでした。さまざまな種類の攻撃(同期フラッド、ゲットフラッドなど)に切り替わり、ボリュームが増減しています。世界中のipsの。 私のサイトは有料サイトではなく、無料のサービスを提供しており、広告も表示されていないため、収益がありません。1日に100,000を超えるユニーク数を取得します。 何か私にできることはありますか?
10 ddos 

9
研究部門向けのスケーラブルな(> 24 TB)NAS
私の医療画像を保存するための新しいファイルサーバーを提供するように求められました(dicomではなくraw形式)。ITスタッフがいないため、解決策を見つける必要があり、このトピックについてはほとんど何も知りません。 私たちの要件は次のとおりです。3年間で24 TBまで拡張可能、Windowsファイル共有であり、共有は可能な限り大きくする必要があります(1x24TB共有)。私が最初に見つけたのはNETGEAR ReadyNAS 3200です。非常に優れたシステムのようで、大規模なコミュニティを伴っているようです。問題が発生した場合に役立ちます。 しかし、このシステムはどの程度スケーラブルですか?このシステムは「積み重ね不可能」だと言われています。NASのスタッキング方法がわかりませんが、iSCSIイニシエーターを購入し、すべてのNASをiSCSIターゲットとして構成し、すべてのターゲットをカバーするイニシエーターにRAIDを構築して、この大きなRAIDを1つのWindows共有として共有できますか?それともできないのですか?私はスケーラビリティの仕組みについて明らかに途方に暮れているので、誰かがこれを説明できたら、私はとても感謝しています。 誰かが別のソリューション(readynasの仕様に匹敵するが積み重ね可能な別のNASのような)を見た場合、もちろんこれも提案できます。

4
カーネルを再コンパイルせずにCentOS 5.3のnf_conntrackカーネルモジュールを無効にする方法
CentOS 5.3を実行していて、nf_conntrackモジュールを無効にしてhaproxyのネットワークパフォーマンスを向上させたいと考えています。いくつかの単純なルールでiptablesを実行しています。接続追跡は本当に必要ありません。 Rackspaceクラウドサーバーで実行しているため、カスタムカーネルを実行できません。modprobeを実行してみましたが、うまくいきません。 [mmarano@w1 w1]$ sudo modprobe -n -r nf_conntrack FATAL: Module nf_conntrack is in use. [mmarano@w1 w1]$ uname -a Linux w1.somewhere.com 2.6.24-23-xen #1 SMP Mon Jan 26 03:09:12 UTC 2009 x86_64 x86_64 x86_64 GNU/Linux [mmarano@w1 w1]$ cat /etc/redhat-release CentOS release 5.3 (Final) これを取り除いた後も引き続きiptablesを実行したいので、すべてのnetfiltersを完全に破棄することはできません。誰もが何か考えを持っていますか?

5
Nagiosでデフォルト以外のポートのsshを監視する
NagiosをGentooサーバーにデプロイしましたが、接続を拒否しているため「クリティカル」とマークされているsshを除いて、すべて正常です。ただし、デフォルトの22とは異なるポートで実行されているためです。正しいポートを監視するように変更するにはどうすればよいですか?
10 linux  ssh  monitoring  port  nagios 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.