サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Icingaバージョン2でリモートの「https」を監視する方法は?
VirtualBox内のubuntu 14.04.3にicinga 2.3.11があります。ここでは「https://mail.google.com」などの「https」ポート443を監視しようとしています。以下は、デフォルトのhost.confファイルからのスニペットです object Host "mailserver-01" { import "generic-host" address = "74.125.136.17" /* ip for mail.google.com */ vars.os = "Linux" vars.http_vhosts["http"] = { http_uri = "/" } vars.http_ssl = "1" vars.http_warn_time = "5" vars.http_critical_time = "10" vars.notification["mail"] = { groups = [ "icingaadmins" ] } } 以下は、デフォルトのservices.confファイルからの抜粋です apply Service "httpS" …

1
AWS CLIは、2回目の実行時に「資格情報が見つかりません」をスローします
ユーザーデータスクリプトを使用して起動時にAWS CLI(1.8.7)を使用して、S3からEC2インスタンスにいくつかのファイルをダウンロードしようとしています。このインスタンスには、適切な権限を持つIAMロールおよびインスタンスプロファイルがあります。CLIが「資格情報が見つかりません」というエラーで失敗する場合があります。これは頻繁に発生しますが(毎回ではありません)、常に機能する別のS3コマンドの後に発生します。スクリプトの出力は次のとおりです。 ++ date +%r 03:24:10 AM ++ aws s3 cp s3://non-public-bucket-1/15mb-zip-file.zip ./15mb-zip-file.zip Completed 1 of 1 part(s) with 1 file(s) remaining^Mdownload: s3://non-public-bucket-1/15mb-zip-file.zip to 15mb-zip-file.zip ++ date +%r 03:24:14 AM ++ unzip 15mb-zip-file.zip # Snip ++ date +%r 03:26:01 AM ++ curl http://169.254.169.254/latest/meta-data/instance-id % Total % Received % Xferd Average …

6
CentOSで回転、タイムアウトなどのresolv.confオプションを永続化する方法は?
CentOSは/etc/resolv.conf定期的に行われた手動の変更をすべて消去します。Linuxのデフォルトは、妥当な時間内にフェイルオーバーするという点で不十分です(クエリネームサーバーは毎回同じ順序で、タイムアウトは5秒、再試行は2回です)。 したがって、最初のDNS resolv.confは基本的にクリティカルパスです。失敗した場合は、フェイルオーバーする前の10秒を見ている可能性があります。 これらのデフォルトは微調整可能ですが(resolv.confの manページを参照)、CentOSで変更を永続化し、再起動後も維持するにはどうすればよいですか?

2
異なるリージョンのAmazon SESおよびEC2インスタンス
EC2インスタンスでホストされているeコマースWebサイトからトランザクションメールを送信する必要があります。通常のメールサービスはGoogleがホストしています。 問題は、SESが利用できないアジア太平洋地域に拠点を置いていることです。では、SESを使用するためだけにリージョンを変更できますか?EC2インスタンスに影響はありますか?これに関するドキュメントが見つかりません。

1
デフォルトでfingerはどこに接続しますか?
私たちの企業ネットワーク内でfinger、クライアントマシンから(引数なしで)実行すると、名前などを含むユーザーのリストが表示されます。しかし、実行するfinger @localhostと「接続が拒否されました」というメッセージが表示されます。では、デフォルトでfingerはどこに接続するのでしょうか?
9 linux  defaults 

2
Windows 2012 R2のシステムロケールをen-USからen-GBに変更する必要がある
Aws Ec2 Windows 2012 R2インスタンスを起動すると、常にデフォルトのen-USロケールが付属しています。 ただし、既存のインスタンスのうちの2つを最初のようにインストールしたかのようにen-GBに変更する必要があります。つまり、ネットワークサービスやローカルサービスなどのシステムユーザーを含むすべてのユーザーのロケールをen-GBに変更する必要があります。 これを行う方法はありますか? Powershell Set-WinSystemLocale en-GBで試しましたが、エラーが発生しませんが、再起動しても何も起こりません。 助けてくれてありがとう

2
バインドDNS再帰が遅い
Bind 9.10の最新の安定版リリースを使用して、再帰DNSサーバーをセットアップしました 再帰的なDNSルックアップは非常に遅いことがわかりました。1〜3秒のどこでも。ルックアップがキャッシュに入ると、DNSは予想どおり数ミリ秒で解決します。 再帰的なルックアップにROOTヒントを使用していますが、これがスローの原因であるようです。フォワーダーを構成する場合、DNS解決は100〜300ミリ秒の賢明な再帰時間になります。 私たちがセットアップしているサービスについては、フォワーダーに依存したくないので、ルートヒントを使用したいと思います。 named.confファイルの主な構成は次のとおりです。パフォーマンスの向上に役立つヒントがあればすばらしいでしょう。 options{ allow-recursion { any; }; allow-query-cache { any; }; allow-query { any; }; listen-on port 53 { any; }; listen-on-v6 port 53 { any; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; zone-statistics yes; max-cache-ttl 3600; max-ncache-ttl 3600; /* Path to ISC DLV key */ …

3
NTPクライアント構成に最適
誰かがこの問題に少し光を当てることができるかどうか見てみましょう。 翌日サーバーのインストールを行っています。私のクライアントは、マスターサーバーとして2つのサーバーと5つのワーカーサーバーとしてHortonworks HDPをデプロイしたいと考えています。これらすべての要件の1つは、NTPを有効にすることです。しかし、私が持っている情報はこれだけです。ローカルサーバーがNTPサーバーとして機能することを望んでいるか、7つのサーバーすべてがクライアントとして機能することを望んでいるかについて、彼は私に言っていません。OSはCentos 6.6または6.7になります。 だから私の質問は: これは本番環境ではなく、「テスト」環境に似ていることを考慮に入れて、これらのマシンでNTPを構成するための選択肢はどれですか。7つすべてがクライアントとして機能しているか、1〜2つのサーバーと5つのクライアントとして機能していますか。
9 centos  ntp  hadoop 

3
AWS RDS MySQLとAurora
Auroraの方がパフォーマンスが高い(クレームなど)ことをどこでも読みました。それが事実であり、コストの違いが無視される場合、誰かがRDS MySQLを使用する理由は何でしょうか?どちらがAuroraを選択しないようにする2つの技術的な違いは何ですか?

3
NTPDが予期せずに停止する可能性の高い原因と解決策
物理ドキュメントの保存にs3を使用するWebアプリケーションで、NTPが継続的に停止する問題が発生しています。これは、おおよそ1日1〜2回発生するようです。これが発生したときに提供される情報はほとんどありませんが、PIDファイルは存在しますが、ステータスを確認するとサービスが停止しています。 誰もがNTPDの死の可能性のある原因を示唆できますか?クロックドリフトが原因であると考えていますが、何が原因かはわかりません。十分なメモリと利用可能なディスク領域があります。 サービスが最後に停止したとき、これは出力でした: Sep 6 06:15:25 vm02 rsyslogd: [origin software="rsyslogd" swVersion="5.8.10" x-pid="988" x-info="http://www.rsyslog.com"] rsyslogd was HUPed Sep 6 06:17:06 vm02 ntpd[10803]: 0.0.0.0 0618 08 no_sys_peer Sep 6 08:01:10 vm02 ntpd[10803]: 0.0.0.0 0617 07 panic_stop -28101 s; set clock manually within 1000 s.

3
Java keytoolを使用して新しい2048ビットDiffie-Hellmanパラメータを生成する方法は?
私たちは専門家ではありません-これまでのところうまくいっていません-Diffie-Hellman標準を満たすようにWebサーバー(JBoss-5.1.0.GA)の設定を更新しようとしています。https://weakdh.org/sysadmin.htmlでテストを実行した後、「2048ビットの新しいDiffie-Hellmanパラメータを生成する」必要があると言われました。これまでは、Java keytoolを使用してキーを生成していましたが、Java keytoolを使用して新しい2048ビットのDiffie-Hellmanパラメータを生成する方法に関する情報は見つかりませんでした。これを行う方法を知っている人や、正しい方向に向けることができる人はいますか?ありがとうございました!
9 security  ssl  java  keys  keytool 

3
docker-machineが再起動時にデータをクリアするのはなぜですか?
OSXでDocker Toolboxを使用しています。 永続データを保存するためのデータボリュームコンテナーを作成しました:https : //docs.docker.com/userguide/dockervolumes/#creating-and-mounting-a-data-volume-container。 このデータが実際にはboot2docker VM(docker-machineによって作成された)に保存されており、コンテナーには保存されていないことを確認しました。ただし、「docker-machine restart」は、vm上のこのカスタムデータをクリアします。 何が起こっているかについてのドキュメントが見つかりません。/ var / lib / docker内のデータが保持されることを言及しているフォーラム投稿を1つ見つけましたが、それを述べている公式のドキュメントは見つかりませんでした。また、上記の永続ストレージガイドがこのパスを使用していないことや、データは削除されます。 これは予想されたものであり、永続的なデータを保存するための正しいパスに関する公式ドキュメントはありますか? 編集:失敗したシナリオの例を追加 $ docker-machine ssh alt docker@alt:~$ docker run -v /data:/var/lib/mysql --name mydata busybox sh -c "echo 'hello' > /var/lib/mysql/hello" docker@alt:~$ docker run --rm --volumes-from mydata busybox sh -c "cat /var/lib/mysql/hello" hello docker@alt:~$ exit $ docker-machine …

3
24ディスクアレイのベストプラクティス
古いファイバーSANストレージ用に24 SAS 600GBディスクを備えたIBM v3700 storwizeに移行しました。 このストレージは、それぞれが2つの6GbpsマルチパスSASコントローラーを備えた2つのIBM ESXi 5.5サーバーに直接接続されています。 これまで、使用したスト​​レージを複数のRAID5グループに構成しました。各グループは、異なるサーバー/目的用です。主にRAIDグループは、OracleDB、Oracleアーカイブ、SQL Server、その他(ファイルサーバー、メールなど)です。最も重要なアプリケーションはOracleとSQL Serverです。 私の最初の関心事は、アプリケーションの安全性とパフォーマンスです。したがって、私はRAID6 +スペアを使用することにしました。 私の主な懸念は、ESXiを使用しているため、ストレージ全体を1つのRAIDに構成し、スペースを節約して、ESXiからサーバーごとにデータストアボリュームを作成する必要があるか、またはこれは良い方法ではなく、個別に作成することをお勧めしますハードウェアRAIDグループ?

1
PCがスリープ/スタンバイ状態のときにWindows /自動更新は行われますか?
一部のWin7ラップトップでそれを行うことに主に関心があり、多くの人々はそれが不可能であると信じているようです。ただし、どちらの方法でも詳細なMicrosoftのドキュメントは見つかりません。 この古いドキュメント(Server 2003)はサポートされていないと述べています 2008年5月の(Vistaについて言えば)このTechnet記事の詳細には、「システムがスリープモードの場合でも、指定した時間にウェイクアップして更新をダウンロードしてインストールできることに注意してください」と書かれています。 kb2799178は、一部のWin8 PC(主にデスクトップ)が、コントロールパネル->アクションセンター(およびスケジュールされたタスクの「定期メンテナンス」タスク)の設定を介してこの機能をサポートしていたことを詳述しました 背景:20台のWin7ラップトップ(Dell Latitude E5550)をカートに入れており、営業時間外にアップデートを実行して、ユーザーが勤務時間中に煩わされないようにしたいと考えています。自動的にインストールするように指示するGPOがあり、再起動する可能性があります

2
特定のGPOがすべてのドメインコンピューターに適用される理由の説明が必要
私はこれに少し困惑しているので、自分がかなり知識豊富なGPOの人だと思っているので、誰かが私を啓蒙してくれることを期待しています。 ログインバナーを表示するためにInteractive Logon:設定を変更するログインバナーGPOがありますComputer Configuration - Policies - Windows Settings - Security Settings - Local Policies / Security Options - Interactive Logon。これが、このGPOが行う唯一のことです。 現在、Technetや他のオンラインからの私の理解は、私自身の過去の経験と共に、これをドメインレベルに適用/リンクされたGPOで構成することです。 ただし、ここでは、現在の会社で"LogonMessage GPO"がドメインコントローラーOUのみに適用/リンクされており、このGPOが組織内のすべてのコンピューターに適用されることを確認してください。 たとえば、ワークステーションでrsop.mscを実行すると、ワークステーションが明らかにドメインコントローラーOUにない場合でも、その設定のソースGPOとして表示されます。 だから何を与えるのですか?ログインバナーGPOをドメインコントローラーOUに適用すると、ドメイン内のすべてのコンピューターに適用されるのはなぜですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.