サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
iSCSIの802.3adチームではなくMPIOを使用する理由
最初のサーバーでiSCSIターゲットを実行すると、サーバー(従来の802.3adチーム)でNICをチーム化することで、実行を開始できると思いました。 ただし、多くのオンラインソースから、これは推奨されておらず、代わりにMPIOを使用する必要があることがわかりました(この推奨事項には特定のサイズ設定がなく、3ノードクラスターから数十ノード以上の大規模クラスターに適用されるようです)。 MPIOは独立したルートを介して転送を集約するので(従来のNICチームが同じスイッチに向かうのに対し)MPIOの方が優れていることを知っていますが、これに加えて、Microsoftおよびトレーニングマテリアルの状態がチーミングではなくMPIOを使用する理由が他にもある(データ破損のリスク) ?

4
特定のソケットでMB /秒を測定する方法
Webティアがあり、たまにWebノードがデータノード(複数)を非難し、すべてのソケットまたは個々のソケットでそのマシンに1秒あたりのMBが到達するのを見ることができれば、どのWebノードが開始したかをすぐに知ることができます物事の巨大な流入があります。これは私たちの監視機能に最適です。 マシンの「現在の」MB /秒摂取量を確認する方法はありますか? ノード間の帯域幅をテストするツールを使用したくありません。現在のステータスを測定したいだけです。
9 linux  socket 

2
Active Directoryのアクセス許可を既定のアプリプールIDに割り当てる方法
既定のアプリプールID [IIS APPPOOL {アプリケーションプール名}]にActive Directory権限を割り当てるにはどうすればよいですか? これを実行して、WebアプリケーションがActive Directoryグループ、ユーザーを照会できるようにし、特定のユーザー名またはグループ名の存在を確認します。 ありがとう。

1
Varnishはストレージの不足にどのように対処しますか?
私は多かれ少なかれデフォルトのインストールでVarnish 3.0.3(この記事の執筆時点で最新)を使用しており、次のストレージを使用しています。 # # Cache file location VARNISH_STORAGE_FILE=/var/lib/varnish/varnish_storage.bin # # # Cache file size: in bytes, optionally using k / M / G / T suffix, # # or in percentage of available disk space using the % suffix. VARNISH_STORAGE_SIZE=4000M # # # Backend storage specification VARNISH_STORAGE="file,${VARNISH_STORAGE_FILE},${VARNISH_STORAGE_SIZE}" # キャッシュできるページのほとんどは、TTLが非常に長くなります。私が作業しているサイトは巨大で、数百万のページがあり、上記のストレージサイズ(4 GB)に収まらない可能性があります。 …
9 cache  varnish  ttl 

1
すべての電子メールを1つのドメインに捨て、他のすべての電子メールを中継するようにpostfixを構成するにはどうすればよいですか?
お客様に迷惑メールを送信しないように、メールをフィルタリングするために開発/テスト環境でpostfixを設定する必要があります。テスト環境では、すべてのユーザーデータをスクラブして、電子メールアドレスが@localhostに変更されるようにします。ただし、一部のアドレスは、テスト目的で後で有効な電子メールアドレスに変更される可能性があります。私たちはすべてのメールをサードパーティのプロバイダー経由で配信するため、postfixを次のように設定します。 localhostに送信された電子メールを破棄する 残りのすべての電子メールをサードパーティのプロバイダーに中継します。 postfixが比較的新しいので、これを設定する最も簡単な方法は何でしょうか?
9 postfix 

3
大規模なRTTで1GbpsサーバーからのTCPスループットが100Mbpsサーバーよりも低い
インフラストラクチャは、シンガポール、ロンドン、ロサンゼルスなど、世界中のいくつかの主要な場所に分散しています。2つの場所間のRTTは150ms以上です。 最近、すべてのサーバーを1Gbpsリンクを使用するようにアップグレードしました(100Mbpsから)。私たちはさまざまな場所にあるサーバー間でいくつかのTCPベースのテストを実行しており、いくつかの驚くべき結果を見てきました。これらの結果は完全に再現可能です。 ロサンゼルス(100Mbps)からロンドン(100Mbps):〜96Mbpsスループット ロサンゼルス(100Mbps)からロンドン(1Gbps):〜96Mbpsスループット ロサンゼルス(1Gbps)からロンドン(100Mbps):10-40Mbpsスループット(揮発性) ロサンゼルス(1Gbps)からロンドン(1Gbps):10-40Mbpsスループット(揮発性) ロサンゼルス(1Gbps)からロサンゼルス(1Gbps):900Mbpsを超えるスループット 送信側が1Gbpsで実行されている場合は常に、長いリンクではスループットが大幅に低下するようです。 以前のテストアプローチは非常に単純です-私はcURLを使用してターゲットサーバーから1GBのバイナリをダウンロードしています(上記の場合、cURLクライアントはロンドンのサーバーで実行され、LAからダウンロードするため、LAが送信者になります)。 。もちろん、これは単一のTCP接続を使用しています。 iperfを使用してUDPで同じテストを繰り返すと、問題が解消します。 ロサンゼルス(100Mbps)からロンドン(100Mbps):〜96Mbpsスループット ロサンゼルス(100Mbps)からロンドン(1Gbps):〜96Mbpsスループット ロサンゼルス(1Gbps)からロンドン(100Mbps):〜96Mbpsスループット ロサンゼルス(1Gbps)からロンドン(1Gbps):250Mbpsを超えるスループット これは、私の目にあるTCPまたはNIC /ポート構成の問題を直視しています。 両方のサーバーは、TCPキュービックでCentOS 6.xを実行しています。どちらも最大8MBのTCP送受信ウィンドウがあり、TCPタイムスタンプと選択的確認応答が有効になっています。すべてのテストケースで同じTCP構成が使用されます。完全なTCP構成は以下のとおりです。 net.core.somaxconn = 128 net.core.xfrm_aevent_etime = 10 net.core.xfrm_aevent_rseqth = 2 net.core.xfrm_larval_drop = 1 net.core.xfrm_acq_expires = 30 net.core.wmem_max = 8388608 net.core.rmem_max = 8388608 net.core.wmem_default = 131072 net.core.rmem_default = 131072 net.core.dev_weight = 64 net.core.netdev_max_backlog …

6
PuppetまたはChefは、マルチテナント環境で非常に基本的なサーバー構成を管理するのに適していますか?
これは、小規模なホスティング会社などのマルチテナント環境に関連しています。 Puppet(または類似の)は、基本的だが重要な質量変更を処理するための適切なテクノロジーですか?例えば: DNSリゾルバーの更新(resolv.conf) SSHキーの設定 NTP構成の更新 snmpdの構成 SNMP Perl拡張やNagiosスクリプトなどの監視スクリプトのデプロイ 私の懸念はセキュリティと侵襲性に関するものです: どのサーバーにも表示してはいけない設定を表示できないようにしたい Puppetマスターが侵害されたサーバーによる攻撃に対して脆弱である可能性があることを心配しています Puppetにしてはいけない変更を加えたり、サーバーで手動で行った変更を元に戻したりしたくありません。 私はPuppetを本番環境で使用したことがなく、テストラボですぐに試してみただけなので、これを警告する必要があります。そのため、これを間違った方法で考えている可能性があります。
9 puppet 

2
SASエクスパンダーはSASコントローラーと透過的に動作しますか?
私はSASエキスパンダーの初心者です。SASエクスパンダーを、エクスパンダーをサポートするSASコントローラーと併用すると、コントローラーでサポートされるドライブの全容量を利用できることを理解しています。 ただし、4個のSSF-8087ポートを備えたSASコントローラーがあり、それ自体で16個のディスクをサポートするとします。その後、私が理解している限り、これらの各ポートをエクスパンダに接続して、ディスク容量を増やすことができます。 ただし、SASコントローラーはすべてのディスクを、エクスパンダーを介さずにコントローラーに直接接続されているかのように「認識」します。コントローラをネットワーク内のスイッチと見なすことはできますか?エクスパンダー1とエクスパンダー3のディスクからRAIDを作成できますか? 更新: SASエクスパンダを使用する必要がある特定のプロジェクトは本当にありません。私はそれらがどのように機能するのか知りたくて、私たちのサーバーの1つで実行されているLSI MegaRAIDコントローラー(9260-16i)で1つ以上のSASエクスパンダーを使用するとどうなるかを考えていました。ただし、「ローカル」ディスクと別のエンクロージャー内のディスクとの区別については、あまり考えていません。LSI MegaRAIDコントローラーには4つのSFF-8087ポートがあり、16ドライブを収容できます。

2
dnsmasq-ドメインエントリの複数の転送サーバー?
「server =」エントリを複数の上流サーバーに送信するようにdnsmasqを構成することが可能かどうか疑問に思っていましたか? このように: server=/facebook.com/1.2.3.4 server=/facebook.com/2.3.4.5 そして、それが利用可能であるresolv.confかどうかに基づいて、どちらかを選択するようにしますか?manページによると、1つだけが許可されているように見えますが、このように動作するように要求する方法があるかどうか疑問に思いました。

1
Tomcatの前のApacheでのSSLセットアップ
SSlを使用してApacheを設定し、TomcatインスタンスにSSLリクエストをプロキシしようとしています。私はSSLを機能させたと思いますが、それでも表示されるエラーがあります: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL仮想ホスト* LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> SSLEngine On SSLProxyEngine On DocumentRoot "/var/apache-tomcat-7.0.34/webapps/Learn2Gether/" SSLCertificateFile /etc/pki/tls/learn2gether/cert-6090205098829887.pem SSLCertificateKeyFile /etc/pki/tls/learn2gether/private_key_unlocked.pem SSLCertificateChainFile /etc/pki/tls/learn2gether/rubca-chain.pem BrowserMatch ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0 SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL ServerName www.learn2gether.rubel.rub.de ServerAlias learn2gether.rubel.rub.de #RewriteRule ^\/$ /Learn2Gether/index.html …


3
Hyper-V Server 2012(無料版)の更新
Hyper-V Server 2012マシンのクラスターをセットアップしています。Windows 8とさまざまなリモート管理コンソールを介してマシンにリモートアクセスできます。 Hyper-Vサーバーで「Windows Update」を実行する方法がわかりません。インストールする必要があるhyper-vのホットフィックスがいくつかあります。私の知る限り、Windows Server 2012上では動作しません。(編集:明らかに少し変更されたWindows Server 2012コアで実行されます) 私が見つけたすべての指示は、Windows Server 2012コアで更新を行う方法の詳細です。ただし、私はHyper-Vのバージョンを使用しています。これは、基本的には完全にpowershellから実行することを目的としたヘッドレスコピーです。マイクロソフトによるネーミングの選択が不十分なため、この特定のタイプのhyper-vサーバーをgoogle-searchすることはほとんど不可能です。 マシンを脆弱性にさらしたままにしたくない...助けてください!

1
vagrant synced_foldersおよびVBoxInternal2 / SharedFoldersEnableSymlinksCreate
わかりました、これが取引です Windows 8の上でvagrant(ubunttu 12.10)を実行していますが、非NFS共有フォルダー内からvirtualenv(python)を作成しようとするたびに「プロトコルエラー」が発生し、virtualboxがsym-linkを許可しないことがわかりますデフォルトでは、これを使用して共有ごとに有効にすることができます VBoxInternal2 / SharedFoldersEnableSymlinksCreate / SHARE_NAME "、" 1 " 問題は、最新の浮浪者が私の共有の「名前/エイリアス」を受け入れなくなったことです。その設定からどのように参照するべきですか?私の共有が/ var / wwwの場合は? # # Use VBoxManage to customize the VM. For example to change memory: # vb.customize ["modifyvm", :id, "--memory", "1024"] # end # # View the documentation for the provider you're using for more # …

1
Ubuntuアップグレード後の「/etc/apache2/httpd.conf:No such file or directory」エラー
それで、Ubuntuをアップグレードし127.0.0.1、Chromeで「おっと!Google Chromeは127.0.0.1に接続できませんでした」というメッセージが表示されたため、Apacheを再起動しましたが、次のエラーが発生しました: apache2:/etc/apache2/apache2.confの215行目の構文エラー:構成ファイル/etc/apache2/httpd.confを開けませんでした:そのようなファイルまたはディレクトリはありません アクション 'configtest'が失敗しました。Apacheエラーログに詳細情報が含まれている可能性があります。...不合格! これは私の/etc/apache2フォルダの内容です: conf.d/ mods-available/ mods-enabled/ sites-available/ sites-enabled/ apache2.conf apache2.conf.dpkg-dist envvars magic ports.conf どうしたの?どうすればこれを解決できますか?

2
なぜ「proxy_pass_header Server」なのか
私はNGINXを始めたばかりであり、人々が使用するいくつかのサンプル設定で見ました proxy_pass_header Server; 要求を上流のサーバーにプロキシするとき?ここで正確に何をしますか?可能なユースケースは何ですか?
9 nginx 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.