サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
VLANタグがvSwitchで削除されないようにvSphereをセットアップするにはどうすればよいですか?
VLANに関連するネットワークの問題をテストしようとしているので、問題をテストするには、2つの仮想マシンを起動するのが最も簡単でクリーンな方法だと思いました。vSphereサーバーで、アダプターがバインドされていない新しいvSwitchを作成してから、VLANタグ0(無効)で新しいVMネットワークを作成しました。 2つのVMを作成し、それらのVMを新しいVMネットワークに配置しました。VLANタギングが関係しない限り、それらは互いに通信できますが、オペレーティングシステム内の特定のVLANにインターフェイスを割り当てるとすぐに、VLANで通信できなくなります。 vSphereが何らかの形でVLANタグを削除しているようです。vSphere がvSwitchで期待していないVLANを削除しないようにする方法があるかどうか誰かが知っていますか?

4
crontabの分析と最適化[終了]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、議論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 7年前休業。 crontabの実行をグラフ化、分析、最適化するためのツールはありますか? 明確にするために、cronジョブが実行されたときのグラフを生成し、システム管理者がそれらをスマートに再編成するのに役立つツールを考えています。
9 linux  unix  cron 

2
ログを記録するとMySQLのパフォーマンスが低下しますが、なぜでしょうか。
MySQLのドキュメントでも、サイトのどこにもこれに対する答えが見当たらないことには、私はかなり驚いています(セクション5.2には、それ以外の場合はログが十分にカバーされているようです!) binlogsを有効にすると、(主観的に)小さなパフォーマンスヒットが表示されますが、これは少し余分なIOで予想されるものですが、一般的なクエリログを有効にすると、非常に大きなパフォーマンスヒットが表示されます(クエリの実行時間が2倍になり、または悪いことに)、私がバイナリログで見るものをはるかに超えています。もちろん、今ではすべてのSELECTとすべてのUPDATE / INSERTをログに記録していますが、他のデーモンは停止せずにすべてのリクエスト(Apache、Exim)を記録します。 IOに関して、パフォーマンスの「転換点」に近いことの影響を見ているだけなのでしょうか、それとも、これを発生させるクエリのロギングに関して根本的に難しいことはありますか?すべてのクエリをログに記録して開発を容易にしたいのですが、一般的なクエリログオンでパフォーマンスを回復する必要があると思われるハードウェアの種類を正当化することはできません。 もちろん、遅いクエリをログに記録します。これを無効にすると、一般的な使用法の改善はごくわずかです。 (これはすべてUbuntu 10.04 LTS、MySQLd 5.1.49にありますが、調査ではこれがかなり普遍的な問題であることが示唆されています)

1
誰かがデフォルトのmuninグラフの「ユースケース」を説明できますか?
muninをインストールすると、デフォルトのプラグインセットがアクティブになります(少なくともubuntuでは)。または、単に実行munin-node-configureして、システムでサポートされているプラ​​グインを特定することもできます。これらのプラグインのほとんどは、単純なデータをプロットします。私の質問はありません(一部のも...多分)データの性質を説明するのではなく、何それはあなたがこれらのグラフに探していることでしょうか? muninをインストールして、派手なグラフを表示するのは簡単です。しかし、グラフがあり、それらを「読み取る」ことができないと、グラフはまったく役に立たなくなります。 私のシステムではデフォルトで有効になっている標準プラグインをリストします。だから、それは長いリストになるでしょう。完全を期すために、理解したいと考えているプラ​​グインをリストし、それが何に使用されていると思うかについて簡単に説明します。私がそれらのいずれかと間違っている場合は、喜んでください。 この質問を3つの部分に分けてみましょう。 データさえわからないプラグイン データは理解しているが、何に注意すべきかわからないプラグイン 理解できると思うプラグイン データさえわからないプラグイン これらには、必ずしもムニンだけを対象としたものではない質問が含まれている場合があります。データを理解しないことは、通常、オペレーティングシステム/ハードウェアに関する基本的な知識にギャップがあることを意味します。 これらは、何が起こっているのかを推測できるだけのプラグインです...これらの「推測」を見たくはありません... デバイスあたりのディスクIO(IO /秒) IOとは何ですか。私はそれが入力/出力を表すことを知っています。しかし、それはそれが行くところです。 デバイスあたりのディスクレイテンシ(平均IO待機)「IO待機」とは何の手掛かりではない... IOサービス時間これは大きな混乱であり、グラフに何かを表示することはほとんど不可能です。 データは理解しているが、何に注意すべきかわからないプラグイン IOStat(ブロック/秒読み取り/書き込み)私は、ここで注意すべきことはスパイクだと思いますか?これは、デバイスが頻繁に使用されていることを意味しますか? 利用可能なエントロピー(バイト)これは乱数生成に重要だと思いますか?なぜこれをグラフ化するのですか?これまでのところ、値は常にほぼ一定でした。 VMStat(実行中/ I / Oスリーププロセス)このプロセスと「プロセス」グラフの違いは何ですか?どちらも実行中/スリープ中のプロセスを示していますが、「プロセス」グラフには詳細が表示されているようです。 デバイスあたりのディスクスループット(バイト/秒の読み取り/書き込み)これと「IOStat」グラフの違いは何ですか? inodeテーブルの使用法このグラフで何を探す必要がありますか? 理解できると思うプラグイン 私はここでいくつかのことを推測します...間違っている場合は修正してください。 ディスク使用率(%)使用されている/残っているディスク容量。これは100%に近づいているので、パーティションのクリーンアップまたは拡張を検討する必要があります。これはルートパーティションにとって非常に重要です。 ファイアウォールスループット(パケット/秒)ファイアウォールを通過するパケットの数。これが長期間スパイクしている場合は、DOS攻撃の兆候である可能性があります(または単に大きなファイルを受信して​​いるだけです)。また、ファイアウォールのパフォーマンスに関する情報も得られます。それが横ばいになり、より多くの「パワー」が必要な場合は、ロードバランシングを検討する必要があります。それが横ばいになり、CPU負荷との相関が見られる場合は、ハードウェアの速度が十分でないことも意味している可能性があります。ディスク使用量との相関は、FW構成での過剰なLOGターゲットを示している可能性があります。 eth0エラー(パケットイン/アウト)ネットワークエラー。この値が増加している場合は、ハードウェアに障害がある可能性があります。 eth0トラフィック(ビット/秒イン/アウト)生のネットワークトラフィック。これはファイアウォールのスループットと相関があるはずです。 スレッド数増加する値は、プロセスがスレッドを適切に閉じていないことを示している可能性があります。調べろ! processesアクティブなプロセス(スリープを含む)の内訳。ここでの急激なスパイクは、フォーク爆弾を示している可能性があります。ゆっくりではあるが増加し続ける値は、アプリケーションがサブプロセスを生成しているが適切に閉じていないことを示している可能性があります。を使用して調査しps fauxます。 プロセスの優先順位これは、プロセスの優先順位の分布を示します。優先度の高いプロセスのみを使用することはあまり役に立ちません。一部の優先順位を下げることを検討してください。 cpuの使用法かなり簡単です。これが急上昇している場合は、攻撃が続いているか、プロセスがCPUを独占している可能性があります。Idfはゆっくりと増加し、通常の操作では最大に近づいています。ハードウェアのアップグレード(または負荷分散)を検討する必要があります。 file table usageアクティブに開いているファイルの数。これが最大に達している場合は、プロセスが開いている可能性がありますが、ファイルが適切に解放されていません。 負荷平均システム負荷の要約値を表示します。CPU使用率と相関する必要があります。増加する値は、さまざまなソースから発生する可能性があります。他のグラフとの相関を探します。 メモリ使用量メモリのグラフィック表現。未使用の+キャッシュ+バッファーがたくさんある限り、問題ありません。 スワップイン/アウトスワップパーティションのアクティビティを表示します。これは常に0でなければなりません。これに関するアクティビティが表示される場合は、マシンにメモリを追加する必要があります。

5
大きなファイルをLAN上の複数のマシンにコピーする
1つのLinuxマシンから他の約20のLinuxマシンにコピーする必要のある大きなファイルがいくつかあります。すべて同じLAN上で可能な限り迅速にコピーします。これらのファイルをコピーするのに最適なツール/方法。これは1回限りのコピーではないことに注意してください。これらのマシンはインターネットに接続されることはなく、セキュリティは問題になりません。 更新: 私がこれを尋ねる理由は、(私が理解しているように)現在scp、ファイルを各マシンにコピーするためにシリアルで使用しており、これは「遅すぎる」という通知を受けており、より高速な代替策が模索されているためです。私の話によると、scp呼び出しを並列化しようとすると、ハードドライブのシークにより、呼び出しがさらに遅くなります。

4
FreeBSDポート:ポートのすべての依存関係、およびそれらの依存関係のすべてのサブ依存関係を確認するにはどうすればよいですか?
に依存するポートを構築しようとしていますapache-ant。 make build-depends-listこのポートに必要なすべての依存関係を表示するために実行できると思いました。 # make build-depends-list /usr/ports/devel/apache-ant /usr/ports/java/jdk16 /usr/ports/math/gmp しかし、すべてをインストールした後、ポートには1マイルの長さの依存関係リストがありました。 apache-ant-1.8.1 desktop-file-utils-0.15_2 gamin-0.1.10_4 gettext-0.18.1.1 gio-fam-backend-2.26.1 glib-2.26.1_1 gmp-5.0.1 inputproto-2.0 javavmwrapper-2.3.5 kbproto-1.0.4 libX11-1.3.3_1,1 libXau-1.0.5 libXdmcp-1.0.3 libXext-1.1.1,1 libXi-1.3,1 libXtst-1.1.0 libiconv-1.13.1_1 libpthread-stubs-0.3_3 libxcb-1.7 pcre-8.12 perl-5.10.1_3 pkg-config-0.25_1 python26-2.6.6 recordproto-1.14 unzip-6.0 xextproto-7.1.1 xproto この依存関係リストは失礼な驚きであり、ポートのインストールをコミットする前にそれについて知りたいと思います。 ポートのすべての依存関係とすべての従属関係を確認するにはどうすればよいですか?

3
ローカルの場合はWSUS、リモートの場合はMUを使用しますか?(まだWSUSに報告してください)
現在、デスクトップとラップトップの両方のすべてのコンピューター用に構成された単一の内部WSUSサーバーがあります。WSUSサーバーは内部でのみ使用できます(VPNまたはLAN)。ほとんどオンサイトではなく、ネットワークに半頻繁にVPNで接続するリモートユーザーが何人かいます。VPN経由でWindows Updateをダウンロードしてもらう代わりに、次のことを実行したいと思います。 クライアントがローカルネットワーク上にある間、クライアントはWSUSサーバーをチェックして、承認されている更新を確認し、ローカルのWSUSサーバーからダウンロードします。 クライアントはリモートですが、クライアントはWSUSサーバーにチェックインし、WSUSサーバーはダウンロードする更新を指示しますが、Microsoftから直接ダウンロードします。 私が何を読んでから、これはにクライアントを告げる二WSUSサーバーを持つことによって、おそらく可能であるマイクロソフトからダウンロードし、DNSのネットマスクの順序を使用する連絡先にクライアントにどのWSUSサーバーを伝えるために。単一のWSUSサーバーでこれを行う方法はありますか?すべてのリモートクライアントはWindows 7 SP1で、WSUSはServer 2008 R2 SP1上のv3です。VPNサービス(IKEv2 / SSTP / L2TP / PPTP)にMicrosoft RRASを利用する。
9 windows  wsus 

4
NFSを介してnginxで静的ファイルを提供していますか?
nginxサーバーで毎秒約7,000のリクエストを受け取っているウェブサイトがあります。このサーバーは、Apacheサーバーへの書き換えを処理するだけでなく、静的ファイルや画像などを直接提供します。静的ファイルは、約5,000のリクエストで最も大きな部分です。 アーキテクチャのアップグレードでは、これらの静的ファイルを含むディレクトリをNFS経由でエクスポートする中央ファイルサーバーの使用について考えます。これらのファイルへの書き込みアクセス権がないため、ディレクトリはnginxマシンで読み取り専用でマウントできます。私の主な懸念は: NFSはこれに対して十分高速ですか?NFSが処理できる要求の数に制限はありますか?この方法を実行するときに、「必須」のオプションはありますか? おまけ:このセットアップには、NFS以外にも他の選択肢はありますか? ありがとう!
9 nginx  nfs 

2
Linuxルーティングバグ?
しばらくの間、私はこの簡単に再現できない問題に苦労してきました。Linuxカーネルv3.1.0を使用していますが、いくつかのIPアドレスへのルーティングが機能しないことがあります。カーネルがパケットをゲートウェイに送信するのではなく、宛先アドレスをローカルとして扱い、ARPを介してMACアドレスを取得しようとしているようです。 たとえば、現在のIPアドレスは172.16.1.104/24、ゲートウェイは172.16.1.254です。 # ifconfig eth0 eth0 Link encap:Ethernet HWaddr 00:1B:63:97:FC:DC inet addr:172.16.1.104 Bcast:172.16.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:230772 errors:0 dropped:0 overruns:0 frame:0 TX packets:171013 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:191879370 (182.9 Mb) TX bytes:47173253 (44.9 Mb) Interrupt:17 # route -n Kernel IP routing table …

3
RFC 2822で規定されている行長制限にメールを準拠させるのに十分なquoted-printableはありますか?
RFC 2822(電子メールの定義)で定義されているように、78文字(CRLFを除く)を超えてはならず、998文字を超えてはなりません(SHOULD)。quoted-printableを使用すると、長い行はより多くの行に分割され、実際の改行に達するまで各行は「=」で終了します。メールが標準(78(または998)文字より長い行を含むがquoted-printableでエンコードされている場合) quoted-printableメッセージをデコードした後、受信メールクライアントに長い行があるため、これは準拠していないという議論があります。 編集:David Caryの質問のとおりに質問を明確にするために:はい、私はquote-printableでエンコードされたメールはquoted-printableと互換性があるべきであることを意味します、つまり行が76文字を超えないことを意味します。ただし、デコードされたメッセージには、この制限より長い行がある場合があります。だから私の質問です:RFC 1521を実装するクライアントソフトウェアは、quoted-printableテキストコンテンツをデコードした後、無期限に長い行を処理するはずですか?これは、これまでの両方の回答で「はい」と回答されています(ありがとう)。これは、ネチケット(RFC 1855)によって推奨されないという制限があります。しかし、Netiquetteは、行の長さを65文字に制限し、誰も守らない制限にさえしています。
9 email  rfc 

4
仮想マシンを使用したシンプロビジョニングに対するストレージのシックプロビジョニングの利点
私は典型的には、薄いプロビジョニング仮想マシンを構築する際にストレージ容量の使用:それは多くの柔軟性を提供し、思わ速くビルドにします。 私が見ることができる唯一の潜在的な明確な利点は、VMが基盤となるストレージインフラストラクチャの利用可能なスペースを誤って使い果たすことがないことを確認することです-他にありますか?

2
/etc/init.dスクリプトのデーモンへの呼び出しがブロックされており、バックグラウンドで実行されていません
デーモン化したいPerlスクリプトがあります。基本的に、このperlスクリプトは30秒ごとにディレクトリを読み取り、見つかったファイルを読み取ってからデータを処理します。ここで簡単にするために、次のPerlスクリプト(synpipe_serverと呼ばれ、このスクリプトのシンボリックリンクがにあります)を検討してください/usr/sbin/。 #!/usr/bin/perl use strict; use warnings; my $continue = 1; $SIG{'TERM'} = sub { $continue = 0; print "Caught TERM signal\n"; }; $SIG{'INT'} = sub { $continue = 0; print "Caught INT signal\n"; }; my $i = 0; while ($continue) { #do stuff print "Hello, I am running " . …
9 linux  unix  daemon  init.d 

3
ローカルIPアドレスの情報を見つけますか?
最近、BTエンジニアの訪問を受けて、IP電話システムの問題を解決しようとしました。 彼らの指摘の1つは、ネットワーク上で4つのDHCPサーバーが実行されていることです。私はそれらのうち2つを無効にし(1つは実行しているはずです)、すべてが正常に機能することをテストしました。しかし、4番目のDHCPサーバーは私を回避します! デバイスのIPアドレスは192.168.1.59ですが、IPアドレスを正常にpingできます。 「nbtstat -a 192.168.1.59」を実行すると、次の結果が得られます。 $ nbtstat -a 192.168.1.59 $ Local Area Connection: $ Node IpAddress: [192.168.1.45] Scope Id: [] $ Host not found. IPアドレスに対してRDPまたはVNCビューアーを実行すると、接続しません。 デバイスについて詳しく知る方法は他にありますか?

6
LTOハーフハイトドライブとフルハイトドライブの違いは何ですか?
ほとんどのテープドライブベンダーがフルハイトまたはハーフハイトの2つのオプションを提供していることに気づきました。ハーフハイトドライブは物理的に小型で安価ですが、フルハイトピアと比較して仕様は同じようです。 これらのドライブの本当の違いは何ですか?それらが実際に同じ動作をしている場合、誰もがより高価なフルハイトドライブを購入することはなく、それらは生産されなくなります。
9 backup  tapedrive  lto 

3
debianでdhcpによって送信されたntp情報を上書きする方法は?
ネットワークにサーバーがあり、そのサーバーからすべてのネットワーク情報を受信して​​いますDHCP。問題は、ntp-server送信されるものがUTCに設定されていないことです。でntp見つかった構成を使用したいのです/etc/ntp.confが、DHCP情報が優先されます。によって送信されntpdた構成と/etc/ntp.confは対照的に、どのように強制的に構成を使用できますDHCPか?これDebianを行う方法は何ですか?
9 debian  ntpd 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.