サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
HP ProLiantシステムの準備/導入手法(アレイ、BIOS、ファームウェアなど)
HP ProLiantシステムとLinuxのインストールに多くの時間を費やしています。私は業務の性質上、同じシステムを多数同時に展開できるほどの余裕はありません。さらに、私のシステムは複数の場所に分散しています。私のサーバーの多くは似ていますが、インストールは急に行われ、システム構成、プロセッサーのステッピング、ファームウェアのリビジョン、およびその他の機能の変更を確認するのに十分な時間があります。したがって、5〜10分かかる適度に高速なキックスタートシステムを使用している場合でも、サーバーハードウェアのステージングには最大45分かかります。 1)。必要な場所にディスクと物理コンポーネントがあると想定して、SmartArray論理ドライブとコントローラー設定を構成するために、ファームウェアDVDまたはSmartStart、あるいはその両方を使用してインストールを開始します。アプリケーションによっては、BIOSユーティリティで許可されているよりもSmartArrayを細かく制御する必要があります。サーバーには古いリビジョンが付属している場合があるため、ファームウェアの更新は役立ちます。場合によっては、オペレーティングシステムのインストール後にファームウェアの更新を実行します。 2)。ILOセットアップ。ILOパラメータを設定する必要があります。管理者パスワードの変更、ILOキーのインストール、SNMPパラメータの変更...通常、これはコンソールで行うか、DHCPリストでILOを見つけてリモートで接続します。 3)。管理しているシステムで特定のBIOS変更を行う必要があります。たとえば、ハイパースレッディングをオフにし、電力プロファイルを設定し、高度なBIOSメニューにアクセスして、低遅延設定を有効にし、ASRタイムアウトを減らし、時間を設定します... 上記のメモを踏まえて、このプロセスをどのように合理化できますか?これらすべてはスクリプト可能ですか?大規模なヘッドレスインストール環境のエンジニアはこれをどのように行うのですか?さらに、これらのパラメーターを追跡したり、特定の一連の変更をまとめて強制したりするにはどうすればよいですか?

8
仮想化:ゲストのゲスト?
「マスター」ゲストで仮想マシンを実行し、 そのマスターゲストで他の多くのゲストを実行することは意味がありますか? 誰かこれをテストしましたか?可能ですか? 私の目標を達成するためのより良い方法はありますか?(読んでください。) (「ゲストのゲスト」を探して何も見つかりませんでした) 私がやりたいこと:データベースサーバーとアプリケーションサーバーを使用して、さまざまな仮想ネットワークをセットアップしてテストし、さまざまなファイアウォール、DNSサーバー、データベースサーバーの構成などをテストしたい ホストコンピューターでゲストを直接実行することでこれを行うことができますが、テストするネットワーク設定によっては、ホストのネットワーク構成を変更する必要がある場合があります(たとえば、configure dnsmasq?)。各ゲストを個別に開始する必要もあります。一方、すべてのゲストがマスターゲスト内で実行されている場合、そのマスターゲスト上でネットワークを構成でき、そのマスターゲストを起動および停止し、そのスナップショットを取得するだけで、その内部で実行されているすべてのゲストを暗黙的に開始および停止およびスナップショットできます。 。 (私は多くのマスターゲストを持っていますが、おそらく一度に1つしか実行していません。) ハードウェア仮想化サポート(AMD-V)を備えたUbuntu 11.4とKVMを使用しています。 ゲストのゲストは仮想化の恩恵を受けると思いますか? 更新:「ゲストのゲスト」ではなく、「ネストされた仮想化」をググったはずです。たくさんのリンクが見つかりました:-)たとえば、実行中のVMをホストマシンからネストされたVMホストに実際に移行するこの例: 物理ESX 4から仮想ESX 4へのVMotion 「ネストされた仮想化」について言及していただきありがとうございます:- ) 更新:2008年以降のAMDプロセッサのパフォーマンス情報:[...]これまで、kvmがプロセッサを仮想化すると、ゲストはホストプロセッサと同様のcpuを参照しますが、仮想化拡張機能はありません。これは、ゲスト内でこれらの仮想化拡張機能を必要とするハイパーバイザーを実行できないことを意味します(VMwareなど、これらの拡張機能に依存しないハイパーバイザーは実行できますが、パフォーマンスは低下します)。新しいパッチでは、仮想化されたCPUに仮想化拡張機能が含まれています。これは、ゲストがkvmを含むハイパーバイザーを実行し、独自のゲストを持つことができることを意味します。 (「wzzrd」に感謝) 更新:2011年以降のIntelプロセッサのパフォーマンス情報:「Ubuntuリポジトリのkvmの現在のバージョンでは、インテルVMXを使用したネストされた仮想化はサポートされていません。kvmの最新パッチを使用すると、可能ですが、まだ開発中です」

4
単一のApacheサーバーにドメインはいくつありますか?
単一のApacheサーバーでクライアント用に約300のドメインをホストしています。これらはすべてトラフィックが少ないため、サーバーの負荷は問題になりません。 理論的には、サーバー上にこのようなトラフィックの少ないドメインの数を制限する必要はありませんが、サーバー上にドメインが多すぎると、各着信要求をチェックするためのドメインの純粋なリストにより、Apacheが遅くなるのではないかと心配しています。ダウン。 Apache構成がどれだけ長くなることができ、問題なく処理できるさまざまなドメインがいくつあるかという経験則はありますか?500は大丈夫ですか?5000? 明確化:サーバーが処理できるトラフィック量については尋ねていません。この特定のサーバーは、現在のトラフィックの少なくとも2倍の量を処理できることを知っています。ドメインの数が重要な要素であるかどうかを知りたいです。

5
新しいサーバーでRedHat 4.4を実行しますか?
私には新しいサーバーをセットアップしているホスティング会社がありますが、そのような古いバージョンであることを心配しているRedHat 4.4を実行していることに気付きました。古いバージョンの実行について問い合わせたところ、OSのアップグレードに消極的でした。 RedHatの古いバージョンを実行することに偏執的であるのか、または改善、セキュリティ+バグの問題などに対処するためにRedHat 6をインストールするように依頼するのが正しいのかと思います。 編集:混乱を避けるために、ここに完全版があります: 猫/ etc / redhat-release Red Hat Enterprise Linux ESリリース4(Nahant Update 4)
9 redhat 


2
オフィスのネットワークポートにラベルを付けるにはどうすればよいですか?
私たちは、すべてのオフィスとすべてのキュービクルにイーサネットでパンチダウンされた新しいオフィスを持っています。電気技師は、パッチパネルのポートや壁のポートにマークを付けなかったため、パッチパネルのポート1がオフィスのどこにあるのかわかりません。 トーンジェネレーターを使用してケーブルの位置を把握していると聞いたことがありますが、それが何を伴うのかはわかりません。また、スイッチのARPエントリを調べて、どのポートがどのMACアドレスを取得しているかを調べ、それをオフィス内のすべてのPCのMACアドレスのリストと相互参照することも考えていました。これは信頼できないように思えます。 これらのポートにラベルを付ける迅速かつ簡単な方法はありますか?


6
SSHサーバーを初めてインターネットに開いたときの確認事項
私は比較的長い間いくつかのサーバーを実行してきましたが、常にレンタルするだけなので、実際にサーバーをセキュリティで保護する経験はありません(実行しているアプリケーションとは対照的です)。 今、私は自分の小さなホームSSHサーバーをインターネットに開放したい気がします。 私はそれを使用する唯一の人になります、私のパスワードは十分に複雑です、私はデフォルトのSSHポートを約4000に変更しました、唯一のアクセス可能なポートは私のルーター/ファイアウォールのポート転送によるこのSSHポートであり、それは更新されます毎晩自動的に実行されます(ローリングリリースディストリビューションであるArch Linuxを実行します)。 それを安全に保つために私がしなければならないことは他に何がありますか? ありがとう!
9 security  ssh  linux 

3
Mac OS Xで「chroot」が使用されないのはなぜですか?
私は25年間Macを使用しており、OS X 10.0以来「UNIX」を使用していますが、chrootについてあまり考えたことも、本当に必要だったり、したくなかったりしたこともありません... 簡単な質問ですが、Macで「chroot」を使用するのはどのような場合ですか。これは確かにBSD時代の組み込み関数ですが、使用されたことは聞いたことがありません... chrootする必要をなくす別のコマンドラインまたはシステムレベルのツールの機能の一部ですか?もしそうなら、同等の機能は何ですか?そうでない場合、なぜ使用、参照、または必要がないと思われるのですか?

2
CentOS 5.Xにlibxml2 2.7.Xをインストールする
CentOSにはlibxml2-2.6.26が付属しています。少なくとも2.7.Xバージョンをインストールする必要があります。 libxml2、libxml2-devel、およびlibxml2-python(2.7.8)用のRPMをXMLSOFT(http://xmlsoft.org/sources/)からダウンロードしました。 私はそれをこのようにインストールしようとしています: # yum localinstall libxml2-2.7.8-1.x86_64.rpm libxml2-devel-2.7.8-1.x86_64.rpm libxml2-python-2.7.8-1.x86_64.rpm そして私は得る: Examining libxml2-devel-2.7.8-1.x86_64.rpm: libxml2-devel-2.7.8-1.x86_64 Marking libxml2-devel-2.7.8-1.x86_64.rpm as an update to libxml2-devel-2.6.26-2.1.2.8.el5_5.1.x86_64 Examining libxml2-python-2.7.8-1.x86_64.rpm: libxml2-python-2.7.8-1.x86_64 Marking libxml2-python-2.7.8-1.x86_64.rpm as an update to libxml2-python-2.6.26-2.1.2.8.el5_5.1.x86_64 Resolving Dependencies --> Running transaction check ---> Package libxml2.x86_64 0:2.7.8-1 set to be updated --> Processing Dependency: libc.so.6(GLIBC_2.7)(64bit) for package: …
9 centos  yum  glibc 

2
VHDのUUIDを変更する
VHDファイルのUUIDを変更するにはどうすればよいですか? 私の問題は、VirtualBoxがすでに追加されている場合、VHDファイルを受け入れないことです。しかし、私は仕事/家庭の間でVHDディスクを移動し、それらを「ランダムに」(そしてVDIではなくVHDとして保持して)クローンしています。 エクスポート/インポート機能が機能しないのは、1)ファイルをVDIに変更し、2)時間がかかりすぎて、場所を切り替えるときに毎朝/午後に60GBのディスクをエクスポートしてインポートするのを待つことができないためです。 。 HyperVとの互換性を保つために、VHDとして維持することが重要です。
9 virtualbox  vhd  uuid 

2
WindowsのKerberos化されたSSHクライアントのオプションはありますか?
Windows環境でActive Directory認証済みアカウントを簡単に操作できる、優れた(信頼できる/無料の)SSHクライアントはありますか?理想的には、Kerberos for Windowsパッケージは必要ないでしょうか? 私は、様々な改変されたバージョンがいることを知っているパテそのサポートGSSAPIの(IEを使用すると、Active Directoryアカウントを使用して、Windowsシステムにログインしてきたあなたは、ローカルシステム上のKerberosを介して認証している場合は順番にリモートシステムへのKerberosによる認証を可能にする認証と同じADアカウントが、SSH経由でアクセスしているリモートサーバーに存在する) ローカルWindows ADで生成されたKerberos資格情報を使用して、Kerberos / GSSAPI認証をサポートする他のSSHクライアントはありますか? GSSAPI対応のWindowsクライアントのリストがあるこのページを見つけましたが、それらのいずれも使用したことがありません。 このページは、secureCRTもkerberosをサポートしていることを示唆しているようですが、やはり、Kerberos環境で使用したことはありません。 良いSSHクライアントとの経験はありますか?良いと無料? パテのさまざまな修正バージョンでの私の経験は、Kerberos対応サーバーにアクセスするときにうまく機能するということですが、GSSAPIを試してから非Kerberos対応サーバーにアクセスするように指示すると、パスワード認証を試行する前にほぼ1分間ハングします。それはWindows Identity ManagerのMIT Kerberosにも依存します。これは私にとって取引のブレーカーではありませんが、それが他の人にどのように機能するかを説明しようとすると、私はすべての可動部分を説明するときに彼らの目が凝視し始めます... ありがとう!
9 ssh  kerberos  putty 

2
Linuxの「runas」と同等
私の会社には複数のドメインがあり、1つの資格情報セットを使用してローカルマシンにログインしますが、特定のネットワークリソースにアクセスするときは、別の資格情報セットを使用する必要があります。Windowsでは、RunAsを使用します。ここでは、プロセス全体を別の資格情報のセットとして実行するか、ネットワーク経由で他のユーザーのみを偽装するように指定できます(runas / netonly)。 Linuxにこのようなものはありますか?
9 linux  security 

1
シンプルなマルチキャスト設計
デスクトップイメージングの要件をサポートするために、既存のネットワークのマルチキャストデザインを修正する必要がありますが、このテーマに精通していません。次の図は、トポロジの基本的な例を示しています。ジュニパーEX8200は、シンプルなハブアンドスポークデザインのハブです。他の各サイトに直接接続された1Gb L3インターフェイスを備えています。これらのインターフェイスでOSPFが有効になり、他のサイトにあるシスコデバイスとルートを交換します。ハブと各サイトには、クローゼットスイッチにトランク接続された1つ以上のVLANがあります。ここまでの私の理解は、各サイトの各VLANインターフェイスで、IGMPとIGMPスヌーピングの両方を有効にする必要があるということです。WAN接続では、ジュニパー側でPIMデンスモードを有効にし、シスコ側でスパースデンスモードを有効にする必要があります。ジュニパーネットワークスが直接接続するVLANについては、mどちらのモードを使用すればよいかわからないが、クライアント数が最も多い最大の環境であるため、すべてのモードで稠密モードを使用することを期待する。だからここに私の質問があります: 1)ここのどこかにアドレス指定を割り当てることについて心配する必要がありますか?2)このデザインに大きな欠陥はありますか?
9 ios  multicast  junos 

3
アップロードファイルのサイズを制限し、制限を超えた場合にユーザーをエラーページにリダイレクトする
ユーザーをファイルfile too bigページにリダイレクトできますか POSTリクエストのサイズが指定された制限を超えた場合 max-request-sizeオプションについては知っていますが、オーバーロードできない静的なページのみを提供します。 私は取る書き換えルールを作成しようと考えています 入力としてのリクエストボディからのコンテンツサイズとエラーページへのリダイレクト 更新 今、私たちはフロントエンドとしてnginxを使用しています。新しい提案はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.