サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Bashスクリプトエラー:./test:5行目:UID:読み取り専用変数
開発サーバーで正常に機能するスクリプトがありますが、本番環境で実行しようとしても機能しません。 理解できない次のエラーが発生します。 ./test.sh:5行目:UID:読み取り専用変数 助言がありますか? #!/bin/sh while read inputline do UID="$(echo $inputline | cut -d '"' -f4)" PASSWORD="$(echo $inputline | cut -d '"' -f8)" FIRST="$(echo $inputline | cut -d '"' -f6 | cut -d ' ' -f1)" LAST="$(echo $inputline | cut -d '"' -f6 | cut -d ' ' -f2)" zmprov …
9 bash  scripting 

2
ゲストOS内からWindows VMのパフォーマンスをベンチマークする標準的な方法はありますか?
Windows 2008仮想マシン内で実行されているお客様の1人で、ソフトウェアが異常な動作をしているのを目にしています。ホストはVMWare ESX Serverです。 私が見た最大の問題は、プロセスがソケット接続をドロップするか、ソケット接続がタイムアウトすることです。一部のプロセスは、TCPソケットを介して相互に通信します。場合によっては、リモートシステム(WMI、JDBCなど)へのソケット接続を作成します。 VMのリソースが不足していると思います。ESX管理/パフォーマンスダッシュボードにはアクセスできません。また、ホストVM内のperfmonまたはタスクマネージャーが提供する数値は、ホストOSの正常性を正確に示すものではないことも学びました。 一連の浮動小数点演算を行い、かかった時間を出力するプログラムを書くことができます。次に、その時間を、異なるVMまたは実際のWindowsボックスで取得したものと比較します。 このアプローチは、根本的な原因が本当にVMのパフォーマンスであるかどうかを判断するのに十分です。ただし、これを行うための標準的な方法またはツールがあれば、顧客を納得させる方がはるかに簡単です。 ありますか?

5
NTPファッジネットワークソースストラタム
ntpdネットワークソースのストラタムレベルを変更するように構成することはできますか? 一見すると、fudgeこのディレクティブでこれを実現できると思いましたが、ntp.conf(5)マニュアルページを参照したところ、このディレクティブはリファレンスクロックにのみ適用されることがわかりました。 いくつかの詳細: ntpdLAN上のクライアントのプライマリタイムソースとして実行されているローカルサーバーがあります。このサーバーはntp.orgプールでポイントされ、通常、階層レベル3を維持します。 私のメインサーバーに加えて、壁の時計をワイヤレスで同期することを主な仕事とするサードパーティのネットワークデバイスがあります。RF送信。デバイスの仕様では、これは「RFC2030準拠のタイムサーバー」であると記載されていますが、それ以外の場合は、ほとんどブラックボックスです。メインサーバーを唯一のタイムソースとして使用するようにデバイスを構成しました。 ブラックボックスの構成http://www.freeimagehosting.net/uploads/21bafb12bd.png ntpdパーソナルコンピューターでメインのNTPサーバーとワイヤレストランスミッターの両方をタイムソースとして使用するように構成すると、問題が発生しました。ローカルのntpdを照会したところ、「ブラックボックス」(10.xxZ)が優先タイムソースであることに気付きました。 $ ntpq -pn remote refid st t when poll reach delay offset jitter ============================================================================== x10.x.x.X 69.164.222.108 3 u 48 64 177 0.501 370.029 1.530 *10.x.x.Z 10.x.x.Z 2 u 50 64 377 1.354 -23.681 14.179 サーバー10.x.x.Zの唯一のタイムソースはサーバー10.x.x.X(層3)であるため、層4 である必要があります。製造元が層レベルをハードコーディングしていると思います。 より高い階層レベルにもかかわらず、マシンに「良い」(10.xxX)サーバーを優先させる方法はありますか?私もprefer自分のローカルntp.confファイルでディレクティブを試しましたが、無駄に、小さなブラックボックスが常に勝ちます:/ なんと言っても、私のローカルマシンはMac OS X 10.6を実行しています。 $ ntpq …
9 ntp  ntpd 


1
異なるオプションを使用して同じファイルシステムを再マウントすると、現在の操作が中断されますか?
SLES11で最適化されたオプション(noatime、nobarrierなど)を使用してファイルシステムを再マウントしたい。私は/etc/fstab最初に更新してそれを行うつもりで、それからのようなことをしましたmount -o remount /srv/share。問題は、NFSを介してエクスポートされたこのファイルシステムにいくつかのアクティブな仮想マシンのイメージがあり、remountそれらをシャットダウンせずに実行できるかどうか考えていたことです。それで、remount操作は破壊的ですか?これまでに誰かがこのようなことを試したことはありますか?結果はどうでしたか?

1
Rsyslog.confでmail.infoを無効にするか、Postfixレポートを無効にする
次のようなログエントリがあります。 Apr 8 10:25:31 monitor postfix/smtpd[3131]: connect from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: lost connection after CONNECT from localhost[127.0.0.1] Apr 8 10:25:31 monitor postfix/smtpd[3131]: disconnect from localhost[127.0.0.1] すべてのローカル/リモートノードからの中央のrsyslogdログ監視ボックス(Debian Squeeze、Rsyslog 4.6.4、Postfix 2.7.1、両方ともリポジトリから)で毎分、私は次/etc/rsyslog.confの行をコメント化して情報メッセージを無効にしようとしました: #mail.info -/var/log/mail.info また、行を追加します *.*;auth,authpriv.none,cron.none,mail.none -/var/log/syslog Postfixからへのすべてのメールロギングを無効にするだろうと思っ/var/log/syslogていましたが、役に立ちません。他のmail.info mail.debugエントリを検索しましたが、次のようなエントリは1つしかありません。 mail.* -/var/log/mail.log 私もコメントアウトしましたが、それでも/var/log/syslogとにかくログが記録されるべきではないと思いますか?

6
Linuxシステムの大規模展開のベストプラクティスは何ですか?
同時にネットワークインストールを通じて500 Linuxシステムをインストールしようとしている場合、ボトルネックはNFS / HTTP / FTPまたはインストールに必要なファイルを保持しているサーバーです。 IMO、これは、インストールサーバーを追加してラウンドロビンすることによってのみ解決できます。 この問題に対するより良い解決策はありますか?「P2P Linuxインストール」のようなものですか? 更新:私は自分の状況をより具体的に説明する必要があります。現在、私はキックスタート+ NFSを使用してRHELを展開しています。500 RHELを同時に展開しようとすると、NFSサーバーに大量のトラフィックが発生し、すべてのインストールプロセスが遅くなります。より多くのNFSサーバーを設定することは解決策ですが、私はそれが良いとは思いません。

3
smtpリモートホストが「550 Sender verify failed」と応答する
私が担当しているサーバーでは、MTAにqmailを使用しています。次のエラーが発生する1つまたは2つ、または非常に類似したものを除いて、ほぼすべてのドメインと送受信できます。 550-Verification failed for <jonathan@aprimatic.es> 550-No Such User Here 550 Sender verify failed この記事で私が理解していることから、リモートホストは自分のホストにメールボックスを送信して、メールボックスが実際に存在するかどうかを確認しようとします。 私のラップトップからtelnetで同じコマンドを試してみたところ、250 ok回答が得られ、ユーザーは確かに存在していると思いました。 なぜリモートホストは私がしたのと同じ応答を得ないのですか? リモートホストからのトラフィックが送信ホストに実際にルーティング可能かどうかを確認するにはどうすればよいですか? 他の提案はありますか? ありがとう
9 smtp  email 


6
ZFS圧縮を使用したファイルサイズ
通常、を使用してディレクトリツリー全体のサイズを見積もりますが、du -ks $DIRECTOY_TREE_ROOTこの方法はzfs圧縮がオンの場合は使用できません。 totalで表示されるには、ls -l単一のディレクトリのためにOKですが、ディレクトリツリーの同じ結果を得るための最も簡単な方法はありますか? 編集: オペレーティングシステムはSolaris 10です。 ディスク上で使用されているスペースではなく、実際のファイルサイズを探しています。

3
既存の証明書署名要求(CSR)へのサブジェクト代替名(SAN)の追加
既存のCSRに複数のサブジェクト代替名を追加する方法を教えてもらえますか? SANでCSRを生成したり、署名時にSANを追加したりすることについて話しているのではありません。これらの両方を行う方法を知っています。 背景:HPブレードシャーシではCSRを生成できますが、SANは1つしか許可されないという問題があります。ブレードシャーシにキーをアップロードする方法(私が見つけることができない)がないため、結果の証明書を使用できなかったため、他の場所で生成されたCSRを使用できません。 私たちのCAの標準プロセスでは、SANが署名時間を追加することはできません。彼らは実験する用意がありますが、私が私たちの側で解決策を見つけようとしています。これは、私たちが非標準プロセスを持っていることに依存する必要がないことを意味します-非標準プロセスを使用する必要がある場合、私の経験では人生は最終的に困難になります。例:休暇等で非標準工程を知っている職員が不在の場合 現在の方法は、Web GUIを介してブレードシャーシのオンボード管理者に接続し、単一のCNでCSRを生成することです。 Web GUIは、CSRで単一のSANのみを許可します。 次に、openssl構成の次のスタンザで自己署名します。 [ v3_ca ] subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au" 結果の証明書には追加のSANがあります。

4
ユーザーごとのSSHトラフィックを監視する
12時間ごとに実行されるバックアップアプリケーションがあります。 複数のサーバー、デスクトップ、ラップトップがEC2インスタンスに接続し、独自のログイン認証情報を使用してSFTP経由でバックアップをプッシュします。 ファイルを回復する必要がある場合は、シンプルなSFTPクライアントを介してファイルを参照し、ファイルを復元できます。これは過去8か月間、非常に順調に稼働しています。 SSH経由でユーザーごとに毎月転送されるデータ数を教えてください。過去8か月間はログは必要ありませんが、今からそれを記録するものは素晴らしいです。 これを可能にするものはありますか? OS:Ubuntu 10.10

4
AWS CloudFrontは、アクセス頻度の低いファイルの読み込み時間を*増加*させる必要がありますか?
私はCDNを初めて使用し、CloudFrontを試しています。すべてを設定しましたが、すべて正常に動作しているようです。ページに静的イメージを作成し、CloudFrontディストリビューションを介してそれにアクセスできます。カスタムオリジンを使用しています(つまり、s3バケットではありません)。 とはいえ、パフォーマンスの観点からはもっと悪いのではないかと心配しています。CDNの有無にかかわらず、同じ20枚程度の画像をロードするテストページがあります。Firebugのネットパネルを見ると、このページを初めてロードしたときに、オリジンサーバーから直接ロードされた画像の方がはるかに速く表示されます。次のページの読み込みで、CDNの利点が明らかになります。3〜5回の更新後、CDNはオリジンサーバーよりも優れています。 それで、私たちのサイトで常にヒットしている人気のあるページで、これはメリットになることがわかります。私はシアトル(Amazonのすぐ近く)にいて、サーバーはCAにあるので、メリットが期待できます。 重要なのは、ページを数分間離れてからリロードすると、問題が元の状態に戻り、CloudFrontがオリジンサーバーよりも悪いことです。これは予想されますか?物事はCDNの「キャッシュ」からすぐに消えてしまいますか? セットアップで何かがパフォーマンスを低下させている可能性はありますか?それとも、CDNは平均して数秒ごとに現在アクセスされているコンテンツに対してのみ正味のプラスになるという現実ですか? (私はSOのターンアラウンドタイムに永遠に甘やかされてきたので、AWSフォーラムからクロスポストされました) 更新: CloudFrontのパフォーマンスについて質問がある場合に検討する価値のある、以下の2つの良い答えがあります。最近、私の特定の問題について1つの説明が記載されていないことがわかりました。見落としとして、TTLを5分のままにしていた。私もカスタムオリジンを使用しているため、それを実際のAmazon CloudFrontドメインに解決するために、権威ネームサーバーへの追加の往復があります。TTL設定が12時間に戻ったので、長い負荷が発生することはほとんどありません。

4
WHOISコマンドは有用な情報を返しませんか?
WHOISコマンドを使用しても、有用な情報は返されません。私は通常、データを取得するためにGodaddy、Dnsstuff、またはその他のサービスにアクセスする必要があります。理由は主にスパムによるものだと理解しています。 他のサービスがこのデータをどのように取得するのかと思っていました。異なるタイプのWHOISコマンドを使用していますか?また、WHOISコマンドから生成されたデータの一部が迷惑メールであると混乱しています。例whois google.comとして、などのスパムWebサイトを生成しますGOOGLE.COM.ZZZZZZ.THE.BEST.WEBHOSTING.AT.WWW.FATUCH.COM。このデータはどこから来たのですか? 例: Whois Server Version 2.0 Domain names in the .com and .net domains can now be registered with many different competing registrars. Go to http://www.internic.net for detailed information. GOOGLE.COM.ZZZZZZ.THE.BEST.WEBHOSTING.AT.WWW.FATUCH.COM GOOGLE.COM.WORDT.DOOR.VEEL.WHTERS.GEBRUIKT.SERVERTJE.NET GOOGLE.COM.UY GOOGLE.COM.UA GOOGLE.COM.TW GOOGLE.COM.TR GOOGLE.COM.SA GOOGLE.COM.PE GOOGLE.COM.MX GOOGLE.COM.DO GOOGLE.COM.CO GOOGLE.COM.CN GOOGLE.COM.BR GOOGLE.COM.AU GOOGLE.COM.AR GOOGLE.COM.AFRICANBATS.ORG GOOGLE.COM To single …

2
プリンシパルサーバーが物理的にオフラインになると、c#のDB自動フェイルオーバーが機能しない
SQL Server 2008を使用してC#でDB自動フェイルオーバーを設定しています。監視設定を使用して「自動フェイルオーバーミラーによる安全性が高い」ので、接続文字列は次のようになります。 "Server=tcp:DC01; Failover Partner=tcp:DC02; database=dbname; uid=sewebsite;pwd=somerndpwd;Connect Timeout=10;Pooling=True;" テスト中、プリンシパルサーバーでSQL Serverサービスをオフにすると、自動フェールオーバーは魅力的に機能しますが、プリンシパルサーバーをオフラインにすると(サーバーのシャットダウンまたはネットワークカードの強制終了により)自動フェールオーバーが機能しなくなり、ウェブサイトがタイムアウトするだけです。 私がこの記事を見つけたのは、最後の2番目の投稿が示唆するところです。プリンシパルがオフラインになったときに機能しない名前付きパイプを使用しているためですが、接続文字列にTCPを強制します。 このDB自動フェイルオーバーを機能させるには何が欠けていますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.