サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Linuxで「update-alternatives」リンクを削除する方法
申し訳ありませんが、このような単純な問題を数時間解決することはできません。 私はタイプミスをしました update-alternatives --install /usr/lib64/R/lib/libRblapack.so libRblapack.so /usr/lib64/R/lib/libRblapack_native.so 100 libRblapackではなく、libRlapack.soにする必要があります。問題は、正しいコマンドライン、つまり update-alternatives --install /usr/lib64/R/lib/libRlapack.so libRlapack.so /usr/lib64/R/lib/libRlapack_native.so 100 エラーを返します: libRlapack.soのプライマリリンクは/usr/lib64/R/lib/libRblapack.soである必要があります 私は試した update-alternatives --remove libRblapack.so /usr/lib64/R/lib/libRblapack.so しかし、機能しません-正しいコマンドを入力すると、同じエラーが返されます。 どうすれば修正できますか? ありがとう!

1
GKEログでのKubernetes OOMKilledイベントの検出
ポッドを調べると、次のようなOOMKilledイベントのインストルメンテーションを設定したいと思います。 Name: pnovotnak-manhole-123456789-82l2h Namespace: test Node: test-cluster-cja8smaK-oQSR/10.x.x.x Start Time: Fri, 03 Feb 2017 14:34:57 -0800 Labels: pod-template-hash=123456789 run=pnovotnak-manhole Status: Running IP: 10.x.x.x Controllers: ReplicaSet/pnovotnak-manhole-123456789 Containers: pnovotnak-manhole: Container ID: docker://... Image: pnovotnak/it Image ID: docker://sha256:... Port: Limits: cpu: 2 memory: 3Gi Requests: cpu: 200m memory: 256Mi State: Running Started: Fri, 03 …

3
非公開サーバーのLet's Encrypt証明書を取得するにはどうすればよいですか?
StartSSL証明書を使用して、ポート443のLANからのみ到達可能なプライベートApacheサーバーがあります。 Firefox 51がリリースされてから、StartSSLルート証明書がトラストストアから削除されたため、Firefox 51に接続できなくなりました。 Let's Encryptへの移行を検討しましたが、公開されているHTTPサーバーが必要なようです。私の状況でLet's Encryptを使用することは可能ですか? 可能であれば、SSL証明書の支払いは避けたいと思います。

4
AWS ELB「申し訳ありませんが、サイトがダウンしています」ページ
ベーシックっぽいELB v2サイトがあります。クラスタリングなどはまだありません。私はAWSにかなり不慣れです。 私のスタックはnginx / uwsgi / django +その他のサービスです。 なんらかの理由でダウンタイムが発生した場合はいつでも、「申し訳ありませんが、ウェブサイトは現在ダウンしています...」スタイルのページ(計画ダウンタイムを更新できるカスタムテキストはおまけです!)インスタンスは赤です。Amazonがこの機能を提供しているようではありません-私は何か不足していますか?メインのインスタンスが赤などの場合にのみ提供される別の超小型インスタンスを作成する方法はありますか? ありがとう!

5
Gitlab:Rubyの「バンドル」プロセスによる非常に高いメモリ消費
小さなUbuntu LTS 16.04で実行しているGitlabインストールに問題があります。LinuxやGitlabの経験があまりないことを指摘しなければなりません。 いくつかの個人プロジェクト(4つのみ)を含むGitlabインストールは正常に実行されていましたが、プッシュは非常に遅く、失敗することがあります。また、Webインターフェイスへのアクセスが非常に遅くなります。サーバーを確認したところ、総メモリの最大96%が使用されていました。犯人はバンドルプロセスのようです。 top - 00:15:30 up 59 days, 16:17, 1 user, load average: 0.00, 0.01, 0.09 Tasks: 160 total, 1 running, 159 sleeping, 0 stopped, 0 zombie %Cpu(s): 0.5 us, 0.2 sy, 0.0 ni, 99.3 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st KiB Mem : 72.4/2048272 …

2
PostgreSQLは起動後に終了します
Debian 8(Jessie)上の私のPostgreSQL 9.5サーバーは、以下を介して起動した直後に終了し続けservice postgresql startます: # service postgresql status ● postgresql.service - PostgreSQL RDBMS Loaded: loaded (/lib/systemd/system/postgresql.service; enabled) Active: active (exited) since Fr 2016-12-02 11:02:51 CET; 11min ago Process: 2360 ExecStart=/bin/true (code=exited, status=0/SUCCESS) Main PID: 2360 (code=exited, status=0/SUCCESS) CGroup: /system.slice/postgresql.service Dez 05 16:29:24 dev systemd[1]: Starting PostgreSQL RDBMS... Dez 05 …

1
1つのインターフェースでのrp_filterの無効化
複数の(VLAN)インターフェイスを持つルーターとして機能しているUbuntu 16.04サーバーがあります。デフォルトでは、rp_filter(リバースパスフィルタリング)はすべてのインターフェイスで有効になっています。その方法を維持したいのですが、1つのインターフェイスだけを例外にしています。(このインターフェースからのパケットは、このインターフェースのルーティング宛先アドレスに対応しない送信元IPアドレスを持つことが許可されている必要があります。) このインターフェイスの名前がでens20.4、そのvlan-raw-deviceがens20であり、宛先インターフェース(パケットフローのテスト用)に名前が付けられているとしますens20.2(ただし、どの宛先インターフェースでも機能するはずです)。 私は成功せずrp_filterにens20.4のみプロパティを設定しようとしました: echo 0 > /proc/sys/net/ipv4/conf/ens20.4/rp_filter したがって、テストの目的でrp_filter、vlan-raw-deviceおよびテストの宛先インターフェイスについても無効にしました。 echo 0 > /proc/sys/net/ipv4/conf/ens20/rp_filter echo 0 > /proc/sys/net/ipv4/conf/ens20.2/rp_filter それでも成功しない場合、「スプーフィングされた」送信元IPアドレスを持つパケットは引き続きドロップされます。すべてのインターフェースを無効にrp_filterした場合のみ、パケットは通過します: echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter ただし、他のすべてのインターフェイスのリバースパスフィルタリングを維持したいのですが、何が欠けていますか?

2
コマンドKLogPermitNonKernelFacilityは現在許可されていません
とりわけ、syslogアラートをログに記録し、syslogで次のエラーが繰り返し発生します。 command 'KLogPermitNonKernelFacility' is currently not permitted - did you already set it via a RainerScript command (v6+ config)? [v8.16.0 try http://www.rsyslog.com/e/2222 ] Ubuntu 16.04.1 LTS 4.4.0-42-genericの実行 それ以外の場合、サーバーは正常に動作しているようです。これからわか​​ることから、これはrsyslogにsyslogへの非カーネルイベントを許可するように通知します。これは私が望んでいることです。それ以上はわかりません。 こちらも受け取ります Could not open output pipe '/dev/xconsole':: No such file or directory [v8.16.0 try http://www.rsyslog.com/e/2039 ] 私は非常に、非常に不本意な開発者です。事前にごめんなさい。 *編集:syslogサービスを再起動しました。問題が解決しません。 *編集:/ dev / xconsoleエラーが抑制され、KLogPermitNonKernelFacilityエラーが引き続き発生します。


2
hostsファイルに非ラテンエントリを追加する方法
Windowsの/ etc / hostsに非ラテンエントリを追加する方法はありますか? 何かのようなもの 127.0.0.1 локалхост 上記のコードを試したが、運が悪かった はい、これはほとんどすべてのアプリを壊し、検証に合格しないことを知っています。これを1台のマシンで実行するだけで済みます。

3
SaltStack:出力に失敗と警告のみを表示する方法はありますか?
ミニオンでstate.applyまたはstate.highstateを実行すると、何百行もの出力が生成される可能性があります。ミニオンは1人で十分な場合もあります。 ... Summary for my_minion -------------- Succeeded: 112 (changed=78) Failed: 6 Warnings: 1 -------------- Total states run: 118 Total run time: 4.958 s 失敗と警告のみを出力に表示する方法はありますか?
9 saltstack 

2
TCPDUMPは新しい接続のみをキャプチャします
TCPDUMPを使用して、特定のIPアドレスからのトラフィックをキャプチャしています。新しい接続のみ、つまりSYNパケットで始まるTCPストリームのみをキャプチャする可能性はありますか? ありがとうございました
9 tcpdump 

3
AnsibleでのPuppetの「unless」に相当するものは何ですか?
背景: Puppetでは、コマンドがまだ実行されていない限り、コマンドを実行することが可能です。 exec { '/bin/echo root >> /usr/lib/cron/cron.allow': path => '/usr/bin:/usr/sbin:/bin', unless => 'grep root /usr/lib/cron/cron.allow 2>/dev/null', } 目的:既にAnsibleで実行されていない限り、コマンドを実行する 方法 tasks / main.yml - name: add vhost sensu command: rabbitmqctl add_vhost /sensu 結果 TASK [ansible-rabbitmq : add vhost sensu] ************************************** fatal: [111.222.333.444]: FAILED! => {"changed": true, "cmd": ["rabbitmqctl", "add_vhost", "/sensu"], …
9 ansible 


3
Nano ServerにPowerShellでファイルをダウンロードしますか?
Nano ServerでPowerShellを使用してファイルを正確にダウンロードする方法を理解するのに、いくつかの大きな困難がありました。 課題は次のとおりです。 Invoke-WebRequestはありません System.Net.WebClientはありません Start-BitsTransferはありません bitsadminはありません 誰もがこの(一見単純な)タスクを行う方法を知っていますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.