サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
グループにscp_if_ssh = Trueを設定する方法は?
この変数をansible.cfgに設定するのは簡単ですが、sftpを使用していないホスト(およびおそらくPythonも同様)に対してのみ意味があります。だから私はルーターのグループを持っています– group_varsでこの変数を設定することは可能ですか?
9 ansible 

3
PowerShellを使用して証明書登録ポリシーを有効にし、証明書を要求する
現在、CEPサーバーに証明書を要求するために次のことを行っています。 gpedit.mscを開きます [コンピューターの構成]> [Windowsの設定]> [セキュリティの設定]> [公開キーのポリシー]で、[証明書サービスクライアント-証明書の登録ポリシー]をダブルクリックします。 有効にする CEP URIを入力してください ユーザー名/パスワード認証に切り替え 検証(信用の提供) MMCを開き、証明書スナップインをインポートします [証明書]> [個人]に移動します 右クリック>新しい証明書のリクエスト 「詳細情報」(CN、DNS名など)を入力します 信用を提供する この後、CEPから証明書を取得しました。ただし、これは手動で行うには面倒なプロセスです。Server 2008(および2012)でこれを自動化する方法はありますか?これについて私が見つけることができるすべての情報は、サーバーを登録ポリシーサーバーにするためにCEPサービスをインストールする方法を示しています(実際に新しい証明書を要求したり、クライアント側で有効にすることについては何もありません)。これを自動化することは可能ですか? このプロセスにより、HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Cryptographyの下に多くのデータが追加されるようです。これを手動で追加できますか(GUID / ServiceIDを偽装できますか)?

1
apachectlとapache2を使用してApacheを再起動することの違いは何ですか?
Apacheを再起動する3つの方法を知っています。 sudo /usr/sbin/apachectl restart sudo /etc/init.d/apache2 restart service apache2 restart それぞれの方法の下で何をしますか? 私はservice apache2 stopUbuntuでの使用も試みましたが、なんらかの理由でサーバーが停止しません。localhostがデスクトップで引き続き機能します。

1
DHCPサーバーを構成してIPルートを配布するにはどうすればよいですか?
DHCPサーバー(Linux、IPCop、dnsmasq)をデフォルトゲートウェイサーバー192.168.0.1で実行しています。ネットワーク内の別のサーバー(192.168.0.4)にVPNエンドポイントがあります。DHCPサーバーを構成して、デフォルトゲートウェイだけでなく、VPN(192.168.1。*)のルーティング情報も、IPアドレスを要求したときにDHCPクライアントに送信するように設定できますか?DHCPクライアントはWindowsおよびLinuxを実行します。 公式ドキュメント(http://www.ipcop.org/2.0.0/en/admin/html/custom-dnsmasq-local.html)で何かを見つけようとしましたが、失敗しました。RFC3442の存在は、それが何らかの形で可能である可能性があることを示しています。
9 linux  dhcp  route  ipcop 

4
PXEの代わりにLinuxサーバーのプロビジョニングにVMwareのテンプレートとクローンを使用することの影響
VMwareのテンプレートを使用して新しいVMを作成すると、速度が向上するようです。ただし、セキュリティと柔軟性の影響がそれほど明白ではない可能性について懸念しています。たとえば: 初回起動時に生成されたキー サーバー設定を構成するVMware独自の方法(IP、ホスト名など) ほとんどがVMwareで、ほとんどのLinuxがRHELベースのディストリビューションであるショップで、テンプレートからプロビジョニングするときに落とし穴に遭遇した人はいますか?クローン作成時の懸念はどうですか? ところで、初期のプロビジョニング方法に関係なく、それは主にPuppetの残りの構成のブートストラップとして使用されます。

6
PHP構成がLDAPヘッダーライブラリを見つけられない[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 2年前休業。 LDAP開発ヘッダーをインストールしました。 apt-get install libldb-dev これにより、いくつかのLDAPヘッダーが追加されました。 root@crunchbang:/usr/include# ls -la ldap* -rw-r--r-- 1 root root 9466 Apr 23 2013 ldap_cdefs.h -rw-r--r-- 1 root root 1814 Apr 23 2013 ldap_features.h -rw-r--r-- 1 root root 65213 Apr 23 2013 ldap.h -rw-r--r-- 1 root root 9450 Apr 23 2013 ldap_schema.h -rw-r--r-- …
9 linux  php  ldap 

3
同じuwsgi Emperorの下の異なるPythonバージョン?
私は、それぞれ異なるvirtualenvから特定のPythonアプリを提供するさまざまなVassalsでuwsgi Emperorを実行しています。uwsgiは独自のPython 2.7インタープリターでコンパイルされているため、Python 3でvirtualenvを使用しようとすると、vassal.logに次のエラーが発生します。 ImportError: No module named site このエラーの原因は、uwsgiが組み込みのPython 2.7インタープリターを使用しているのに対し、それが実行されているvirtualenvディレクトリーはPython 3インタープリターしかサポートしていないことだと思います。実際、別のuwsgiを使用すると(pip install uwsgi同じvirtualenvにインストールするだけで)、エラーが表示されなくなります。ただし、1つの皇帝に複数の異なるvirtualenvを支配してもらいたいので、それぞれに個別のuwsgiをインストールすることはできません。 Stackoverflowに関するこの回答によると、これを解決する正しい方法は、ロード可能なモジュールとして異なるPythonインタープリターでuwsgiをコンパイルすることです。このアプローチに取り組む前に、それぞれのVassalsが別のインタープリタープラグインを使用するように構成する方法を知りたいと思います。 現在、私は/etc/rc.localから開始され、次の設定で1つのEmperorを持っています。 [uwsgi] uid = www-data gid = www-data master = true emperor = /etc/uwsgi/vassals daemonize = /var/log/uwsgi/emperor.log それから私はこのようなiniファイルを備えたVassalsの束を持っています: [uwsgi] master = false single-interpreter = true socket = /tmp/%n.sock virtualenv = /home/user/.virtualenvs/djangoproject chdir = /home/user/djangoproject wsgi-file …

1
cron.hourlyまたはcrontabを使用する必要がありますか?
awstatsの使用/スケジュールに関するすべての提案は、crontabを介して行われているようです 0 * * * * /usr/local/awstats/wwwroot/cgi-bin/awstats.pl -config=mysite -update >/dev/null(1時間ごとにawstatsを実行)。 しかし、チェックcrontab -lすると、ユーザーのcrontabが空であると表示されます。 ただし、を確認する/etc/cron.hourlyと、次の内容のawstatsファイルがあります。 #!/bin/bash exec /usr/share/awstats/tools/awstats_updateall.pl now -configdir="/etc/awstats" -awstatsprog="/usr/share/awstats/wwwroot/cgi-bin/awstats.pl" >/dev/null exit 0 ただお知らせしておきますが、私のawstatsは正常に更新され、レポートが作成され、すべて良好です。 crontabコマンドを実行すると、指定したcronフォルダーにエントリが作成されますか?(つまり、cron.hourlyまたはcron.dailyなど)?またはそれらは無関係ですか?それらが関連している場合、なぜ私のユーザーはcrontabエントリーを持たないのですか?
9 linux  cron  awstats 

2
Azure Virtual Machineのディスクパフォ​​ーマンスが遅い
さて、まず第一に、私は運用担当者ではなく開発者であると言っておきます。なので、ここで少し未知の土地に行きますので、ご容赦ください。 Azure仮想マシンを使用して、1.9 GBのzipファイルから50 GBのXMLファイルを抽出したいと思います。したがって、私はAzureでどのインスタンスサイズを使用して、必要以上のコストをかけずに優れたパフォーマンスを実現するかをテストしてきました。 ただし、Azure VMのディスクパフォ​​ーマンスは驚くべきものではありません。何か問題を起こしているのが私なのか、それとも期待どおりの結果が得られるのかを知りたいのですが。 まず第一に、私は何をテストしてきましたか?カスタムの.NETコンソールアプリケーションがあり、それはzipファイルを引数として取り、すぐにzipファイルが存在する同じディレクトリにzipファイルの抽出を開始します。抽出の進行中に、アプリケーションはメガバイト数を計算しますアプリケーションは1秒あたりのターゲットファイルに書き込み、それを出力します。 私のローカル開発マシンでは、このアプリケーション(160〜210 MB /秒の書き込み)でかなり良いパフォーマンスを得ています。したがって、抽出プロセス全体には約8分かかります。私のローカルマシンの仕様は、Intel Core i7 950、3 GHz、4コア(8論理)、12 GB RAM、Samsung SSD 830シリーズ250 GBです。 さて、私はさまざまなインスタンスサイズのテストを始めました、そしてここに私の結果があります。 Windows Server 2012 Datacenter R2(8コア、14 GB RAM)を備えたA4インスタンスで、同じストレージアカウントを使用する4つの仮想ディスクのストライプRAIDを使用し、ホストキャッシュを使用しない場合、30〜35 MB /秒で安定しました。抽出には24分48秒かかりました。ホストキャッシングを有効にすることも試みましたが、実際には違いはありませんでした。 Windows Server 2012 Datacenter(8コア、28 GB RAM、500 GBローカルSSDディスク)を備えたD4インスタンスで、最初の数分間は本当に良いパフォーマンス(150+ MB /秒)を達成し、ピーク時は200 MB /でパフォーマンスを変化させました9 MB /秒の谷と谷。平均パフォーマンスは70〜100 MB / sでした。抽出には9分40秒かかりました。 Windows Server 2012 Datacenter(4コア、14 GB …

1
このHAProxyの「再起動スクリプト」は正常に機能しますか?
このスクリプトをさまざまな場所からまとめました。私が期待しているのは、一度実行すると次のことを行うことです: ポート80と443のすべての「新しい」httpトラフィックを一時停止します-それらを「一時停止」するだけで、エラーは発生しません すべての「処理中」の要求が完了したときにhaproxyを正常に再起動します httpトラフィックを一時停止解除し、通常どおりビジネスを継続します。 これはどのように実行されますか?何か逃したことがありますか?ipに基づく何千ものaclルールがhaproxyが参照するファイルに保存されており、毎分数回リロードする必要があります。 #!/bin/sh # hold/pause new requests iptables -I INPUT -p tcp --dport 80 --syn -j DROP iptables -I INPUT -p tcp --dport 443 --syn -j DROP sleep 1 # gracefully restart haproxy /usr/sbin/haproxy -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf $(cat /var/run/haproxy.pid) # allow new requests to come …

2
Kerberos ktutil、どのような種類の暗号化を利用できますか?
を使用してキータブを作成しようとしていktutilます。暗号化の種類を選択できますが、ktutilmanページには可能な選択肢のリストがありません。また、どの暗号化方式が最適かわかりません!これらの両方をどのようにして見つけることができますか?利用できる最も強力な暗号化が必要です。 $ ktutil > add_entry -password -p me@DOMAIN.COM -k 1 -e [what goes here?!]
9 linux  kerberos 

2
Azure Redis Cacheを無効にするにはどうすればよいですか?
私は、Azure Redis Cacheプレビューの実験を行っていますが、これまでのところ、非常に優れています。ただし、使用していない場合は無効にして、メモリを消費したりアクセスできないようにしたりします。 いくつかのテストを実行するたびに新しいインスタンスを作成したくないので、削除しない方がよいでしょう。ただし、ポータルからは、無効化または非アクティブ化のオプションはなく、削除するだけです。 http://msdn.microsoft.com/en-us/library/azure/dn690523.aspxにあるドキュメントを確認しましたが、解決策は見つかりませんでした。
9 azure  redis 

1
Linuxでネットワーク名前空間専用にDNSを設定する方法
Linuxでネットワーク名前空間を作成しました。 作成された名前空間ごとにresolv.confファイルがあると思っていましたが、私のシステムではそうではありませんでした。次のパス/etc/netns/namespace_name/resolv.confがありません。netnsフォルダーは存在しません。 resolv.confは1つだけ(/etc/resolv.confと/run/resolv.confにミラーリングされた別の1つ)です。このファイルの変更はすべてのネットワークインターフェイスに影響します。ホストと名前空間の両方に異なるDNSを使用できる方法はありますか?

3
T2 CPUクレジット計算中に「アイドル」CPUを構成するものは何ですか?
EC2 T2の「バースト可能な」タイプのドキュメントでは、次のように述べています。 ベースラインのパフォーマンスとバースト能力は、CPUクレジットによって制御されます。各T2インスタンスは、インスタンスのサイズに応じて、設定されたレートでCPUクレジットを継続的に受け取ります。T2インスタンスは、アイドル状態のときにCPUクレジットを蓄積し、アクティブなときにCPUクレジットを使用します。CPUクレジットは、1分間のフルCPUコアのパフォーマンスを提供します。 わからないのはアイドルとはどういう意味ですか?すべてのインスタンスが0%を超えるCPUを使用しているので、インスタンスが「アイドル」と見なされるCPU使用率の図はありますか? 驚くべきことに、この用語の寛大な用法を考えると、「アイドル」の定義をどこにも見つけることができません。

1
デフォルト以外のVPCのElastiCache(redis)
Redisノードを作成しようとしていますが、構成ウィンドウで、作成したVPCを選択できません。表示されるのはデフォルトのVPCだけです。そのため、サブネットもデフォルトのVPCに属しているサブネットのみです。 ElastiCacheノードを接続できるように、カスタムVPCを一覧表示するために他に必要なことはありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.