サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
XenServerの管理はCentOSの管理と同じですか?
XenServer(現在7)はCentOSに基づいていますが、更新、CLI、管理(mdadmやブートローダーなどの非Xen固有)などの点でCentOSと同じように機能するということですか? 基本的に、XenServerを使用する場合、CentOSの「方法」で使用、学習、および作業することを約束しますか? 新しい(私たちにとって)サーバーが途中にあり、今がハイパーバイザーを切り替える時であり、Xenを使用する準備が整いました。 私が精通していて効率的に管理できる現在のセットアップは、仮想ボックスを使用するいくつかのVMを備えたDebianホストであり、控えめに言っても理想的ではありません。このため、私はDebianでの作業に精通しており、サーバーにDebianを使用することを意識的に選択しました。私は中小企業のサーバーのみを管理しているので、他のセットアップや他のディストリビューションの多様性はありません。 私の理解では、Redhatの処理方法はDebianベースのディストリビューションとは少し異なり、未知の量の学習曲線が必要になります。確かに学習曲線です。 それで、XenServerを使用している場合、Redhatの学習曲線にもコミットしていますか? XenベースのDom0でXenをインストールできることは承知していますが、読んだコンセンサスでは、XenServerが全体的に最適に動作するようです。ただし、Dom0、Xen、ネットワーク共有用にローカルRAIDアレイを起動して実行し、ブートローダーとGRUBを順番に取得するなど、必要な構成が少しあります。私はDebianでこの構成を比較的簡単に行うことができるので、同じ構成を実行しようとする際のコストを比較検討しています。CentOSの方法では、新しいサーバーを本番環境に導入するのにかなりの時間がかかると思います。私たちの会社のために、私たちはゆっくりと仕事の終わりに起こります。したがって質問。
8 xen  xenserver 

1
DNS SOAレコードの存続時間の負の時間の使用をトリガーするものは何ですか?
私は次のDNSチュートリアルを読んでおり、この例が含まれています。 domain.com. IN SOA ns1.domain.com. admin.domain.com. ( 12083 ; serial number 3h ; refresh interval 30m ; retry interval 3w ; expiry period 1h ; negative TTL ) negative TTL値の説明は次のとおりです。 1h:これは、要求された名前がこのファイルで見つからない場合にネームサーバーが名前エラーをキャッシュする時間です。 このような名前エラーをキャッシュするようにサーバーをトリガーできる条件は何ですか?例は本当に役に立ちます。

1
Windowsログに特定のイベントが表示されたときに通知を受け取る簡単なソリューション[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3年前休業。 特定のイベントがWindowsログに表示されたときに通知を取得する最も簡単な方法は何ですか-Windowsネットワーク上の任意の場所。

2
高負荷時にReFS /ストレージスペースドライブが削除される
画像処理(Photoshop)やソフトウェア開発(Eclipse)などの業務にWindows 10ワークステーションを使用しています。これは、i7-2600Kベースのコンピューター、Gigabyte GA-B75M-D3H B75マザーボード、16 GB RAMです。OSはSamsung 850 pro SSDにあり、データ用に別の850 pro、データ用にWD Black、さらにストレージスペースミラー内のSATA 3ポート、フォーマット済みReFSにそれぞれ2つの4GB HGSTドライブがあります。アレイは1.63GB使用、1.99GBは無料です。 最近、記憶域スペースミラーのReFSドライブが低下し始めました-これまでのところ、月に3回。これは通常、中程度から重い負荷のもとで、長期間経過した後に発生します。他のディスクはどれも負荷がかかる範囲で低下しないため、ReFS、ストレージスペース、または基盤となるディスクの問題であると想定しています。再起動するとディスクがオンラインになります。 以下のようなエラーがイベントビューアに表示されます。これらはすべて1か所にあるわけではなく、「アプリケーションとサービスのログ-> microsoft-> windows」の下にNTFSと記憶域スペースのログ領域がありますが、ReFSにはありません。 これらの問題の原因を追跡し、解決してシステムを稼働させていただけると助かります。 16:27.05 (under event viewer -> application and services log -> microsoft -> windows -> storagespaces-driver-operationsl Virtual disk {26bf58b3-1cb9-4b93-a945-1b89331bb565} requires a data integrity scan. Data on the disk is out-of-sync and a data …

4
ECSサービスはタスク定義を更新しません
ecsクラスターでは、2つのec2インスタンスでサービスを実行しています。そして、新しいdockerイメージを取得するようにタスク定義を更新します。ただし、新しいタスク定義があっても、古いタスク定義はまだ実行されています。 次のコマンドを使用して、タスクの定義とサービスを更新しました。 aws ecs register-task-definition --family service90-task --cli-input-json file://service90-task.json aws ecs update-service --cluster service90-cluster --service service90-service --desired-count 0 TASK_REVISION=`aws ecs describe-task-definition --task-definition service90-task | egrep "revision" | tr "/" " " | awk '{print $2}' | sed 's/"$//'` aws ecs update-service --cluster service90-cluster --service service90-service --task-definition service90-task:${TASK_REVISION} --desired-count 2 何度か試しましたが、どこが間違っているのかわかりません。ecsサービスに古いタスク定義の代わりに新しいタスク定義を実行させたい。

1
Amazon LightsailからVPCピアリング接続を確立できません
AWSには新しいベアボーンVPSオファリングであるLightsailがあります。これはEC2-Liteの一種であり、非常に軽量です。固定サイズのインスタンスクラスがいくつかあり、価格が簡素化されており、オプションが非常に少ないだけでなく、独自の非常にミニマルなものです。コンソール、「LightsailとEC2の違いは何ですか?」で説明したとおりです。。 このサービスのすべてが簡素化されており、AWSからは多少分離しているように見えますが、実際はそうではありません。サインアップすると、AWSアカウントの一部になります... Amazon Lightsailは、Amazon RDSデータベースやAmazon Auroraなどの他のAWSリソースを表示して接続できます。このページでは、Lightsail VPCをAWS VPCとピアリングすることができます。たとえば、データ層をアプリから分離したい場合があります。 https://lightsail.aws.amazon.com/ls/webapp/account 悲観論に注意してください。「あなたはピアリングを試みることができます。」彼らがこの問題を予期しているかのようです。 ちなみに、Lightsailインスタンスには通常のEC2メタデータエンドポイントがあり、実際にはt2インスタンスであり、AWSコンソールでは表示できない「ステルス」VPC内にあります。また、制限にかかわらず、興味深い使用例がいくつかあるため(インターネットにバインドされた帯域幅に対する驚くほど妥当な許容量など)、この問題が発生します。では、どのようにして既存のVPCとのピアリングを有効にしますか? チェックボックスです。オプションはありません。「VPCピアリングを有効にする」をクリックするだけです。 VPCピアリング接続に失敗しました。 ピアリングを再度有効にしてみてください。それでもVPCをLightsailリソースとピアリングできない場合は、カスタマーサポートにお問い合わせください。 数時間かけて何度か試してみましたが、それでも...サイコロ、診断出力、何もありません。 明らかなことを確認します。たとえば、リージョン内の既存のVPCのCIDRブロックが、テスト用のLightsailインスタンスが存在するように見えるVPCのCIDRブロックと競合していないことを確認し、ログインしているときにVPCをピアリングしようとします。 IAMユーザーの代わりにrootユーザーが何も表示しません...私は2番目の(既存の)AWSアカウントで試してみましたが、そこでも機能しませんでした。同じエラー。 なぜこれが機能しないのですか?LightsailからVPCピアリングを設定する前に、AWS側で何かする必要があることはありますか? また、リージョンに複数のVPCがある場合、非表示のLightsail VPCとピアリングするVPCを選択するにはどうすればよいですか?これに関するドキュメントは非常に少ないようです...これは、Lightsailの明らかな設計哲学と一致しているようです。非常に少ないため、ドキュメントを必要とするものはほとんどありません。

1
スクリプトにローカル管理者のユーザー名とパスワードを入力する
ネットワーク上に多数のクライアントがあり、スクリプトで次のことを実行してください。 [1]ローカル管理者の詳細を使用して管理者特権のコマンドプロンプトを開きます。注:各ユーザーのユーザー名とパスワードを入力する必要はありません。 [2]次のコマンドを使用してjavaをアンインストールします: "wmic product where" name like 'java%' "call uninstall" [3] PCが再起動したら、別のバージョンのJavaをインストールしたいと思います。 現時点では、ステップ2と3についてあまり心配していませんが、ステップ1で問題が発生しています。以下の方法を試しました: runasコマンド NirSoftプログラム PowerShell ネットワーク上のすべてのPCにアクセスしてローカルの管理者パスワードを入力しなくても、これが可能かどうかは本当に疑問です。 /programming/19098101/how-to-open-an-elevated-cmd-using-command-line-for-windows 前もって感謝します。チンボ

1
nginxに複数のパスワードファイルを使用する
server私の設定には複数のブロックがあり、それらすべてがと同じファイルを使用していますauth_basic_user_file。次に、外部の従業員との連携を開始しserverました。元のユーザーも保持しながら、ブロックの1つにユーザーを追加したいと考えています。ドキュメントには明記されていませんが、複数の使用auth_basic_user_fileは許可されていません。 パスワードファイルを手動でマージせずにこれを行う方法はありますか?私はnginx 1.11.5を使用しています
8 nginx 

1
KB3200970およびKB3202790の更新をインストールした後のDNSの問題
1週間前に更新したWindowsを実行させた後、問題に気づきました。O問題はここに示されています。リンク(または新しいタブなど)を開くと、最初のリクエストで、URLのDNSエントリがないというChromeエラーページが表示される可能性が高いですが、更新すると、問題は解決されます。 ページ上で他のドメインが要求されている場合(埋め込み画像など)、それらも失敗する可能性が高く、最終的に取得されるページがテキスト付きのプレーンな白いページである場合が多くあります。もう1つ更新すると、ほとんどの問題が完全になくなりました。 システム全体で発生しているように見えますが、私が簡単に「確認」できる唯一の方法は、ChromeまたはFirefox経由です。(Wi-fiで)スマートフォンに問題が発生していないようです。私はこれを突然引き起こしている原因がわかりません-私はいくつかのマルウェアスキャンを実行しましたが、何も修正していません。GoogleのパブリックDNSとOpenDNSの両方を使用してみましたが、どちらも修正していません(前者の場合、 Googleでの検索時のDNSエラー)。 これを解決するための助けがあれば非常にありがたいです。

1
1枚のグラフィックカード/ 2ヘッドでsystemdをマルチシート化することはできますか?
Ubuntu Xenial 16.04を使用してマルチシート構成をセットアップしたいと思います。 いくつかの調査の後、今やる方法は "loginctl"呼び出しによるsystemdによるもののようです。(たとえば、ここで見ました)。 今のところ必要な資料がない(手元にキーボードが1つしかない)ため、チュートリアルに詳しく入る前に、グラフィックカード1枚だけを使用して「2シート」設定を実現できるかどうかを知りたい2つの出力、HDMIおよびDVI。2枚必要なようですが、確実にしたいと思います。 ありがとう

1
作成したAmazon IAMユーザーがログインしようとすると、「そのメールアドレスのアカウントが見つかりません」と表示されるのはなぜですか?
でアマゾンIAM管理コンソール、私は新しいIAMユーザーを作成し、ユーザー権限とパスワードことを割り当てます。 ただし、その新しいIAMユーザーでログインしようとすると、https: //console.aws.amazon.com/console/homeのAmazon AWSログインページからエラーが発生します。 There was a problem We can not find an account with that email address IAMユーザーが正常にログインできないのはなぜですか?

2
サーバーを再起動せずに新しい永続ディスクを追加するにはどうすればよいですか?
GCPで実行中のインスタンスがあり、そこに別の永続ディスクを追加したいと考えています。ただし、表示されません。 これn1-standard-1は、10 GBのストレージを持つインスタンスs03です(という名前)。別のストレージを作成disk-1してマウントしました。それから私は作成しましたdisk-2。 残念ながら、新しいls /dev/disk/by-idドキュメントは、こちらのドキュメントに記載されているようには表示されません。 システムを再起動してログを確認しましたdisk-2が、表示されない問題が見つかりません。何か案は?

5
JDK 8をDebian 8のデフォルトJavaとして設定する
私はJava SDK 8ツール(debianバックポートリポジトリからインストール)をデフォルトとして設定しようとしています。 # update-java-alternatives --list java-1.7.0-openjdk-amd64 1071 /usr/lib/jvm/java-1.7.0-openjdk-amd64 java-1.8.0-openjdk-amd64 1069 /usr/lib/jvm/java-1.8.0-openjdk-amd64 # update-java-alternatives --set /usr/lib/jvm/java-1.8.0-openjdk-amd64 update-alternatives: error: no alternatives for mozilla-javaplugin.so update-java-alternatives: plugin alternative does not exist: /usr/lib/jvm/java-8-openjdk-amd64/jre/lib/amd64/IcedTeaPlugin.so うーん、そのエラーは別として(/ubuntu/141791/is-there-a-way-to-update-all-java-related-代替案。そうでなければ、私はこれを修正する方法を知りません、私が見ることができるjdk8用のicedteaプラグインがないので)、これはトリックをしたはずですよね? しかし、多くのJavaツールは依然としてJava 7を指しています。 # update-alternatives --get-selections | grep java appletviewer manual /usr/lib/jvm/java-8-openjdk-amd64/bin/appletviewer extcheck auto /usr/lib/jvm/java-7-openjdk-amd64/bin/extcheck idlj auto /usr/lib/jvm/java-7-openjdk-amd64/bin/idlj jar auto /usr/lib/jvm/java-7-openjdk-amd64/bin/jar …
8 linux  debian  java 

1
PuppetまたはMCollectiveでローリングOSのアップグレードと再起動をデプロイするにはどうすればよいですか?
インフラストラクチャの定期的なローリングアップグレードを実行する最良の方法を探しています。 通常、これには、各ホストで一度に1つずつこれを行う必要があります。 sudo yum update -y && sudo reboot しかし、私はそれがスケーラブルであることの限界に達しています。 各ロール内で一度に1つのノードのみを再起動したいので、たとえば、すべてのロードバランサーまたはDBクラスターメンバーを同時に停止することはしません。 理想的には、私は次のようなことをしたいです: for role in $(< roles_list.txt) ; do mco package update_all_and_reboot \ --batch 1 --batch-sleep 90 \ -C $role -F environment=test done しかし、それはまったく存在しないようです。「シェル」エージェントを使用するのが最善の方法かどうかもわかりません。 mco shell run 'yum update -y && reboot' \ --batch 1 --batch-sleep 90 しかし、私はこの仕事のために間違った種類のツールを見ているだけですか?この種のローリングリブートを管理するためのより良い何かがありますが、Puppetが割り当てたロールと何らかの形でリンクできるため、一度に重要なものをすべて取り下げなくても安心できますが、それでもまだいくつかの並行更新と再起動を行いますか?

1
Neo4jでLetsEncrypt証明書を使用する
LetsEncryptによって生成された証明書ファイルをNeo4jインスタンスと一緒に使用するにはどうすればよいですか?LetsEncryptによって生成されるファイルは次のとおりです。 cert.pem chain.pem fullchain.pem privkey.pem PEMからDERへの変換を使用して、今までのところ運が悪いOpenSSL経由の変換を試みました。Neo4jは、起動時に証明書が見つからないことについて不満を述べています。問題は、LetsEncrypt証明書をNeo4jが使用できるものに変換する方法です。 セットアップの詳細: 証明書は、が所有する/var/lib/neo4j/certificates/名前neo4j.{cert,key}、権限とともに配置さ600れneo4j:nogroupます。これはすべてドキュメントによると思われます。 構成では、証明書のパスを指定する次の行があります。 dbms.directories.certificates=/var/lib/neo4j/certificates 構成では、HTTPS経由のリモートアクセスも有効にしています。 dbms.connector.https.address=0.0.0.0:7473 Neo4jを再起動すると、次のエラーメッセージが表示されます。 WARN Illegal character 0x16 in state=START for buffer HeapByteBuffer@5a260174[p=1,l=193,c=8192,r=192]={\x16<<< SEVERAL_LINES_OF_HEX_JIBBERISH_HERE } WARN badMessage: 400 Illegal character 0x16 for HttpChannelOverHttp@5d682358{r=0,c=false,a=IDLE,uri=-}

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.