サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Nginx + php-fpm-各php-fpmは実行時に70-100%cpuを処理します
次の状況が発生しています。 私たちは8コア、8 GBのRAM、2.6 GHzのlinodeを使用しています-nginx + php-fpmを使用しています-CPU使用率の非常に高いグラフを取得しています(これは、このような悪いVPSネイバーになりたくない)... 一度に約100人未満のユーザーがサイトにいるため、この状況も非常に厄介であり、CPU使用率が非常に高くなっています。 私たちは、ワードプレスやdrupalなどのよく知られ、よく文書化され、巧妙に細工された他のフレームワークではなく、非常に未知の、おそらくCPUを集中的に使用するphp指向の恐ろしいフレームワークを使用しています。キャッシングを処理する)nginx + php_fpmプラットフォーム上のphp。 したがって、実行中のphp-fpmプロセスは約6つあり、個別に大量(30以上、多くの場合99%に近い)のCPUを消費します。CPUの使用量を抑える方法については、私にはまったくわかりません。 。これらのスパイクが常に発生しているため、どのphpスクリプトがこれらのスパイクを引き起こしているのかわかりません。通常は1つまたは2つしか実行されていません。ただし、6つすべて実行すると、8つすべてのCPUが最大化されます。 私のpool.d / www.confファイルには次の設定があります。 pm = dynamic pm.max_children = 10 pm.start_servers = 4 pm.min_spare_servers = 2 pm.max_spare_servers = 6 私がそれを解釈している方法で、私たちのメモリは実際に素晴らしいです(使用されている472/7000 + mb、スワッピングなしなど)、さらに多くのプロセスを処理し、取得するために待機している行を分解できるため処理済み-しかし、残念ながら、実行中の各プロセスはCPUで非常に負荷が高いため、最終的にCPUが屋根を通り抜けてしまうため、十分なプロセスを処理できません。 質問 - プロセスphp-fpm cpuの使用を減らすために一体何ができるので、php-fpmのそのプールconfファイルの設定を増やすことができます -さらに、/ var / log / php5 -fpm.log子供たちを増やし、最小/最大/開始サーバーを調整/増加するように叫んでいます。しかし、そうすると、前述のように負荷平均が狂ってしまいます。必ずしもキャッシュを使用せずにこれを行うにはどうすればよいですか? 私の考えは?私はcpulimitを使用して、割り当てられた量以上のCPUを使用するプロセスがないことを確認しました。または、そうすることで、いくつかのプロセスを実行する能力を高めることができます-2つのプールを実行することも考えました-1つは前向きのWebサイト(顧客が体験するもの)用で、もう1つはバックエンド(時間の前向きのサイトに影響を与える)用ですを消費するレポートが実行されています)。 私はこのトピックについて数日間研究、グーグルなどを費やしてきました-そして、すべての人の状況は彼らのシステムに非常に独特であるので難しいです-問題は、そのような特定の前代未聞の、おそらく不十分に書かれた-フレームワーク-が作っていることです解決策を見つけるのは難しい。まだこのフレームワークをスクラップすることもできません。何らかの解決策を見つけなければなりません。 更新:私はphpセッションを保存するためにmemcacheを実装しました-フレームワークはユーザーセッションに大きく依存しており、システムの性質上、従業員は一度に複数のタブを使用することが多いので、各セッションをチェックして能力/ユーザーデータなどを確認します...したがって、これによってパフォーマンスがある程度向上することを期待しています-必要に応じてコメントを歓迎します-ボリュームのピークタイムが増えたときに明日どうなるかを確認します。

2
プロセステーブルからゾンビプロセスを削除する
私は、initによって採用される迷惑なゾンビプロセスを持っています。私は新しいプロセスの子としてゾンビを添付して、ダミーのプロセスを作成する方法があります読んだ後、プロセス・テーブルから削除、それを殺します。 正確にはどうすればいいですか? そして、はい、私はこれのほとんどを読みました: ゾンビプロセスはすでに死んでいるので、殺すことはできません。 または システムを再起動するだけです そして ゾンビプロセスはリソースを使用しません。 残念ながら、多くのプログラムはプロセステーブルをチェックして、インスタンスが既に実行されているかどうかを確認し、プロセステーブルにエントリがある場合、新しいインスタンスの開始を拒否します。 そして、私のSSHFS接続が切断されるたびに再起動し、それにSublimeを使用することは、ちょっとばかげています。
8 linux  process  kill  zombie 

3
Puppet:Puppetクライアントを初めて使用するように構成しようとしましたが、証明書に問題が発生しました
クリネット「Itai-test」を設定して、「puppetmaster」と呼ばれるパペットサーバーからパペット設定を受信しようとしています。 私が実行したサーバーで: [root@puppetmaster requests]# puppet cert --generate itai-test.domain Error: A Certificate already exists for itai-test.domain [root@puppetmaster requests]# puppet cert --sign itai-test.domain Error: Could not find certificate request for itai-test.domain [root@puppetmaster requests]# パペットクライアントで私は実行しました: [root@itai-test temp]# puppet agent --server puppetmaster.domain --waitforcert 60 --test Notice: Did not receive certificate Notice: Did not receive …

3
Puppetを使用して、すべてのファイルを定義せずに、ディレクトリ内の複数のファイルが存在することを確認できますか?
私は、ディレクトリに存在する必要があるさまざまな構成ファイルを持つ数百の一時サーバーを持っています。ファイルのコピーはパペットマスターにあります。 私のクラスの1つには、次のように常にノードにプッシュされるデフォルトの構成セットがあります。 file { "/etc/someprogram/config/000-default": ensure => "present", owner => "root", group => "root", mode => 0764, source => "puppet:///modules/someprogram/000-default", } 私が欲しいのは次のようなものです: $filearray = directory listing of /etc/puppet/modules/someprogram/files/$fqdn with each file as an element into array $filearray.each( file { "/etc/someprogram/config/$filename": ensure => "present", owner => "root", group => "root", mode …

1
PowerShell DSCグループリソース-「指定された名前のプリンシパルが見つかりませんでした」
PowerShell DSCを使用して、ドメイングループをローカル管理者グループに追加しようとしています。これがコードです: Configuration TestSetup { Node localhost { Group Administrators { GroupName = "Administrators" MembersToInclude = "MYDOMAIN\TheAdministratorsGroup" } } } これを実行すると、次のエラーが発生します。 PowerShell provider MSFT_GroupResource failed to execute Test-TargetResource functionality with error message: Could not find a principal with the provided name [mydomain\theadministratorsgroup] + CategoryInfo : InvalidOperation: (:) [], CimException + …

2
2012R2ストレージスペースメモリおよびCPUの要件
サーバー2012R2のストレージスペースを使用してNASを構築することを検討しています。キャッシュ用のSSDを使用して、「RAID10」のようなセットアップ(ストレージスペースではRAID10は実行されないことはわかっていますが、これと似たもの)で、かなり大きなユニット、12〜14 HDDを構築しようとしています。 そして、将来的には、別の外部JBODエンクロージャーをこれにフックして、「RAID5-6」のような設定をする予定です。 解凍または重複除外を行う予定はありません。 私の質問は、これにはどのようなハードウェアが必要ですか?小さなXeonまたはOpteronで処理できますか?または、より大きな2.4GHZ + Xeon 4コアHT、または12コアOpteronを撮影する必要がありますか、それともデュアルCPUを使用する必要がありますか?また、システムが最適なパフォーマンスを発揮するには、どのくらいのメモリが必要でしょうか。記憶域スペースのセットアップに関するマイクロソフトのハードウェアガイドラインを探していましたが、何も見つからなかったので、誰かが知っている場合は、正しい方向を教えてください。 これらのユニットをFreeNASまたは別のLinuxベースの代替品でセットアップすることを検討していましたが、私の部門のIT専門家のほとんどはLinuxの経験がほとんどまたはまったくありません。可能。同じトークンで、FreeNASまたは他のLinux NASの代替であるVSのパフォーマンス比較を知っている人はいますか。Windows Server 2012R2ストレージスペース?

2
dockerコンテナーをvpcネットワークに公開する
1つのコンテナーを備えたUbuntuサーバーを実行しているdockerがあります。私のサーバーのIPアドレスは、vpcで172.31.12.29/20です。ブリッジが2つあります(docker0 ans lxcbr0)。 私のコンテナのIPアドレスは172.17.0.2/16です。 ホストとコンテナは自分自身にpingできます。 私のvpcには、IPアドレスに172.31.1.233/20を持つ別のサーバーがあります。このサーバーから自分のコンテナーに到達したいだけですが、方法はわかりません。 私の2つのサーバーはpingを実行できます。 これを実行して、172.17.0.0 / 16をターゲットとするリクエストを172.31.12.29にルーティングするようにvpcルートテーブルを構成しようとしましたが、機能しません。 何か案が ?

1
Strongswan VPNは確立されましたが、ルーティングされたパケットはありません
Amazon EC2インスタンスのLinuxインスタンスとCiscoコンセントレータを介したリモートネットワークの間にstrongSwanを使用してVPNを設定しています。Linuxインスタンス自体からのパケットをリモートサブネットのマシンにルーティングする必要があります。 接続は確立されましたが、パケットはルーティングされません。 特定のルーティングルールを設定する必要があると思いますが、どうすればよいですか? ソフトウェア Linuxカーネル3.5.0-41、 Ubuntu 12.10、 strongSwan 5.1.1(ソースから作成)、 iptables-ルールなし。 通信網 地元 Amazon Elastic IP:56.xxx 公衆LAN IP:172.xxx ローカル仮想サブネット:10.254.0.0/16 ローカル仮想IP:10.254.5.174 リモート CiscoコンセントレータのパブリックIP:62.xxx リモートサブネット:10.192.0.0/12 構成 ipsec.conf config setup conn %default keyexchange = ikev1 type = tunnel ikelifetime = 86400 keylife = 28800 keyingtries = %forever esp = 3des-sha ike = 3des-md5-modp1024 …


1
Windows Server 2012でのVGAによる解像度の問題
私は2つのWindows VM、Windows Server 2012とWindows Server 2008を持っています。どちらもkvmとlibvirtを使用しています。最近、画面の解像度オプションを増やしたいと思いました。デフォルトの「cirrus」ビデオカードから「vga」オプションに変更する必要がありました。これは私のWindowsサーバー2008 VMの魅力のように機能し、800x600から2560x1600までのいくつかの解像度オプションを与えてくれました。ただし、これはWindows Server 2012では機能しません。 ビデオカードに関連するxmlテンプレートのコードは次のとおりです。 <video> <model type='vga' vram='9216' heads='1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x02' function='0x0'/> </video> これはドライバーの問題だと思います。KVMのエミュレートされたVGAカードと互換性のあるドライバーを見つけようとしましたが、カードについてわかったのは、それが「Bochs VESA拡張機能を備えたダミーのVGAカード」であり、「ドライバー」をプラスすると、何も役に立たないことが判明したことです。 私のWindows 2008 VMでは、ドライバーは「標準VGAグラフィックアダプター」であり、これはWindowsの汎用ドライバーのようであり、Windows 2008でVGAカードを機能させるために新しいものをダウンロードする必要がなかった理由を説明します。ただし、Windows 2012ではドライバーが「Microsoft Basic Display Adapter」として表示され、ドライバーの更新を試みた結果、すべてが最新であることを示すウィンドウが表示されます。このドライバーでは、解像度が1024x768しか得られません。これは、少なくとも1280x1024のCirrusカードよりもさらに悪いです。 この質問に基づいて、VGAカードの動作不良が基本的なディスプレイアダプターの非常に基本的な機能の結果であると理解しています: 低解像度でスタック:Windows Server 2012で認識されないモニターとディスプレイアダプター 私の知る限り、私は2つのうちの1つが必要です。A)より良いドライバー。ダミーカードにより良い解像度のサポートを提供します。B)より洗練された機能を備えた新しいダミーカード(KVMはこれを実行できますか?) 最後の1つの可能性は、C)http://support.microsoft.com/kb/2855505がGPUがdirectx9をサポートしていないためである可能性があることを示唆しているが、それを確認する方法がわからないことです。 どんな助けでも大歓迎です。

5
schtasks-オンデマンドで実行されるスケジュールのないタスクを作成します
schtasks.exeオンデマンドで実行される1回限りのタスクを使用して作成しようとしています。スケジュールなしでタスクを作成したいのですが、コマンドschtasks /create /tn TestTaskがで失敗しInvalid syntax. Mandatory option 'sc' is missing.ます。私が見逃しているオプションはありますか?

7
「デバイスエリアネットワーク」に最適なプライベートアドレス
アプライアンス内にイーサネットで接続されたいくつかのサブデバイスで構成されるアプライアンスを構築しています。アプライアンスはお客様のネットワークに接続します。カスタマーネットワークはプライベートIPアドレスを使用できます。内部ネットワークとのアドレスの競合が問題になります(両方のネットワークに接続されているサブデバイスが混乱します)。IPv6はオプションではありません。 IPv4アドレスを購入する必要がありますか?または、TEST-NET-3(203.0.113.0/24)などを使用して問題を回避できますか?ベストプラクティスは何ですか?

1
Amazon AWS VPCプライベートインスタンスへのソフトウェアVPN接続[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 6年前休業。 Amazon AWSにVirtual Private Cloud(VPC)インスタンスがあります。VPC内には、データベースを実行するプライベートインスタンスと、データベースにアクセスするためのフロントエンドWebページを含むパブリックインスタンスがあります。 パブリックIPがないため、プライベートインスタンスに外部から直接ログインする方法はありません。ただし、プライベートIPを使用してパブリックインスタンスからログインできます。 VPC内にVPNゲートウェイを作成し、OpenVPNやOpenSwanなどのソフトウェアVPNを使用して外部からプライベートインスタンスに直接接続できるようにしたいと考えています。 私の質問は- これはまったく可能ですか? はいの場合、このメカニズムをセットアップする手順は何ですか? 前もって感謝します。

1
logstashフィールド名の@接頭辞の意味は何ですか?
次のlogstash構成は、TCP接続を介してjsonとしてWindowsイベントログを受け入れるために使用され、その後、いくつかのフィルタリングの後に結果をElastic search(ソース:https : //gist.github.com/robinsmidsrod/4215337)に転送します。 input { tcp { type => "syslog" host => "127.0.0.1" port => 3514 } tcp { type => "eventlog" host => "10.1.1.2" port => 3515 format => 'json' } } # Details at http://cookbook.logstash.net/recipes/syslog-pri/ filter { # Incoming data from rsyslog grok { type => "syslog" …
8 logstash 

2
DNS Aレコードのエイリアス、およびANAMEレコードの違い
AWSには、トリオのサーバーを使用してサイトにサービスを提供するサーバーのグループがいくつかあります。各サーバーまたはサーバーのセットは、異なる可用性領域内にあります。1つはリダイレクトサーバーで、他の2つはエラスティックロードバランサーの背後でアクセスされるプライマリサーバーです。最終的に、Route53を使用するためのクライアントが1つ搭載され、エラスティックロードバランスでポインティングゾーンの頂点ドメインの詳細を調べていました。これをサポートするほとんどのDNSプロバイダーは、これをAレコードのDNSエイリアスと呼んでいるようです。ただし、一部のサイトでは、ANAMEレコードと呼ばれる同様のレコードを参照しているようです。これは、典型的なCNAMEや非典型的なDNAMEレコードではありません。これらのサイトのほとんどは、それを使用するDNSMadeEasy simpleDNSも参照しています。 では、Route53(または他の場所)のAレコードのエイリアスとANAMEレコードの違いは何ですか?ありますか?これらのいずれかは、IEFT RFC実装ドキュメントに含まれているか、含まれているか、エイリアスレコードはすべて、それらが使用されているプロバイダー内に実装されていますか? [編集]:ANAMEの使用法にリストされている正しくないDNSプロバイダー

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.