サーバー管理者

システムおよびネットワーク管理者向けのQ&A


2
着信ファイルのラウンドロビン
一意のファイル名と新しいファイルの束は、定期的に「見える」1を 1台のサーバー上で。(毎日数百GBの新しいデータと同様に、ソリューションはテラバイトまで拡張可能である必要があります。各ファイルのサイズは数メガバイトで、最大で数十メガバイトです。) これらのファイルを処理するマシンがいくつかあります。(数十、ソリューションは数百まで拡張可能でなければなりません。)新しいマシンを簡単に追加および削除できるようにする必要があります。 各着信ファイルをアーカイブストレージにコピーする必要があるバックアップファイルストレージサーバーがあります。データは失われてはならず、すべての受信ファイルは最終的にバックアップストレージサーバーに配信される必要があります。 各受信ファイルは、処理のために単一のマシンに配信さミスト、およびバックアップストレージサーバにコピーされるべきです。 受信サーバーは、途中で送信したファイルを保存する必要はありません。 上記の方法でファイルを配布するための堅牢なソリューションをアドバイスしてください。ソリューションは Javaに基づくものであってはなりません。Unix方式のソリューションが推奨されます。 サーバーはUbuntuベースで、同じデータセンターに配置されています。他のすべてのものは、ソリューション要件に適合させることができます。 1 ファイルシステムへのファイルの転送方法に関する情報を意図的に省略していることに注意してください。その理由は、今日、ファイルがいくつかの異なるレガシー手段によってサードパーティから送信されているためです(奇妙なことに、scp経由、およびØMQ経由)。ファイルシステムレベルでクラスター間インターフェイスを切断する方が簡単に思えますが、実際に特定のトランスポートが必要なソリューションがある場合は、レガシートランスポートをそのトランスポートにアップグレードできます。

3
新しいデータをフェッチしている間に、ワニスがキャッシュから古いデータを送信できるようにしますか?
動的に生成されたページ(PHP-FPM、NGINX)をキャッシュし、その前にワニスを付けています。これは非常にうまく機能します。 ただし、キャッシュタイムアウトに達すると、次のようになります。 新しいクライアントリクエストページ ワニスはキャッシュタイムアウトを認識します クライアントが待機する ワニスはバックエンドから新しいページを取得します varnishは新しいページをクライアントに配信します(また、すぐに取得する次のリクエストのためにページもキャッシュされます) 私がしたいのは: クライアントリクエストページ ワニスはタイムアウトを認識します ニスは古いページをクライアントに配信します ワニスはバックエンドから新しいページを取得してキャッシュに入れます 私の場合、特に数分からのキャッシュタイムアウトについて話しているときではなく、古い情報が非常に大きな問題を抱えているサイトではありません。 しかし、私はユーザーを罰せずに列に並んで待って、すぐに何かを届けたいとは思いません。それは何らかの方法で可能ですか? 例として、1分間キャッシュするように構成された私のサーバーに対してsiegeを5分間実行した場合の出力例を次に示します。 HTTP/1.1,200, 1.97, 12710,/,1,2013-06-24 00:21:06 ... HTTP/1.1,200, 1.88, 12710,/,1,2013-06-24 00:21:20 ... HTTP/1.1,200, 1.93, 12710,/,1,2013-06-24 00:22:08 ... HTTP/1.1,200, 1.89, 12710,/,1,2013-06-24 00:22:22 ... HTTP/1.1,200, 1.94, 12710,/,1,2013-06-24 00:23:10 ... HTTP/1.1,200, 1.91, 12709,/,1,2013-06-24 00:23:23 ... HTTP/1.1,200, 1.93, 12710,/,1,2013-06-24 00:24:12 ... …

3
許可されるLinuxパスワード文字のリスト
悲しいことに、私はしばらくの間Linuxの管理を行っていましたが、Linuxパスワードに使用できる文字の包括的なリストをどこで見つければよいのか、まだわかりません。私の推測では、これは、構成によってシステムごとに構成が異なる可能性があるためと考えられます。たとえば、passwdファイルとOpen LDAPです。authz / passwd / shadowファイルを使用するときに許可されるLinux資格情報の包括的なリストはありますか?
8 linux  password 

3
Wiresharkがサーバー上で実行されており、さまざまなテルを持つ「ARP whos」が多数表示されている
疑わしいネットワークアクティビティがいくつかあり、それが私たちの特定のサーバーであるかどうかを確認しようとしたときに、Wiresharkトレースを実行しました。多くのARPパケットが要求していることに気付きましたwho has x.x.x.xが、すべて異なるアドレスを指示するように言われました。過去には、DHCPサーバーなどの単一のホストであると「見せる」だけを見てきました。 スクリーンショットからわかるように、要求されるIPはごくわずかですが、通知するシステムはさまざまです。それは、ネットワーク上のすべてのデバイスがだれか10.10.0.40(および他のカップル)が誰であるかを調べようとしているようなものです。

4
Active Directory認証の負荷分散とフェイルオーバー
Active Directory DCに対して認証するアプリケーションの場合、明らかに、フェイルオーバーやロードバランシングなどの特定のDCではなく、メインドメインのDNSレコードを指すようにするのが最善です。 DCのIPをハードコードすることを強制するこれらのアプリケーションのベストプラクティスは何ですか?代わりに、ロードバランサーのIPアドレスをハードコーディングして、1つのDCがダウンしても、そのアプリケーションが認証できるようにすることができます。より良い代替案はありますか?

2
APTなしで人形を推奨
私は人形を使って、仕事でたくさんのDebianサーバーを管理しています。いくつかのシステムにインストールするパッケージの1つはnmapです。これは、ファイアウォールルールが正しく設定されていることを確認するために使用されます。Debian 7.0では、APT :: Install-Recommendsが有効になっている場合、nmap(下記を参照)とともに大量のがらくたを取得します。 おすすめが有効になっている状態でnmapをインストールするすべてのがらくたは必要ありません。1つの解決策は、apt構成をで更新することAPT::Install-Recommends "0";です。しかし、これをデフォルトにしたくありません。私がお勧めしたい時間の大部分は含まれています。推奨パッケージはほとんど問題なく、私は必要のないものをたくさん入手できていません。しかし、私が望まない/必要としない考えをもたらしているパッケージがいくつかあります。 package { 'nmap': ensure => installed, require => Class['apt'], } 「apt」パッケージプロバイダーを使用しているときに、推奨がパペットを介してインストールされるかどうかを制御する方法はありますか? aptとaptitudeは完全に互換性がないため、aptitudeプロバイダーをいじりたくありません。 おすすめあり root@fw-01:~# apt-get install nmap Reading package lists... Done Building dependency tree Reading state information... Done ... The following NEW packages will be installed: fonts-droid fonts-liberation ghostscript gnuplot gnuplot-nox groff gsfonts imagemagick …
8 debian  puppet  apt 

1
Nginxを停止してポート80をリッスンする方法は?
私はnginxがポート80をリッスンするのをやめたいと思っています。バグのある人しか見つかりませんでしたが、故意にそれを行うことについてのドキュメントはありません。私はそれを無効にすることはできません、そして私も読みます: #listen 80; ## listen for ipv4; this line is default and implied 英語は私の母国語ではありませんが、「暗黙的」はこれを宣言する必要がないことを意味することを理解しています。そのため、解説ではありますが、サーバーは引き続き80をリッスンします。これを無効にするにはどうすればよいですか?ありがとうございました。
8 nginx  http 

2
スイッチなしで10Base-Tイーサネット経由で2つのデバイスを接続する
2つのデバイスを接続しようとしていますが、そのうちの1つは10Mbpsのみで、オートネゴシエーションをサポートしていません。(もう1つはブラックボックスです。両方の10 / 100MbpsでPCに接続すると機能しますが、自動ネゴシエーションをサポートしているかどうかを確認する方法がわかりません) スイッチを使ってこれらのデバイスを接続でき、彼らはとても幸せに話します。ただし、デバイスを相互に直接接続すると、リンクを通過するパケットはありません。私は4本のケーブルを試してみました。ストレート、クロス、TX +とTX-ワイヤーを交換したストレート、TX +とTX-ワイヤーを交換したクロスです。後者の2本のケーブルを双方向で試しました。(これは、いずれかのデバイスでピン3と6が入れ替わっている場合に発生します。これは、偏光伝送を使用する10Mで問題になる可能性があることを読みました)。 NICを10Mに制限し、自動ネゴシエーションしないように依頼すると、PCからどちらのデバイスにも接続できます。 この接続を機能させるためにスイッチが他にできることはありますか?これらのデバイス間をケーブルで接続しようとする他のことはありますか?

1
Nginxのproxy_intercept_errorsディレクティブが正しく機能するために書き換えが必要なのはなぜですか?
以下は、Nginxサーバー構成のサンプルです。「魔法のタリスマン」ロケーションブロックがない場合、プロキシ化されたエラーコンテンツは、カスタマイズされたエラーページではなく、Nginx 404ページを提供します。 proxy_intercept_errorsディレクティブを削除すると、適切なhttpエラーコードヘッダーを含む適切なプロキシエラーページが提供されます。 プロキシされていないエラーページは、魔法のお守りの存在に関係なく適切にレンダリングされます。 正確には何が起こっているのかについてのアイデアはありますか? server { server_name mydomain.com ""; listen 80; root /var/www; error_page 400 401 402 403 404 500 501 502 503 504 /admin/error_page.htm; proxy_intercept_errors on; location /proxy/ { proxy_read_timeout 60s; proxy_set_header Host $host; proxy_pass http://myservers; } location /test404/ { return 404; } location /admin/ { # this …

2
ansible:ファイルモジュールがスキップされるのはなぜですか?
私は次のようなことをするansible 1.1プレイブックを持っています: - name: copy files sudo: True shell: cp /from/* /to/ - name: change owner sudo: True file: path=$item owner=newuser group=newgroup with_fileglob: /to/* 2番目のタスク「所有者の変更」は常にスキップされます。誰かが理由を見つけるのを手伝ってくれる?ファイルが存在するため、ファイルモジュールはスキップしていますか?私は行き詰まっています:)
8 ansible 


2
ZVOLの奇妙なZFSディスク領域使用状況レポート
FreeBSD 10.0-CURRENTホストに100G ZVOLがあり、176Gのディスク容量を使用すると主張しています。 root@storage01:~ # zfs get all zroot/DATA/vtest NAME PROPERTY VALUE SOURCE zroot/DATA/vtest type volume - zroot/DATA/vtest creation Fri May 24 20:44 2013 - zroot/DATA/vtest used 176G - zroot/DATA/vtest available 10.4T - zroot/DATA/vtest referenced 176G - zroot/DATA/vtest compressratio 1.00x - zroot/DATA/vtest reservation none default zroot/DATA/vtest volsize 100G local zroot/DATA/vtest …
8 freebsd  zfs  zvol 

4
Apacheでは、誰かがWebブラウザーでIPアドレスのみを使用している場合、Webサイトへのアクセスを無効にするにはどうすればよいですか?
CentOSでApache Webサーバーを使用していますが、WebブラウザーでサーバーのIPアドレスを使用してWebサイトにアクセスする機能を無効にする必要があります。誰かがIPアドレスを参照しようとすると、禁止されたエラーメッセージが表示されるようにしたいです。 それにはどのような構成が必要ですか?

4
Puppetで/ etc / hostsファイルにテキストを追加する最良の方法は何ですか?
また、少なくとも最初の10行は手動でhostsファイルを編集する機能を保持したいと思います。 #Public IP's - eth0 192.168.1.103 front-01 192.168.1.106 front-02 #Private IP's - eth1 192.169.40.201 priv0-0 192.169.40.202 priv0-1 192.169.40.207 priv1-0 192.169.40.208 priv1-1 #Virtual IP's - eth0:1 192.169.50.202 vip-01 192.169.50.205 vip-02 これらのホストエントリを/ etc / hostsの下部に配置するのが最適です。これを行う最良の方法は何ですか?8つのホスト行マニフェストを書くよりも良い方法はありますか? # create a simple hostname and ip host entry host { 'front-01': ip => '192.168.1.103', } / …
8 puppet 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.