サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
Elastic IPアドレス経由でAmazon EC2インスタンスに到達できないのはなぜですか?
サーバーはAmazonが割り当てたDNSエントリを介して正常に機能しますが、Amazonがボックスを割り当てたElastic IPアドレスを介して(ブラウザを使用して)アクセスできません。Pingも機能しません。IPアドレスを自分のDNSエントリに追加する前に、到達可能であることを確認しようとしています。

3
Windowsの環境変数ツールを直接起動できますか?
環境変数のGUIにもっと直接的な方法はありますか... 「マイコンピュータ」を右クリックし、「プロパティ」を選択します。 [システムの詳細設定]リンクをクリックします。 「詳細」タブをクリックします。 [環境変数...]ボタンをクリックします。 ショートカットを作成できますか?

5
VMware ESXi 5パッチは累積的ですか?
これは基本的なように思えますが、スタンドアロンのVMware ESXiホストを手動で更新する際のパッチ戦略について混乱しています。VMware vSphereブログではこれについて説明しようとしていますが、実際のプロセスはまだ明確ではありません。 ブログから: Say Patch01には、「esxi-base」、「driver10」、および「driver 44」というVIBの更新が含まれています。その後、Patch02に「esxi-base」、「driver20」、「driver 44」のアップデートが追加されます。P2は累積的であり、「esxi-base」および「driver44」VIBにはPatch01の更新が含まれます。ただし、Patch02には「ドライバー10」VIBが含まれていないことに注意してください。このモジュールは更新されていません。 このVMwareコミュニティの投稿では、別の答えが得られます。これは他と矛盾します。 遭遇するESXiインストールの多くはスタンドアロンであり、Update Managerを利用していません。VMWareパッチダウンロードポータルから入手可能なパッチを使用して、個々のホストを更新することができます。プロセスは非常に簡単である部分が理にかなってそうすることを、。 大きな問題は、実際にダウンロードしてインストールするものを正確に決定することです。私の場合、HP ProLiantハードウェアのセンサーと管理を組み込んだHP固有のESXiビルドが多数あります。 それらのサーバーは、2011年9月からのESXiビルド#474610で始まるとしましょう。 以下のパッチポータルのスクリーンショットを見ると、ESXi update01ビルド#623860のパッチがあります。ビルド#653509および#702118のパッチもあります。 古いバージョンのESXi(ベンダー固有のビルドなど)を導入する場合、システムを完全に最新の状態にするための適切なアプローチは何ですか?どのパッチが累積的で、どのパッチを順次適用する必要がありますか?最新のビルドをインストールするのが正しいアプローチですか、それとも後戻りして段階的にパッチを適用する必要がありますか? もう1つの考慮事項は、パッチダウンロードのサイズが大きいことです。帯域幅が限られているサイトでは、複数の〜300mbパッチのダウンロードは困難です。

3
nginx構成ファイルをデバッグする最良の方法は?
apacheからnginxに移植しなければならない書き換えルールがたくさんあります。 書き換えルールと「if」条件が意図したとおりに機能しているかどうかを確認できないため、かなり苦痛なプロセスです。 Apacheには、書き換えモジュールのデバッグ機能がありました。nginxで何ができますか?

5
サーバーラックで何を探すべきですか?
一部のサーバー用のラック/エンクロージャーを購入したいと考えています。このタイプの機器を購入するのはこれが初めてなので、何を探すべきかを知る必要があります。ラックの購入方法だけでなく、どのアクセサリーが必要ですか?なしで何ができますか?配送と組み立ての面で何を探すべきですか?パワーに関しては何を準備する必要がありますか?キャビネット内の冷却?私が見落としているかもしれない他の何か? 誰かが役立つと思う場合に、いくつかのバックストーリーを共有しますが、ラック機器を購入する人にとって本当に一般的な答えは役に立ちます。 私がいる場所では、主にタワー型サーバーを使用していました...サーバールームに住んでいた多くの栄光のデスクトップでさえも。スイッチ用の2支柱ラックがいくつかありますが、2x4と合板で作られた木製のベンチにすべてが置かれています。過去3年間、デスクトップの「サーバー」を仮想化することができました。アイテムが更新されると、レール付きのラックマウントサーバーを購入しました。古いスペースの両側にサーバーを置き、レールを保管室に置いておき、時間を割いた。 私たちは今(ついに!)向こう6か月でタワーサーバーを1つだけ使用できるようになり、たまたま高さ19インチになるので、1Uシェルフを考えています。UPS機器以外のすべてのものをラックに取り付ける必要があります。そのイベントを見越して、私はこの夏に購入して設置するサーバーラックエンクロージャを特定することを検討しています。来年から1か月または2か月にわたって予備的な買い物をしてもらい、来年の予算に入れて、この夏の終わりにプロジェクトを実際に実行できるようにします。 サイズについては、既存のスイッチの取り付けを含めて、単一の42Uの高さで快適に収まる必要があるため、1つのラックで処理できると確信しています。...そのラックで何を探すべきかを知る必要があります。

6
多数の接続と小さなパケットの高いトラフィックがあるギガビットネットワークでのTCPパフォーマンスの改善
「大量の接続と小さなパケットのトラフィックが多いギガビットネットワーク」でTCPスループットを改善しようとしています。私のサーバーOSはUbuntu 11.10サーバー64ビットです。 TCPソケット(すべて同じポート上)を介してサーバーに接続されているクライアントは約50.000(および成長中)です。 パケットの95%のサイズは1〜150バイト(TCPヘッダーとペイロード)です。残りの5%は、150バイトから4096+バイトまで異なります。 以下の設定で、サーバーは最大30 Mbps(全二重)のトラフィックを処理できます。 私のニーズに合わせてOSを調整するためのベストプラクティスをアドバイスしてください。 私/etc/sysctl.congはこのように見えます: kernel.pid_max = 1000000 net.ipv4.ip_local_port_range = 2500 65000 fs.file-max = 1000000 # net.core.netdev_max_backlog=3000 net.ipv4.tcp_sack=0 # net.core.rmem_max = 16777216 net.core.wmem_max = 16777216 net.core.somaxconn = 2048 # net.ipv4.tcp_rmem = 4096 87380 16777216 net.ipv4.tcp_wmem = 4096 65536 16777216 # net.ipv4.tcp_synack_retries = 2 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_mem …


6
SNMPdロギングの冗長性を削減
CentOSシステムのSNMPdは、監視ツールからクエリを受信するたびにsyslogにログメッセージを送信しています。SNMPdの詳細度を下げる方法はありますか?ログに多くの混乱を追加します。 Sep 12 13:05:40 myhost snmpd[7073]: Received SNMP packet(s) from UDP: [ipaddr]:42874 Sep 12 13:05:40 myhost snmpd[7073]: Connection from UDP: [ipaddr]:49272 ありがとう!
37 logging  snmpd 



4
apt-getを使用したオプションのNginxモジュールのインストール
現在、Nginxサイトの指示に従ってNginxをインストールしています。 nginx=stable sudo su - add-apt-repository ppa:nginx/$nginx apt-get update apt-get install 私はNginxを設定しましたが、しばらくの間はうまく動作しています。次に、いくつかのカスタムモジュール、たとえばUpload Progress Moduleを追加します。このモジュールの手順では--add-module=path/to/nginx_uploadprogress_module、./configureコマンドに追加するよう指示されています。ただし、ソースからNginxをインストールしませんでした。 この状況に対処する最良の方法は何ですか?ソースからコンパイルしてオプションを渡すようにAPTに指示することは可能./configureですか?既存のインストールをコンパイルできますか?パスはどうですか?どのように一致させるのですか?または、APT管理バージョンを削除して最初からやり直す必要がありますか?


15
SSLエラー-ファイルからサーバー証明書を読み取れません
今日、私のドメイン用にSSLを設定していますが、別の問題が発生しました。誰かが光を当てることができることを望んでいました。 次のエラーメッセージが引き続き表示されます。 [エラー]初期化:ファイル/etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crtからサーバー証明書を読み取れません [エラー] SSLライブラリエラー:218529960エラー:0D0680A8:asn1エンコードルーチン:ASN1_CHECK_TLEN:wrongタグ [エラー] SSLライブラリエラー:218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error Apache 2.2.16とUbuntu 10.10を実行しています。.crtファイルには開始タグと終了タグがあり、受け取った確認メールから正確にコピーされているため、非常にイライラします。 乾杯! 編集>> .crtを検証しようとすると動作しないようです: >> openssl x509 -noout -text -in domain.com.crt 証明書を読み込めません 16851:エラー:0906D06C:PEMルーチン:PEM_read_bio:no start line:pem_lib.c:650:Expecting:TRUSTED CERTIFICATE また>> >> openssl x509 -text -inform PEM -in domain.com.crt 証明書を読み込めません 21321:エラー:0906D06C:PEMルーチン:PEM_read_bio:no start line:pem_lib.c:650:Expecting:TRUSTED CERTIFICATE >> openssl x509 -text -inform DER …

7
UbuntuとDebianでネットワークを再起動する推奨方法は何ですか
次を使用してネットワークを再起動すると: /etc/init.d/networking restart 私はこの警告を受け取ります: Running /etc/init.d/networking restart is deprecated because it may not enable again some interfaces それでは、変更を行った後にネットワークを再起動する最良の方法は何でしょうか? netbaseパッケージはdebianから継承されるため、この問題はDebianにも当てはまります。

8
Bashスクリプトを使用して、ファイルシステムまたはパーティションがROまたはRWにマウントされているかどうかを判断しますか?
マウントされたファイルシステムが読み取り専用または読み取り/書き込みとしてマウントされているかどうかを判断する簡単な方法はありますか?私はただパイプmountすることを考えていましたが、もっと簡単な方法があるかもしれないと思いました。
37 linux  bash  mount 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.