ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

5
อะไรคือความแตกต่างระหว่างการ์ด HBA และการ์ด RAID?
ฉันคิดว่าฉันรู้ความแตกต่างระหว่าง HBA และ RAID ในใจของฉัน HBA กำลังถ่ายจากเมนบอร์ด / ซีพียูหลักและเป็นเพียง JBOD ... มักจะมีพอร์ต SAS ภายนอกในขณะที่การ์ด RAID ทำหน้าที่เหมือนกับ HBA แต่เพิ่มระดับ RAID ที่ดีทั้งหมดและสำรองแบตเตอรี่ที่เป็นไปได้ + อื่น ๆ ผลประโยชน์ หลังจากดูที่เว็บไซต์ของ LSI สำหรับผลิตภัณฑ์ที่ผมเห็นว่าพวกเขามีบัตร HBA ที่ได้สร้างขึ้นใน RAID สำหรับตัวอย่างLSI SAS 9211-8i บัสโฮสต์อะแดปเตอร์ ดังนั้น ... เห็นได้ชัดว่าฉันผิด! อะไรคือความแตกต่างระหว่างการ์ด HBA และการ์ด RAID?

5
AWS CloudFormation - ตัวแปรที่กำหนดเองในแม่แบบ
มีวิธีใดบ้างในการกำหนดทางลัดสำหรับค่าที่ใช้บ่อยซึ่งได้มาจากพารามิเตอร์เทมเพลต CloudFormation ยกตัวอย่างเช่น - ฉันมีสคริปต์ที่สร้างสแต็ค Multi-AZ โครงการที่มีชื่อ ELB projectและสองกรณีที่อยู่เบื้องหลัง ELB เรียกว่าและproject-1 project-2ฉันส่งELBHostNameพารามิเตอร์ไปที่เทมเพลตและใช้ในภายหลังเพื่อสร้าง: "Fn::Join": [ ".", [ { "Fn::Join": [ "", [ { "Ref": "ELBHostName" }, "-1" ] ] }, { "Ref": "EnvironmentVersioned" }, { "Ref": "HostedZone" } ] ] โครงสร้างนี้หรือคล้ายกันซ้ำหลายครั้งตลอดทั้งเทมเพลต - เพื่อสร้างชื่อโฮสต์ EC2, บันทึก Route53 เป็นต้น แทนที่จะทำซ้ำไปเรื่อย ๆ ฉันอยากจะกำหนดเอาท์พุทของสิ่งนั้นFn::Joinให้กับตัวแปรของการเรียงลำดับบางอย่างและอ้างถึงสิ่งนั้นเช่นเดียวกับที่ฉันทำได้ด้วย"Ref":คำสั่ง นึกคิดบางอย่างเช่น: …

2
การสร้าง CSR และไฟล์คีย์สำหรับการรับรอง SSL นั้นมีความสำคัญหรือไม่
ฉันต้องสร้าง CSR สำหรับใบรับรอง SSL แบบ wildcard คำถามที่พบบ่อยบางอย่างจากผู้ให้บริการ SSL บอกว่าฉันควรสร้างไฟล์ CSR บนเครื่องที่ฉันต้องการติดตั้งใบรับรองหรือไม่ ความเข้าใจของฉันคือมันไม่สำคัญว่าฉันจะสร้าง CSR หรือไฟล์คีย์ได้ที่ไหนตราบใดที่ฉันย้ายไฟล์ไปยังตำแหน่งที่ถูกต้องในภายหลัง ดังนั้นคำถามของฉันคือ: การสร้าง CSR และไฟล์คีย์สำหรับการรับรอง SSL นั้นมีความสำคัญหรือไม่

3
ใช้ GitLab โครงการหายไปจากรายการ API
ฉันใช้ GitLab API เพื่อดึงรายการของโครงการที่ฉันเข้าถึง (URL /api/v3/projects/all?private_token=xxx) แต่มี 6-7 โครงการที่ไม่รวมอยู่ในรายการด้วยเหตุผลบางประการ แก้ไข: ผู้ใช้ของฉันเป็นผู้ดูแลระบบและฉันต้องการแสดงรายการโครงการทั้งหมดตามที่/projects/allระบุใน URL ฉันสามารถเข้าถึงโครงการได้โดยใช้ git เองและเว็บอินเตอร์เฟส GitLab คำแนะนำใด ๆ ที่ทำให้โครงการไม่ปรากฏในรายการจาก API โครงการที่หายไปทั้งหมดเป็นโครงการใหม่กว่าโครงการอื่น ๆ ฉันลองรีเฟรชโทเค็น API แล้ว ไม่มีการเปลี่ยนแปลง. รุ่น: GitLab 6.4.3 GitLab Shell 1.8.0 GitLab API v3 Ruby 2.0.0p353 Rails 4.0.2
18 gitlab 

1
จะหาสาเหตุได้อย่างไรว่าทำไมอินเตอร์เฟซเครือข่ายจึงทิ้งแพ็กเก็ต?
มีวิธีใดบ้างใน Linux ที่จะได้รับสถิติเกี่ยวกับสาเหตุต่างๆที่แพ็กเก็ตถูกทิ้ง? ในอินเทอร์เฟซเครือข่ายทั้งหมด (openSUSE 12.3) บนเซิร์ฟเวอร์หลายเครื่องifconfigและnetstat -iกำลังรายงานแพ็กเก็ตที่ส่งไปที่แผนกต้อนรับ เมื่อฉันทำtcpdumpจำนวนแพ็คเก็ตที่ถูกทิ้งจะหยุดเพิ่มขึ้นซึ่งหมายความว่าคิวการเชื่อมต่อไม่เต็มและทำให้ข้อมูลลดลง ดังนั้นจะต้องมีเหตุผลอื่น ๆ ว่าทำไมสิ่งนี้จึงเกิดขึ้น (เช่นรับ multicast pkts ในขณะที่ส่วนต่อประสานไม่ได้เป็นส่วนหนึ่งของกลุ่ม multicast นี้) ฉันจะหาข้อมูลดังกล่าวได้จากที่ไหน? (/ proc? / sys? มีบันทึกบ้าง) ตัวอย่างสถิติ (ผสานของ / sys / class / net / <dev> / สถิติและเอาต์พุต ethtool): alloc_rx_buff_failed: 0 collisions: 0 dropped_smbus: 0 multicast: 1644 rx_align_errors: 0 rx_broadcast: 23626 rx_bytes: …

3
จะหา cgroup ของกระบวนการเฉพาะได้อย่างไร
มีวิธีใดบ้างที่จะได้รับcgroupกระบวนการ? แพคเกจเดียวที่ฉันรู้ ( cgroup-bin) เพียงแค่ให้การจัดการบางอย่างกับ cgroup และอนุญาตให้เปลี่ยน cgroup ของกระบวนการ / รายการกระบวนการ แต่ไม่มีความสามารถในการรู้ข้อมูลเกี่ยวกับ cgroup ของกระบวนการเฉพาะ
18 linux  process  cgroup 

3
ปิดใช้งาน IPv6 ใน nginx proxy_pass
เซิร์ฟเวอร์ของฉันไม่มีที่อยู่ IPv6 อย่างไรก็ตามเมื่อฉันใช้ Nginx proxy_pass เพื่ออัปสตรีมด้วย IPv4 และ IPv6 บางครั้งก็พยายามส่งคำขอออกโดยใช้ IPv6: 2013/07/30 00:25:06 [error] 1930#0: *1482670 connect() to [AAAA:BBBB:C:DDD:E:F:GGG:HHH]:443 failed (101: Network is unreachable) while connecting to upstream, client: AA.BB.CC.DD, server: example.com, request: "GET /download/file HTTP/1.0", upstream: "https://[AAAA:BBBB:C:DDD:E:F:GGG:HHH]:443/download/file", host: "example.com" ฉันจะปิดการใช้งาน IPv6 สำหรับคำขอขาออกใน proxy_pass ได้อย่างไร nginx.conf: upstream download { server …
18 nginx 

5
วิธีการส่งออกโซนที่โฮสต์ใน AWS Route 53
ฉันไม่เห็นตัวเลือกในการส่งออกข้อมูลสำรองของการตั้งค่าสำหรับโดเมน บางทีฉันควรบันทึกผลลัพธ์ของ DNS สาธารณะด้วยการขุด แต่ฉันจะถามว่าเพื่อนรู้วิธีที่ดีกว่านี้หรือไม่

2
ชี้แจงสาเหตุที่ไฟล์โซน DNS ต้องการระเบียน NS
แต่เดิมคำถามนี้ถูกถามที่นี่: เหตุใดไฟล์โซน DNS จึงต้องมีระเบียน NS ในการสรุป: "เมื่อฉันไปที่นายทะเบียนของฉันและซื้อ example.com ฉันจะบอกนายทะเบียนของฉันว่าเซิร์ฟเวอร์ชื่อของฉันคือ ns1.example.org และ ns2.example.org" แต่โปรดใครสักคนสามารถอธิบายต่อไปนี้: หลังจากการลงทะเบียนขณะนี้รีจิสตรี. com จะมีเรคคอร์ดที่บอกให้ผู้แก้ไขต้องไปที่ ns1.example.org หรือ ns2.example.org เพื่อค้นหาที่อยู่ IP ของ example.com ที่อยู่ IP นั้นอยู่ในระเบียน A ในไฟล์โซนบน ns1.example.org และมีสำเนาเหมือนกันใน ns2.example.org อย่างไรก็ตามในไฟล์นี้จะต้องมีระเบียน NS 2 รายการซึ่งแสดงรายการ ns1.example.org และ ns2.example.org เป็นเนมเซิร์ฟเวอร์ แต่เนื่องจากเราอยู่ในหนึ่งในเซิร์ฟเวอร์เหล่านี้สิ่งนี้จึงปรากฏเป็นข้อมูลที่ซ้ำซ้อน คำตอบแรกที่ให้กับคำถามที่กล่าวว่าเซิร์ฟเวอร์ชื่อที่แสดงในไฟล์โซนคือ "เชื่อถือ" หากเซิร์ฟเวอร์ชื่อไม่ตรงกันเซิร์ฟเวอร์ชื่อนี้จะมีความสำคัญกว่า นั่นคือทั้งหมดที่ดีและดี แต่ตัวแก้ไขมาถึง nameserver โดยใช้ nameservers ที่ระบุไว้ใน. com …

3
วิธีทำไฟล์ / dir มีเงื่อนไขใน Puppet อย่างไร
ฉันกำลังพยายามเขียนฟังก์ชั่นในหุ่นกระบอกที่จะทำfailถ้าเส้นทางไดเรกทอรีผ่านไม่มีอยู่ if File["/some/path"]คืนค่าจริงเสมอและif defined(File["/some/path"])คืนค่าจริงถ้าทรัพยากรถูกกำหนดเป็นหุ่นเชิดโดยไม่คำนึงว่ามีอยู่จริงหรือไม่ มีวิธีทำด้วยifคำสั่งง่ายๆหรือไม่ ขอบคุณ
18 puppet 

2
จะติดตั้งใบรับรอง CA ที่กำหนดเองบน CentOS ได้อย่างไร
ฉันกำลังพยายามติดตั้งใบรับรองสำหรับเซิร์ฟเวอร์ใบรับรองภายในของฉันในระบบ CentOS หลายชุดและฉันกำลังค้นหาเอกสารเกี่ยวกับเรื่องนี้ว่าแทบจะไม่มีอยู่จริง เป้าหมายสุดท้ายของฉันคือการสามารถที่จะใช้git, curlและอื่น ๆ กับเซิร์ฟเวอร์ที่ปลอดภัยภายในไม่มีข้อผิดพลาด ใน Ubuntu มันง่ายพอคุณโยนใบรับรองลงในโฟลเดอร์และเรียกใช้คำสั่งเพื่อสร้างชุดของลิงก์เพื่อเพิ่มใบรับรอง CA ในเส้นทางการรับรอง ฉันไม่สามารถใช้ชีวิตของฉันได้ว่าจะทำอย่างไรกับ CentOS .. มีข้อมูลมากมายเกี่ยวกับการเชื่อถือใบรับรองแบบสุ่ม (หากต้องการ: สร้าง symlink ใน/etc/pki/tls/certsไฟล์ใบรับรอง PEM ที่เข้ารหัสซึ่งตั้งชื่อโดยใช้แฮชของใบรับรองไม่ทำงานสำหรับ CA ของฉันเนื่องจากแอปดังกล่าวยังไม่สามารถตรวจสอบใบรับรองที่ลงนามโดย CA) คุณจะติดตั้ง root CA ใหม่บนระบบ CentOS ได้อย่างไร

5
ใช้ sed เพื่อลบทั้งการเปิดและปิดวงเล็บเหลี่ยมรอบสตริง
ฉันใช้คำสั่งนี้ใน bash shell บน Ubuntu 12.04.1 LTS ฉันพยายามที่จะลบทั้งตัวละคร[และ]ตัวละครในฉากที่ตกเช่นเดียวโดยไม่ต้องไปปฎิบัติซ้ำอีกครั้ง ฉันรู้ว่าวงเล็บเหลี่ยมมีความหมายพิเศษใน regex ดังนั้นฉันจึงหลบหนีพวกเขาโดยใส่เครื่องหมายแบ็กสแลชไว้ล่วงหน้า ผลลัพธ์ที่ฉันคาดหวังเป็นเพียงสตริง123แต่วงเล็บเหลี่ยมยังคงอยู่และฉันชอบที่จะรู้ว่าทำไม! ~$ echo '[123]' | sed 's/[\[\]]//' [123]
18 bash  regex  sed 

2
ทำไม ntpd ฟังพอร์ต / ที่อยู่มากมาย
ฉันสังเกตุสิ่งนี้มาระยะหนึ่งแล้วและมันก็ไม่สมเหตุสมผลเลย: ทำไมntpdต้องฟังที่อยู่มากมาย? ตัวอย่างเช่นเครื่อง Debian: $ netstat ชื่อโปรแกรมที่อยู่ต่างประเทศของ Proto Local Address udp 0.0.0.0:123 0.0.0.0:* ntpd udp 127.0.0.1:123 0.0.0.0:* ntpd udp [LAN]: 123 0.0.0.0:* ntpd udp [IPv4]: 123 0.0.0.0:* ntpd udp6 ::: 123 ::: * ntpd udp6 :: 1: 123 ::: * ntpd udp6 [link-local] ::: * ntpd udp6 [IPv6] ::: * …
18 linux  debian  ntp  ntpd 

3
ทำซ้ำที่อยู่ MAC บน LAN เดียวกันได้หรือไม่
สมมติว่ามีคนอยู่ในเครือข่ายเดียวกันกับฉันและหลอกที่อยู่ MAC ของพวกเขาเพื่อให้ตรงกับของฉัน: เป็นไปได้ไหม ลูกค้าสองคนขึ้นไปที่มีที่อยู่ MAC เดียวกันสามารถอยู่ในเครือข่ายเดียวกันในเวลาเดียวกันและเชื่อมต่ออย่างต่อเนื่องได้หรือไม่ เมื่อสิ่งนี้เกิดขึ้นฉันจะได้รับการยกเลิกการรับรองความถูกต้องและเตะออกจากเครือข่ายหรือไม่หากที่อยู่ MAC ที่ซ้ำกันไม่ได้รับอนุญาตในเครือข่ายเดียวกัน หากได้รับอนุญาตให้ใช้ที่อยู่ MAC ที่ซ้ำกันฉันจะพบพฤติกรรมแบบไหน ชน, สภาพการแข่งขัน, ฯลฯ ?

1
จะส่งกระบวนการที่กำลังทำงานไปที่พื้นหลังได้อย่างไร?
นาน ๆ ครั้งฉันจะออกคำสั่งที่ใช้เวลานานกว่าที่ฉันคิดไว้ (เก็บถาวรไดเรกทอรีหรือบางสิ่ง) ฉันจะหนีกระบวนการส่งไปยังพื้นหลังและกลับสู่พรอมต์ได้อย่างไร ฉันคิดว่ามีแป้นพิมพ์ลัด แต่ฉันหามันไม่เจอ ..

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.