ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

1
ฉันจะบอกได้อย่างไรว่าฉันเข้าใกล้ somaxconn มากแค่ไหน?
ตัวเลือก sysctl มีnet.core.somaxconnค่าเริ่มต้นที่ 128 (ในระบบของเรา) แต่สามารถเพิ่มได้ การวัดและการ จำกัด สูงสุดนี้คืออะไร ฉันจะทราบได้อย่างไรว่าฉันถึงขีด จำกัด แล้ว บริบท: ฉันมีปัญหาเมื่อเร็ว ๆ นี้ซึ่งดูเหมือนว่าจะได้รับการแก้ไขโดยการเพิ่มขีด จำกัด นี้ ปัญหาเกิดขึ้นเป็นระยะ ๆ ดังนั้นฉันไม่เชื่อว่ามันได้รับการแก้ไขจริงๆ ฉันต้องการตรวจสอบว่าจำนวน [ปัจจุบันใดก็ตามที่การตั้งค่านี้มีค่ามากกว่าจำนวนสูงสุด 128 ก่อนหน้าหรือไม่

1
Linux บอกว่าพื้นที่ของฉันเต็มไปด้วย 2.4 / 50gb ที่ใช้
วันนี้ฉันพบปัญหาและฉันไม่แน่ใจว่าเป็นผู้ให้บริการโฮสต์ที่ไม่ถูกต้องเพราะฉันไม่ได้เปลี่ยนแปลงอะไรเกี่ยวกับระบบไฟล์ df -h พูดว่า: df -h Filesystem Size Used Avail Use% Mounted on /dev/simfs 50G 2.4G 0 100% / มันบอกว่ามันใช้ 100% แต่มีเพียง 2.4G 50 เท่านั้นที่ใช้งานจริง ฉันได้พยายามลบ logfiles ที่ใหญ่ แต่ก็ไม่ได้ช่วยอะไร ฉันเคยตรวจสอบกับ "du -sh *" ด้วยถ้ามีอะไรที่ใหญ่ แต่ก็ไม่สามารถหาอะไรที่ใหญ่ได้ ใครมีความคิด? // edit: มีไอโหนดมากพอ df -hi Filesystem Inodes IUsed IFree IUse% Mounted on /dev/simfs 25M …

1
รายงานของผู้ขายระบุว่า: 5Mpps ไม่มีปัญหา ฉันชนกำแพงที่ 120kpps แล้ว คอขวดอยู่ที่ไหน
สมุดปกขาวของ HP บนอะแดปเตอร์ QLogic (fka Broadcom) NetXtreme IIซึ่งรวมถึง NIC เฉพาะที่ฉันกำลังทดสอบระบุ (หน้า 7) ว่าประสิทธิภาพแพ็คเก็ตขนาดเล็กสำหรับแพ็คเก็ตสูงสุด 256 ไบต์ / แพ็คเก็ตนั้นสูงกว่า 5,000,000 แพ็กเก็ต / วินาที ในการทดสอบของฉันกับแอพที่ฉันปิดการใช้งานการประมวลผลทั้งหมดยกเว้นเพียง UDP ที่ได้รับชิ้นส่วนฉันสามารถไปได้มากถึง 120,000 แพ็คเก็ต / วินาทีเท่านั้น แพ็คเก็ตมีการกระจายอย่างสม่ำเสมอมากกว่า 12 กลุ่มหลายผู้รับ ผมสังเกตเห็นว่ามีหนึ่งหลัก (จาก 12 แกนแต่ละ 2 ซ็อกเก็ต) ที่มีความเร็วในการโหลดค่อยๆเพิ่มขึ้นเมื่อฉันเหวี่ยงขึ้นอัตราการส่ง UDP และmaxes ออกที่ประมาณ 120,000 แต่ฉันไม่รู้ว่าสิ่งสำคัญคืออะไรและทำไม ไม่ใช่คอขวดแบบเธรดเดียวในแอปของฉันเพราะมันไม่สำคัญว่าฉันจะเรียกใช้อินสแตนซ์เดียวของแอพสำหรับกลุ่มมัลติคาสต์ทั้งหมดหรือ 12 อินสแตนซ์ที่จัดการ 1 กลุ่มมัลติคาสต์แต่ละกลุ่ม ดังนั้นคอขวดไม่ใช่แอปรับของฉัน MSI …

2
เซิร์ฟเวอร์ DNS 2012R2 เซิร์ฟเวอร์ส่งคืน SERVFAIL สำหรับการสืบค้น AAAA บางรายการ
(เขียนใหม่คำถามส่วนใหญ่เนื่องจากการทดสอบดั้งเดิมจำนวนมากของฉันไม่เกี่ยวข้องกับข้อมูลใหม่) ฉันมีปัญหากับเซิร์ฟเวอร์ DNS ของเซิร์ฟเวอร์ 2012R2 ผลข้างเคียงที่ใหญ่ที่สุดของปัญหาเหล่านี้คือการแลกเปลี่ยนอีเมลที่ไม่ผ่าน แลกเปลี่ยนการสืบค้นสำหรับระเบียน AAAA ก่อนที่จะลองบันทึก A เมื่อเห็น SERVFAIL สำหรับระเบียน AAAA จะไม่ลองใช้ระเบียน A แต่จะยอมแพ้ สำหรับบางโดเมนเมื่อทำการค้นหาเซิร์ฟเวอร์ DNS ไดเรกทอรีที่ใช้งานของฉันฉันได้รับ SERVFAIL แทนที่จะเป็น NOERROR โดยไม่มีผลลัพธ์ ฉันลองสิ่งนี้จากตัวควบคุมโดเมน Server 2012R2 หลายตัวที่ใช้ DNS หนึ่งในนั้นคือโดเมนที่แยกจากกันอย่างสิ้นเชิงในเครือข่ายที่แตกต่างกันหลังไฟร์วอลล์และการเชื่อมต่ออินเทอร์เน็ตที่แตกต่างกัน ที่อยู่สองที่ฉันรู้ว่าทำให้เกิดปัญหานี้smtpgw1.gov.on.caและmxmta.owm.bell.net ฉันใช้digเครื่อง linux เพื่อทดสอบสิ่งนี้ (192.168.5.5 เป็นตัวควบคุมโดเมนของฉัน): grant@linuxbox:~$ dig @192.168.5.5 smtpgw1.gov.on.ca -t AAAA ; <<>> DiG 9.9.5-3ubuntu0.5-Ubuntu <<>> @192.168.5.5 smtpgw1.gov.on.ca -t …

1
systemd: ฉันจะดูเจอร์นัลด้วย journalctl ได้อย่างไรโดยไม่เปลี่ยนเป็นรูทบน CentOS 7
ถ้าฉันเรียกใช้ journalctl เป็น nonroot ฉันจะได้รับข้อความต่อไปนี้: No journal files were found. แต่การเปลี่ยนไปใช้รูทหรือการใช้ sudo ทำให้ฉันบันทึกรายวัน ฉันจะดูวารสารโดยไม่เปลี่ยนเป็นรูทได้อย่างไร (เช่นฉันควรเพิ่มตัวเองในกลุ่มใด) ไม่พบในเอกสาร
17 centos  systemd 

7
คุณเริ่มการทำงานของ Windows Server 2008R2 Remote Desktop Server (VM) ที่ใช้บ่อยบ่อยครั้งเพียงใด
หมายเหตุ: ฉันได้อ่านจำเป็นต้องรีสตาร์ทเซิร์ฟเวอร์ Windows บ่อยแค่ไหน? แต่คำถามนี้เกี่ยวข้องกับเซิร์ฟเวอร์เดสก์ท็อประยะไกลของเราโดยเฉพาะ เรามีเซิร์ฟเวอร์ Windows Server 2008R2 - VMware ESX VM ได้รับสิทธิการใช้งานสำหรับ Remote Desktop Services ผู้ใช้ 25 รายที่ทำ RRAS (SSTP) ในวันธรรมดาเฉลี่ยในระหว่างชั่วโมงทำงานมีผู้ใช้ที่ลงชื่อเข้าใช้อยู่ระหว่าง 8 ถึง 12 คนที่มีผู้ใช้ "ตัดการเชื่อมต่อ" อีก 4-6 คน มันมีการจองฮาร์ดซีพียู 12 GHz และ RAM 16 GB ซึ่งสงวนไว้ทั้งหมด การสำรอง CPU สามารถขยายได้สูงสุด 24 GHz สูงสุดเมื่อจำเป็น ผู้ใช้ของเราจำนวนมากพึ่งพาเซิร์ฟเวอร์เพื่อทำงาน พวกเขายังบ่นอย่างขมขื่นเกี่ยวกับประสิทธิภาพของมัน แต่หลายคนไม่เต็มใจที่จะเปลี่ยนนิสัยการทำงานหรือซอฟต์แวร์เพื่อปรับปรุงประสิทธิภาพของมัน โดยเฉพาะ: ผู้ใช้ปฏิเสธที่จะออกจากระบบแทนที่จะตัดการเชื่อมต่อ …

5
เมื่อใดควรใช้ตัวจัดการการกำหนดค่า (เช่น Puppet / Chef / Ansible) เมื่อใด
ที่ทำงานปัจจุบันของฉันฉันดูแลเครื่องโฮสต์ VMware สองเครื่องเครื่อง OpenBSD จริงสามเครื่อง Debian VM และ Windows Server VM หกเครื่อง (2008/2012) ฉันกำลังพิจารณาใช้เครื่องมือจัดการการกำหนดค่าเช่น Puppet หรือ Chef มีเหตุผลหรือค่าใช้จ่ายในการเรียนรู้ของเครื่องมือมีประโยชน์มากกว่าหรือไม่ จุดเปลี่ยนอยู่ตรงไหนระหว่างความสามารถในการจัดการและค่าดำเนินการ

4
ติดตามสายเคเบิลเครือข่ายที่เชื่อมต่อกับเครือข่ายแล้ว
การปรับรูปแบบบางอย่างเสร็จในขณะที่ฉันไม่ได้ทำงานและฉันเหลือสายเคเบิล cat5 ที่ไม่มีป้ายกำกับหลายตัวที่ถูกยกเลิกด้วยโมดูล keystone RJ45 ในอีกปลายสายเคเบิลทั้งหมดจะถูกยกเลิกที่แผง patch ในห้องเซิร์ฟเวอร์ สายเคเบิลบางตัวเชื่อมต่อกับสวิตช์และเป็นสายข้อมูลที่ใช้งานอยู่ ฉันสามารถตรวจสอบสายที่ใช้งานได้โดยเสียบแล็ปท็อปเข้ากับโมดูล keystone เซิร์ฟเวอร์ DCHP กำหนดที่อยู่และฉันอยู่ ระหว่างที่ฉันพยายามติดตามเส้นโดยใช้โทนเนอร์และโพรบฉันสังเกตว่าเส้นที่แอ็คทีฟมีสัญญาณโทนอ่อนมาก มันอ่อนแอมากฉันไม่สามารถติดตามได้ อย่างไรก็ตามบรรทัดอื่น ๆ ฉันสามารถติดตามได้โดยไม่มีปัญหาใด ๆ ใครรู้ว่าทำไมสัญญาณจึงอ่อนแอ เป็นเพราะสายทำงานและแพ็กเก็ตข้อมูลกำลังลดระดับสัญญาณโทนเนอร์หรือไม่?
17 networking  cable  cat5 

1
อัปเดตคอนเทนเนอร์นักเทียบท่าโดยไม่หยุดทำงาน
สมมติว่าฉันมีที่เก็บ Docker พร้อมเว็บเซิร์ฟเวอร์ (เช่น Apache 2) ตอนนี้ฉันต้องการอัปเดตระบบปฏิบัติการภายใต้ คำตอบ SF นี้บอกว่าวิธีที่ดีที่สุดคือการสร้างอิมเมจพื้นฐานและอิมเมจ Apache ของฉันใหม่ แต่การปรับใช้อิมเมจนั้นหมายถึงการหยุดทำงานเนื่องจากฉันต้องลบคอนเทนเนอร์เก่าก่อนที่จะสร้างใหม่ดังนั้นจึงมีคอนเทนเนอร์เดียวเท่านั้นที่เชื่อมกับพอร์ต 80/443 แต่ฉันจะปรับใช้การอัปเดตนี้ด้วยการหยุดทำงานเป็นศูนย์ได้อย่างไร ฉันควรใช้ตัวโหลดบาลานซ์และใช้การสื่อสารระหว่างคอนเทนเนอร์หรือไม่? และฉันจะอัพเดตตัวโหลดบาลานซ์ได้อย่างไร?
17 docker  uptime  coreos 

2
SSH MOTD ต่อผู้ใช้
ฉันต้องการแสดงแบนเนอร์ (ข้อความต้อนรับ) สำหรับผู้ใช้ SSH ที่มีข้อความต้อนรับเฉพาะสำหรับผู้ใช้แต่ละคน
17 linux  ssh  banner  motd 

5
ต้องการเทคนิคในการบีบบังคับ sysadmins เพื่อบันทึกเหตุผลในการเข้าถึงเซิร์ฟเวอร์ prod
บริษัท ของฉันต้องการให้ทุกครั้งที่ผู้ใช้ลงชื่อเข้าใช้เซิร์ฟเวอร์การผลิตด้วยเหตุผลที่บุคคลนั้นเข้าสู่ระบบและการเปลี่ยนแปลงที่ผู้ใช้ตั้งใจจะต้องเข้าสู่ระบบ ทีมของฉันต้องการทำสิ่งนี้ แต่ลืมได้ง่าย ฉันต้องการช่วยให้พวกเขาจำได้ ฉันคิดว่า motd แต่ต้องการบางสิ่งบางอย่างที่แข็งแกร่งขึ้นเล็กน้อย ความคิดแรกของฉันคือเปลี่ยนเชลล์ของผู้ใช้เป็นสคริปต์ที่ทำสิ่งที่ต้องการ vim /logs/logindate.txt bash -l มีเทคนิคมาตรฐานที่ดีกว่าหรือมากกว่าหรือไม่ หมายเหตุ: แนวคิดคือผู้ใช้เหล่านี้คือ sysadmins และต้องการสร้างรายการบันทึกโดยไม่ทำลายระบบ - พวกเขามักลืมทำเช่นนั้นบ่อยๆ ดังนั้นหากพวกเขาสามารถ ctrl-c ได้ดี ... เรากำลังสมมติว่าพวกเขาจะไม่
17 linux  logging 

6
เหตุใด RAID 1 + 6 จึงไม่ใช่เลย์เอาต์ทั่วไปมากกว่านี้?
ทำไมระดับ RAID ที่ซ้อนกัน 1 + 5 หรือ 1 + 6 แทบไม่เคยได้ยินมาก่อน ระดับซ้อนกัน RAID บทความวิกิพีเดียในขณะนี้จะหายไปส่วนของพวกเขา ฉันไม่เข้าใจว่าทำไมพวกเขาจึงไม่ธรรมดากว่า RAID 1 + 0 โดยเฉพาะเมื่อเปรียบเทียบกับ RAID 1 + 0 mirroring สามเท่า เห็นได้ชัดว่าเวลาในการสร้างใหม่นั้นมีปัญหามากขึ้นเนื่องจากความจุของไดร์ฟเพิ่มขึ้นเร็วกว่าประสิทธิภาพหรือความน่าเชื่อถือ ฉันบอกว่า RAID 1 จะสร้างใหม่ได้เร็วขึ้นและอาร์เรย์ RAID 0 ของ RAID 1 นั้นช่วยหลีกเลี่ยงปัญหานี้ แต่แน่นอนว่าอาร์เรย์ RAID 5 หรือ 6 ของ RAID 1 จะเป็นคู่กัน อย่างน้อยฉันก็คาดหวังว่าพวกเขาจะเป็นทางเลือกทั่วไปสำหรับ RAID 1 + …
17 raid  raid1  raid6 

3
วิธี HTTP GET ทำงานอย่างไรที่เกี่ยวข้องกับโปรโตคอล DNS
ฉันพยายามทำความเข้าใจโปรโตคอลของชั้นแอปพลิเคชันในสแต็ก TCP / IP ฉันรู้ว่าโปรโตคอล HTTP และ DNS ยังคงอยู่ที่ชั้นบนสุด (Application Layer) ดังนั้นเมื่อเบราว์เซอร์ต้องการเข้าถึงทรัพยากรก็จะต้องส่งคำขอไปยังเซิร์ฟเวอร์ HTTP เช่น: GET www.pippo.it/hello.htm HTTP/1.1 การร้องขอนี้ทำตามกฎของโปรโตคอล HTTP นั้นจะใช้ URL ของหน้าไม่ใช่ที่อยู่ IP ฉันรู้ว่าคำขอ DNS จำเป็นต้องแปลง URL เป็น IP ดังนั้นคำถามของฉันคือ: HTTP เรียกใช้โปรโตคอล DNS หรือไม่ ดูเหมือนว่าเป็นไปไม่ได้สำหรับฉันเนื่องจากทั้งสองเป็นโปรโตคอลระดับบนสุด (ดังนั้น DNS จึงไม่สามารถให้บริการกับ HTTP) ในทำนองเดียวกันแม้ TCP (ซึ่งอยู่ในระดับที่ต่ำกว่า) ไม่สามารถขอบริการที่โปรโตคอลระดับสูงกว่าเช่น DNS ดังนั้นคำขอ DNS จะเกิดขึ้นเมื่อใด และใครเป็นผู้ดำเนินการตามคำขอ

2
มีเหตุผลใดที่ TLS 1.1 และ 1.2 ถูกปิดใช้งานใน Windows Server 2008 R2
Windows Server 2008 R2 ดูเหมือนว่าจะรองรับ TLS 1.1 และ 1.2 แต่จะปิดใช้งานตามค่าเริ่มต้น เหตุใดจึงปิดใช้งานโดยค่าเริ่มต้น พวกเขามีข้อบกพร่องหรือไม่?

2
คุณตั้งค่าแหล่งเก็บ OneGet ของ PowerShell ด้วยตนเองเป็น Chocolatey ได้อย่างไร
โมดูล OneGet PowerShell ควรมาพร้อมกับพื้นที่เก็บข้อมูลเริ่มต้นเป็น Chocolatey นี้จะปรากฏในเอกสารที่พบที่นี่ อย่างไรก็ตามเมื่อฉันเรียกใช้ Get-PackageSource จะส่งคืน PSGallery และ MSPSGallery เป็นแหล่งที่มา ฉันจะกำหนดแหล่งแพ็กเกจด้วยตนเองเป็น Chocolatey ได้อย่างไร ฉันได้ลองวิ่งแล้ว: Register-PackageSource -Name chocolatey -ProviderName Chocolatey -Location http://chocolatey.org/api/v2/ แต่มันกลับคำเตือนว่า ไม่พบผู้ให้บริการแพ็คเกจ 'Chocolatey'
17 powershell 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.