ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

8
SQL Server คืนค่าผลลัพธ์การสำรองข้อมูลในข้อผิดพลาด
ฉันมีฐานข้อมูลใน dev (SQL Server 2005 บน Windows Server 2008) ที่ฉันต้องการย้ายไปยัง prod (SQL Server 2000 บน Windows Server 2003) กระบวนการของฉันเป็นดังนี้: เข้าสู่ระบบเพื่อพัฒนาเปิด SQL Server Management Studio คลิกขวาที่ฐานข้อมูล | Tasks | การสำรองข้อมูล ใช้ตัวเลือกเริ่มต้นทั้งหมด (สำรองข้อมูลเต็มรูปแบบ ฯลฯ ) ย้ายไฟล์. bak ภายในเครื่องไปที่ prod (ไม่มีไดรฟ์เครือข่าย), เข้าสู่ระบบ prod, เปิดโปรแกรมจัดการเซิร์ฟเวอร์องค์กร SQL คลิกขวาที่โหนดฐานข้อมูล | งานทั้งหมด | กู้คืนฐานข้อมูล เปลี่ยนการคืนค่าเป็นฐานข้อมูลเพื่อแสดงชื่อฐานข้อมูลเดียวกัน คลิกปุ่มตัวเลือก 'จากอุปกรณ์' …

3
มีวิธีการป้องกัน SSD จากความเสียหายเนื่องจากการสูญเสียพลังงานหรือไม่?
เรามีกลุ่มผู้ใช้ปลายทางที่ติดตั้ง Linux, เว็บเซิร์ฟเวอร์ในพื้นที่และติดตั้ง PostgreSQL เรากำลังรับรายงานภาคสนามของเครื่องที่มีปัญหาและเมื่อตรวจสอบดูเหมือนว่าไฟฟ้าดับและตอนนี้มีบางอย่างผิดปกติกับดิสก์ ฉันสันนิษฐานว่าปัญหาจะเกิดขึ้นกับฐานข้อมูลที่เสียหายหรือไฟล์ที่มีการเปลี่ยนแปลงเมื่อเร็ว ๆ นี้มีสัญญาณรบกวน แต่มีรายงานแปลก ๆ อื่น ๆ ไฟล์ที่มีสิทธิ์ที่ไม่ถูกต้อง ไฟล์ที่กลายเป็นไดเร็กทอรี (ตัวอย่างเช่นindex.phpตอนนี้เป็นไดเร็กทอรี) ไดเรกทอรีที่เป็นไฟล์ ไฟล์ที่มีข้อมูลที่มีสัญญาณรบกวน มีปัญหาเกี่ยวกับฐานข้อมูลที่ได้รับความเสียหาย แต่นั่นเป็นสิ่งที่ฉันคาดหวัง สิ่งที่ฉันประหลาดใจมากขึ้นคือปัญหาพื้นฐานของระบบไฟล์ - ตัวอย่างเช่นการอนุญาตหรือการเปลี่ยนไฟล์เป็นไดเรกทอรี ปัญหายังเกิดขึ้นในไฟล์ที่ไม่ได้เปลี่ยนเมื่อเร็ว ๆ นี้ (ตัวอย่างเช่นรหัสซอฟต์แวร์และการกำหนดค่า) นี่เป็น "ปกติ" สำหรับความเสียหายของ SSD หรือไม่ เดิมเราคิดว่ามันเกิดขึ้นกับ SSD ราคาถูกบางตัว แต่เรามีสิ่งนี้เกิดขึ้นกับแบรนด์เนม (ระดับผู้บริโภค) FWIW เราไม่ได้ทำ autofsck ในการบูตที่ไม่สะอาด (ไม่รู้ว่าทำไม - ฉันใหม่) เรามีการติดตั้ง UPS ในบางสถานที่ แต่บางครั้งก็ไม่ได้ทำอย่างถูกต้อง ฯลฯ สิ่งนี้ควรได้รับการแก้ไข แต่ถึงอย่างนั้นคนก็สามารถปิดเครื่องได้อย่างไม่สะอาด …

3
กำหนดความจุที่เหลืออยู่ของเทป LTO
ฉันจะกำหนดจำนวนพื้นที่ที่เหลืออยู่บนเทป LTO ได้อย่างไร ถ้าฉันพยายามที่จะจบและตรวจสอบสถานะฉันสามารถเห็นฉันในไฟล์หมายเลข 17 แต่สิ่งที่ฉันไม่ทราบว่าแต่ละไฟล์มีขนาดใหญ่แค่ไหน $ mt -f /dev/nst1 eod $ mt -f /dev/nst1 status SCSI 2 tape drive: File number=17, block number=0, partition=0. Tape block size 0 bytes. Density code 0x44 (LTO-3). Soft error count since last status=0 General status bits on (81010000): EOF ONLINE IM_REP_EN สั้น ๆ …
15 tape  lto 

5
ข้อผิดพลาดร้ายแรง: ไม่สามารถเปิดและล็อคตารางสิทธิ์: เครื่องมือจัดเก็บตารางสำหรับ 'ผู้ใช้' ไม่มีตัวเลือกนี้
ข้อความแสดงข้อผิดพลาดนี้ปรากฏขึ้นเมื่อฉันใช้ ubuntu 16.04 และ mysql ล่าสุด 5.7.19-0ubuntu0.16.04.1 ในอิมเมจ Docker จะแก้ไขอะไรได้บ้าง? เพื่อทำซ้ำข้อผิดพลาด รับDockerfile: FROM ubuntu:16.04 RUN apt update RUN DEBIAN_FRONTEND=noninteractive apt install -y mysql-server (มีที่นี่ด้วย ) สร้างและเรียกใช้: docker build -t mysqlfail . docker run -it mysqlfail tail -1 /var/log/mysql/error.log จะแสดงบันทึกข้อผิดพลาดต่อไปนี้: 2017-08-26T11: 48: 45.398445Z 1 [คำเตือน] root @ localhost ถูกสร้างขึ้นด้วยรหัสผ่านที่ว่างเปล่า! โปรดพิจารณาปิดตัวเลือก - …
15 mysql  docker 

1
ปิดการใช้งาน SSL ตรวจสอบรอบต่อนาที
เมื่อพยายามเรียกใช้คำสั่ง rpm ใด ๆ ฉันได้รับข้อผิดพลาดในการติดตาม ฉันไม่แน่ใจว่าทำไมฉันถึงได้รับข้อผิดพลาดของ curl แต่ฉันได้ลองใช้ตัวเลือกที่แตกต่างกันซึ่งล้มเหลว การเรียกใช้ CentOS7 และด้านหลังพรอกซี [root@CentOS7]# rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm Retrieving https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm curl: (60) Peer's certificate issuer has been marked as not trusted by the user. More details here: http://curl.haxx.se/docs/sslcerts.html curl performs SSL certificate verification by default, using a "bundle" of Certificate Authority (CA) public …
15 ssl  centos7  rpm  curl 

2
ไคลเอ็นต์ MacOS ตัดการเชื่อมต่อเป็นระยะ ๆ จากเครือข่ายไร้สาย WPA Enterprise
เรามีสำนักงานขนาดเล็กที่มีประมาณ 20 คนแต่ละคนใช้ MacBook และสามารถเชื่อมต่อกับโทรศัพท์มือถือได้เช่นกัน ก่อนหน้านี้เราใช้ Wi-Fi ปกติกับรหัสที่ใช้ร่วมกัน แต่เมื่อเร็ว ๆ นี้ฉันกำหนดค่าใหม่ให้กับ WPA Enterprise ซึ่งผู้ใช้ทั้งหมดได้รับข้อมูลรับรองของตัวเอง: คู่เข้าสู่ระบบ / รหัสผ่าน การตรวจสอบความถูกต้องจะต้องผ่านfreeradiusบริการที่ทำงานบนกล่อง AWS EC2 เซิร์ฟเวอร์ RADIUS ไม่ได้กำหนดค่าให้ใช้ใบรับรองใด ๆ ผู้ใช้ทุกคนมีรายการใน/etc/freeradius/usersไฟล์ที่มีลักษณะดังนี้: john.doe Cleartext-Password := "my_password" ลูกค้า RADIUS ได้รับการกำหนดค่าแบบเรียบง่าย - นี่คือของเรา /etc/freeradius/clients.conf client RADIUSClient { ipaddr = <our office external IP> secret = <secret key shared with …

1
วิธีอนุญาตให้ผู้ใช้ใช้ journalctl เพื่อดูบันทึกการบริการ systemd เฉพาะของผู้ใช้
ฉันใช้บริการระดับผู้ใช้ใน Ubuntu 16.04 LTS ตัวอย่างเช่นฉันมี test.service ของฉันอยู่ที่ ~ / .config / systemd / user / test.service ฉันสามารถเรียกใช้บริการโดยทำ systemctl --user start test.target อย่างไรก็ตามเมื่อฉันพยายามอ่านบันทึกโดยใช้ journalctl ฉันได้รับข้อความแสดงข้อผิดพลาดนี้: journalctl --user -u test.service Hint: You are currently not seeing messages from other users and the system. Users in the 'systemd-journal' group can see all messages. …

4
วัดเวลาแฝงทั้งหมดของเซสชัน SSH
มีวิธีในการวัด / รายงานเวลาหน่วงโดยรวมในเซสชัน SSH ที่อุโมงค์หรือไม่ การตั้งค่าเฉพาะของฉันคือ: ไคลเอนต์ (OS X + เราเตอร์ไร้สาย + โมเด็ม ADSL) เซิร์ฟเวอร์ Gateway SSH เปิดเผยกับอินเทอร์เน็ต เป้าหมาย SSH ภายในที่ฉันกำลังขุด ฉันสนใจที่จะเห็นความล่าช้าระหว่างคอนโซลในเครื่องของฉันกับเครื่องสุดท้ายที่ฉันเปิดเซสชัน

1
การตั้งค่าแบบ Keepalive สำหรับ Gunicorn เบื้องหลัง ELB โดยไม่มี Nginx
REST API ของแอปของเราให้บริการโดย Gunicorn ( ไม่ใช่ Nginx) ที่ทำงานบนอินสแตนซ์ AWS EC2 ด้วยการตั้งค่าการปรับขนาดอัตโนมัติ / การโหลดบาลานซ์โดยทั่วไป การหมดเวลาว่างของตัวโหลดบาลานซ์คือ 60 วินาทีและการหมดเวลาการรักษาของ Gunicorn คือ 2 วินาที เราได้เห็น504 Gateway Timeoutการตอบสนองเป็นระยะ ๆจากการกำหนดค่านี้ ตามเอกสารของ Amazonอาจเป็นเพราะการหมดเวลาแบบเก็บสดของเซิร์ฟเวอร์ต่ำกว่าการตั้งค่าการหมดเวลาที่ไม่ได้ใช้งานของ load balancer: สาเหตุที่ 2: อินสแตนซ์ที่ลงทะเบียนแล้วปิดการเชื่อมต่อกับ Elastic Load Balancing โซลูชันที่ 2: เปิดใช้งานการตั้งค่าแบบ keep-alive ในอินสแตนซ์ EC2 ของคุณและตั้งค่าการหมดเวลาแบบ keep-alive ให้มากกว่าหรือเท่ากับการตั้งค่าการหมดเวลาที่ไม่ได้ใช้งานของตัวโหลดบาลานซ์ของคุณ ด้วย Nginx ค่าเริ่มต้นkeepalive_timeoutคือ 75 วินาทีซึ่งเห็นได้ชัดว่าทำงานได้ดีกับการตั้งค่าเริ่มต้นของ ELB อย่างไรก็ตามGunicorn …

2
เผยแพร่บันทึก SRV ที่ชี้ไปที่ชื่อแทน CNAME ซึ่งละเมิด RFC 2782 หรือไม่
ในความรับผิดชอบในการทำงานบางอย่างฉันต้องทำตามบันทึก SRV และฉันพยายามที่จะกระทบยอดงบ Wikipedia กับสิ่งที่ฉันเห็นใน DNS digs ตามรายการระเบียน SRV วิกิพีเดีย , เป้าหมายในระเบียน SRV จะต้องชี้ไปที่ชื่อโฮสต์พร้อมระเบียนที่อยู่ (ระเบียน A หรือ AAAA) การชี้ไปที่ชื่อโฮสต์ที่มีระเบียน CNAME ไม่ใช่การกำหนดค่าที่ถูกต้อง แต่ฉันเห็นระเบียนที่digส่งกลับระเบียน SRV ที่ชี้ไปที่ชื่อซึ่งเป็นชื่อแทนในระเบียน CNAME นั่นคือสิ่งนี้: > dig _https._tcp.alpha.domain.com SRV ;; QUESTION SECTION: ;_https._tcp.alpha.domain.com. IN SRV ;; ANSWER SECTION: _https._tcp.alpha.domain.com 59 IN SRV 30 30 4443 alias.domain.com > dig alias.domain.com …

1
จะดีบักการทำให้แคชใช้ไม่ได้ของ Docker อย่างไร
นักเทียบท่ามีแคชซึ่งยอดเยี่ยม แต่สิ่งที่ฉันเห็นในเอาต์พุต "นักสร้างพอร์ต" คือ: ---> Using cache หรือเอาต์พุตของคำสั่ง (ซึ่งบอกเป็นนัยว่าไม่ได้ใช้แคช) หลังจากหนึ่งขั้นตอนใน Dockerfile ของฉัน (สำเนา) มันชัดเจนว่าไม่ได้ใช้แคช แต่ฉันค่อนข้างแน่ใจว่าไม่มีอะไรเปลี่ยนแปลงในโฟลเดอร์ที่คัดลอก (มันเป็นแอพพลิเคชั่นของเราและฉันวิ่งเข้าไปในเคสที่ไม่มีแคชแม้ว่าเมื่อฉันปรับใช้สองครั้งในแถวเป็นต้น) มีวิธีใดที่จะให้นักเทียบท่าบอกฉันว่ามันคิดว่าเปลี่ยนไปหรือไม่? ฉันรู้ว่า Docker เคยตรวจสอบการประทับเวลาสำหรับสิ่งนี้ แต่นั่นได้รับการแก้ไขใน Docker 1.8 และฉันอยู่ที่ Docker 1.9.x ที่นี่
15 docker 

3
ประสิทธิภาพการซิงค์ DRBD แย่มากใน 10GigE
ฉันได้ตั้งค่าเซิร์ฟเวอร์ที่เหมือนกันคู่หนึ่งด้วยอาร์เรย์ RAID (8 คอร์, RAM 16GB, 12x2 TB RAID6), อินเทอร์เฟซ 3 10GigE เพื่อโฮสต์บริการที่พร้อมใช้งานบางอย่าง ระบบกำลังใช้ Debian 7.9 Wheezy oldstable (เนื่องจาก corosync / pacemaker ไม่สามารถใช้งานได้ใน 8.x เสถียรหรือทดสอบ) ประสิทธิภาพของโลคัลดิสก์คือประมาณ 900 MB / s การเขียน 1600 MB / s การอ่าน ปริมาณงานเครือข่ายระหว่างเครื่องมากกว่า 700MB / s ผ่าน iSCSI แต่ละเครื่องสามารถเขียนไปยังที่เก็บข้อมูลของอีกฝ่ายได้มากกว่า 700 MB / s อย่างไรก็ตามไม่ว่าฉันจะกำหนดค่า DRBD อย่างไรก็ตามปริมาณงานจะถูก …

2
วิธีการตรวจสอบการตอบสนอง JSON จากคำขอ uri กับ Ansible?
ฉันมีงาน Ansible ที่ทำให้คำขอ URI ไปยังเว็บไซต์เพื่อรับการตอบกลับ JSON ฉันต้องการให้ Ansible ทำบางสิ่งหากตัวแปร JSON ที่ซ้อนกันถูกกำหนดและอย่างอื่นถ้าไม่ใช่ - name: Get JSON from the Interwebs uri: url="http://whatever.com/jsonresponse" return_content=yes register: json_response - name: Write nested JSON variable to disk copy: content={{json_response.json.nested1.nested2}} dest="/tmp/foo.txt" โปรดทราบว่าการใช้ignore_errorsงานได้เฉพาะกับคำสั่งของงานที่ล้มเหลวไม่ใช่สำหรับการตรวจสอบค่าที่ไม่ได้กำหนดในโครงสร้างข้อมูลที่ซ้อนอยู่ภายในเทมเพลต Jinja ดังนั้นหากjson_response.json.nested1.nested2ไม่ได้ถูกกำหนดไว้งานนี้จะล้มเหลวแม้จะignore_errors=yesถูกตั้งค่าไว้ ฉันจะให้ playbook นี้เก็บค่าเริ่มต้นได้/tmp/foo.txtอย่างไรหากคำขอล้มเหลวหรือหากคำขอไม่ได้กำหนดค่าซ้อนที่เหมาะสมไว้
15 ansible 

2
ทำไม ansible จึงไม่มีโมดูลเก็บถาวร
Googling สำหรับเบิ้ลสร้าง tarไม่ได้ให้ผลดีใด ๆ และในขณะที่มีการยกเลิกการเก็บถาวรโมดูลไม่มีการเก็บโมดูล ฉันอาจจะแก้มันด้วยโมดูลคำสั่งแต่การใหม่ใน Ansible ทำให้ฉันคิดว่าฉันทำผิด ฉันค่อนข้างแน่ใจว่าฉันไม่ใช่คนแรกที่ต้องการทำการอัปโหลดซอร์สโค้ดไปยังเซิร์ฟเวอร์ที่ใช้งานจริง เหตุใดจึงไม่มีโมดูลเก็บถาวรและชุมชนจัดการกรณีการใช้นี้อย่างไร
15 ansible 

3
EC2 linux งานพุ่งพรวดใด ๆ และทั้งหมดที่ส่งคืน“ บริการที่ไม่รู้จัก”
ฝันร้ายที่ต้องโยกย้ายงานที่พุ่งพรวดจาก Ubuntu ไปยัง EC2 Linux (ElasticBeanstalk) ฉันไม่สามารถรับงานพื้นฐานที่สุดแม้กระทั่งงาน ฉันใช้สคริปต์ด้านล่างซึ่งทำงานได้อย่างสมบูรณ์บน Ubuntu แต่ให้ผลตอบแทน "บริการที่ไม่รู้จัก" ที่ไม่ช่วยเหลือเมื่อฉันพยายามเริ่มใช้งานใน EC2 Linux ฉันได้อ่านสิ่งนี้มักจะเป็นข้อผิดพลาดทางไวยากรณ์ แต่ไม่ได้ปฏิบัติตามหากนี่เป็นข้อตกลงทางไวยากรณ์สำหรับ Ubuntu ความช่วยเหลือใด ๆ ชื่นชมอย่างหนาแน่นฉันแค่ต้องการตัวอย่างการทำงานใด ๆ นี่คือใน /etc/init/test.conf สร้างขึ้นในฐานะผู้ใช้รูท คอนโซล: # sudo service test start # test: unrecognized service /etc/init/test.conf: description "test" start on startup script echo $(ping -c 1 serverfault.com) > /var/log/testjob.log end script

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.