ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

5
Ansible: วิธีการเรียกใช้งานหนึ่งโฮสต์โดยโฮสต์?
ในระดับการเล่นเราต้องserial: 1อนุญาตให้เราเรียกใช้การเล่นทั้งหมดครั้งละหนึ่งโฮสต์ แต่ฉันไม่ได้พบวิธีง่ายๆในการทำสิ่งนี้ในงานเดียว สิ่งนี้มีความเกี่ยวข้องเป็นพิเศษหากงานที่มีปัญหาไม่สามารถทำการล็อคได้อย่างเหมาะสม (ด้วยเหตุผลใดก็ตาม) หนึ่งคำตอบที่ชัดเจนคือการวางงานในการเล่นของตัวเอง แต่นั่นไม่ได้ช่วยบทบาท ( serial: 1การเล่นบทโดยใช้บทบาทนั้นไม่ง่ายนัก)
15 ansible 

2
nginx uLimit 'worker_connections เกินขีด จำกัด ทรัพยากรไฟล์เปิด: 1024'
ฉันยังคงได้รับข้อผิดพลาดนี้nginx/error.logและมันทำให้ฉันถั่ว: 8096 worker_connections exceed open file resource limit: 1024 ฉันพยายามทุกอย่างที่ฉันสามารถคิดและไม่สามารถระบุได้ว่าอะไรคือข้อ จำกัด ของ nginx ที่นี่ คุณช่วยบอกได้ไหมว่าฉันหายไปไหน? nginx.conf มีสิ่งนี้: worker_processes 4; events { worker_connections 8096; multi_accept on; use epoll; } ฉันเปลี่ยน Ulimit ของระบบในsecurity/limits.confลักษณะนี้: # This is added for Open File Limit Increase * hard nofile 199680 * soft nofile 65535 root hard …
15 linux  nginx  debian  ulimit  files 

2
Nginx ไม่ได้แคชข้อมูล
ฉันมี REST API อยู่หลังพร็อกซี nginx การมอบฉันทะได้ผลดี แต่ฉันไม่สามารถแคชคำตอบใด ๆ ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชมมาก: กำหนดค่า Nginx: worker_processes 10; error_log logs/error.log; error_log logs/error.log notice; error_log logs/error.log info; pid logs/nginx.pid; events { worker_connections 1024; } http { proxy_cache_path /path/to/cache/dir keys_zone=one:60m; proxy_cache_methods GET HEAD POST; upstream backend { server server1 backup; server server2 weight=5; } access_log …
15 nginx  proxy  cache  solr 

1
การกำหนดค่า Apache 2.4 mod_proxy_wstunnel สำหรับ Socket.IO 1.0
ฉันกำลังพยายามกำหนดค่า Apache 2.4 สำหรับการเชื่อมต่อกับ websocket สำหรับ socket.io กับเซิร์ฟเวอร์ websocket node.js โดยใช้ mod_proxy_wstunnel เราใช้งานได้ดีกับ socket.io 0.9 แต่ด้วยรีลีส 1.0 พวกเขาเปลี่ยนจุดสิ้นสุดของซ็อกเก็ตเป็นพารามิเตอร์การค้นหาและตอนนี้ฉันมีปัญหาในการกำหนดค่า apache ด้วยคำสั่งพร็อกซีที่ถูกต้อง คำขอทั้งหมด/socket.io/?EIO=N&transport=websocket(ที่ N คือหลักใด ๆ มักจะ 2) จำเป็นที่จะต้องถูกส่งต่อไปws://localhost:8082/socket.io/แต่คำขออื่น ๆ http://localhost:8082/socket.io/ทั้งหมดจะต้องมีการส่งต่อไปยัง ฉันได้ลองใช้รูปแบบต่าง ๆ ต่อไปนี้ทั้งสองแบบ: ProxyPass /socket.io/?EIO=2&transport=websocket http://localhost:8082/socket.io/?EIO=2&transport=websocket ProxyPassReverse /socket.io/?EIO=2&transport=websocket http://localhost:8082/socket.io/?EIO=2&transport=websocket ProxyPass /socket.io/ http://localhost:8082/socket.io/ ProxyPassReverse /socket.io/ http://localhost:8082/socket.io/ . RewriteRule /socket.io/?EIO=([0-9]+)&transport=websocket ws://localhost:8082/socket.io/ [QSA,P] ProxyPass …


1
SSH ForwardAgent หลายฮ็อพ
ฉันกำลังค้นหาวิธีแก้ไขปัญหาต่อไปนี้ใน 2 ชั่วโมงที่ผ่านมาโดยไม่มีโชค การพัฒนา: ฉันใช้การรับรองความถูกต้อง publickey เพื่อเชื่อมต่อกับเซิร์ฟเวอร์ของฉัน ฉันใช้การส่งต่อ ssh-agent เพื่อไม่ต้องจัดการกุญแจสาธารณะ / ส่วนตัว A, B and Cสมมติว่าผมมีเซิร์ฟเวอร์ LOCAL ---> A ---> Bนี้ทำงานได้ดีมากถ้าฉันเชื่อมต่อจาก LOCAL ---> A ---> Cนอกจากนี้ยังทำงานได้ดีมากถ้าผมทำ ตอนนี้ถ้าฉันลองLOCAL ---> A ---> B ---> CSSH ไม่สามารถเชื่อมต่อB to Cได้ น่าสังเกต: ฉันเชื่อมต่อกับเซิร์ฟเวอร์ A เป็นสภาพคล่องในขณะที่ฉันเชื่อมต่อกับเซิร์ฟเวอร์ B ในฐานะรูท การเชื่อมต่อกับเซิร์ฟเวอร์ B เนื่องจากสภาพคล่องช่วยแก้ไขปัญหาได้ แต่นี่ไม่ใช่ตัวเลือกสำหรับฉัน ตามคำแนะนำของผู้ใช้ฉันใช้ssh -Aแต่ละครั้งเพื่อให้แน่ใจว่าตัวแทนการส่งต่อถูกเปิดใช้งาน ฉันพบหนึ่งคำถามที่คล้ายกันโดยไม่มีคำตอบที่นี่: เป็นไปได้หรือไม่ที่จะส่งต่อเอเจนต์ …

1
Nginx - แมป URL เดียวกับไฟล์
ฉันไม่สามารถค้นหาวิธีที่ฉันสามารถแมป URL เดียวกับไฟล์คงที่เดียว ฉันเหนื่อย: location /feeds/seznam/ { alias /path/to/file/feed.xml; } แต่สิ่งนี้ใช้ไม่ได้ (ในบันทึกฉันเห็นว่ามันผนวก index.html เข้ากับพา ธ )
15 nginx 

10
ตัวเลือกไคลเอ็นต์ SSH เพื่อระงับแบนเนอร์เซิร์ฟเวอร์หรือไม่
ฉันอ่านStop ssh จากการพิมพ์ motd จากไคลเอ็นต์หรือไม่ อย่างไรก็ตามสถานการณ์ของฉันแตกต่างกันเล็กน้อย: ฉันต้องการเก็บเซิร์ฟเวอร์ / พา ธ / ไปยัง / เซิร์ฟเวอร์บางครั้ง ฉันต้องการส่งตัวเลือกภายใต้เงื่อนไขที่เฉพาะเจาะจงเพื่อไม่ให้พิมพ์แบนเนอร์ (เช่นssh -o "PrintBanner=No" someserver) ความคิดใด ๆ
15 ssh  banner 

7
tcpdump: out.pcap: การอนุญาตถูกปฏิเสธ
[root@localhost ~]# cat /etc/issue Fedora release 17 (Beefy Miracle) Kernel \r on an \m (\l) [root@localhost ~]# uname -a Linux localhost.localdomain 3.6.10-2.fc17.i686 #1 SMP Tue Dec 11 18:33:15 UTC 2012 i686 i686 i386 GNU/Linux [root@localhost ~]# tcpdump -i p3p1 -n -w out.pcap -C 16 tcpdump: out.pcap: Permission denied ทำไมฉันถึงได้รับข้อผิดพลาด? ฉันควรทำอย่างไรดี?
15 linux  tcpdump  fedora 

2
ความถี่สัญญาณนาฬิกาในการ์ดอีเทอร์เน็ต 10Gb และ 100Gb คืออะไร
ตามที่ฉันเข้าใจการ์ดอีเทอร์เน็ต 10Gb สามารถใส่ 10Gb ทุก ๆ วินาทีในสายไฟเบอร์ออปติก ตอนนี้อย่างไร้เดียงสาเพื่อที่จะเกิดขึ้นในฮาร์ดแวร์หนึ่งจะต้องมีนาฬิกา 10GHz ใช้การ์ดเครือข่าย เป็นไปได้ที่จะลดความถี่ลงครึ่งหนึ่งโดยการตอกบัตรที่ขอบทั้งสอง แต่ 5GHz ยังคงสูงมากสำหรับทรานซิสเตอร์ที่รองรับ สำหรับ 100Gb Ethernet นั้น 50GHz นั้นดูจะไม่สมเหตุสมผลอย่างสมบูรณ์ ความถี่สัญญาณนาฬิกาของนาฬิกาทำงาน (พูด) การ์ดอีเทอร์เน็ต 10Gb คืออะไร? มีเทคนิคที่ใช้ในการลดความถี่นี้จากความถี่ 10GHz ที่ "ไร้เดียงสา" หรือไม่?

5
รับรายการไฟล์ที่ถ่ายโอนจาก rsync หรือไม่
ขณะนี้ฉันใช้rsyncสคริปต์ที่ปรับใช้แอปพลิเคชัน PHP จากการจัดเตรียมไปยังเซิร์ฟเวอร์การผลิต นี่คือวิธี: rsync -rzai --progress --stats --ignore-times --checksum /tmp/app_export/ root@app.com:/var/www/html/app/ ขณะนี้กำลังแสดงรายการของทุกไฟล์ที่กำลังถูกเปรียบเทียบ (ทุกไฟล์ในโครงการ) แต่ฉันต้องการให้ส่งออกเฉพาะรายการที่แก้ไขดังนั้นฉันสามารถเรียกใช้ด้วย--dry-runตัวเลือกเพื่อตรวจสอบว่าการปรับใช้ทั้งหมดกำลังอัปเดตเฉพาะ ไฟล์ที่ต้องการ หมายเหตุ: สิ่งที่ดีที่สุดที่ฉันสามารถทำได้คือgrep fcstผลลัพธ์ แต่ฉันกำลังมองหาrsyncตัวเลือกที่ฉันแน่ใจว่ามี แต่ฉันไม่สามารถหาได้ในหน้าคู่มือ ขอบคุณล่วงหน้า!

3
วิธีกำหนดค่า BIND forward zone สำหรับเซิร์ฟเวอร์ DNS ภายในอย่างถูกต้อง
ฉันมี: เซิร์ฟเวอร์ DNS ภายในกับทรัพย์สินทางปัญญาns1.internal192.168.0.4 DNS เซิร์ฟเวอร์ภายนอกกับ TLD ภายนอกmydns.example.comและภายใน 192.168.0.5IP สามารถเข้าถึงได้ทั้งจากอินเทอร์เน็ต (ผ่านกฎ NAT แบบคงที่) และจากเครือข่ายท้องถิ่น ฉันกำลังพยายามตั้งค่าเซิร์ฟเวอร์ DNS ภายนอกของฉันเพื่อส่งต่อโซนsubzone.mydns.example.comไปยังเซิร์ฟเวอร์ DNS ภายใน เซิร์ฟเวอร์ DNS ภายในมีสิทธิ์สำหรับโซนนี้ สำคัญ: ฉันไม่สามารถแก้ไขการกำหนดค่าเซิร์ฟเวอร์ DNS ภายในได้ อย่างไรก็ตามฉันสามารถอ่านได้หากจำเป็นต้องวินิจฉัยปัญหา ไฟล์/etc/named.confบนเซิร์ฟเวอร์ DNS ภายนอก: options { directory "/var/named"; version "get lost"; recursion yes; allow-transfer {"none";}; allow-query { any; }; allow-recursion { any; }; }; …

2
มีการใช้ swap เท่าไหร่ใน windows?
ดูเหมือนว่าเป็นคำถามง่าย ๆ แต่ฉันไม่สามารถหาคำตอบได้บางทีฉันอาจเป็นคนง่ายๆ ฉันจะบอกได้อย่างไรว่ามีการใช้พื้นที่สว็อปใน Windows Web Server 2008 เป็นจำนวนเท่าใด ใน Windows Server Standard มันอยู่ตรงหน้าในตัวจัดการงาน แต่ดูเหมือนว่า "การใช้ไฟล์หน้า" ถูกแทนที่ด้วย "commit (mb)"
15 windows 

7
ใช้ LDAP สำหรับการรับรองความถูกต้องของ MySQL?
เราใช้เซิร์ฟเวอร์ MySQL ที่แตกต่างกันสองสามโหลสำหรับผู้ใช้ของเรา สิ่งเหล่านี้ใช้ MySQL รุ่นฟรี / โอเพนซอร์ซไม่ใช่เวอร์ชันเชิงพาณิชย์ การจัดการรหัสผ่านของบัญชีบนเซิร์ฟเวอร์เหล่านี้เป็นสิ่งที่เจ็บปวด มีปลั๊กอินใดบ้างที่จะอนุญาตให้เราใช้ LDAP เพื่อช่วยจัดการสิทธิพิเศษของ MySQL? อย่างน้อยที่สุดเราต้องการได้รับชื่อผู้ใช้และรหัสผ่านบางส่วนจากเซิร์ฟเวอร์ LDAP เราใช้ MySQL 5.1 และ 5.5 เราอาจเต็มใจอัพเกรดเป็น MySQL 5.6 หากจำเป็นเพื่อให้บรรลุการทำงานนี้ เราต้องการให้เครื่องมือใด ๆ เป็นพื้นฐานของ CLI และไม่ต้องการ GUI หรือเว็บอินเตอร์เฟส

1
ปัญหาหลายตำแหน่งของ Nginx
ฉันกำลังพยายามแบ่งแอปพลิเคชั่น 3 ตัวออกจากที่เก็บหนึ่งแห่งเป็น 3 แต่ทำให้โครงสร้าง URL ดังนั้นโดยทั่วไปสถานที่ที่แตกต่างกันภายใต้โดเมนเดียวกันจะต้องถูกส่งโดยแอปพลิเคชันที่แตกต่างกัน สิ่งที่ฉันกำลังดิ้นรนคือแอปหนึ่งต้องเป็นทางเลือกสำหรับ URL ที่ไม่มีอยู่จริงดังนั้นหากแอปแรกไม่ตรงกันและแอปที่สองไม่มีอยู่แอปที่สามควรจัดการคำขอ โครงสร้างที่ฉันมีคือ: / etc / nginx / sites-enabled / main_site, ที่นี่, นอกเหนือจาก server_name และบันทึกที่ฉันได้รับinclude /etc/nginx/subsites-enabled/*, ที่ฉันมีไฟล์กำหนดค่า 3 ไฟล์, หนึ่งไฟล์สำหรับแต่ละแอป ไฟล์กำหนดค่า 3 ไฟล์แต่ละไฟล์มีบล็อกที่ตั้ง ฉันได้ลองใช้ lookahead เชิงลบใน regex (โดยทั่วไปแล้วพยายามที่จะ hardcode URL ที่แอพอื่น ๆ จัดการ) แต่ล้มเหลว ดังนั้นเพื่อสรุป: / และ / ชุมชนควรได้รับการจัดส่งโดย /etc/nginx/subsites-enabled/example.org/home (สคริปต์ Perl …
15 nginx 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.