Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

2
Перезавантаження HAProxy - старі процеси ніколи не припиняються
У мене налаштування HAProxy в режимі TCP, з клієнтом / сервером / тайм-аутом підключення 120s. Коли я перезавантажую конфігурацію занадто швидко, я колись закінчую кілька процесів. За задумом цього очікується, тому всі встановлені з'єднання осушуються. Моє питання полягає в тому, що вони ніколи не припинялися, хоча всі зв’язки закриті. ps …
15 haproxy 

3
Запустіть віддалений сеанс PowerShell, використовуючи збережений файл ps1
Я намагаюся створити пару файлів, які я можу зберегти на локальному робочому столі для запуску сеансів PowerShell. Windows Server 2008 та Windows Server 2012 - це інсталяції Server Core. В даний час я можу відкрити Powershell і набрати: Enter-PSSession -computername Win2012SrvCore -credential administrator Використовуючи це, я можу підключати та запускати …

2
Чи є серйозний недолік планування банди, що використовується VMware?
Я читав деякі статті з технологій, а також цю, що стосується відмінностей між способом VMware та гіперпрограмою щодо планування процесора. Мені було цікаво, чи зможу я отримати якусь об’єктивну інформацію з цього приводу. Здавалося б, планування банди, що використовується VMware, є ВЕЛИЧИМИ недоліком, але я не хочу просто пити охолоджувач. …


2
Чому Google радить видалити SSH ключі з GCE?
Нижче посилання на документацію Google більше не відповідає дійсності. Google рекомендує видалити SSH ключі з екземпляра GCE, щоб захистити SSH. Це не має для мене ніякого сенсу. Ключі є для безпеки, правда? Коли я виймаю ключі, SSHD перестає працювати. Я, мабуть, пропускаю їхню думку. Чи може хтось пояснити, що означає …

9
Доменний комп'ютер не може вирішити внутрішні імена хостів, але nslookup може
У мене в домені комп'ютер Windows 7, який веде себе дивно. Можна пінг на www.google.com Він може пінгнути внутрішні хости, використовуючи їх IP-адресу Він може пінг локального контролера домену / DNS-сервера для цього офісу, використовуючи ім'я хоста та IP-адресу Він не може пінг інших внутрішніх хостів за своїм ім'ям хосту …

2
Чи все ще «неправильно» вимагати STARTTLS для вхідних SMTP-повідомлень
Відповідно до розділу 5 специфікації STARTTLS : Публічно посилається SMTP-сервер НЕ МОЖЕ вимагати використання розширення STARTTLS для локальної доставки пошти. Це правило запобігає пошкодженню розширення STARTTLS, що завдає шкоди сумісності інфраструктури SMTP Інтернету. Публічно посилається SMTP-сервер - це SMTP-сервер, який працює на порту 25 Інтернет-хоста, зазначеного в записі MX (або …
15 email  smtp  starttls 

2
Налаштування Access-Control-Allow-Origin на Cloudfront
У мене виникають проблеми з обслуговуванням статичних об’єктів для Firefox за допомогою AWS Cloudfront. Chrome працює ідеально, але Firefox повертає помилку CORS. Якщо я виконую curl, я отримую: HTTP/1.1 200 OK Content-Type: application/x-font-opentype Content-Length: 39420 Connection: keep-alive Date: Mon, 11 Aug 2014 21:53:50 GMT Cache-Control: public, max-age=31557600 Expires: Sun, 09 …

2
Як я можу краще ознайомитись з обладнанням (маршрутизаторами), керованим провайдером?
У мене є ряд клієнтів, які мають мережеве обладнання, яким керує їх провайдер. Зазвичай це у вигляді комутатора або маршрутизатора, що надається провайдером, розміщених у місці розташування клієнта. Для сайтів, які мають MPLS або підключення до кількох локацій, було б надзвичайно зручно пов'язати це обладнання з існуючою інфраструктурою моніторингу ( …

2
Перейменування Azure VM
Я хочу перейменувати Azure VM. Я скопіював VM з однієї підписки в іншу за допомогою цього посібника: http://blogs.msdn.com/b/microsoft_press/archive/2014/01/29/from-the-mvps-copying-a-virtual-machine-from-one-windows-azure-subscription-to-another- з-powershell.aspx Це спрацювало чудово, і я задоволений новоствореним VM в моїй новій підписці. Однак VM зберіг назву оригінальної системи, і я хотів би перейменувати це. Під "ім'ям" я маю на увазі мітку, …

5
Чи є якесь значення для захисту обох джерел живлення стійки власним ДБЖ?
Я трохи подивився і не знайшов задовільної відповіді на це питання. Коли потрібно або пропонується використовувати незалежний ДБЖ (у власному ланцюзі електромережі) для кожного живлення до стійки? Допрацьовувати; при використанні серверів із надлишковими джерелами живлення, як правило, рекомендується, щоб кожен джерело живлення "1" переходив до гілки ланцюга "А", а кожен …

4
Чи слід уникати розміщення двох SSD в конфігурації RAID1 через зниження продуктивності?
У мене є система робочих станцій, яка матиме два промислових SSD на 64 Гб, і план полягає в тому, щоб обидва диски були в конфігурації RAID1 для надмірності, встановленої в старті. Система буде працювати під управлінням CentOS 7. Переглядаючи це, я виявив, що керівництво адміністрування зберігання RHEL не рекомендує RAID1 …
15 centos  raid  redhat  ssd 

2
Як очистити речі від ролей, які більше не використовуються на сервері?
Припустимо, у мене є хост, який є, між іншим, веб-сервером, де встановлена ​​відповідна роль Ansible nginx, виконує деяку істотну конфігурацію в /etc/nginxі відкриває порти 80 та 443 в брандмауері. В якийсь момент я хочу, щоб той конкретний хост більше не був веб-сервером, тому що я чомусь перенесла цю послугу в …
15 ansible 

3
Є еластичний балансир навантаження AWS - єдиний момент відмови?
Я хочу перенести наш додаток до веб-служб Amazon. Планується, щоб усі екземпляри EC2 відображалися в двох зонах доступності. Через витрати на передачу даних ми залишимося в одному регіоні AWS (Орегон). Кілька АЗ позбуваються єдиної точки відмови для наших серверів додатків та баз даних, а як щодо ELB? Якщо у мене …

4
Відповідь ітератуйте словник зі списками
У мене завантажена наступна змінна через include_vars: access: username-foo: - path: / permissions: rwX recursive: true username-bar: - path: / permissions: rX - path: /css permissions: rwX recursive: true - path: /data permissions: rX - path: /data/reviews.yml permissions: rw - path: /js permissions: rX - path: /js/*.js permissions: rw Я …
15 ansible 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.