Администраторы сервера

9
Возможно ли, чтобы дочерний домен и подразделение в родительском домене имели одно и то же имя?

Я добавляю это Q / A, потому что я только что наткнулся на это ограничение сегодня, и я не смог найти никакой документации об этом; там есть старый KB статья об этой проблеме, но в настоящее время не индексируется Google (вероятно , потому , что она была опубликована лет назад и никогда не...

9
Непонятная утечка памяти. Что использует ~ 10 ГБ памяти в этой системе?

После работы в течение примерно 18 часов эта система использует ~ 10 ГБ памяти, в результате чего OOM-killer срабатывает при выполнении наших обычных задач: # free -h total used free shared buffers cached Mem: 14G 9.4G 5.3G 400K 27M 59M -/+ buffers/cache: 9.3G 5.4G Swap: 0B 0B 0B # cat...

9
Что эквивалентно «разве что» в Puppet в Ansible?

Справочная информация: в Puppet можно выполнить команду, если она еще не была выполнена: exec { '/bin/echo root >> /usr/lib/cron/cron.allow': path => '/usr/bin:/usr/sbin:/bin', unless => 'grep root /usr/lib/cron/cron.allow 2>/dev/null', } Цель: выполнить команду, если она еще не...

9
Что происходит в реальном мире Интернета - BGP и OSPF?

Я никогда не работал в помещении клиента, но я предполагаю, что один поставщик услуг запускает службы IGP внутри, например, OSPF или IS-IS. Теперь, когда один поставщик услуг должен связаться с другим поставщиком услуг для связи с сервером третьего поставщика услуг, он будет проходить / проходить...

9
Что такое привилегия в мире Windows / Active Directory и чем она отличается от разрешений?

Я только что понял, что есть разница между этими двумя после того, как мне пришлось изменить привилегию для изменения разрешений для папки (а затем снова установить их обратно). PS Если это глупый вопрос, прошу прощения, я до сих пор многое...

9
Может ли аппаратный балансировщик нагрузки маршрутизировать SSL-трафик с SNI?

У нас есть ферма веб-серверов, на которой в настоящее время размещены 2 приложения - оба приложения работают на всех серверах. Мы хотим разделить это, чтобы у нас была выделенная ферма серверов для каждого приложения (у нас есть веские причины для этого). Мы надеялись иметь один балансировщик...

9
OmniOS / ZFS / Windows 7: «Сохранить как» из приложений отстает на 5 секунд для файлов всех размеров по сравнению с CIFS / SMB

Ситуация: Следующая странная проблема возникла на одном файловом сервере под управлением OmniOS r151018 (95eaa7e), обслуживающем файлы через SMB для гостей Windows и OS X. Сохранение определенных файлов (.docx, .xlsx, некоторых изображений) через диалоговое окно «Сохранить как ...» на общем ресурсе...

9
Автоматизация активации устройства MFA для пользователей IAM

Я создаю более 20 пользователей IAM и хочу включить для них виртуальное устройство MFA. Есть ли способ, которым я могу сделать это сразу для всех из них или каким-либо образом автоматизировать эту задачу? Я хочу сделать обязательным для всех пользователей IAM использование MFA, и без настройки они...

9
Должен ли я беспокоиться о настройке нашего сервера?

Я работаю в компании около 50 человек. Наши два сервера (идентичные) специально созданы с этими характеристиками: Xeon E3-1270 V3 Intel Entry Server Board 32 GB DDR3 ECC 2x 256 GB SSD RAID1 (for System) 4x 1TB SSD RAID10 (for Hyper-V VMs) Windows Server 2012 R2 as Host and VMs На каждом сервере...

9
Почему QEMU не может выделить память, если кэши Linux слишком велики?

Если я какое-то время пользуюсь моей машиной [Ubuntu 16.04 64 bit, kernel 4.4], QEMU необходимо удалить кэши ядра, в противном случае ему не удастся выделить оперативную память. Почему это происходит? Это примерный прогон: ~$ free -m total used free shared buff/cache available Mem: 15050 5427 3690...

9
SaltStack: есть ли способ отображать только сбой и предупреждения в выводе?

Запуск state.apply или state.highstate для миньонов может привести к выводу сотен строк. Иногда достаточно одного миньона. ... Summary for my_minion -------------- Succeeded: 112 (changed=78) Failed: 6 Warnings: 1 -------------- Total states run: 118 Total run time: 4.958 s Есть ли способ показать...

9
Как я могу использовать UFW, чтобы открыть порты только на IPv4?

Всякий раз, когда я запускаю такую ​​команду ufw allow 22, ufw автоматически добавляет правила брандмауэра в ipv4 и ipv6. Если я хочу открыть порт только на ipv4, есть ли способ сделать это? Нечто подобное ufw allow 22 proto...

9
Применение правил брандмауэра к балансировщику нагрузки HTTP

Я хотел бы воспользоваться балансировщиком нагрузки HTTP (s) Google Cloud Platform, но мне нужно ограничить доступ к балансировщику нагрузки определенным блоком IP-адресов. Можно ли применить правила брандмауэра к балансировщику нагрузки GCP HTTP...

9
Как добавить нелатинские записи в файл hosts

Есть ли способ добавить нелатинские записи в / etc / hosts на windows? Что-то вроде 127.0.0.1 локалхост Попробовал код выше, а также Punycode без удачи Да, я знаю, что это сломает практически любое приложение и не пройдет проверку. Мне нужно только осуществить это для одной...

9
Управление конфигурацией для «одного сервера, несколько администраторов»

Мы создали сервер, на котором работает инфраструктура для небольшой ассоциации. До сих пор мы пытались управлять конфигурацией с помощью Ansible, но это не было большим успехом. Возможно, мы делаем это неправильно. В принципе, идея заключается в том, что этот сервер большую часть времени останется...

9
Как установить роль сервера приложений в Windows Server 2016

Я обновляю требования к программному продукту для Windows Server 2016. В 2012 R2 я всегда использовал для установки роли « Сервер приложений » . Похоже, что это исчезло в 2016 году. Я искал ответы на форумах TechNet и Microsoft, но не нашел ни одного. Есть ли где-нибудь официальный документ, в...

9
Полоса ZFS поверх аппаратного RAID 6. Что может пойти не так?

У меня 36 * 4 ТБ HDD SAN Rack. RAID-контроллер не поддерживает RAID60 и не более 16 жестких дисков в одной группе RAID. Поэтому я решил сделать 2 группы RAID6 из 16 HDD или 4 из 8 HDD. Я хочу получить все хранилище как один раздел. Итак, что может пойти не так, если я буду использовать пул zfs...

9
Команда KLogPermitNonKernelFacility в настоящее время не разрешена

Я настроил loggly для предупреждений системного журнала среди других вещей, и я получаю следующую ошибку неоднократно в системном журнале. command 'KLogPermitNonKernelFacility' is currently not permitted - did you already set it via a RainerScript command (v6+ config)? [v8.16.0 try...

9
Отключение rp_filter на одном интерфейсе

У меня есть сервер Ubuntu 16.04, который действует как маршрутизатор с несколькими (VLAN) интерфейсами. По умолчанию rp_filter(фильтрация обратного пути) включена для всех интерфейсов. Я хочу, чтобы так было, но сделаю исключение только для одного интерфейса. (Пакеты из этого интерфейса должны...