问题列表 - 第4924页

一个 php-fpm 5.6 站点如何导致所有站点中断?

我有一个真正令人头疼的问题,服务器上的一个站点会影响单独的 php-fpm 池中的其他站点。我认为这个想法是 php-fpm 池提供了隔离以阻止(减少)这种情况的发生。

我们有一个典型的 LEMP 服务器(Ubuntu 16.04 运行 NGINX 和 php-fpm 7.0 和 5.6。MySQL 在另一个机器上。)运行着许多不同规模的站点。

澄清一下,这似乎不是服务器资源问题;CPU、内存、inode、打开的文件、网络,我们已经检查了我们能想到的一切,服务器上仍然有足够的空间。

然而,游泳池的资源有限......

/etc/php/5.6/fpm/pool.d/siteone.conf

[siteone]
user = siteone
group = siteone
listen = /var/run/php5.6-fpm-siteone.sock
listen.owner = www-data
listen.group = www-data
pm = dynamic
pm.max_children = 25
pm.start_servers = 2
pm.min_spare_servers = 1
pm.max_spare_servers = 3
php_admin_value[error_log] = /var/log/php-fpm/siteone/siteone-php-fpm.log
php_value[newrelic.appname] = "siteone - LIVE"
php_admin_value[upload_max_filesize] = 5M
request_terminate_timeout = 5m
pm.max_requests = 5000
Run Code Online (Sandbox Code Playgroud)

然而,当一个站点达到 maxchildren 时,所有站点都开始超时。

请任何建议。

先感谢您。

ubuntu nginx php-fpm

6
推荐指数
0
解决办法
230
查看次数

在云虚拟机上运行 do-release-upgrade 是否安全?

我在 Azure 上有一些运行 Server 17.10 的 Ubuntu VM,我想知道使用do-release-upgrade.

如果是这样,我应该采取哪些预防措施?

ubuntu cloud virtual-machines azure ubuntu-17.10

9
推荐指数
1
解决办法
4006
查看次数

Apache 自定义 404 页面未加载

我正在尝试为404我的 apache 服务器上的错误设置一个自定义错误页面。

这是我包含在 Virtualhost

<VirtualHost *:80>
   ErrorDocument 404 /var/www/html/mant.html
</VirtualHost>
Run Code Online (Sandbox Code Playgroud)

但是这个页面没有显示而是重定向到默认的 404 页面

笔记:

我已经重新启动了apache sudo service apache2 restart

我可以使用以下网址访问错误页面

<ip>/mant.html

html custom-errors apache-2.2

0
推荐指数
1
解决办法
6901
查看次数

Samba 4.9.0 ./configure lmdb 错误

我对 Linux 和安装 Samba 非常陌生,我正在尝试将我的 Centos 7 变成 ADDC。
但是,每当我想配置时,都会收到以下消息:

通过标头检查检查 lmdb >= 0.9.16:未找到
Samba AD DC 和 --enable-selftest 需要 lmdb 0.9.16 或更高版本

使用 yum install lmdb 时,它说它已经安装。

[root@localhost samba-4.9.0]# yum install lmdb
加载的插件:fastestmirror 从缓存的主机文件加载镜像速度 * base: mirrors.standaloneinstaller.com * epel: mirrors.powernet.com.ru * extras: ftp.rezopole.net * 更新:distrib-coffee.ipsl.jussieu.fr 包 lmdb-0.9.22-2.el7.x86_64 已经安装和最新版本
没什么可做的

linux samba samba4

4
推荐指数
1
解决办法
9264
查看次数

在 Kubernetes/Docker 中的程序上使用 Perf 的更好方法?

我在 CentOS 7 上运行 Kubernetes,似乎该版本不perf支持命名空间。

如果在主机节点(使用 找到的主机节点kubectl describe pods --namespace)上的 PID 上运行 perf,我会收到有关未找到符号的错误。这似乎是因为它在主机节点的文件系统上查找相对于容器的文件路径。

如果我将 exe(包含符号的 Go exe)复制到主机节点上的预期路径(使用kubectl cp ...,或通过在 中的 override2 下查找文件/var/lib/docker),则perf top -p <pid>可以从主机主机节点工作,因为它可以找到与匹配容器中的exe。

是否有更好/更干净的方法来运行perf在具有 CentOS 7 主机的容器中运行的进程?

参考:

linux docker centos7 kubernetes perf

5
推荐指数
1
解决办法
1934
查看次数

Kubernetes:在镜像更新时检测和自动更新部署

我们正在运行多个全球分布的 Kubernetes 集群,这些集群需要运行相同的软件。当我们发布此软件的更新(作为上传到私有 Docker 存储库的 Docker 映像)时,我们当前的部署管道需要遍历已知部署列表,连接到每个集群并在那里更新正确的部署。这是一个繁琐、脆弱、缓慢且不可扩展的过程。

我正在寻找一种方法来解决这个问题,方法是创建定期检查新 Docker 镜像版本的部署,当他们检测到更改时,他们会拉取新镜像并更新正确的部署。这应该由每个集群独立完成,因此没有连接到每个集群的中央进程和要维护的集群列表等。

不要求所有集群同时更新,但其想法是在没有中央管理的情况下具有最终一致性。

是否有现有工具可以执行此操作或以不同方式解决此问题?

deployment docker kubernetes

5
推荐指数
1
解决办法
6712
查看次数

Nginx 连接中的 TCP 流是什么?

我正在使用 Nginx,并且正在搜索什么是 TCP 流。我在网上没有找到相关的定义,所以请问有人有任何答案可以提供给我们吗?

tcp

2
推荐指数
1
解决办法
6520
查看次数

如果 url 不在列表中,混合 DBM 重写和重定向如何停止重写

场景:我需要能够重定向某些 URL 并重写其他 URL

现在经过大量的修补,我几乎可以让一切正常工作

如果我example.com正常打工,200

如果我点击显示example.com/testrea的文本example.com/test11/ucm25685.htm和 200

如果我点击example.com/retest111/totest11.htm重定向example.com/test1/ucm12347.htm确实发生了,但是我会收到 403 Forbidden

如何阻止 403 Forbidden?我想我知道它为什么会发生,但是无法弄清楚如何阻止它。如果我禁用重写部分,重定向工作会找到并且不显示 403 forbidden。

为什么会发生 403 Forbidden,从日志中可以看出,当请求页面而不是在 RewriteMap 示例映射(rewrite.dbm)中时,它会发送/. 我虽然将是一个缺失的索引,但是添加-IndexesOptions没有改变,并且/确实有一个在 vhost 中定义的 index.htm。

问题是,如果 url 不在 RewriteMap 示例映射 (rewrite.dbm) 文件中,我在发出请求时如何不重写?

或者有没有更好的方法来混合重写和重定向,记住这仅适用于生产中的 POC,我将有几百次重写或重定向,并且 dbm 文件将随着新页面的移动而更新。

日志输出 LogLevel 警报重写:trace3

例子.com

[DATE] [rewrite:trace2] [pid 10412] mod_rewrite.c(470): [client 55.66.77.88:56079] 55.66.77.88 - - [example.com/sid#55ac8f2ead48][rid#55ac8f697290/initial] init rewrite engine with requested uri /
[DATE] [rewrite:trace3] [pid 10412] …
Run Code Online (Sandbox Code Playgroud)

mod-rewrite apache-2.4 centos7

5
推荐指数
1
解决办法
242
查看次数

vSphere Replication 性能影响

我们计划将一些生产工作负载迁移到使用 vSAN 和全闪存的 UCS 环境。我们正在研究具有复制功能的 vSAN,因为我们在两个数据中心有两个相同的节点。

使用复制是否会影响性能,从而抵消全闪存存储的优势?

我们目前正在使用 LeftHand,并且在将写入提交传递给存储使用者之前,所有节点都已确认提交所引入的写入延迟使其非常慢。我试图找到这方面的文档,但没有找到。

vmware-vsphere vmware-vsan

6
推荐指数
1
解决办法
402
查看次数

App-V 有什么了不起?

App-V 是拥有少量但非常热情的粉丝群的技术之一。考虑到它可能对我的公司有用,我决定试一试。在对它进行了 2 周的深入研究并排序/发布了一些应用程序(Java、Reader、Citrix、Chrome 等)之后,我认为我对它的全部内容和功能有了很好的了解。

不幸的是,我很快得出结论,App-V 造成的问题多于它解决的问题,我发布这个问题是希望有人能帮助我理解我是否遗漏了产品的某些基本要点,或者App-V 不太适合我的环境。

所以这里是我理解的 App-V 承诺列表,以及我观察到的现实:


承诺:应用共存。App-V 允许您一起打包和运行通常不能很好相处的应用程序。我们有两个业务线应用程序,它们分别依赖于专业版 Acrobat 9 和 Excel 2010。当安装现代版本的 Adob​​e Reader 或 MS Office 时,两者都会严重损坏,并且在 RDS 环境中都不能正常工作。由于 Office 和 Reader 是核心应用,我必须单独管理这些 PC,这很麻烦。App-V 应该允许我将这些应用程序连同它们的依赖项一起打包在 App-V 气泡中,这样它们就不会被它们本机安装的兄弟打扰。

现实: 它不是那样工作的。为了让共存正常运行,依赖应用程序(Acrobat Pro/Reader 和 Office 2010/2016)的两个实例都必须是虚拟的。这意味着我要么必须为整个组织将它们虚拟化,要么我仍然坚持单独管理这些 PC。App-V 没有给我任何东西。


Promise: App-V 允许您使用自己的自定义来打包应用程序,这样用户就不会看到诸如首次运行的对话框、无用的图标或他们不知道的信息提示(如服务器名称)等通常会生成帮助台的内容调用。

现实: 多年来,我在使用脚本、组策略等抑制所有垃圾方面做得非常好,所以我们已经在使用本机安装的应用程序来做到这一点。使用脚本和注册表黑客关闭这些程序所需的时间与在参考 PC 上对程序进行排序和自定义所需的时间大致相同。那里没有时间节省。此外,一些应用程序根本无法与 App-V 一起使用,因此您无论如何都必须编写脚本并破解它们。


承诺:虚拟应用程序完全沙盒化,提供更好的安全性和应用程序弹性。App-V 包不能相互交互,除非通过您控制的连接组。虽然微软明确警告这不是安全边界,但它确实减少了恶意软件的攻击面。此外,本机应用程序经常会在您的文件系统和注册表中留下垃圾,卸载时不会清除这些垃圾,从而使故障排除更加困难。但虚拟应用程序是独立的气泡,使它们很容易干净地删除或恢复到已知的良好状态。

现实: App-V 包不是 Docker 容器。它们对操作系统隐藏,但操作系统并未对它们隐藏。他们仍然在你的文件系统和注册表中留下垃圾。而且由于大多数应用程序都必须向操作系统公开 COM 接口,因此虚拟应用程序大多对操作系统隐藏,但并非完全隐藏。这使得故障排除更难,而不是更容易。此外,我们使用配置文件漫游、文件夹重定向,并拥有同质的桌面图像。任何需要一个多小时才能修复的计算机都会被破坏并重新加载。


承诺:流媒体内容。虚拟应用程序仅按需交付,并且仅占用人们实际使用的功能所需的磁盘空间。这很好,因为我们这里确实存在磁盘空间问题。此外,流内容可用于锁定的静态桌面,例如具有写入过滤器的瘦客户端或 VDI 方案。

现实:内容流传输太慢而无用。即使在具有 LAN 连接的标准工作站上,在获取和缓存包的关键位时首次启动也会有初始延迟。然后,随着新功能的使用,这些功能还有另一个延迟位。没有给出用户反馈,延迟时间长到让人们认为他们的电脑坏了。这会带来真正糟糕的用户体验。然后是笔记本电脑的问题。如果您在校外使用一个,那么如果您尝试使用尚未缓存的内容,那么您将陷入困境。您只能针对每个包缓解此问题,而不能针对每个设备缓解此问题。除非您使用的是 SCCM(我们使用的),在这种情况下,包从本地 SCCM 缓存“流”到本地 …

virtualization windows installation configuration app-v

5
推荐指数
1
解决办法
405
查看次数