我们在 Server 2019 上遇到了严重的性能问题。与 Server 2016 相比,读写性能非常差。我们在客户站点上安装了许多服务器来替换旧服务器,所有客户都抱怨从服务器打开文件很慢。
我们在办公室搭建了一个测试服务器,测量了一些读写速度,发现2019年和2016年差别很大。
我们使用 Hyper V 在 2019 年的主机上安装了 2016 年和 2019 年的 VM,并使用 LAN 速度测试来测量对 VM 和主机的读写速度
服务器是戴尔 PowerEdge,具有 8 个 15K 磁盘,使用英特尔四端口网卡配置 RAID 10。
2016 VM 的读写速度为 600 Mbps 写入和 780 Mbps 读取。
2019 VM 的读写速度为 220 Mbps 写入和 115 Mbps 读取。
两个 VM 都使用相同的虚拟交换机,配置完全相同,并且位于同一个虚拟磁盘上,唯一的区别是两个 VM 上都打了完整补丁的操作系统。
我们现在已经在客户站点的各种规格的服务器上对此进行了测试,发现到处都是相同的结果,2019 年比 2016 年慢得多。
所有 BIOS 和驱动程序都是戴尔提供的最新版本。
这不是孤立在一台服务器上,而是发生在多台服务器上,其中一些取代了旧的 SBS 2011 服务器,但运行速度比旧的 SBS 机器慢。有没有其他人发现这个问题?
手动设置代理在我的企业网络上不起作用。运行 docker 登录时会返回以下错误消息:
Error response from daemon: Get https://a/v2/: Proxy Authentication Required ( ... requires authorization to fulfill the request. Access to the Web Proxy filter is denied. )
Run Code Online (Sandbox Code Playgroud)
我正在 Windows 10 上运行 docker 实例。
我尝试了以下两种调试方法:
在 URL 中传递凭据,但代理似乎不允许基本身份验证,或者即使允许,也不会接受参数中的凭据。
更改 docker 服务帐户,如此处发布的,但这会破坏 docker 安装。访问管道时,从 PowerShell 发送的命令始终返回错误。
我别无选择。还有其他方法可以解决这个问题吗?
如果我正确理解系统,我需要某种方法将凭据传递给代理,因为代理需要这种方式。此外,它无法从使用本地服务帐户运行的服务获取凭据。
我有运行多个虚拟主机的 Web 服务器,我想让窃听者不知道客户端正在访问哪个虚拟主机。已经有一个 TLS 扩展可以解决这个问题:加密 SNI。我看到 Cloudflare 在其服务器上支持它,并且 Firefox 有一个设置可以在客户端上启用它。但是,我找不到有关如何在我自己的服务器上启用此功能的任何文档。我该怎么做呢?(我不依赖于任何特定的服务器堆栈,除了“将其置于 Cloudflare 之后”之外,我将接受任何工作设置/架构。)
是否可以在运行 Kubernetes 集群时更改 CIDR 网络法兰绒?如果是,启动的 Pod 会发生什么?
谢谢
在 Windows 10 企业中,企业环境(如果重要的话)。我有一个文件,其中包含我想要保护的信息,并且我只想加密这个文件。而且我只想在Windows中执行此操作,如果只是win10也可以。
我右键单击该文件,然后执行“属性”-“常规”-“高级”,然后选中“加密内容以保护数据”。
产生的错误是应用属性时出错 - 为此系统配置的恢复策略包含无效的恢复证书。
使用nginx限速,以这条规则为例:
limit_req_zone $request_limiting_zone_key zone=request_limiting_search:20m rate=30r/m;
这将设置每分钟 30 个请求。但是,如果我想堆叠第二条规则,那么逻辑是“每分钟 30 个请求,或每秒 1 个请求。以先到者为准”
原因是我们仍然希望上限为 30/分钟,但有一些奇怪的尝试,我们在 1-2 秒内看到了 10 次请求的垃圾邮件。当请求通过得那么快时,这会导致一些问题。因此,我们希望将用户限制为每秒 1 个请求,并且每分钟上限为 30 个。
我阅读了文档参考,但没有看到太多有关堆叠不同费率规则的信息。
这可能吗?如果是这样,语法是什么?
我们的 GCP 组织一团糟。我想将项目整理到文件夹中,并删除“废弃”的项目。如何找出给定 GCP 项目的创建者?
我在 AWS 上设置了 Fargate 集群。我的集群有以下服务:
每个服务都在同一个 VPC 中并且具有相同的安全组(任何端口、任何源、任何目的地)。VPC 与 Internet 隔离。
现在,我希望服务器 A 向服务器 B 发送一个 http 查询。我会假设,就像在 Docker swarm 中一样,有一个私有 DNS 将服务名称映射到其私有 IP,并且就像将查询发送到:http://server-B:4000一样简单。但是,服务器 A 超时,这意味着它无法访问服务器 B。
我在文档中读到我可以将 2 个容器放在同一个服务中,每个容器侦听不同的端口,因此,由于有环回接口,我可以从 server-A 查询http://127.0.0.0.0 。 0.1:4000和服务器 B 将响应,反之亦然。
但是,我希望能够独立扩展 server-A 和 server-B ,因此我认为通过拥有 2 个服务来保持每个服务器彼此独立是有意义的。
我读过,要让 2 个任务相互通信,我需要设置一个负载平衡器。来自 Docker Swarm 的世界,通过服务名称查询服务非常容易,并且在幕后,请求被转发到该服务中的容器之一。但它在 AWS Fargate 上似乎并不像那样工作。
问题:
感谢您的帮助,我真的迷失在做这个简单的设置。
我在 Debian 9 上使用 kubeadm 构建了一个裸机 kubernetes 集群(没什么重的,只有三台服务器)。就像 Kubernetes 询问的那样,我禁用了 SWAP:
/etc/fstabvm.swappiness = 0到/etc/sysctl.conf因此,我的服务器上不再有 SWAP。
$ free
total used free shared buff/cache available
Mem: 5082668 3679500 117200 59100 1285968 1050376
Swap: 0 0 0
Run Code Online (Sandbox Code Playgroud)
一个节点用于运行一些微服务。当我开始使用所有微服务时,它们每个都使用 10% 的 RAM。并且 kswapd0 进程开始使用大量 CPU。
如果我稍微强调一下微服务,它们就会停止响应,因为 kswapd0 使用了所有 CPU。我试着等待 kswapd0 停止他的工作,但它从未发生过。即使在 10 小时后。
我阅读了很多东西,但没有找到任何解决方案。
我可以增加 RAM 的数量,但这不会解决我的问题。
Kubernetes Masters 如何处理此类问题?
更多细节:
在此先感谢您的宝贵帮助。
-- 编辑 1 …
我将 Debian 9 升级到 10 Buster 服务器在重新启动后 24 小时后失去网络连接,我认为问题是它无法从 DHCP 服务器更新 IP 地址。
\n\n我看到里面有过期日期的/var/lib/dhcp文件。dhclient.eth0.leases
该服务在 Debian 9 上正常,在 Debian 10 上我看到此错误:
\n\nroot@debian:~# systemctl status networking.service\n\xe2\x97\x8f networking.service - Raise network interfaces\n Loaded: loaded (/lib/systemd/system/networking.service; enabled;\nvendor preset: enabled)\n Active: failed (Result: exit-code) since Thu 2019-07-25 15:18:02\nCEST; 2h 39min ago\n Docs: man:interfaces(5)\n Process: 380 ExecStart=/sbin/ifup -a --read-environment\n(code=exited, status=1/FAILURE)\n Main PID: 380 (code=exited, status=1/FAILURE)\n\nJul 25 15:18:01 debian-2gb-nbg1-2 dhclient[402]: DHCPREQUEST for\n116.203.xx.xx on eth0 to 255.255.255.255 port 67\nJul 25 15:18:01 …Run Code Online (Sandbox Code Playgroud) debian ×2
kubernetes ×2
networking ×2
aws-fargate ×1
cidr ×1
dhclient ×1
dhcp ×1
docker ×1
encryption ×1
ipv6 ×1
kubeadm ×1
memory ×1
nginx ×1
ssl ×1
virtualhost ×1
windows ×1