问题列表 - 第5057页

启动卡在“正在运行创建易失性文件和目录的启动作业”

我认为某些东西在 Ubuntu 18.04 上的 /tmp 中生成了数百万个文件或文件夹,因为我无法运行ls /tmp甚至rm -rf /tmp/*. 所以我尝试重新启动,但现在我的机器卡在了以下步骤:

A start job is running for Create Volatile Files and Directories
Run Code Online (Sandbox Code Playgroud)

我让它运行了 10 个小时,它仍在运行,因此它可能会交换到磁盘并且永远不会完成。我该怎么办?如果我什至无法启动系统,如何清除我的 /tmp 文件夹?

编辑:我附加了“systemd.debug-shell=1 systemd.show_status=false”所以我可以进入一个shell。然后我终止了该systemd-tmpfiles进程,然后mkdir /empty; time rsync -a --delete /empty/ /tmp/按照此处的建议进行快速删除。但是,30 分钟后,它仍在运行。

linux boot tmp ubuntu-18.04

2
推荐指数
1
解决办法
1万
查看次数

鱿鱼代理 - 使用 ipv6 代替 ipv4 进行传出流量

当我通过鱿鱼代理连接到互联网时,获取的是 ipv6 地址而不是 ipv4。代理配置为 ipv4 和 ipv6。为什么它更喜欢 ipv6?有人可以建议在配置中寻找什么吗?

proxy squid

4
推荐指数
1
解决办法
5414
查看次数

CentOS 8 上的 Docker CE 容器没有网络连接

我刚刚docker-ce在 CentOS 上安装了最新版本,但我无法从相邻服务器访问已发布的端口也无法从容器本身访问外部

在启用 NetworkManager 和 FirewallD 的情况下运行普通的 CentOS 8。默认防火墙区域是public.

版本:

  • docker-ce 19.03.3(官方 Docker RPM)
  • containerd.io 1.2.6(用于 CentOS 7 的官方 Docker RPM - 尚不适用于 CentOS 8)
  • CentOS 8.0.1905(最小安装)

linux networkmanager centos docker centos8

27
推荐指数
3
解决办法
3万
查看次数

存储空间直通:SMB 错误

所以我们有了这个4 节点存储空间直通 (S2D) 集群,运行超过 1.5 年没有任何重大问题。操作系统为Windows Server 2016

  • 所有配置文件的防火墙关闭
  • 未安装防病毒软件,Windows Defender 关闭
  • Active Directory 委派不变
  • 没有报告网络基础设施发生变化
  • RDMA 在 1 年前被禁用,因为我们发现 NIC 不完全支持它

两天前,我们注意到集群事件日志中有很多或错误消息,并且集群上托管的所有 Hyper-V 虚拟机的备份作业都失败了(通过 VEEAM 制作)。

调查很快表明SMB 连接存在许多问题

4 台主机中的任何一台:

  • 可以ping通网络中的其他资源
  • 无法连接任何共享文件夹
  • NTP 同步失败net time \\server失败,也是w32tm /monitor

显然,文件共享见证也失败了,并且要报告域服务的一些问题......

我们尝试单独重新启动节点,重新启动后 SMB 连接就好了......几分钟/几小时,然后问题再次出现

对集群的影响以及文件共享见证离线,是我们无法轻松地在节点之间执行VM的实时迁移(随机成功)。不过,快速迁移就像一种魅力。由于无法进行 SMB 连接,我们无法将 VM 移动到另一个集群或独立主机。

我们担心如果节点失控,集群会失控。即使 VM 是稳定的,我们仍然无法执行备份(我们可以执行导出)。

你们中有人听说过 S2D 或 Microsoft 故障转移群集角色的问题吗?它也可能与集群本身无关...... …

hyper-v failovercluster storage-spaces windows-server-2016 smbclient

6
推荐指数
1
解决办法
3690
查看次数

如果 RAID 1 卷的两个成员具有不一致的位,大多数 RAID 控制器如何处理?

我正在将 VROC 用于带有一些 NVMe 驱动器的 CPU RAID。我有一个似乎有问题的 RAID 1 阵列。我有一个更一般的问题,而不是让你厌烦细节。

VROC(或一般的 RAID 1 控制器)如何处理驱动器位不一致的情况?它无法知道哪个是正确的,因为没有奇偶校验位。

大多数 RAID 控制器如何处理这个问题?

raid raid1

4
推荐指数
1
解决办法
204
查看次数

除非在 url 中指定 .json,否则 nginx 不会提供 json 文件

我有以下 nginx.conf 文件:

server {
    listen 8080;
    server_name dummy_server;

    root /usr/share/nginx/html;

    location / {
      if ($request_method = 'OPTIONS') {
        add_header 'Access-Control-Allow-Origin' '*';
        add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
        add_header 'Access-Control-Allow-Headers' 'Authorization,DNT,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Range';
        add_header 'Access-Control-Max-Age' 1728000;
        add_header 'Content-Type' 'text/plain; charset=utf-8';
        add_header 'Content-Length' 0;
        return 204;
      }

      default_type 'application/json';
      add_header 'Access-Control-Allow-Origin' '*' always;
      add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS' always;
      add_header 'Content-Type' 'application/json';
      if ($request_uri ~* "([^/]*$)" ) {
        set  $last_path_component  $1;
      }

      try_files $last_path_component.json $last_path_component.json =404;
    }
  }
Run Code Online (Sandbox Code Playgroud)

我想healthcheck.jsonlocalhost:8080/v1/healthcheck被要求时提供服务。但是,如果我没有明确点击 ,nginx …

nginx docker-compose

5
推荐指数
1
解决办法
4811
查看次数

Kubernetes 节点上的 NFS 服务器?

我们有一个在裸机上运行的内部 Kubernetes 集群,我可以在集群中的一个节点(工作节点或主节点)上设置 NFS 服务器吗?如果是,我需要更改集群中的任何内容吗?

storage nfs kubernetes

5
推荐指数
1
解决办法
9495
查看次数

LAN 的 Kubernetes Ingress 白名单源范围

我们的集群上有一个 Kubernetes 入口。我们希望限制只有那些从我们的 LAN ( ) 内访问它的人才能访问它10.0.0.0/16。所以在入口注释中,我有nginx.ingress.kubernetes.io/whitelist-source-range: "10.0.0.0/16".

但这仍然允许来自任何地方的流量。将其设置为10.0.0.0/24(我们的 DHCP 范围),它根本不允许任何流量。

当我检查 nginx-ingress-controller 日志时,我看到

10.0.10.1 - - [15/Oct/2019:05:40:46 +0000] “GET / HTTP/2.0” 200 2073 “-” “curl/7.54.0” 38 0.019 [wfs-ipa-8443] [] 10.0.1.2:8443 2073 0.020 200 a2d2053149dd26a490251439629134ff

这表明它将源 IP 视为入口控制器 Pod 当前正在运行的节点。我怎样才能让它将源IP视为他们的LAN IP或我们拥有的单个WAN IP?

编辑:

ingress.yml:

---
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: ipa
  namespace: wfs
  annotations:
    kubernetes.io/ingress.class: "nginx"
    certmanager.k8s.io/cluster-issuer: "letsencrypt-prod"
    ingress.kubernetes.io/secure-backends: "true"
    nginx.ingress.kubernetes.io/backend-protocol: "HTTPS"
    nginx.ingress.kubernetes.io/use-proxy-protocol: "true"
    nginx.ingress.kubernetes.io/auth-tls-verify-client: "off"
    nginx.ingress.kubernetes.io/whitelist-source-range: "10.0.0.0/16"

spec:
  tls:
    - hosts: …
Run Code Online (Sandbox Code Playgroud)

nginx kubernetes

5
推荐指数
1
解决办法
3774
查看次数

Yahoo 在更改邮件服务器公共 IP 地址后阻止了电子邮件

我们有两个交换边缘服务器,我们想更改它们的公共 IP 地址。更改服务器 IP 地址之一(和相关 DNS 记录)已成功完成,电子邮件将发送到除 yahoo 之外的所有目的地,返回:

421 4.7.0 [TSS04] 由于用户投诉,来自 xxxxx(我们的 ip)的消息暂时延迟 - 4.16.55.1;见https://help.yahoo.com/kb/postmaster/SLN3434.html )

另一台服务器可以毫无问题地向雅虎发送电子邮件。我们的服务器和新 IP 地址未列入任何黑名单。我联系了雅虎并向他们提供了有关该问题的信息,但除了他们的一般建议外,他们没有给我们任何解决方案。我在这里发布我们的问题,希望有人以前遇到过这个问题并有解决方案。

编辑:当我们对 IP 和 DNS 配置应用更改并在更改服务器的 IP 过程中将它们恢复几次时,我们决定使用另一个公共 IP 地址来确保它不会因为这些更改而被阻止。一开始在服务器上设置新的 IP 地址没问题,邮件发送成功,但当我们发送 10 封邮件时,它又开始起作用了。该 IP 被阻止了几分钟,然后再次解除阻止。

编辑2:在服务器上设置新的公共IP地址后,我们继续被雅虎阻止了很短的时间。我们的一个客户端自动向雅虎发送突发电子邮件流量,这导致雅虎阻止了大约30分钟。我尝试创建一个脚本来暂停这些电子邮件,并每 3 分钟将其中一封发送给雅虎。到目前为止,我的脚本不再被雅虎阻止。

编辑 3:随着时间的推移,情况似乎越来越好,雅虎不会立即阻止我们,因此我可以将发送电子邮件之间的时间减少到 1 分钟或更短时间而不会被阻止。

email exchange email-server spam

6
推荐指数
1
解决办法
828
查看次数

Linux:pvmove 的 ZFS 模拟 - 如何从 vdev 中移出数据?

我需要扩展服务器的磁盘容量。该池从 1Tb 磁盘开始,然后用 2Tb 磁盘扩展。有超过 1Tb 的可用空间,即所有数据都可以轻松容纳 2Tb 部分,但当前分配在 1Tb 磁盘上。

实际上,这些磁盘是 1Tb 和 2Tb 对上的硬件 (PERC) RAID1 阵列。

我想用 3Tb 替换这些 1Tb 磁盘。“一个接一个”的替换并不是一个真正的选择。原则上,这个物理RAID可以一个个替换磁盘,然后增长阵列来填满磁盘。但是,我想避免使用此路径,因为它会在磁盘冗余丢失时留下相当长的时间段。

我想从字面上将所有数据从 1Tb 移走,然后将其删除,并替换为 3Tb。一切都将在运行中、零停机时间的情况下即时完成。

使用 LVM,操作必须非常简单易懂:

  1. pvmove 从 1Tb 物理磁盘(RAID 术语中的 VD)中分配的所有数据
  2. vgreduce 从 vg 中删除该 pv 并 pvremove 删除 pv 元数据
  3. 使用 megacli 删除 1Tb 阵列(PERC 更名为 LSI/Avago MegaRAID SAS)
  4. 物理更换磁盘
  5. 使用 megacli 再次组装另一个数组
  6. 制作一个新的 pv 并将其添加到 vg

这是我以前做的例行程序。每一步都很好理解,每一步我都可以完全控制正在发生的事情,如果出现问题,我总是知道如何继续等等。

如何使用 ZFS 安全且有意识地执行相同的程序?

如果这很重要:

  • 服务器是戴尔 PowerEdge R730
  • 操作系统是基于 Debian 10.1 的 Proxmox VE 6.0。它是从 PVE ISO …

zfs lvm dell-perc

8
推荐指数
1
解决办法
656
查看次数