问题列表 - 第5065页

将 SOFS 共享移动到一般使用的文件服务器

我有一项任务是将 SOFS 共享移动到 FS,通常用于集群服务器。不幸的是,我不是 Windows Server 的专家。有人做这个任务吗?我想得到帮助并逐步重新配置它。这个想法是删除 SOFS 共享并创建同名的 FS 共享。附加放置 SOFS 共享的磁盘。但是重新配置后如何处理此共享的权限?

提前感谢您的提示。

附加信息:我已经测试了从 SOFS 到 FS 的一些时刻。1. 为文件服务器集群的虚拟机创建新的小磁盘(1G),并附加它。初始化它没有任何字母 2。将此磁盘添加到故障转移群集管理器的磁盘并将其添加到群集共享卷(它分配给群集共享卷)。3. 创建了作为横向扩展文件服务器的新角色 4. 使用新磁盘创建了经过测试的 3 个共享。5. 在每个共享中放置一些文件夹和文件。6. 删除了这个角色 7. 从集群共享卷中删除了磁盘(磁盘获得了可用存储状态) 8. 为其分配了一个驱动器号 9. 从 AD 中删除了旧名称 10. 创建了作为 FS 的新角色,与原来的名称相同用于 SOFS 和附加的测试磁盘 11. 使用键入自定义路径 - 从旧共享中选择需要,为 SOFS 创建与以前相同名称的新 SMB 共享。似乎文件夹和文件的所有 NTFS 权限仍然存在,但我不是绝对舒尔(试图检查它)。共享权限也可能存在,但我不完全确定。这就是为什么我之前问过如何获得所有权限并在角色更改后实施它们?

最好的问候,维克多

windows file-server

3
推荐指数
1
解决办法
414
查看次数

无法通过私有 IP 从 GKE 连接到 Cloud SQL Postgres

我无法使用数据库的私有 IP 从 GKE 集群访问运行 Postgres 的 Cloud SQL 实例。我找到的所有文档都建议使用支持 VPC 的集群来完成此操作,但我仍然无法访问数据库。

具体来说,我可以从集群中的节点访问数据库,但我无法从节点上的容器内访问数据库,除非我使用主机的网络运行 docker 容器。这让我相信我对 GCP VPC 和 Kubernetes 的网络组件如何相互交互存在误解。

专有网络

我的 VPC 有一个子网和两个次要范围:

IP 范围:10.0.0.0/16
次要范围 - pod: 10.1.0.0/16
次要范围 - 服务: 10.2.0.0/16

这是使用以下 Terraform 配置创建的:

resource "google_compute_subnetwork" "cluster" {
  ip_cidr_range            = "10.0.0.0/16"
  name                     = "cluster"
  network                  = google_compute_network.vpc.self_link

  secondary_ip_range {
    ip_cidr_range = "10.1.0.0/16"
    range_name    = "pods"
  }

  secondary_ip_range {
    ip_cidr_range = "10.2.0.0/16"
    range_name    = "services"
  }
}
Run Code Online (Sandbox Code Playgroud)

数据库

我的云 SQL 数据库运行 Postgres 11 并配置为仅允许通过私有 IP 进行连接。我已与一组全局计算地址建立了对等连接,以允许从我的 VPC …

google-cloud-sql google-cloud-platform google-kubernetes-engine vpc-peering

5
推荐指数
1
解决办法
2993
查看次数

为什么要使用 RAID 1 和 LVM 作为文件服务器?

我是一名兼职系统管理员,几乎没有正式的文档。我们的主要文件服务器是在 2010 年由一个已经不在研究所的人建立的。当时的要求是拥有三个共享文件系统:/home每个用户都有配额和备份,/usr/remote用于大型软件包,以及一个/scratch没有配额和没有备份的文件系统。仔细研究磁盘,我发现了一个 LVM 和一个带有专有软件的 RAID 控制器。

该服务器显然有 14 个磁盘,每个磁盘的容量为 1 TB。它们使用 RAID 1 成对连接。 RAID 控制器(Areca Technology Corp. ARC-1280/1280ML 24-Port PCI-Express to SATA II RAID Controller)支持 RAID 5 和 6(规格),但不知何故没有被使用。然后一对用作该服务器的根分区,/. 其他六对链接到一个 LVM 组中,然后该组具有三个分区。

在此处输入图片说明

我询问了原因,其中一位资深人士只能告诉我,设置它的人应该知道相当一部分 LVM,并且真的考虑过这个问题。但是我看不到这种设置的优点。我只看到缺点:

  • 我们有 12 个具有 1 TB 原始存储空间的磁盘,配对后我们最终只有 6 TB 的实际可用空间。将 RAID 5 与所有这些磁盘一起使用,我们将获得 11 TB 的存储空间,而使用 RAID 6 将获得 10 TB 的存储空间。即使我们将两组六个磁盘放入 RAID 6,那么它仍然是 8 TB 的可用空间。

  • 最坏的情况是磁盘故障是一整对,然后部分 LVM 丢失,我认为基本上系统会被搞砸。最好的磁盘故障情况是每对中的一个,因此这将是七个损坏的磁盘。因此,在最坏的情况下,从冗余的角度来看,我们并不比 RAID 5 好。

使用 RAID …

raid

7
推荐指数
2
解决办法
312
查看次数

在 CentOS 8 上安装 ImageMagick-devel 失败

我正在尝试在 CentOS 8.0.1905 上安装 ImageMagick-devel,但出现以下错误:

# yum install ImageMagick-devel
Last metadata expiration check: 2:58:25 ago on Mon 18 Nov 2019 06:58:06 PM EST.
Error:
 Problem: conflicting requests
  - nothing provides jasper-devel needed by ImageMagick-devel-6.9.10.64-1.el8.x86_64
  - nothing provides OpenEXR-devel needed by ImageMagick-devel-6.9.10.64-1.el8.x86_64
  - nothing provides ghostscript-devel needed by ImageMagick-devel-6.9.10.64-1.el8.x86_64
  - nothing provides lcms2-devel needed by ImageMagick-devel-6.9.10.64-1.el8.x86_64
Run Code Online (Sandbox Code Playgroud)

知道如何解决这个问题吗?

centos yum imagemagick

8
推荐指数
1
解决办法
3286
查看次数

为什么我看到这么多来自没有 MX 记录的企业的域?

我做互联网服务器已经有 30 年了。在过去的三年里,我重新开始运营并处理所有新的基础设施奇迹。感觉真的很棒。我不时在我们的邮件服务器上工作,该服务器用作客户机器的中继。邮件队列始终是查看邮件出错的地方。

在检查当前无法访问的某些目标域时,我看到很多域根本没有设置 MX 记录。我的知识是:如果您想通过邮件可靠地访问,请添加至少两个能够接收该域邮件的邮件服务器的 MX 记录。一台主机和一台后备机。根本没有 MX 记录的邮件服务器将回退到通过其域的 A 记录检索目标邮件服务器的 IP 地址。

有问题的域来自真正没有垃圾邮件主机等的企业。

这些站点配置错误。大约 15 年前,这样的配置肯定会指向在 Windows 上运行的 IT 部门,而对 Internet 一无所知。

我是否错过了邮件配置中的任何重要更改,或者邮件配置错误是否正在上升?

email mx-record

7
推荐指数
1
解决办法
593
查看次数

AWS EC2:防止实例意外关闭(类似于终止保护)

AWS EC2 允许设置终止保护,以便用户不会意外终止实例。

我想实现类似的保护,但对于停止操作,以避免意外关闭机器。

为什么? 我们正在过渡到高性能 NVMe 存储,与 EBS 卷不同,它不会在机器关闭后继续存在。我们显然可以设置备份和复杂的副本机制,但避免意外关闭会简单得多。

关于如何实现这一目标的任何想法?

有趣的相关主题:https : //news.ycombinator.com/item?id=18043303

amazon-ec2 amazon-web-services

1
推荐指数
1
解决办法
281
查看次数

我们服务器上的奇怪标签

我是我们公司的系统管理员。我购买了一些 HP 服务器。

我要求我的本地供应商使用原始图像在它们上安装 CentOS 。

今天去机房安装的时候,看到一些奇怪的标签

示例(从 <code>/etc/glat/coa.svg</code> 文件渲染)

每台新服务器上。

另外,glat-client安装了程序。上传此标签后,它开始每小时发送以下消息:

此 GNU/Linux 副本未激活。你可能是盗版软件的受害者。详情请参阅……。

这个标签是什么意思?

linux centos licensing

10
推荐指数
2
解决办法
2689
查看次数

所有人都可以访问仅支持 IPv6 的网站吗?

我的网络服务器只有一个 IPv6 地址。我的提供商不提供任何 IPv4 地址。我什至没有得到动态或临时 IPv4 地址。

如果网站没有 IPv4 地址,是否有可能某些用户可能无法访问该网站?我担心很多人,例如在移动网络上,将无法访问网络服务器。

是否有提供 IPv6 到 IPv4 的映射以允许每个人通过 IPv4 地址到达我的纯 IPv6 服务器的服务?除了在其他地方的主机上设置 http/https 代理服务器之外,还有其他解决方案吗?

ipv6 web-server ipv4

2
推荐指数
1
解决办法
1463
查看次数

我想把 WordPress —— 全部 —— 放在 EFS 上。我是不是该?

我有一个 WordPress 网站,截至目前,我完全在Amazon Lightsail实例上运行。它得到了正确的备份;可用性还可以;安全性好;这是一个易于维护的简单设置。没关系。

我想通过将站点移至Amazon Elastic Beanstalk并对站点的后端进行一些其他重大更改(使站点数据库独立于 PHP 服务器、移至 nginx 等)来提高可用性和加载时间。这有很多好处,其中最主要的原因是:EBS 只是比 Lightsail 更强大的服务器设置。

亚马逊提供的教程创建魔豆上一个WordPress站点只建议安装/wp-content/uploads/上的亚马逊弹性文件系统,默认的配置脚本这样做的客户。这样做的缺点是核心 WordPress 文件不会在 EC2 实例之间共享;相反,它们会在每个实例上复制,因此在您的站点上运行 WordPress 更新过程意味着某些实例实际上并未更新,从而产生不良行为。

本教程建议通过使用 WordPress 的(测试版)导出工具导出所有网站内容并在运行的新 Beanstalk 环境中使用(测试版)导入工具重新导入它的可怕过程来更新 WordPress(和插件)。更新了 WordPress。

我并不完全反对自动化这个过程,以便更新 WordPress 对我来说更容易,但我重视保持最新的更新,所以我想为此进行优化,我怀疑这对我(或任何客户)来说是最好的解决方案是在更新系统或插件的过程中使用 WordPress 的 beta 导入导出工具。

例如,有时这些更新是 WordPress 为其提供自动修补系统的安全更新,这对于最大限度地提高站点安全性非常理想。但是,如果由于我已经概述的更新挑战而未在 EC2 实例之间共享核心 WordPress 文件,则自动修补将无法按预期工作。

综上所述:

如果我将所有 WordPress 文件(而不仅仅是/wp-content/uploads/目录)放在共享 EFS 存储上,我可能会遇到哪些架构或系统问题?

当然,我会进行自己的测试以了解事情的进展情况,但我想知道要注意什么(如果有的话),以及在尝试这样做时应该在哪里设定我的期望。

wordpress amazon-web-services elastic-beanstalk amazon-efs

7
推荐指数
1
解决办法
2262
查看次数

如何在powershell函数中嵌入用户输入?

我正在创建一个具有多种功能的 power-shell 模块,其中一个需要在运行过程中进行用户输入。如何使用函数来请求输入而不将其作为参数提供?甚至有可能吗?

powershell credentials windows-server-2016

1
推荐指数
1
解决办法
139
查看次数