我想在 tcpdump 过滤器中指定源 IP 地址、目标 IP 地址和源端口。但是,我不断收到语法错误。我怎么做?
我正在摆弄一些超时设置,并试图找出为 systemd/系统守护进程设置内容的正确方法。具体来说,这是一个动力不足的服务器,并且我在启动 clamd 时总是超时,因此我试图弄清楚需要将 TimeoutStartSec 参数设置为多高。我试过
systemctl edit --full clamd@.service
并编辑它说
TimeoutStartSec=20min
然后做了systemctl daemon-reload
但7分钟后它就神秘地超时了。最终,我发现/usr/lib/systemd/system/clamd@.service有TimeoutStartSec=420。
可能违背了所有正确的做法,我编辑了/usr/lib文件的版本,并注释掉了该行。果然,这改变了事情,但它似乎仍然没有读取版本/etc/systemd。一旦我将其注释掉,它就会在 90 秒后开始超时,我想这一定是默认值。
作为临时解决方法,我已将/usr/lib版本编辑为我想要的 20 分钟,但是......这似乎不是正确的做事方式。
应该systemctl edit编辑版本吗/etc/systemd/system?这是公认的正确做事方式吗?我还需要做更多的事情吗systemctl daemon-reload?
对有关正确方法的任何和所有建议持开放态度。
TIA
我正在为一组基于 Ubuntu 18.04 的服务器配置一个新的 SAN。每个节点都可以很好地挂载 ext4 格式的分区。
作为多路径和 iSCSI 的新手,我不确定我所看到的是否“正常”。到目前为止,我有两个问题。
当我创建一个文件时touch,其他节点看不到它。我已经习惯了 NFS 安装驱动器的某种延迟,但基本上,其他节点从未见过它(即,我仍在等待,我猜已经过了一个小时)。
更令人担忧的是,当我列出复制的文件ls或du它所在的目录时,我收到错误消息“错误消息”。我环顾了互联网,似乎解决方案是卸载驱动器,然后使用fsck它进行检查。也就是说,可能发生了数据损坏。但是,在我复制文件的计算机(即计算机A)上,文件没有问题。当我ls使用另一台计算机(即计算机 B)时,出现此错误。
在 SAN 的管理软件中,我没有看到任何磁盘错误。
所有服务器和 SAN 都连接到本地网络的单个交换机。它们在物理上彼此靠近——它们在同一个机架中。
这两种情况“正常”吗?如果没有,关于我能做什么的任何建议?
我正在尝试使用包含逗号的键创建 Zabbix 项目,结果是“参数太多”。错误。我没有看到任何机会摆脱我的钥匙中的逗号。我已经尝试过很多方法将密钥或其部分括在引号、双引号等中,但对我来说没有任何效果。我不想使用“数据库监视器”项目类型,我想保留简单的“Zabbix 代理”。
我的关键是
system.run[sqlcmd -S SERVERNAME-q "SELECT Count(Datediff(second, mail_tsinsert, mail_tsupdate)) FROM TABLENAME WHERE Datediff(second, mail_tsinsert, mail_tsupdate) > 200"]
Run Code Online (Sandbox Code Playgroud)
当然,为了示例,我已经更改了服务器名和表名,在 cmd 中执行时查询就像一个魅力。
有没有办法逃避zabbix项目密钥?
在高性能计算的背景下,是否存在合理/安全的 CPU 负载水平?
我理解的意思的平均负载在一般的服务器,但不知道会发生什么,建成并用于高性能计算服务器。
通常的约定是否load <= # of cores适用于这种环境?
鉴于我的系统特定详细信息,我很好奇,通常load >> # of cores每个节点:
节点的正常运行时间很长,CPU 使用率/负载通常很高。很少有硬件故障,尤其是 CPU,但我不知道在给定高负载的节点的整个生命周期中会发生什么。
示例top输出:
top - 14:12:53 up 4 days, 5:45, 1 user, load average: 313.33, 418.36, 522.87
Tasks: 501 total, 5 running, 496 sleeping, 0 stopped, 0 zombie
%Cpu(s): 33.5 us, 50.9 sy, 0.0 ni, 15.6 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st
KiB Mem : 19650371+total, 46456320 …Run Code Online (Sandbox Code Playgroud) linux central-processing-unit cpu-usage high-load load-average
在阅读 Prometheus 配置文档和一些示例抓取配置时,我发现了一些带有 role service& role endpoints& role的 kubernetes_sd_configspod
- job_name: kube-state-metrics
kubernetes_sd_configs:
- role: endpoints
relabel_configs:
- action: labelmap
regex: __meta_kubernetes_service_label_(.+)
- action: keep
regex: prometheus;kube-state-metrics
source_labels:
- __meta_kubernetes_namespace
- __meta_kubernetes_pod_label_component
Run Code Online (Sandbox Code Playgroud)
- honor_labels: true
job_name: prometheus-pushgateway
kubernetes_sd_configs:
- role: service
relabel_configs:
- action: keep
regex: pushgateway
source_labels:
- __meta_kubernetes_service_annotation_prometheus_io_probe
Run Code Online (Sandbox Code Playgroud)
- job_name: node-exporter
kubernetes_sd_configs:
- role: pod
relabel_configs:
- action: labelmap
regex: __meta_kubernetes_pod_label_(.+)
- action: replace
regex: ([^:]+)(?::\d+)?;(\d+)
replacement: $1:$2
source_labels:
- __address__
- __meta_kubernetes_pod_container_port_number …Run Code Online (Sandbox Code Playgroud) 我有一个 Amazon S3 存储桶,其中包含数千个 JPG 和类似的媒体资产。(这是我论坛的存储空间。)我没有在这个存储桶中托管静态站点(没有任何类型的 HTML)并且它完全开放供公众阅读(因此论坛软件可以只链接到图像)。
但是,我在 S3 上为带宽付费。有人说我应该把 CloudFlare 放在 S3 存储桶前面,这样会节省很多美元。凉爽的!但我不明白这个过程。CloudFlare 似乎想接管我主站点的所有 DNS,这不是我想要的。
我只需要https://my-bucket.s3.us-east-1.amazonaws.com被 CloudFlare 缓存/CDN。显然我无法更改亚马逊的 DNS ;-)
我不认为这会很困难,但我似乎无法找到一个相对简单的正确设置方法的解释。(换句话说:我缺乏“大局”/主要步骤。)
(这在 CloudFlare 站点上有所涉及,但我对他们的说明感到困惑,我的用例也与他们谈论的不同。)
在 openshift 4.x 中,您有一个 API,project它似乎与namespace您创建项目时创建的命名空间完全相似,反之亦然。我知道namespace是 kubernetes 中的一个标准对象,并且项目特定于 Openshift。那么project带来什么呢?
# list projects
oc get projects
NAME DISPLAY NAME STATUS
default Active
kube-node-lease Active
kube-public Active
kube-system Active
local-storage Active
openshift Active
openshift-apiserver Active
# list namespaces
$ oc get ns
NAME STATUS AGE
default Active 17d
kube-node-lease Active 17d
kube-public Active 17d
kube-system Active 17d
local-storage Active 16d
openshift Active 17d
openshift-apiserver Active 17d
openshift-apiserver-operator Active 17d
Run Code Online (Sandbox Code Playgroud)
除了列不同之外,列表是相同的
oc get project foo
Error …Run Code Online (Sandbox Code Playgroud) 我的公共 IP 地址每 24 小时更改一次,这是正常的,但我的问题是:如何将其设为静态或需要更改哪些设置,以便我不必重新允许并为我的新安全组重新创建新的安全组AWS EC2 中的公共 IP 地址?
在我连接到docker exec -ti的 docker 退出后,如何优雅地退出我已经连接到的 docker 容器?
如果我退出原始容器,则运行该docker exec命令的 shell会挂起,我能找到退出回其 shell 的唯一方法是docker exec从另一个终端终止该命令。
有没有更优雅的方式?
无论我是否启动容器,都会发生这种情况--rm。
我在 Ubuntu 20.04 的 gnome-terminal 3.26.3 中的 bash 5.0.16 下运行 docker 19.03.12。
kubernetes ×2
amazon-ec2 ×1
amazon-s3 ×1
bash ×1
clamav ×1
cloudflare ×1
containers ×1
cpu-usage ×1
docker ×1
high-load ×1
iscsi ×1
linux ×1
load-average ×1
multipath ×1
openshift ×1
openshift-4 ×1
prometheus ×1
systemd ×1
tcpdump ×1
ubuntu ×1
ubuntu-18.04 ×1
zabbix ×1