问题列表 - 第5122页

如何在 tcpdump 中同时指定 IP 地址和端口?

我想在 tcpdump 过滤器中指定源 IP 地址、目标 IP 地址和源端口。但是,我不断收到语法错误。我怎么做?

tcpdump

10
推荐指数
1
解决办法
7万
查看次数

systemd/系统覆盖应该如何工作?

我正在摆弄一些超时设置,并试图找出为 systemd/系统守护进程设置内容的正确方法。具体来说,这是一个动力不足的服务器,并且我在启动 clamd 时总是超时,因此我试图弄清楚需要将 TimeoutStartSec 参数设置为多高。我试过

systemctl edit --full clamd@.service

并编辑它说

TimeoutStartSec=20min

然后做了systemctl daemon-reload

但7分钟后它就神秘地超时了。最终,我发现/usr/lib/systemd/system/clamd@.serviceTimeoutStartSec=420

可能违背了所有正确的做法,我编辑了/usr/lib文件的版本,并注释掉了该行。果然,这改变了事情,但它似乎仍然没有读取版本/etc/systemd。一旦我将其注释掉,它就会在 90 秒后开始超时,我想这一定是默认值。

作为临时解决方法,我已将/usr/lib版本编辑为我想要的 20 分钟,但是......这似乎不是正确的做事方式。

应该systemctl edit编辑版本吗/etc/systemd/system?这是公认的正确做事方式吗?我还需要做更多的事情吗systemctl daemon-reload

对有关正确方法的任何和所有建议持开放态度。

TIA

clamav systemd amazon-linux-2

4
推荐指数
1
解决办法
1724
查看次数

使用多路径和 iSCSI 的新 SAN 的“坏消息”

我正在为一组基于 Ubuntu 18.04 的服务器配置一个新的 SAN。每个节点都可以很好地挂载 ext4 格式的分区。

作为多路径和 iSCSI 的新手,我不确定我所看到的是否“正常”。到目前为止,我有两个问题。

  1. 当我创建一个文件时touch,其他节点看不到它。我已经习惯了 NFS 安装驱动器的某种延迟,但基本上,其他节点从未见过它(即,我仍在等待,我猜已经过了一个小时)。

  2. 更令人担忧的是,当我列出复制的文件lsdu它所在的目录时,我收到错误消息“错误消息”。我环顾了互联网,似乎解决方案是卸载驱动器,然后使用fsck它进行检查。也就是说,可能发生了数据损坏。但是,在我复制文件的计算机(即计算机A)上,文件没有问题。当我ls使用另一台计算机(即计算机 B)时,出现此错误。

在 SAN 的管理软件中,我没有看到任何磁盘错误。

所有服务器和 SAN 都连接到本地网络的单个交换机。它们在物理上彼此靠近——它们在同一个机架中。

这两种情况“正常”吗?如果没有,关于我能做什么的任何建议?

iscsi storage-area-network multipath ubuntu-18.04

5
推荐指数
1
解决办法
496
查看次数

带逗号的 Zabbix 键

我正在尝试使用包含逗号的键创建 Zabbix 项目,结果是“参数太多”。错误。我没有看到任何机会摆脱我的钥匙中的逗号。我已经尝试过很多方法将密钥或其部分括在引号、双引号等中,但对我来说没有任何效果。我不想使用“数据库监视器”项目类型,我想保留简单的“Zabbix 代理”。

我的关键是

system.run[sqlcmd -S SERVERNAME-q "SELECT Count(Datediff(second, mail_tsinsert, mail_tsupdate)) FROM   TABLENAME WHERE Datediff(second, mail_tsinsert, mail_tsupdate) > 200"]
Run Code Online (Sandbox Code Playgroud)

当然,为了示例,我已经更改了服务器名和表名,在 cmd 中执行时查询就像一个魅力。

有没有办法逃避zabbix项目密钥?

zabbix

3
推荐指数
1
解决办法
1793
查看次数

用于高性能计算的 CPU 负载

在高性能计算的背景下,是否存在合理/安全的 CPU 负载水平?

我理解的意思平均负载在一般的服务器,但不知道会发生什么,建成并用于高性能计算服务器。

通常的约定是否load <= # of cores适用于这种环境?


鉴于我的系统特定详细信息,我很好奇,通常load >> # of cores每个节点:

  • 24 个物理内核,48 个虚拟内核的超线程(相对较新的硬件)
  • 平均负载:通常为 100-300

节点的正常运行时间很长,CPU 使用率/负载通常很高。很少有硬件故障,尤其是 CPU,但我不知道在给定高负载的节点的整个生命周期中会发生什么。

示例top输出:

top - 14:12:53 up 4 days,  5:45,  1 user,  load average: 313.33, 418.36, 522.87
Tasks: 501 total,   5 running, 496 sleeping,   0 stopped,   0 zombie
%Cpu(s): 33.5 us, 50.9 sy,  0.0 ni, 15.6 id,  0.0 wa,  0.0 hi,  0.0 si,  0.0 st
KiB Mem : 19650371+total, 46456320 …
Run Code Online (Sandbox Code Playgroud)

linux central-processing-unit cpu-usage high-load load-average

4
推荐指数
1
解决办法
219
查看次数

Prometheus - Kubernetes 中角色端点和角色 pod 的服务发现用例

在阅读 Prometheus 配置文档和一些示例抓取配置时,我发现了一些带有 role service& role endpoints& role的 kubernetes_sd_configspod

- job_name: kube-state-metrics
  kubernetes_sd_configs:
  - role: endpoints
  relabel_configs:
  - action: labelmap
    regex: __meta_kubernetes_service_label_(.+)
  - action: keep
    regex: prometheus;kube-state-metrics
    source_labels:
    - __meta_kubernetes_namespace
    - __meta_kubernetes_pod_label_component
Run Code Online (Sandbox Code Playgroud)
- honor_labels: true
  job_name: prometheus-pushgateway
  kubernetes_sd_configs:
  - role: service
  relabel_configs:
  - action: keep
    regex: pushgateway
    source_labels:
    - __meta_kubernetes_service_annotation_prometheus_io_probe
Run Code Online (Sandbox Code Playgroud)
- job_name: node-exporter
  kubernetes_sd_configs:
  - role: pod
  relabel_configs:
  - action: labelmap
    regex: __meta_kubernetes_pod_label_(.+)
  - action: replace
    regex: ([^:]+)(?::\d+)?;(\d+)
    replacement: $1:$2
    source_labels:
    - __address__
    - __meta_kubernetes_pod_container_port_number …
Run Code Online (Sandbox Code Playgroud)

kubernetes prometheus

5
推荐指数
1
解决办法
5377
查看次数

将 CloudFlare 添加到 S3 存储桶

我有一个 Amazon S3 存储桶,其中包含数千个 JPG 和类似的媒体资产。(这是我论坛的存储空间。)我没有在这个存储桶中托管静态站点(没有任何类型的 HTML)并且它完全开放供公众阅读(因此论坛软件可以只链接到图像)。

但是,我在 S3 上为带宽付费。有人说我应该把 CloudFlare 放在 S3 存储桶前面,这样会节省很多美元。凉爽的!但我不明白这个过程。CloudFlare 似乎想接管我主站点的所有 DNS,这不是我想要的。

我只需要https://my-bucket.s3.us-east-1.amazonaws.com被 CloudFlare 缓存/CDN。显然我无法更改亚马逊的 DNS ;-)

我不认为这会很困难,但我似乎无法找到一个相对简单的正确设置方法的解释。(换句话说:我缺乏“大局”/主要步骤。)

(这在 CloudFlare 站点上有所涉及,但我对他们的说明感到困惑,我的用例也与他们谈论的不同。)

amazon-s3 cloudflare

6
推荐指数
1
解决办法
2896
查看次数

Openshift 4.x 中对象项目和命名空间有什么区别

在 openshift 4.x 中,您有一个 API,project它似乎与namespace您创建项目时创建的命名空间完全相似,反之亦然。我知道namespace是 kubernetes 中的一个标准对象,并且项目特定于 Openshift。那么project带来什么呢?

# list projects
oc get projects                                                      
NAME                                                    DISPLAY NAME   STATUS
default                                                                Active
kube-node-lease                                                        Active
kube-public                                                            Active
kube-system                                                            Active
local-storage                                                          Active
openshift                                                              Active
openshift-apiserver                                                    Active

# list namespaces
$ oc get ns
NAME                                                    STATUS   AGE
default                                                 Active   17d
kube-node-lease                                         Active   17d
kube-public                                             Active   17d
kube-system                                             Active   17d
local-storage                                           Active   16d
openshift                                               Active   17d
openshift-apiserver                                     Active   17d
openshift-apiserver-operator                            Active   17d
Run Code Online (Sandbox Code Playgroud)

除了列不同之外,列表是相同的

oc get project foo
Error …
Run Code Online (Sandbox Code Playgroud)

kubernetes openshift-4 openshift

7
推荐指数
1
解决办法
7111
查看次数

我的公共 IP 地址一直在变化。如何连接到 AWS EC2?

我的公共 IP 地址每 24 小时更改一次,这是正常的,但我的问题是:如何将其设为静态或需要更改哪些设置,以便我不必重新允许并为我的新安全组重新创建新的安全组AWS EC2 中的公共 IP 地址?

amazon-ec2 amazon-web-services

9
推荐指数
2
解决办法
4377
查看次数

容器退出后如何退出docker exec?

在我连接到docker exec -ti的 docker 退出后,如何优雅地退出我已经连接到的 docker 容器?

如果我退出原始容器,则运行该docker exec命令的 shell会挂起,我能找到退出回其 shell 的唯一方法是docker exec从另一个终端终止该命令。

有没有更优雅的方式?

无论我是否启动容器,都会发生这种情况--rm

我在 Ubuntu 20.04 的 gnome-terminal 3.26.3 中的 bash 5.0.16 下运行 docker 19.03.12。

ubuntu bash containers docker

2
推荐指数
1
解决办法
5935
查看次数