问题列表 - 第5232页

Systemd 停止用户管理器并终止所有用户进程

我有许多 podman 容器在一个用户下运行。其中运行的进程有时是资源密集型的(CPU 和内存)。

直到最近我们还没有遇到任何问题。但是,在对容器内运行的程序之一进行不可避免的软件更新之后,容器每天都会同时死亡。我将可用内存增加了一倍,这暂时有所帮助,但问题又回来了。

我在 中发现以下几行/var/log/syslog,总是在关闭之前出现:

Jul 24 17:01:26 xxx1 systemd[1]: session-5.scope: Deactivated successfully.
Jul 24 17:01:26 xxx1 systemd[1]: session-5.scope: Consumed 9.924s CPU time.
Jul 24 17:01:36 xxx1 systemd[1]: Stopping User Manager for UID 1000...
Run Code Online (Sandbox Code Playgroud)

在此之前不久,CPU 使用率出现峰值,因为容器始终同时执行计划任务。

我没有更改原始版本(Ubuntu 22.04LTS)的任何 systemd 设置。并在中/etc/systemd/system.conf设置DefaultCPUAccounting为否。

我怀疑可能存在一些其他限制导致关闭(例如:任务数量),但我在日志中找不到任何有关促使用户管理器停止的信息。

如何查找停止原因?

systemd

2
推荐指数
1
解决办法
1841
查看次数

如何在 SuperMicro 上配置 NVME 驱动器的硬件 RAID?

我从 supermicro 购买了x13sae 主板,其广告为

M.2 接口:3 PCIe 4.0 x4 (RAID 0, 1, 5) M.2 外形规格:2280 M.2 键:M-Key

我的 m.2 端口中有两个 NVME 干机。我想将它们设置为 RAID 1,这样我就可以抵御驱动器故障。我在 BIOS 中没有看到该选项。你在哪里配置这个?我正在使用Linux。有没有配置硬件 RAID 的实用程序?

raid supermicro nvme

3
推荐指数
2
解决办法
2001
查看次数

如何使用 targetcli 禁用 iSCSI 写入缓存

我已将单个磁盘导出为targetcliLinux 主机上使用的 iSCSI 目标。在远程计算机上,我已连接到该设备,并在其上放置了一个 ZFS 卷(作为带有 的复制目标zrepl)。

但是,每当我重新启动 iSCSI 目标计算机时,运行 ZFS 的启动器计算机就会失败并出现写入错误。经过一些研究后,这种类型的故障仅在 ZFS 向设备发送写入时发生,它被告知写入成功完成,但随后写入丢失。

这意味着 iSCSI 目标必须缓存写入并在实际写入磁盘之前返回成功,并且当计算机重新启动时,这些缓存的写入并不总是会被刷新。

有没有办法targetcli禁用此写入缓存,以便写入在实际写入物理磁盘之前不会成功返回?

我尝试将物理磁盘导出为pscsi后备存储,但这只会导致 iSCSI 目标内核在访问磁盘后立即崩溃。(没有使用虚拟机,只有两个本机 Linux 服务器,因此不应使用不常见的 SCSI 命令。)

/> ls
o- / .............................................................................................. [...]
  o- backstores ................................................................................... [...]
  | o- block ....................................................................... [Storage Objects: 1]
  | | o- ar0 .......... [/dev/disk/by-id/ata-ST22000NT001-3LS101_ZX20XTYG (20.0TiB) write-thru activated]
  | |   o- alua ........................................................................ [ALUA Groups: 1]
  | |     o- default_tg_pt_gp ............................................ [ALUA state: Active/optimized]
  | o- fileio ...................................................................... [Storage …
Run Code Online (Sandbox Code Playgroud)

linux zfs iscsi cache open-iscsi

5
推荐指数
1
解决办法
363
查看次数

2023 年,运行 IIS 的 Intranet 服务器是否仍允许使用自签名 SSL 证书?

我只想确认,在2023 年至 2034 年期间,对于未暴露在互联网上且仅提供 Intranet 应用程序的 IIS 服务器,仍然允许使用自签名证书。我这么问是因为我正在重复过去几年使用的过程,但这次不起作用。浏览器因证书无效而拒绝该证书。行业是否再次加强了与 SSL 证书相关的安全性?

我一直在 PowerShell 中创建自签名 SSL 证书,将其导入到该 Windows Server 上的受信任根证书颁发机构,然后更改 IIS 管理器中的绑定以使用导入的证书。[没有私钥的证书被导入到桌面上的受信任的颁发机构中。] 这次,将证书导入服务器的受信任的根证书颁发机构成功,更改 IIS 中的 https 绑定成功,但是当我尝试访问时桌面上的 Web 应用程序,浏览器显示证书无效且连接不是私有的。

iis ssl ssl-certificate

3
推荐指数
1
解决办法
3894
查看次数

Ansible:将带有键:值对的逗号分隔字符串转换为字典

我正在通过额外的变量启动 docker-compose 服务(apache solr)的安装手册。这些变量是在执行时设置的,因为该剧本应该是灵活的并且一台服务器上存在多种配置。

我的想法是,用户可以将 ansible ui (ansible 信号量)中的变量设置为字符串:

  • 变量名project_cores
  • 变量值(字符串)main_en:english,main_de:german

我想将这些核心作为字典进行迭代。我最后想要的是:

{
  {
    name: main_en,
    language: english
  },
  {
    name: main_de,
    language: german
  },
}
Run Code Online (Sandbox Code Playgroud)

第一步是将它们分开,(这已经有效):


- name: "debug: split cores"
  debug:
    msg: "{{ item }}"
  loop: "{{ project_cores.split(',') }}"
Run Code Online (Sandbox Code Playgroud)

然后我尝试了以下操作但没有成功,因为这不会添加子元素的键:


- name: "Extract solr cores configuration."
  set_fact:
    dict: "{{ dict|default({}) | combine ( { item.split(':')[0] : item.split(':')[1] } ) }}"
  with_items:
    - "{{ project_cores.split(',') }}"

Run Code Online (Sandbox Code Playgroud)

我测试了一些组合,但没有找到有关如何添加键的有效解决方案。

知道如何将该字符串转换为第一个示例中所述的真实目录吗?提前致谢!

ansible jinja2

4
推荐指数
1
解决办法
2309
查看次数

即使客户端证书不是由与服务器证书相同的 CA 签名,是否也可以让浏览器提供客户端证书?

我处于一个奇怪的场景中,我有一个带有 NodeJS 后端和 ReactJS 前端的服务器,它会保存记录,客户希望使用用户证书来识别访问此内部站点的人员。问题是他们有一个非常大的网络,带有复杂的 PKI,而且我分配给该站点的公共证书不一定与所有可以访问它的客户端相匹配。

\n

我在前面设置了 nginx,ssl_verify_client optional_no_ca;但我注意到,如果用户拥有由与​​ nginx 提供的公钥相同的 CA 正确签名的证书,浏览器只会为用户提供选择客户端证书的选项。

\n

我的理解是,在证书请求期间,服务器可以指定哪些 CA 是可接受的。看起来nginx 可能正在这样做,但我\xe2\x80\x99m 不确定\xe2\x80\x99s 是这种情况。我的计划是明天开始用wireshark进行剖析。有没有一种已知的方法可以让我的网站要求浏览器始终提示用户输入客户端证书?我是否一路上误解了什么?

\n

nginx ssl-certificate client-certificate

4
推荐指数
1
解决办法
1748
查看次数

更改我的 DNS A 记录会对我的电子邮件产生影响吗?

我有一个 godaddy 域名,它还通过 Microsoft Business 365 计划提供电子邮件。我的网站托管在 Wix.com 上。域名通过指向指向我的网站,这意味着我没有更改 godaddy 上的域名服务器。出于个人原因,我需要离开 Wix,并且不想将我的域名或电子邮件转移到其他网络主机。

如果我将 DNS A 记录更改为新的网络主机,是否会对我的电子邮件产生影响?我正在考虑这样做,因为网络主机通常建议将名称服务器更改为他们的,但我担心我的电子邮件可能会出现问题。我对吗?

domain-name-system

4
推荐指数
3
解决办法
3301
查看次数

Tracert 在大西洋上空怎么可能快 5 毫秒?

我正在Windows上分析tracert,试图了解细节:

跟踪8.8.8.8

通过最多 30 跳跟踪到 dns.google [8.8.8.8] 的路由:

1 <1 毫秒 <1 毫秒 <1 毫秒 192.168.1.1

2 <1 毫秒 <1 毫秒 <1 毫秒 169.254.10.1

3 1 毫秒 <1 毫秒 <1 毫秒 88.220.36.225

4 5 毫秒 5 毫秒 5 毫秒 88.220.204.172

5 5 毫秒 5 毫秒 5 毫秒 88.220.204.179

6 5 毫秒 10 毫秒 5 毫秒 88.220.207.32

7 5 毫秒 5 毫秒 5 毫秒 142.250.239.81

8 5 毫秒 5 毫秒 5 毫秒 dns.google [8.8.8.8]

所以问题是,我想知道怎么可能只需要 5 毫秒就可以获取 dns.google?为什么没有来自波兰的其他啤酒花?最后一跳是直接从 Google 华沙到 Google …

windows traceroute

-1
推荐指数
1
解决办法
122
查看次数

如何在不进入BIOS或创建虚拟磁盘的情况下直接向PowerEdge服务器添加SSD?

我有一台 Dell PowerEdge R430,从 SSD 启动到 Debian。为了让系统“看到”第一个 SSD,我首先必须使用 BIOS 创建一个代表该物理磁盘的虚拟磁盘。这很令人沮丧 - 我不需要也不渴望虚拟磁盘 - 但为了让服务器启动并运行,我很乐意接受它。

现在我正在尝试向服务器添加第二块 SSD 以获取更多存储空间。我已经按照此处的说明实际安装了驱动器,驱动器托架显示绿色状态灯,并且我已重新启动“以防万一”,但驱动器仍然没有显示在输出中lsblk(这就是我的方式)我习惯于识别外部硬盘驱动器,然后使用mount/进行安装/etc/fstab)。

听到向服务器添加驱动器需要创建一个新的虚拟磁盘来代表它,我会感到惊讶,因为 AFAICT 需要访问 BIOS,而这又需要将显示器和键盘连接到服务器。

我咨询过的资源:

  • 如何重新配置​​ [原文如此] 虚拟磁盘或添加其他硬盘驱动器- 描述如何将硬盘驱动器添加到虚拟驱动器;但不包括如何绕过虚拟驱动器的概念,直接将硬盘添加到服务器。
  • 上述热插拔说明
  • PowerEdge 教程:服务器上的物理磁盘和 RAID 控制器 (PERC)是一个链接到前两页等的索引。我注意到它说“ RAID 控制器可以防止[原文如此,大概‘存在’]物理磁盘组进入操作系统,可以定义 RAID 5 或 RAID 10 等数据保护方案来保护和保证数据完整性。
  • 这个问题表明选择是“全有或全无”——我可以拥有所有启用 RAID 的磁盘,也可以根本不拥有。我在最初设置服务器时非常努力地尝试绕过 RAID 设置,所以我怀疑这个选项对我不开放 - 而且,无论如何,我怀疑这会擦除我在原始磁盘上的现有服务器设置,所以这不是一个有吸引力的选择(而且,它需要挖出键盘和显示器才能访问 BIOS)
  • 这个答案表明这是可能的,但没有说明如何实现。
  • 这个答案表明类似的方法是可能的 - “它不会成为任何现有 RAID 阵列的一部分。它不会有冗余。但 PowerEdge 将能够访问它” - …

diskmanagement dell-poweredge

3
推荐指数
1
解决办法
1601
查看次数

使用 Windows 故障转移集群或 Proxmox 构建低成本、高可用性集群

我需要为虚拟机(AD DC、FS、WSUS、打印服务器、一个 Oracle 数据库、一些 Linux(对业务不重要))构建一个高可用性集群(关键功能,SLA 几乎 24/7)。性能并不那么重要重要,但一切当然都需要顺利进行。

我有的东西:

  • 目前只有一个物理站点(数据中心)
  • Windows Server 2019 标准版许可证
  • 能够安装 Proxmox 并购买 Proxmox 支持
  • 两台具有支持合同的不相同的 Lenovo 服务器(一台有 16 个核心,另一台有 20 个核心,一台有 9 x 279GB 驱动器,另一台有 3 x 279GB(两者都可以使用 RAID5)
  • 两个 1 GB 堆叠交换机
  • Synology 配备 2 个电源和 4 x GB 以太网卡

我可以买的东西:

  • 专业存储阵列
  • 用于 Lenovo 服务器的 HBA 卡

最初的想法是为不需要快速读/写存储带宽(2 个节点和一个存储设备 1 个故障点)的虚拟服务器构建一个通过 iSCSI 连接到 Synology(或新的存储阵列)的 Windows 高可用性集群。

我读过一些有关存储副本的文章。我可以为不需要性能的虚拟机构建一个 2 个节点和 1 个存储阵列的集群,并为需要更高性能的虚拟机使用磁盘节点上的卷上的存储副本机制(在同一节点上)吗?

编辑(更多信息):

我可以在 Windows 故障转移群集上拥有一台(两台)DC 服务器的虚拟机吗?第二个具有 DC 的虚拟机(所有 AD 主角色)将位于不属于集群的其他服务器上。

我有 2 个带 DC 的虚拟机用于 …

virtualization windows windows-cluster failovercluster proxmox

5
推荐指数
1
解决办法
882
查看次数