小编Mar*_*son的帖子

远程数据中心之间 HA 的最佳选择?

我们正在审查新客户给我们带来的系统要求。他们在医疗领域工作,他们希望我们托管的系统必须至少具有高可用性,并且最好是容错的。

我们正在考虑授权 VMWare Enterprise 以通过 FT 兼容硬件获得其 HA 和 FT 功能。没什么大不了的 - 10Gbs 以太网的价格正在下降,而 1Gb 以太网不是问题。

然而,客户的要求之一是我们有一个位于完全不同城市的 HA(不是 FT,但 FT 会很好)站点。

带宽在澳大利亚是疯狂昂贵的,我甚至不知道它可能获得悉尼和墨尔本(约千公里/ 600英里外)之间的1Gbps的链接。我可能很难在两个城市之间建立 100Mbps 的链接。

提供 HA 系统的选项有哪些?不必使用 VMWare,但如果一个站点出现故障,我需要能够登录到第二个站点并点击“开始”按钮并启动并运行。

high-availability fault-tolerance

3
推荐指数
1
解决办法
709
查看次数

如何防止对我的 SQL Server 安装的攻击?

在过去的一个月里,我在 sql server 上的事件查看器中注意到了很多失败审计。似乎是来自中国 ip 的蛮力攻击,试图登录我已禁用的 sa 帐户。我已经在我的网络防火墙上阻止了它,但一周后我从另一个同样位于中国的 ip 收到了同样的攻击。到目前为止,我已经阻止了 6 个 ip。有什么我可以做的来防止这种攻击,我只是继续阻止 ips 吗?

该服务器确实需要面向互联网,因为我有外部开发人员访问它。我将查看防火墙设置。我正在使用思科 asa。

sql sql-server

3
推荐指数
1
解决办法
2600
查看次数

多个具有静态 IP 地址的 NIC,默认网关问题

我的服务器运行 Ubuntu 10.04 64 位并有 2 个 NIC,我的配置是一个接口用于在该服务器上运行的所有 KVM 来宾的传入/传出流量,另一个接口用于不同目的。

我给网卡和虚拟网桥都设置了静态IP地址;这是我的/etc/network/interface

# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.5.10
netmask 255.255.255.0
network 192.168.5.0
broadcast 192.168.5.255
gateway 192.168.5.5

auto eth1
iface eth1 inet static
address 192.168.5.12
netmask 255.255.255.0
network 192.168.3.0
broadcast 192.168.3.255
gateway 192.168.5.5

auto br0
iface br0 inet static
address 192.168.5.11
netmask 255.255.255.0
network 192.168.5.0
broadcast 192.168.5.255
gateway 192.168.5.5
bridge_ports eth1
bridge_stp off
bridge_fd 0
bridge_maxwait 0
Run Code Online (Sandbox Code Playgroud)

这是我的 netstat -nr output

Kernel IP routing …
Run Code Online (Sandbox Code Playgroud)

ubuntu routing nic kvm-virtualization

3
推荐指数
1
解决办法
5406
查看次数

免费的 Nagios 虚拟机

我在哪里可以获得 Nagios 的优质免费 VM?

http://www.nagios-on-cd.org/好像已经死了,VMware 设备目录只列出了 JumpBox(质量不错,但付费)和其他几个 Nagios 的非常老的 VM,没有下载链接。

virtual-machines nagios

3
推荐指数
1
解决办法
3万
查看次数

Amazon EC2 操作系统许可如何运作?

我是云和 EC2 的新手,想知道操作系统的许可是如何工作的。具体来说,我花了一些时间查看亚马逊机器图像(ami 的),其中一些包含 windows 和 sql server。我的问题是许可如何运作:

a) 一旦盒子可用,我是否安装自己的许可证?b) 这些许可证是否包含在我的亚马逊账单中 c) 与该软件相关的任何费用是多少?

预先感谢,

J.P

amazon-ec2

3
推荐指数
1
解决办法
4276
查看次数

Ubuntu 服务器与 Enterprise Redhat - 问题

我保证我不是要在这里挑起战争,但我想问一下为什么这么多人推荐使用“企业”Linux(特别是 Redhat)而不是像 Ubuntu Lucid 这样的东西。这纯粹是为了支持/保修目的,还是有人可以给我列出一些使 Redhat 更合适的关键因素(如果有的话)(我的目的是针对网络上的托管 SAAS 平台)。

ubuntu redhat

3
推荐指数
1
解决办法
740
查看次数

如何将 CA 附加到 SSL 证书?

我正在尝试为我的 Zimbra 服务器上的域设置 SSL 证书。当我转到它希望我将证书粘贴到浏览器窗口的地方时,它会弹出一条小警告消息:

域证书应附加CA证书,域私钥应无密码

如何将 CA 附加到域证书中?

zimbra ssl-certificate

3
推荐指数
1
解决办法
6012
查看次数

SBS 2011 迁移后“所有 GC 都已关闭”

我有一个 SBS 2008 服务器,它已经到了最后阶段,所以我从 SBS 2008 迁移到 SBS 2011。

一切都很顺利,直到我到了最后一步,dcpromo在旧的 SBS 2008 机器上做了一个把它从网络上拿下来。它拒绝与网络断开连接(它有……问题),所以我按照 technet 的说明进行了操作dcpromo /forceremoval,然后在从网络中强行删除域控制器后进行了清理。

现在乐趣真正开始了。我似乎在针对网络进行身份验证以进行登录时没有任何问题,Exchange 适用于所有人,网络共享还可以,文件夹重定向很好,但是当我转到任何域级配置(例如站点和服务或去修改 GPO)我得到:

无法找到命名信息,因为: 指定的域不存在或无法联系。 请联系您的系统管理员以验证您的域是否已正确配置并且当前是否在线。

无法定位命名信息,因为:

指定的域不存在或无法联系。

请联系您的系统管理员以验证您的域是否已正确配置并且当前是否在线。

ipconfig /all

C:\Windows\system32>ipconfig /all

Windows IP 配置

   主机名 。. . . . . . . . . . . : EPPINGSBS2011
   主 Dns 后缀。. . . . . . : epping.local
   节点类型。. . . . . . . . . . . : 杂交种
   IP 路由已启用。. . . . . . . : …

windows-sbs-2011

3
推荐指数
1
解决办法
3152
查看次数

什么时候不使用虚拟化?

当虚拟化是新的时,我们试图虚拟化所有东西,但后来我们注意到我们的虚拟机比裸机慢得多的用例。

对我们而言,在决定不进行虚拟化时,我们使用以下规则:

  • 网络 IO 密集型应用程序(即具有许多中断/数据包)
  • 磁盘 IO 密集型应用程序(如果不在 SAN 存储上)
  • RAM 密集型(这是最宝贵的资源)

我们在 Xen 和 DRDB 以及 Hyper-V 与 DAS 的无共享方面都有过这些经验。所有管理程序都是这种情况吗?

在决定是否虚拟化应用程序/服务器时,我应该寻找哪些(其他)指标?

virtualization limits

3
推荐指数
1
解决办法
2429
查看次数

OpenSSL 握手失败

我们最近被迫将我们的生产云服务器从 GoDaddy 迁移到 Azure,因为 GoDaddy 正在终止他们的云服务器服务。

我们的一台服务器是运行 JasperReports Bitnami 堆栈的 CentOS 5.7。在迁移过程中,我将所有服务器升级到最新的发行版,并从 Ubuntu 12.04LTS 上的 Azure Bitnami Jasper 映像重建 Jasper

A 在 JasperServer 上安装了 SSL 证书并正常工作

所有新服务器都运行良好,现在问题出在哪里。

我们还在 GoDaddy 上有一个专用的 CentOS 5.8 虚拟服务器(目前),该服务器上有一系列站点,它们通过 Soap 提供来自 Jasper 的报告。

但是,尝试连接时出现握手失败

#openssl s_client -connect newjasperserver.com:443
CONNECTED(00000003)
9092:error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure:s23_clnt.c:583:
Run Code Online (Sandbox Code Playgroud)

和:

#openssl version
OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008
Run Code Online (Sandbox Code Playgroud)

新服务器正在运行:

#openssl version
OpenSSL 1.0.1c 10 May 2012
Run Code Online (Sandbox Code Playgroud)

现在经过大量研究,似乎 OpenSSL < 0.9.8k 和 OpenSSL 1.0.1 之间存在不兼容。

我确定的选项是:

  1. 将服务器迁移到Azure上的CentOS 6.4服务器(理想,但政治上困难,不要问为什么)

  2. 就地升级服务器(不支持,我不想在生产服务器上尝试)

  3. 擦除服务器并使用 6.4 重建它(可能性,但如果我这样做,我将强制选项 1) …

linux openssl centos5

3
推荐指数
1
解决办法
1万
查看次数