小编Hop*_*00b的帖子

小规模的自动化 linux 部署和配置管理 - 值得吗?

我即将部署大约 25 台运行Debian 的服务器。这些机器将扮演不同的角色——网络服务器、Java 应用服务器、代理、MySQL 机器。环境在未来可能不会增长太多 - 未来 2 年内可能会增加 2-5 台服务器。

我可能会使用fai进行系统安装,但我不确定是否值得为这么小的规模添加cfenginepuppet集中配置管理。

配置管理对于这种规模的环境有意义吗?

linux debian automated-install configuration-management

24
推荐指数
3
解决办法
6442
查看次数

如何阅读 haproxy 统计页面

对于那些使用 HAProxy 和 stats papge (haproxy?stats) 的人,我该如何解释这个页面?没有像样的解释。

例如:哪个会话列显示当前与后端的活动连接数?会话或会话率?

haproxy

24
推荐指数
2
解决办法
3万
查看次数

Linux e1000e(英特尔网络驱动程序)问题很多,我从哪里开始?

我目前e1000e在 Ubuntu Maverick (1.0.2-k4) 中遇到了一个主要问题(根本不工作),恢复后我在 dmesg 中得到了很多东西:

[ 9085.820197] e1000e 0000:02:00.0: PCI INT A disabled
[ 9089.907756] e1000e: Intel(R) PRO/1000 Network Driver - 1.0.2-k4
[ 9089.907762] e1000e: Copyright (c) 1999 - 2009 Intel Corporation.
[ 9089.907797] e1000e 0000:02:00.0: Disabling ASPM  L1
[ 9089.907827] e1000e 0000:02:00.0: PCI INT A -> GSI 16 (level, low) -> IRQ 16
[ 9089.907857] e1000e 0000:02:00.0: setting latency timer to 64
[ 9089.908529] e1000e 0000:02:00.0: irq 44 for MSI/MSI-X
[ 9089.908922] e1000e 0000:02:00.0: Disabling …
Run Code Online (Sandbox Code Playgroud)

linux ubuntu linux-networking ubuntu-10.10

24
推荐指数
2
解决办法
7万
查看次数

x86/x64 虚拟化有多少开销?

x86/x64 虚拟化(我可能会使用 VirtualBox,可能是 VMWare,绝对不是半虚拟化)对于使用 Intel 硬件虚拟化的 Win64 主机和 Linux64 客户机的以下每个操作有多少开销?

  • 纯粹受 CPU 限制的用户模式 ​​64 位代码

  • 纯粹受 CPU 限制的用户模式 ​​32 位代码

  • 到硬盘驱动器的文件 I/O(我主要关心吞吐量,而不是延迟)

  • 网络输入/输出

  • 线程同步原语(互斥体、信号量、条件变量)

  • 线程上下文切换

  • 原子操作(使用lock前缀,比较和交换之类的东西)

我主要对硬件辅助 x64 案例(Intel 和 AMD)感兴趣,但也不介意听到有关无辅助二进制转换和 x86(即 32 位主机和来宾)案例的信息。我对半虚拟化不感兴趣。

virtualization performance x86 64-bit

24
推荐指数
2
解决办法
3万
查看次数

一份好的系统管理员简历是什么样的?

这可能有点主观,但肯定对必备品有共识吗?

例如,哪些认证可以真正帮助我摆脱一般的简历?

面试官可能会感兴趣的经历?

与编程相关的工作/经验是否有很大帮助?

untagged

23
推荐指数
5
解决办法
5919
查看次数

合作伙伴想要一份我们书面 IT 安全政策的副本,但我不知道该怎么做

我的公司正在与另一家公司合作,作为合同的一部分,他们要求提供我公司书面 IT 安全政策的副本。我没有书面的 IT 安全政策,我不确定我想给他们什么。我们是一家微软商店。我们有更新计划、限制访问帐户来管理服务器、防火墙、ssl 证书,并且我们不时运行 Microsoft 基线安全分析器。

我们配置服务和用户帐户,因为我们认为大部分都是安全可靠的(当您无法完全控制所运行的软件时,这很困难),但我无法详细介绍每个细节,每个服务和服务器都不同。我得到了更多关于他们想要什么的信息,但我觉得他们好像在钓鱼。

我的问题是,这是询问这些信息的标准做法吗?(老实说,我并不反对它,但以前从未发生过。)如果这是标准的,是否有我应该呈现的标准格式和预期的详细程度?

best-practices

23
推荐指数
1
解决办法
2051
查看次数

什么是好的 DHCP 租约超时配置

我通常看到,在大多数默认情况下,DHCP 租用时间很长(一天以上)。我有一个客户似乎有以下问题。他们在接近饱和的路由器中有一个 DHCP 服务器(比如在正常工作日使用 80-85% 的潜在 IP)。有时他们会重启路由器。当这种情况发生时,路由器似乎丢失了分配的 IP 表,因此它重新分配了 IP(当然)。

问题是 LAN 上经常有一个客户端已经拥有 IP 并且将保留它一天(当前超时长度),从而导致这两台机器的 IP 冲突和连接问题。

显而易见的解决方案是缩短租用时间,但由于我只是一个网络爱好者,因此 DHCP 可能还有更多我不了解的地方。

以上是对情况的合理评估(至少对于低端设备),在这种情况下,较短的租用时间(比如半小时)是否有意义?

dhcp

23
推荐指数
5
解决办法
26万
查看次数

命名新的 Active Directory 林 - 为什么不建议使用水平分割 DNS?

希望我们都知道命名 Active Directory 林建议是什么,而且它们非常简单。也就是说,可以用一句话概括。

使用现有注册域名的子域,并选择一个不会在外部使用的子域。 例如,如果我是纳入并注册hopelessn00b.com域名,我的内部AD林应该命名internal.hopelessn00b.comad.hopelessn00b.comcorp.hopelessn00b.com

有使用压倒性令人信服的理由,以避免“假”顶级域名单标签域名,但我有一个很难找到同样令人信服的理由,以避免使用根域(hopelessn00b.com)作为我的域名,使用子域名,例如corp.hopelessn00b.com代替. 真的,我似乎能找到的唯一理由是从内部访问外部网站需要 A nameDNS 记录并www.在浏览器中的网站名称前键入,就问题而言,这非常“meh”。

那么,我错过了什么?为什么使用ad.hopelessn00b.com作为我的 Active Directory 林名称要好得多hopelessn00b.com

只是为了记录,确实需要说服我的雇主 - 老板人在兜售,在让我继续创建以corp.hopelessn00b'semployer.com我们内部网络命名的新 AD 林后,他想坚持使用名为hopelessn00b'semployer.com(与我们的外部注册域相同)。我希望我能得到一些令人信服的理由或理由,认为最佳做法是更好的选择,所以我可以说服他……因为这似乎比愤怒辞职和/或找新工作更容易,至少对于此时此刻。现在,“Microsoft 最佳实践”和在内部访问我们公司的公共网站似乎并没有削减它,我真的真的真的希望这里有人有更令人信服的东西。

domain-name-system active-directory split-dns best-practices

23
推荐指数
3
解决办法
1万
查看次数

为什么一个 MBR 磁盘上只有四个主分区?

我正在阅读 CentOS.org 上的文档

在第 25.1.2 节中。Partitions: Turning One Drive Into Many,有如下说法:

分区表分为四个部分或四个主分区。主分区是硬盘驱动器上只能包含一个逻辑驱动器(或部分)的分区。每个部分都可以保存定义单个分区所需的信息,这意味着分区表最多可以定义四个分区。

我不明白为什么只能有四个分区。这只是它最初设计的方式吗?真的可以只有 4 个主分区吗?

partition mbr

23
推荐指数
2
解决办法
1万
查看次数

bash 脚本中的 Ctrl-C

如何在 bash 脚本中实现ctrl+c处理,从而中断脚本,以及脚本启动的当前正在运行的命令?

(想象一下,有一个脚本可以执行一些长时间运行的命令。用户点击ctrl+c并中断命令,但脚本继续运行。)我需要它的行为方式使他们都被杀死。

bash shell-scripting

22
推荐指数
1
解决办法
1万
查看次数