Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

1
IPA a tylko LDAP dla Linux-a - szukam porównania
Jest kilka (~ 30) Linux'ów (RHEL) i szukam scentralizowanego i łatwego w zarządzaniu rozwiązania, głównie do kontroli kont użytkowników. Znam LDAP i wdrożyłem pilotażową wersję IPA 2 z Red Hat (== FreeIPA). Rozumiem, że teoretycznie IPA zapewnia rozwiązanie podobne do „domeny MS Windows”, ale na pierwszy rzut oka nie jest …
16 linux  ldap  kerberos  freeipa 

5
Cisco Anyconnect: Możliwość ustanowienia VPN z pulpitu zdalnego jest wyłączona
Muszę uruchomić Cisco AnnyConnect z maszyny wirtualnej w centrum danych. Po uruchomieniu otrzymuję ten komunikat: Możliwość ustanowienia VPN z pulpitu zdalnego jest wyłączona Czy można to wyłączyć? Widziałem kilka postów na ten temat, ale wymagałem pobrania oprogramowania Cisco z kontem, którego nie mam. Oprogramowanie VPN pochodzi od klienta, dla którego …

3
Jakie są główne punkty, których należy unikać RAID5 z dyskiem SSD?
Rozumiem, że dysk SSD ma ograniczoną liczbę zapisów. RAID5 wykonuje wiele zapisów z powodu informacji o parzystości na dyskach. Tak więc rozumowanie stwierdza, że ​​RAID5 zabija i obniża wydajność dysków półprzewodnikowych w szybszym tempie. Poniższe stwierdzenie z tego artykułu sprawia, że ​​myślę, że nie rozumiem w pełni lub mogę być …
16 ssd  raid5 


3
Korzystanie z uwierzytelniania SAML w ramach nginx
Chcę ograniczyć dostęp do niektórych treści statycznych, obsługiwanych przy użyciu nginx, przy użyciu istniejącego IdP SAML 2.0. (W Apache można to zrobić za pomocą modułu takiego jak mod_mellonlub mod_auth_saml) Jaki jest najlepszy sposób korzystania z uwierzytelniania SAML dla treści statycznych w Nginx? Jeśli nadal korzysta się z nagłówków X-Accel , …

3
Nie można znaleźć pliku PID serwera MySQL
Mogę dobrze uruchomić MySQL, /usr/local/mysql/support-files/mysql.server start Starting MySQL SUCCESS! Ale po każdej akcji MySQL pojawia się błąd: Nie można znaleźć pliku PID serwera MySQL /usr/local/mysql/support-files/mysql.server stop ERROR! MySQL server PID file could not be found! Gdzie znajdę plik PID serwera na komputerze Mac z systemem OSX 10.8? Zastanawiam się, czy …



5
Szyfrowane kopie zapasowe poza siedzibą - gdzie przechowywać klucz szyfrowania?
Oprócz regularnych kopii zapasowych na miejscu (przechowywane w ognioodpornym sejfie) wysyłamy również taśmy raz w miesiącu zaszyfrowane przy użyciu AES. Więc jeśli nasza strona zostanie pewnego dnia odparowana przez obcy promień ciepła, powinniśmy mieć przynajmniej jedną ostatnią kopię zapasową, z której można by się zregenerować. Tyle, że 128-bitowy klucz szyfrujący …

1
Przestarzałe SNMP w systemie Windows Server 2012
Zgodnie z funkcjami Technet usuniętymi lub nieaktualnymi w systemie Windows Server 2012 , SNMP jest amortyzowany: SNMP jest przestarzałe. Zamiast tego użyj wspólnego modelu informacji (CIM), który jest obsługiwany przez protokół usług WWW WS-Management i zaimplementowany jako Zdalne zarządzanie Windows. Ponieważ SNMP ma podstawowe znaczenie dla większości systemów monitorowania, zwróciło …

4
Logowanie do domeny bardzo wolno 10+ minut
Robimy wszystko, co w naszej mocy, aby rozwiązać ten problem i obecnie tkwimy w miejscu! Zasadniczo mamy problemy z tym, że niektórzy użytkownicy w różnym wieku logują się rano, czasami nawet do 20 minut, próbowaliśmy rozwiązać ten problem, patrząc na różne metody, sprawdziliśmy DNS (wydaje się być w porządku, chociaż …

2
Czy zestaw repliki MongoDB wymaga co najmniej 2 lub 3 członków?
Dokumentacja tutaj mówi trzy: http://docs.mongodb.org/manual/tutorial/deploy-replica-set/ „Zestaw replik wymaga trzech różnych systemów ...” Podczas gdy dokumentacja tutaj mówi dwa: http://docs.mongodb.org/manual/core/replication/ „Większość zestawów replik składa się z dwóch lub więcej instancji mongod ...” Czy ktoś wie, co jest poprawne?
16 mongodb 


2
Skonfiguruj OpenLDAP z TLS = wymagany
Obecnie OpenLDAP musi być skonfigurowany przy pomocy ldapmodify cn = config, jak opisano tutaj . Ale nigdzie nie mogę znaleźć sposobu skonfigurowania go tak, aby akceptował tylko ruch TLS. Właśnie potwierdziłem, że nasz serwer akceptuje nieszyfrowany ruch (z ldapsearch i tcpdump). Zwykle po prostu zamykałem port inny niż SSL za …
16 ldap  openldap  tls 

1
Skalowanie Logstash (z redis / elasticsearch)
W klastrze ponad 12 centów serwerów 5.8 wdrożyłem logstash przy użyciu natywnego nadawcy logstash, który odsyła z /var/log/*/*.logpowrotem do centralnego serwera logstash. Próbowaliśmy użyć rsyslogd jako nadawcy, ale z powodu błędu w module ImFile rsyslogd, jeśli zdalny koniec nie odpowiedział, dzienniki gromadziłyby się w pamięci. Obecnie używamy Redis jako mechanizmu …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.