全文検索:
- 55 corosync pacemaker @01_linux:01_net
- 100.10.12|10.100.10.13|10.100.10.10| ^Local01|172.16.10.11|172.16.10.12|172.16.10.13|172.16.10.10| ^Local02|192.168.10.11|192.168.10.12|192.168.10.13|192.168.10.10| ===== インストール
- 16 unboundでキャッシュサーバ @01_linux:01_net
- ====== 16 unboundでキャッシュサーバ ====== bindで行っていたDNSのキャッシュサーバだが、bindは脆弱性が多いのでunboundに変えてみる。 unbound 1.4系は... ing-num-tcp: 100 incoming-num-tcp: 100 so-rcvbuf: 16777216 so-sndbuf: 16777216 msg-cache-size: 750m msg-cache-slabs: 16 num-queries-per-thread: 16384 rrset-cach
- 01 JuJu Maas Openstack @01_linux:08_仮想化:juju
- hostname ^ external ^ internal ^ tag ^ |MAAS| 192.168.0.10|10.10.0.10| | |juju-controller| | DHCP | bo... Nic^PXE^Network^DHCP^ Gateway ^Space^ |ens3|○|192.168.0.0/24|MAAS-DHCP| 192.168.0.254 |internal| |ens4| |10.10.0.0/24|No DHCP| 10.10.0.254 |external| |ens... none) [default=all]? MAAS URL [default=http://192.168.0.10:5240/MAAS]: Create first admin account User
- 01 PostgreSQL streaming replica @01_linux:11_データベース:02_postgresql
- 現するストリーミングレプリケーションを作成 ^hostname^IP^ |pg1001|172.16.0.51| |pg1002|172.16.0.52| |pg1003|172.16.0.53| ===== インストール ===== yum -y install epel-release centos-release-scl ==... でアクセス host all all 172.16.0.0/24 scram-sha-256 ### 他のホストからrepli
- 11_Zabbix自体の監視 @01_linux:04_監視:zabbix
- == ==== 異常な場合 ===== <code console> $ telnet 192.168.100.10 10051 Trying 192.168.100.10... telnet: connect to address 192.168.100.10: Connection timed out telnet: Unable to connect ... e> ==== 正常な場合 ===== <code console> $ telnet 192.168.100.10 10051 Trying 192.168.100.10... Connected
- 02 ジャンボフレーム(Jumbo Frame) @01_linux:01_net
- サイズが1500bytesまではPingが通る <code console> # ping 192.168.0.2 -s 1472 -I eth1 PING 192.168.0.2 (192.168.0.2) from 192.168.0.254 eth4: 1472(1500) bytes of data. 1480 bytes from 192.168.0.2: icmp_seq=1 ttl=
- 03 Strongswan IKEv2 with PSK @01_linux:10_network
- Nを接続すると、下記のようにローカル間で通信可能となります。 tokyo[10.10.0.0/16] <---> osaka[172.16.0.0/24] ^location^ IP ^ local ^ |tokyo| 100.100.0.100| 10.10.0.0/16| |osaka| 200.200.0.200| 172.16.0.0/24| ===== 1.Install ===== yum install strongswan ===== 2. P
- 01 ネットワーク設定nmcli @01_linux:21_centos7
- = IP変更 ===== # nmcli c m eth1 ipv4.address 192.168.11.11/24 ==== IP削除 ==== # nmcli c m eth1 -ipv4.address 192.168.11.11/24 ==== IPエイリアス ==== # nmcli c mod eth1 +ipv4.addresses "192.168.100.4/24" === IPエイリアス消すとき === # nmcli c mod eth1 -ipv4.addresses "192.168.100.4/24" ===== 自動起動 ===== # nmcli c m eth
- 05 Percona Xtrabackup @01_linux:11_データベース:01_mysql
- rsyncでコピー <code console> # rsync -av -e ssh 192.168.20.248:/var/lib/mysql/ /var/lib/mysql/ </code> ... ql> SET GLOBAL wsrep_cluster_address='gcomm://192.168.20.247:4567'; </code> ===== ③シェル ===== ==== バッ... e> # gzip -d hogehoge.gz real 46m41.813s user 8m6.167s sys 3m49.137s </code> === リストア === <code conso... nc === <code console> # time rsync -av -e ssh 192.168.20.117:/var/lib/mysql/ /var/lib/mysql/ real 387m
- 61 CentOS OpenVPNトンネル接続 @01_linux:01_net
- 当てアドレス範囲として10.8.0.0/24を指定(デフォルト) push "route 192.168.1.0 255.255.255.0" ← 追加(LAN(例:192.168.1.0/24)へのルートをVPNサーバー経由にする) push "dhcp-option DNS 8.8.8.8" push... VPNクライアントからLANへのアクセスを許可する場合 # (例としてVPNクライアントから192.168.1.0/24へのアクセスを許可する場合) # ※192.168.1.0/24側のファイアウォール等でVPNクライアント(10.8.0.0/24)からのアクセスを許可すること iptables -I F
- 31 CentOS5 でTLS1.2 @01_linux:02_www
- === <code> # ldconfig </code> ==== Wget ==== 1.16.1以上でtls1.1 tls1.2対応 <code> # wget http://ftp.gnu.org/gnu/wget/wget-1.16.1.tar.gz # tar -xzvf wget-1.16.1.tar.gz # cd wget-1.16.1 # export PKG_CONFIG_PATH=/opt/openssl-1.0.2r/lib/pkgconfig/ ※これを実行してないと古いop
- 38 cephadmでcephインストール後、openstackで利用 @01_linux:13_storage
- dm install ==== initial bootstrap ceph ==== 192.168.0.101は、ストレージネットワーク <code> # mkdir -p /etc/ceph # cephadm bootstrap --mon-ip 192.168.0.101 --initial-dashboard-user admin --initial-d... ph.pub root@ceph03 ceph orch host add ceph01 192.168.0.101 ceph orch host add ceph02 192.168.0.102 ceph orch host add ceph03 192.168.0.103 ceph orch hos
- 09 Heartbeat @01_linux:01_net
- adtime 30 initdead 120 udpport 694 ucast eth1 192.168.10.2 auto_failback off node test1 node test2 </c... >※host名と、VIPを指定</color> <code> test1 IPaddr::192.168.10.10/24/eth1 </code> ==== /etc/ha.d/authkeys =... ys </code> ==== /etc/hosts ==== 以下追加 <code> 192.168.10.1 test1 192.168.10.2 test2 </code> ===== ノード2系(test2) ===== ==== /etc/ha.d/ha.cf =
- 30 NFSサーバ @01_linux:01_net
- ===== 30 NFSサーバ ====== ====== サーバ側 ====== IP:192.168.30.250 ===== ①インストール ===== <code console> # yum... ll nfs-utils </code> ===== ②nfs設定ファイル ===== 192.168.30.0/24からのみマウントさせる。 <code console> # vi /etc/exports /export/common 192.168.30.0/24(rw,async,no_root_squash) </code> ==== ... 8 -j ACCEPT </code> ====== クライアント側 ====== IP:192.168.30.10 <code console> # mount -t nfs 192.168.30.
- BINDでキャッシュサーバ @01_linux:01_net
- 指定 localhost; 192.168.0.0/16; }; allow-query-cache { // キャシュした情報をどのアドレス範囲に提供するか localhost; 192.168.0.0/16; }; allow-recursion{ // DNSサーバをキャッシュサーバとして利用するネットワークを指定