После переезда с фряхи на центос бывает необходимость получить доступ к старым данным, варианты там - zfs и ufs. Рассмотрим случай под ufs
Под центос 6 в elrepo была сборка dkms-ufs, но под 7 версию её уже нет. Увы, SRPM от 6 тоже недоступно, нужно собрать самим.
суббота, 24 ноября 2018 г.
воскресенье, 18 ноября 2018 г.
Работа с контроллерами на базе LSi
https://serverfault.com/questions/589070/how-to-monitor-the-hard-disk-status-behind-dell-perc-h710-raid-controller-with-c
Во фре есть очень удобная утилита mfiutil, увы но тут её нет.
Вариант первый, для мазохистов (или у кого уже были скрипты): MegaCLI. Аццкая хрень, придуманная то ли индусами, то ли инопланетянами. В общем, это дерьмо работает, хоть и не обойтись без помощи гугла.
http://blog.ispsystem.info/2017/04/megacli-centos-7.html
И чуть о вариантах запуска
получить информацию о контроллере
megacli -AdpAllInfo -aAll
Информация по дискам
Вариант второй, omreport и подобное
http://linux.dell.com/repo/hardware/omsa.html
Вариант третий, говорят сами инженеры lsi поняли какое говно они сделали и добавили поддержку storcli
В случае c Dell есть нюанс, просто добавить группу дисков через iDRAC невозможно без перезагрузки, при том что megacli это умеет, как и сам контроллер. Но что ещё хуже, порой даже ребут не поможет, добавляем группу дисков, ребутаемся, а задача так и висит в Queue Job. И ещё добавим трагедии, гуглинг показывает что иногда для очистки queue job не помогает даже выключение по питанию, сбросу конфгигурации контроллера итд. Так что желательно поставить ещё perccli
https://www.dell.com/support/home/us/en/04/drivers/driversdetails?driverid=f48c2
Во фре есть очень удобная утилита mfiutil, увы но тут её нет.
Вариант первый, для мазохистов (или у кого уже были скрипты): MegaCLI. Аццкая хрень, придуманная то ли индусами, то ли инопланетянами. В общем, это дерьмо работает, хоть и не обойтись без помощи гугла.
http://blog.ispsystem.info/2017/04/megacli-centos-7.html
И чуть о вариантах запуска
получить информацию о контроллере
megacli -AdpAllInfo -aAll
Информация по дискам
megacli -PDList -aALL
http://linux.dell.com/repo/hardware/omsa.html
Вариант третий, говорят сами инженеры lsi поняли какое говно они сделали и добавили поддержку storcli
В случае c Dell есть нюанс, просто добавить группу дисков через iDRAC невозможно без перезагрузки, при том что megacli это умеет, как и сам контроллер. Но что ещё хуже, порой даже ребут не поможет, добавляем группу дисков, ребутаемся, а задача так и висит в Queue Job. И ещё добавим трагедии, гуглинг показывает что иногда для очистки queue job не помогает даже выключение по питанию, сбросу конфгигурации контроллера итд. Так что желательно поставить ещё perccli
https://www.dell.com/support/home/us/en/04/drivers/driversdetails?driverid=f48c2
пятница, 9 ноября 2018 г.
git clone: github+2FA
Суть в том, что при использовании https после ввода пароля (правильного) будет ошибка
remote: Invalid username or password.
Причина:
"After you've enabled 2FA, you must create a personal access token to use as a password when authenticating to GitHub on the command line using HTTPS URLs."
Ну или более простой вариант - добавить ssh ключ
и потом делать git clone git@github.com:/user/repo
четверг, 25 октября 2018 г.
debian: php5 + apache2-mpm-worker
Суть в том, что это не работает.
https://serverfault.com/questions/772298/configuring-apache2-mpm-worker-with-php5
Ubuntu's PHP5 module will only work with the single-threaded mpm_prefork. In order to use the Apache module with the threaded mpm_worker, you will need to compile a threadsafe version of PHP yourself (which requires disabling all of the features and modules of PHP that are not threadsafe, which are a lot of them).
Instead of using libapache2-mod-php5 you should consider using FastCGI/php-fpm. There is a guide to the steps needed to install and configure libapache2-mod-fastcgi and php5-fpm here: https://askubuntu.com/a/527227 Part of configuring FPM is to create "pools" of php processes, each of which have their own limits and INI files, so you will need to be sure that the limits in FPM are reasonable for your site's expected load.
This arrangement will allow you to use the multi-threaded worker MPM in Apache while handing off the PHP requests to individual PHP processes handling a single request each.
https://serverfault.com/questions/772298/configuring-apache2-mpm-worker-with-php5
Ubuntu's PHP5 module will only work with the single-threaded mpm_prefork. In order to use the Apache module with the threaded mpm_worker, you will need to compile a threadsafe version of PHP yourself (which requires disabling all of the features and modules of PHP that are not threadsafe, which are a lot of them).
Instead of using libapache2-mod-php5 you should consider using FastCGI/php-fpm. There is a guide to the steps needed to install and configure libapache2-mod-fastcgi and php5-fpm here: https://askubuntu.com/a/527227 Part of configuring FPM is to create "pools" of php processes, each of which have their own limits and INI files, so you will need to be sure that the limits in FPM are reasonable for your site's expected load.
This arrangement will allow you to use the multi-threaded worker MPM in Apache while handing off the PHP requests to individual PHP processes handling a single request each.
понедельник, 9 июля 2018 г.
Mint: "Could not display "network:/// Nautilus cannot handle "network" locations "
По какой-то причине штатно не ставится gvfs-backends
фикс:
sudo apt-get install gvfs-backends
вероятно, актуально для всех debian и ubuntu дистрибутивов.
фикс:
sudo apt-get install gvfs-backends
вероятно, актуально для всех debian и ubuntu дистрибутивов.
четверг, 14 июня 2018 г.
суббота, 26 мая 2018 г.
ansible: официальный nginx role
https://www.nginx.com/blog/announcing-unified-ansible-role-nginx-nginx-plus/
(старая версия: https://www.nginx.com/blog/official-ansible-galaxy-nginx-roles-out-now/ )
Но это достаточно простая роль, из типового -- там нет upstream для раскидывания запросов на несколько бэкендов.
Как вариант, за основу можно тогда взять
https://github.com/geerlingguy/ansible-role-nginx
(старая версия: https://www.nginx.com/blog/official-ansible-galaxy-nginx-roles-out-now/ )
Но это достаточно простая роль, из типового -- там нет upstream для раскидывания запросов на несколько бэкендов.
Как вариант, за основу можно тогда взять
https://github.com/geerlingguy/ansible-role-nginx
debian: ставим свежий ansible
Самое простое - подключить оф репу, где всё работает.
http://docs.ansible.com/ansible/latest/installation_guide/intro_installation.html
или как вариант
sudo pip install ansible
http://docs.ansible.com/ansible/latest/installation_guide/intro_installation.html
или как вариант
sudo pip install ansible
понедельник, 14 мая 2018 г.
суббота, 12 мая 2018 г.
docker и openldap
Можно самому накидать Dockerfile, но помнить про пропуск dpkg-reconfigure, так что нужно будет настраивать потом вручную, нужны скрипты. Или готовые сборки. Также, у меня установка зависала на build, на шаге Input administrator password.
Простая версия, Dockerfile прилагается.
https://github.com/dinkel/docker-openldap
Более сложная, зато с примерами под compose, kubernetes итд.
https://github.com/osixia/docker-openldap
Простая версия, Dockerfile прилагается.
https://github.com/dinkel/docker-openldap
Более сложная, зато с примерами под compose, kubernetes итд.
https://github.com/osixia/docker-openldap
Быстрое знакомство с docker
Неплохо описано тут:
https://habr.com/company/infobox/blog/240623/
При установке дебиана-убунты некоторый софт имеет смысл ставить с опциями
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install --no-install-recommends -y ...
Нужное из рекомендуемого добавляем явно в список.
Это уменьшит размер контейнера и уберёт вопросы, но нужно будет или потом делать dpkg-reconfigure после старта, или как-то скриптами настраивать.
Также нужно посмотреть на docker-compose для групповой установки контейнеров и/или vagrant.
https://habr.com/company/infobox/blog/240623/
При установке дебиана-убунты некоторый софт имеет смысл ставить с опциями
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install --no-install-recommends -y ...
Нужное из рекомендуемого добавляем явно в список.
Это уменьшит размер контейнера и уберёт вопросы, но нужно будет или потом делать dpkg-reconfigure после старта, или как-то скриптами настраивать.
Также нужно посмотреть на docker-compose для групповой установки контейнеров и/или vagrant.
вторник, 8 мая 2018 г.
rpm: получаем информацию из rpm файла
Иногда нужно запросить/автоматизировать имя пакета, но rpm файл назван как-то нестандартно. Или просто нужно получить информацию из rpm.
$ rpm -qip MariaDB-10.1.26-centos7-x86_64-server.rpm
Name : MariaDB-server
Version : 10.1.26
$ rpm -qip MariaDB-10.1.26-centos7-x86_64-server.rpm
Name : MariaDB-server
Version : 10.1.26
...
понедельник, 7 мая 2018 г.
Debian и xhprof
xhprof - довольно полезный профилировщик, который можно использовать в проде. Ставится (кусочек) так:
# apt-get install php5-xhprof
# apt-get install php5-xhprof
четверг, 3 мая 2018 г.
apache 2.4, nginx и 127.0.0.1 в логах
В старых версиях apache при проксировании запросов через nginx в логах апача светился 127.0.0.1, помогала установка mod_rpaf(2) или mod_realip. Но в 2.4 эти модули уже не нужны: в сам пакет входит mod_remoteip, и штатно активируется в /etc/httpd/conf.modules.d/00-base.conf
Но.. в логах всё-равно 127.0.0.1. Для полной настройки нужно создать файл /etc/httpd/conf.d/mod_remoteip.conf с содержимым
Но.. в логах всё-равно 127.0.0.1. Для полной настройки нужно создать файл /etc/httpd/conf.d/mod_remoteip.conf с содержимым
RemoteIPHeader X-Forwarded-For
RemoteIPInternalProxy 127.0.0.1/8
после этого в /etc/httpd/conf/httpd.conf ищем LogFormat и заменяем %h на %a (подробности в документации)
И не забыть выставить X-Forwarded-For со стороны nginx, разумеется.
Проверяем что нет ошибок
apachectl -S
и перечитываем
apachectl -S
и перечитываем
service httpd graceful
И чуть линков
Подписаться на:
Сообщения (Atom)