AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-479140

Nicola Mori's questions

Martin Hope
Nicola Mori
Asked: 2025-04-24 19:05:39 +0800 CST

Pool ZFS horrivelmente bagunçado após queda de energia

  • 8

Após uma queda de energia e uma falha no UPS, o pool ZFS está em um estado que não consigo entender:

$ zpool status -c serial
  pool: storage
 state: DEGRADED
status: One or more devices could not be used because the label is missing or
        invalid.  Sufficient replicas exist for the pool to continue
        functioning in a degraded state.
action: Replace the device using 'zpool replace'.
   see: https://openzfs.github.io/openzfs-docs/msg/ZFS-8000-4J
  scan: scrub repaired 0B in 1 days 10:40:40 with 0 errors on Wed Apr  2 10:40:42 2025
config:

        NAME                                                  STATE     READ WRITE CKSUM                serial
        storage                                               DEGRADED     0     0     0
          raidz2-0                                            DEGRADED     0     0     0
            8844532865098720143                               FAULTED      0     0     0  was /dev/sda1  ZL2AJ3S10000C1111G0H
            scsi-35000c500cafcbb67                            ONLINE       0     0     0  ZL2AJ3S10000C1111G0H
            scsi-35000c500cafc9a63                            ONLINE       0     0     0  ZL2AKR3F0000C1128SV6
            scsi-35000c500cafcb303                            ONLINE       0     0     0  ZL2AKQVX0000C1143G62
            scsi-35000c500cafcff33                            ONLINE       0     0     0  ZL2AKAG10000C11445AW
            scsi-35000c500cafc392b                            ONLINE       0     0     0  ZL2AKCWB0000C1143ARJ
            wwn-0x5000c500cafa8287                            ONLINE       0     0     0  ZL2AHSSL0000C107BQWN
            scsi-35000c500cafbec03                            ONLINE       0     0     0  ZL2AGE6X0000C1122SME
            7647119559265938125                               FAULTED      0     0     0  was /dev/sdi1  ZL2AGE6X0000C1122SME
            scsi-35000c500cafca18b                            ONLINE       0     0     0  ZL2AKR0B0000C1128RNJ
            scsi-35000c500cafc29c3                            ONLINE       0     0     0  ZL2AGDN30000C1140NTP
            scsi-35000c500cafbe293                            ONLINE       0     0     0  ZL2AKDSM0000C11278YB
          raidz2-1                                            DEGRADED     0     0     0
            scsi-SSEAGATE_ST16000NM002G_ZL2AKBXB0000C1126C6X  ONLINE       0     0     0  ZL2AKBXB0000C1126C6X
            1470086598115969130                               UNAVAIL      0     0     0  was /dev/sdy1          20342A6158FC
            wwn-0x5000c500cae0af8b                            ONLINE       0     0     0  ZL29T97Q0000C107188W
            12722321230162544658                              FAULTED      0     0     0  was /dev/sdl1  ZL2AKDSM0000C11278YB
            scsi-35000c500cafc3be7                            ONLINE       0     0     0  ZL2AJJZF0000C1143AH2
            scsi-35000c500cafc611f                            ONLINE       0     0     0  ZL2AKC6Z0000C11438R8
            scsi-35000c500cafcfb97                            ONLINE       0     0     0  ZL2AHY5R0000C11441Z5
            scsi-35000c500cafc8663                            ONLINE       0     0     0  ZL2AKBNX0000C1128RLR
            scsi-35000c500cafc9fa3                            ONLINE       0     0     0  ZL2AKR0Y0000C1128RN1
            scsi-35000c500cafc96b3                            ONLINE       0     0     0  ZL2AKR6T0000C1128SQP
            scsi-35000c500cafc2f23                            ONLINE       0     0     0  ZL2AK1NP0000C1143FXB
            scsi-35000c500cafc4ccf                            ONLINE       0     0     0  ZL2AKCKG0000C1143ETM
        logs
          nvme-INTEL_SSDPED1K375GA_PHKS01530050375AGN         ONLINE       0     0     0    PHKS01530050375AGN
        cache
          sdu                                                 FAULTED      0     0     0  corrupted data  ZL2AKR6T0000C1128SQP
          sdw                                                 FAULTED      0     0     0  corrupted data  ZL2AK1NP0000C1143FXB

Há muita coisa que não entendo no status acima:

  1. Todos os discos COM DEFEITO têm o mesmo número de série de um dos discos ONLINE
  2. O número de série do disco UNAVAIL é de um dos dois SSDs que uso para cache, não de um dos HDDs usados ​​para o pool
  3. As séries dos dois discos de cache com FALHA são as de dois HDDs de armazenamento

O que poderia ter acontecido para reduzir o pool nesse estado? É recuperável? Pensei em tentar o procedimento descrito aqui, mas não consigo nem entender quais são os discos com defeito. O procedimento simples descrito nesta postagem funcionaria no meu caso? Preciso muito de ajuda com isso, agradeço antecipadamente.

linux
  • 1 respostas
  • 374 Views
Martin Hope
Nicola Mori
Asked: 2024-05-16 14:48:41 +0800 CST

Desative MACs inseguros para sshd

  • 6

Preciso desabilitar os seguintes MACs no meu servidor OpenSSH:

[email protected], [email protected], hmac-sha2-256, hmac-sha2-512, hmac-sha1

Eu configurei /etc/ssh/sshd_configcom:

Ciphers aes128-ctr,[email protected],aes192-ctr,aes256-ctr,[email protected],[email protected]
KexAlgorithms curve25519-sha256,[email protected],diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512
MACs [email protected],[email protected],[email protected]

e reiniciei o sshd, mas os MACs a serem desabilitados ainda estão habilitados:

$ sudo /usr/sbin/sshd -T | grep macs
macs [email protected],[email protected],[email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1

De acordo com a documentação que encontrei na web, especificar o MACsparâmetro no arquivo de configuração deve habilitar apenas os MACs especificados, então não entendo porque também os não especificados ainda estão ativos.

Informação da versão:OpenSSH_8.4p1 Debian-5+deb11u3, OpenSSL 1.1.1w

linux
  • 1 respostas
  • 34 Views
Martin Hope
Nicola Mori
Asked: 2024-02-10 22:30:56 +0800 CST

Não é possível executar o systemd dentro do contêiner docker em um host específico

  • 5

Estou migrando uma implantação em contêiner de um host Ubuntu 20.04 para um Ubuntu 22.04. O contêiner executa o systemd e funciona bem na máquina 20.04:

$ docker run -i -d --name test-cvmfs-publisher-hs --rm --tmpfs /run:rw --tmpfs /tmp:rw --device /dev/fuse --volume "/sys/fs/cgroup:/sys/fs/cgroup:ro" --cap-add SYS_ADMIN --security-opt apparmor:unconfined cvmfs-stratum0_new
432f62194e87996de7b0ee483b52f1306c13ebaf1a0065478032202fcd937fc1
$ docker exec -it test-cvmfs-publisher-hs bash
[root@432f62194e87 /]# systemctl status
● 432f62194e87
    State: degraded
     Jobs: 0 queued
   Failed: 1 units
    Since: Sat 2024-02-10 14:17:13 UTC; 7s ago
   CGroup: /docker/432f62194e87996de7b0ee483b52f1306c13ebaf1a0065478032202fcd937fc1
           ├─  1 /usr/sbin/init
           ├─ 88 bash
           ├─104 systemctl status
           ├─105 more
           └─system.slice
             ├─systemd-journald.service
             │ └─18 /usr/lib/systemd/systemd-journald
             ├─crond.service
             │ └─49 /usr/sbin/crond -n
             ├─httpd.service
             │ ├─66 /usr/sbin/httpd -DFOREGROUND
             │ ├─70 /usr/sbin/httpd -DFOREGROUND
             │ ├─71 /usr/sbin/httpd -DFOREGROUND
             │ ├─72 /usr/sbin/httpd -DFOREGROUND
             │ ├─73 /usr/sbin/httpd -DFOREGROUND
             │ └─74 /usr/sbin/httpd -DFOREGROUND
             ├─dbus.service
             │ └─41 /usr/bin/dbus-daemon --system --address=systemd: --nofork --nopidfile --systemd-activation
             ├─cvmfs-gateway.service
             │ └─60 /usr/bin/cvmfs_gateway
             └─systemd-logind.service
               └─37 /usr/lib/systemd/systemd-logind

Usando a mesma imagem no host 22.04, recebo o seguinte:

$ docker run -i -d --name test-cvmfs-publisher-hs --rm --tmpfs /run:rw --tmpfs /tmp:rw --device /dev/fuse --volume "/sys/fs/cgroup:/sys/fs/cgroup:ro" --cap-add SYS_ADMIN --security-opt apparmor:unconfined cvmfs-stratum0_new
127ed5f4833f41b7cb20e95b8752678a1a8195848358814ecbd4ca51b1b8efd9
$ docker exec -it test-cvmfs-publisher-hs bash
[root@127ed5f4833f /]# systemctl status
Failed to get D-Bus connection: Operation not permitted

Ambas as máquinas executam o docker 25.0.3 e o containerd.io 1.6.28.

Não consigo entender o que há de errado com o novo host; a única diferença evidente é a versão do sistema operacional, então talvez algo relacionado ao kernel (por exemplo, cgroups??) possa ser o culpado? Ou poderia ser apenas eu negligenciando alguma coisa?

ubuntu
  • 1 respostas
  • 36 Views
Martin Hope
Nicola Mori
Asked: 2018-07-17 05:58:33 +0800 CST

Roteamento de arquivos com links simbólicos via NFS

  • 0

Eu tenho vários servidores de disco (chame-os de A, B, ...) exportando compartilhamentos NFS. Para simplificar o acesso aos dados, criei uma pasta em um compartilhamento NFS em outra máquina (chame-a de Z) com links simbólicos para todos os compartilhamentos NFS nos vários servidores, para que meus nós de computação possam se referir a uma única pasta para acessar todos os arquivos . Mas não sei o que acontece quando vários nós acessam vários arquivos em servidores diferentes por meio de links simbólicos em Z. Todos os dados serão roteados por meio de Z? Ou depois de resolver o link simbólico, cada nó se conectará diretamente ao seu servidor de disco relacionado? Se o primeiro caso for o que realmente acontece, terei que descobrir outra maneira, pois não posso conviver com o gargalo resultante. Obrigado.

nfs
  • 1 respostas
  • 54 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve