Openeuler安裝openGauss后dnf命令出錯(cuò)
無(wú)
安裝工具在部署 openGauss 過(guò)程中,修改了 /etc/profile 配置文件中的環(huán)境變量。
臨時(shí)解決辦法:通過(guò) unset LD_LIBRARY_PATH 將其重置為默認(rèn)值
無(wú)
無(wú)
安裝工具在部署 openGauss 過(guò)程中,修改了 /etc/profile 配置文件中的環(huán)境變量。
臨時(shí)解決辦法:通過(guò) unset LD_LIBRARY_PATH 將其重置為默認(rèn)值
無(wú)
項(xiàng)目交付過(guò)程中,密碼需要以密文方式保存,發(fā)送。如何進(jìn)行密碼加解密。
無(wú)
采用Openssl加密解
加密方式
echo Corem@123 | openssl aes-256-cbc -k 12345 -base64
//Corem@123是明文密碼,12345表示加密用的密碼。舉例如下:
[root@webtest omuser]# echo Corem@123 | openssl aes-256-cbc -k 12345 -base64
*** WARNING : deprecated key derivation used.
Using -iter or -pbkdf2 would be better.
U2FsdGVkX191ald66qqAv7/jBJHINd5Ka45D9wtl23A= //此處為生成的加密密碼
解密方式
echo 加密密鑰 | openssl aes-256-cbc -d -k 12345 -base64
舉例說(shuō)明
[omuser@www ~]$ echo U2FsdGVkX191ald66qqAv7/jBJHINd5Ka45D9wtl23A= | openssl aes-256-cbc -d -k 12345 -base64
*** WARNING : deprecated key derivation used.
Using -iter or -pbkdf2 would be better.
Corem@123
如上所示,傳遞文件僅需傳遞U2FsdGVkX191ald66qqAv7/jBJHINd5Ka45D9wtl23A=。12345另行方式傳遞即可。
加強(qiáng)級(jí)加解密算法:
echo '待加密密碼' | openssl aes-256-cbc -md sha512 -a -pbkdf2 -iter 100 -salt -pass pass:'加密密鑰'
echo '待解密解碼' | openssl aes-256-cbc -md sha512 -a -d -pbkdf2 -iter 100 -salt -pass pass:'加密密鑰'
無(wú)
Centos 7對(duì)接分布式存儲(chǔ)。測(cè)試性能無(wú)法達(dá)到預(yù)期性能。檢查發(fā)現(xiàn)MTU值為默認(rèn)的1500。建議修改MTU
無(wú)
echo MTU=9000 >> /etc/sysconfig/network-scripts/ifcfg-bond1
echo MTU=9000 >> /etc/sysconfig/network-scripts/ifcfg-bond0
nmcli connection reload
nmcli connection down bond1 && nmcli connection up bond1
nmcli connection down bond0 && nmcli connection up bond0
無(wú)
putty如何采用證書(shū)登陸Linux
無(wú)
1、使用PUTTYGEN生成證書(shū),保存公鑰和私鑰,私鑰用來(lái)認(rèn)證時(shí)引用。如下圖:
2、將公鑰追加到/root/.ssh/authorized_keys
例如:cat >>/root/.ssh/authorized_keys << EOF
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC
EOF
3、采用證書(shū)登陸命令
putty -ssh root@10.18.126.1 -i xxx.ppk //此處引用私鑰
無(wú)
無(wú)
無(wú)
ipmitool.exe -I lanplus -H 192.168.170.50-U Administrator -P Admin@9000 chassis bootdev pxe
ipmitool.exe -I lanplus -H 192.168.170.50 -U Administrator -P Admin@9000 chassis power reset
pxe啟動(dòng)為傳統(tǒng)模式。
如果需要設(shè)置為efi模式。配置如下
ipmitool.exe -I lanplus -H 192.168.170.50-U Administrator -P Admin@9000 chassis bootdev pxe options=efiboot
無(wú)
客戶(hù)需要將150T數(shù)據(jù)從/backup遷移到/newnas目錄。
無(wú)
1、分析目錄結(jié)構(gòu),盡量單個(gè)遷移任務(wù)遷移2-3T。
2、工具采用rsync -aPv --delete方式。
3、舉例
rsync -aPv /backup/data/2023-11-07 /newnas/data/ > /var/log/rsync/2023-11-07 &
4、根據(jù)目錄拉起多個(gè)任務(wù):ls | xargs rsync -aPv /backup/data/{} /newnas/data/ > /var/log/rsync/{} &
5、路徑割接前,建議每小時(shí)同步更新一次??s小最終割接增量更新時(shí)間。
6、由于rsync會(huì)對(duì)文件進(jìn)行比對(duì)。默認(rèn)是單進(jìn)程,建議啟動(dòng)多進(jìn)程。
7、rsync運(yùn)行過(guò)程中查看余下進(jìn)程數(shù)watch -n 5 'ps -aux | grep rsync | grep -v grep | wc -l' //每五秒查看一次進(jìn)程數(shù)。
無(wú)
無(wú)
無(wú)
某日志文件按日期分別保存在/backup/data/log下,需將該目錄下文件按日期打包另外到/st0/hw目錄下
采用ls | xargs -i方式處理。如下
ls |xargs -i tar zcvf /st0/hw/{}.tar.gz {}
無(wú)
無(wú)
無(wú)
Linux集群規(guī)模20臺(tái),需相互間免密登陸。
先選擇一臺(tái)主機(jī)保存所有主機(jī)的密鑰,然后將密鑰復(fù)制到所有主機(jī)。
1.登陸每臺(tái)主機(jī)創(chuàng)建ssh.pub:
[root@master-1 ~]# ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa
Your public key has been saved in /root/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:Z0rzrrX1DA+Yjw6S9iFnoGQfQc9NVn1PXEXHohC/gno root@jumpserver
The key's randomart image is:
+---[RSA 3072]----+
| . +o.. +B|
| . o +.. o *|
| . o .... +.|
| . . .. .|
| o o S + . |
| o o * * + |
| . B E = + |
| . B = = * |
| oo= . + |
+----[SHA256]-----+
2. 每臺(tái)主機(jī)執(zhí)行ssh-copy-id root@master-1復(fù)制到Master-1
3.登陸Master-1將密碼復(fù)制到所有主機(jī):
scp .ssh/authorized_keys root@master-2:/root/ssh.txt
scp .ssh/authorized_keys root@master-3:/root/ssh.txt
scp .ssh/authorized_keys root@node-1:/root/ssh.txt
....
4.登陸每臺(tái)主機(jī),將ssh.txt追加到.ssh/authorized_keys即可。
cat /root/ssh.txt >> /root/.ssh/authorized_keys
無(wú)
無(wú)
無(wú)
安裝好docker后執(zhí)行下面命令
sed -i "s/^DOCKER_NETWORK_OPTIONS=/DOCKER_NETWORK_OPTIONS=\'--bip=192.168.255.1\/24\'/g" /etc/sysconfig/docker-network
即在/etc/sysconfig/docker-network 文件中DOCKER_NETWORK_OPTIONS=后添加'--bip=192.168.255.1/24';192.168.255.1/24根據(jù)實(shí)際情況進(jìn)行修改。避免沖突
無(wú)
按照操作系統(tǒng)缺省配置的Red Hat Enterprise Linux 4.4 (32位及64位)或者CentOS 4.4 (32位及64位)系統(tǒng)虛擬機(jī),在優(yōu)雅關(guān)機(jī)時(shí),概率性出現(xiàn)卡住的問(wèn)題,表現(xiàn)為連接VNC花屏。如圖1所示。
圖1 CentOS 4.4 64位系統(tǒng)優(yōu)雅關(guān)機(jī)卡住界面
無(wú)
關(guān)閉系統(tǒng)的電源管理服務(wù)acpid。
在Red Hat Enterprise Linux 4.4 (32位及64位)或者CentOS 4.4 (32位及64位)系統(tǒng)中,關(guān)閉電源管理服務(wù)acpid的操作方法如下:
(1) 在Linux終端中執(zhí)行命令,關(guān)閉acpid服務(wù)。
chkconfig acpid off
(2) 重啟虛擬機(jī),使修改生效。
Red Hat Enterprise Linux 4.4 (32位及64位)和CentOS 4.4 (32位及64位)系統(tǒng)的電源管理模塊在內(nèi)核啟動(dòng)過(guò)程中默認(rèn)進(jìn)行加載,但該模塊在低版本的Linux內(nèi)核中存在缺陷,會(huì)導(dǎo)致虛擬機(jī)關(guān)機(jī)概率性卡死。