Openeuler安裝openGauss後dnf命令出錯(c↓∏ uò)
無
安裝工(gōng)具在部署 openGau¥≈ss 過程中,修改了(le) /etc/profil✔↔™e 配置文(wén)件(jiàn)中的(de)環境 ≠>變量。
臨時(shí)解決辦法:通(tōng)過 unset LD_λ≠LIBRARY_PATH 将其重置為(wèi)默♦→₩認值
無
無
安裝工(gōng)具在部署 openGau¥≈ss 過程中,修改了(le) /etc/profil✔↔™e 配置文(wén)件(jiàn)中的(de)環境 ≠>變量。
臨時(shí)解決辦法:通(tōng)過 unset LD_λ≠LIBRARY_PATH 将其重置為(wèi)默♦→₩認值
無
項目交付過程中,密碼需要(yào)以密文δ₩₹®(wén)方式保存,發送。如(rú)何進行(xí£♥ng)密碼加解密。
無
采用(yòng)Openssl加密解
加密方式
echo Corem@123 | openssl aes-256-cbc ↕ -k 12345 -base64
//Corem@123是(shì)明 "(míng)文(wén)密碼,12345₩β♦ 表示加密用(yòng)的(de)密碼。舉例如(rú)下(xià):
[©✘ root@webtest omuser]£↔# echo Corem@123 | openssl aes-β®ε256-cbc -k 12345 -base64
*** ♣™↑WARNING : deprecated key derivati♣♠♦↑on used.
Using -iter or'$ -pbkdf2 would be better.
U2FsdGVkX19♦λ>1ald66qqAv7/jBJHINd5Ka45D9wtl23Aβ™↓★= //此處為(wèi)生(shēng)成&↓₩的(de)加密密碼
解密方式
echo 加密密鑰 | openssl aes-256-c±∏¥bc -d -k 12345 -base64
舉例說(shu✔¶ō)明(míng)
[omuser@www ~]$ echo U2FsdG"α"VkX191ald66qqAv7/jBJH☆≤☆"INd5Ka45D9wtl23A= | opeσφ÷γnssl aes-256-cbc -d -k 12345 -♠α base64
*** WARNING :∞♣ deprecated key derivation us↓ed.
Using -iter or -pbkdf2 would be be↔σ≤←tter.
Corem@123
如(rú)上(shàng)所示,傳遞文(w βε÷én)件(jiàn)僅需傳遞U2FsdGVσ≥kX191ald66qqAv7/jBJHINd5Ka45D9w←♥tl23A=。12345另行(xíng)方式傳遞即可✔ £<(kě)。
加強級加解密算(suàn)法:
echo '待加密密碼' | openssl aes✔↓™±-256-cbc -md sha512 €✔≥±-a -pbkdf2 -iter 100 -salt -pass pass:∑♠ε♣'加密密鑰'
echo '待解密解碼' | openssl aes-256-cbcΩ☆> -md sha512 -a -d -pbkdf2 λπ↑-iter 100 -salt -pass p≥←εass:'加密密鑰'
無
Centos 7對(duì)接分(fēn)布式存儲。測試 $ 性能(néng)無法達到(dào)預期性能(néng)。檢查發εδ現(xiàn)MTU值為(wèi)默認的(de)1500。建議(y♠σ€ì)修改MTU
無
echo MTU=9000 >> ♦φ/etc/sysconfig/network-α>♠<scripts/ifcfg-bond1
echo MTU=9000 >> /etc/sysconfig/n←↕♥λetwork-scripts/ifcfg-bon≈₹∑d0
nmcli connection reload©×★'
nmcli connection down b'∑ ond1 && nmcli'↕ ± connection up bond1
nmcli connection d>∑πown bond0 && nmcli connectioφ∞n up bond0
無
putty如(rú)何采用(yòng)證書(shū≈δ★)登陸Linux
無
1、使用(yòng)PUTTYGEN生(shēng)成證書<(shū),保存公鑰和(hé)私鑰,私鑰用(yòng)來(lá ☆•i)認證時(shí)引用(yòng)。如(rú)下(xià)圖:
2、将公鑰追加到(dào)/root/.ssh/authorized_k≠™eys
例如(rú):cat >>/root/.ssh/aut©λhorized_keys << EOF÷×
ssh-rsa AAAAB3NzaC1yc2EAAAAD¥≈AQABAAABAQC
EOF
3、采用(yòng)證書(shū)登陸命令
putty -ssh root@10.18.126σλα¥.1 -i xxx.ppk εδ¶β//此處引用(yòng)私鑰
無
無
無
ipmitool.exe -I lanpελπlus -H 192.168.170.50-U Administr€↑≥ator -P Admin@9000 chassis bootd$✘ev pxe
ipmitool.exe -I lanplus -H✘>×★ 192.168.170.50 -U Administrator -♣¥₹P Admin@9000 chassis  <₽';power reset
pxe啓動為(wèi)傳統模式。
如(rú)果需要(yào)設置為(wèi)efi模式。配置如φβ(rú)下(xià)
ipmitool.exe -I lanplus -H 192.16₩®★8.170.50-U Administrator -P ±☆₽Admin@9000 chassis bootdev p¶←xe options=efiboot
無
客戶需要(yào)将150T數(shù)據從(c óng)/backup遷移到(dào)/newnas目錄。±✔↓•
無
1、分(fēn)析目錄結構,盡量單個(gè)遷移任務遷移2-3T。☆
2、工(gōng)具采用(yòng)rsync -aP₹δ₩v --delete方式。
3、舉例
rsync -aPv /backup/data/2023-11-07 /n∞$ewnas/data/ > /var/l↕Ω og/rsync/2023-11-07 &
4、根據目錄拉起多(duō)個(gè)任務♣'™:ls | xargs rsync -aPv /backup/da↑↓ta/{} /newnas/data/ > /φ™var/log/rsync/{} &
5、路(lù)徑割接前,建議(yì)每小(xiǎo)時(shí™₩)同步更新一(yī)次。縮小(xiǎo)最終割接增量更新時(sh✔☆÷€í)間(jiān)。
6、由于rsync會(huì)對(duì)文(®↕wén)件(jiàn)進行(xíng)比對(duìγ∑ )。默認是(shì)單進程,建議(yì)啓動多(duō)進程。♥¶
7、rsync運行(xíng)過程中查看(kàn)餘下(x™δ♣ià)進程數(shù)watch -n 5 'ps -aux |§↔ grep rsync | grep -v grep | wc -l ≥' //每五秒(miǎo)查看(kàn)一(yī)次進程數(shù)。
無
無
無
某日(r£♥§§ì)志(zhì)文(wén)件(jiàn)按日(r¶≈↕$ì)期分(fēn)别保存在/backup₹σ>/data/log下(xià),需将該目錄下(x<₽ià)文(wén)件(jiàn)按日(rì)期打包另外(wài)到±€φ(dào)/st0/hw目錄下(xià)
采用(yòng)ls | xargs -i方式π§ε處理(lǐ)。如(rú)下(xià)
ls |xargs -i tar zcvf≈§© /st0/hw/{}.tar.gz {}
無
無
無
Linux集群規模20&≥σ台,需相(xiàng)互間(jiān)免密登陸。
先選擇一(yī)台主機(jī)λα≥保存所有(yǒu)主機(jī)的(de)密鑰,然後将密鑰複制→$ε(zhì)到(dào)所有(yǒu)主機(π®₽jī)。
1.登陸每台主機(jī)創建ssh.pub:
[root@master-1 ~]# sσ♣>sh-keygen
Generating public/private rsa key pai≤→r.
Enter file in which to save tγ$εhe key (/root/.ssh/id_rsa):
Enter passphrase (empty for no pγ₹assphrase):
Enter same passphrase✘σ∑✘ again:
Your identification has been≠"∏ saved in /root/.ssh/id_rsa
Your public key has been saΩ≥γved in /root/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:Z0rzrrX1DA+Yjε§w6S9iFnoGQfQc9NVn1PXEXHohC/gno root@γ↓jumpserver
The key's randomart image is:
+---[RSA 3072]----+
| . §₹ +o.. +B|
| . o +≠♥.. o *|
|  <₽;. o .... +.|
| .∞'÷ . .. .|
| o o S✔♦γ♦ + . |
| o o * * + &nb"&∞sp; |
| . B E = + &n₽λ bsp; |
| . B = = * |©δβ☆
| oo= . +£φ±β |
+----[SHA256]-----+
2. 每台主機(jī)執行(xíng)ssh-copy-id€ root@master-1複制(zhì)到(dào)Master-1
3.登陸Master-1将密碼複制(zhì)到(dào)所有(yǒu)主<©γ✔機(jī):
scp .ssh/authorized_keys root@master✔δε -2:/root/ssh.txt
scp .ssh/authorized_keys ε <'root@master-3:/root/ssh.txt
scp .ssh/authorized_keys ro ∑∞ot@node-1:/root/ssh.txt
....
4.登陸每台主機(jī),将ssh.txt€÷'追加到(dào).ssh/authorized_k&☆eys即可(kě)。
cat /root/ssh.t≥♥φ≈xt >> /root/.ss≤∏δh/authorized_keys
無
無
無
安裝好(hǎo)docker後執行(xíng)下(xià)面命令
sed -i "s/^DOCKER_Nε •≥ETWORK_OPTIONS=/DOCKER_NETWORK_OPT>™★IONS=\'--bip=192.168γ↔γ.255.1\/24\'/g" /etc/sysconfi☆"g/docker-network
即在/etc/sysconfig/docker-network 文(wé÷σn)件(jiàn)中DOCKER_NETWORK_OPTIONS=後添加'- ₹♣π-bip=192.168.255.1/24';192.168.255.1/24∏≈±根據實際情況進行(xíng)修改。避免沖突
無
按照(zhào)操作(zuò)系統缺省配置的(de)Red '$Hat Enterprise Linux 4.4 (32位及64位)或者Cenε tOS 4.4 (32位及64位)系統虛拟機(jī),在優雅關機(jī>∞←)時(shí),概率性出現(xiàn)卡住的(de)問(wèn)題Ω↔$,表現(xiàn)為(wèi)連接VNC花(huā)屏。如(↓☆rú)圖1所示。
圖1 CentOS 4.4 64位系統優雅關機§'∏↔(jī)卡住界面
無
關閉系統的(de)電(diàn)源管理(lǐ)服務acpid。
在Red Hat Enterprise L↔ασinux 4.4 (32位及64位)或者CentOS 4.4 (32位及6♣¶'≠4位)系統中,關閉電(diàn)源管理(lǐ)服務aδ₩×γcpid的(de)操作(zuò)方法如(rú)下(xià):
(1) 在Linux終端中執行(xíng)命令,關閉÷¶→acpid服務。
chkconfig acpid off
(2) 重啓虛拟機(jī),使修改生(shēng)效。
Red Hat Enterprise Linux 4.4 (32↔•位及64位)和(hé)CentOS 4.4 (32位及64位ε→©)系統的(de)電(diàn)源管理(lǐ)模≠↓ α塊在內(nèi)核啓動過程中默認進行(xíng)加載,但(dàn)該模↕₽$塊在低(dī)版本的(de)Linux內(nèi)核 ÷中存在缺陷,會(huì)導緻虛拟機(jī)關機(jī)概率性卡死。