Openeuler安裝openGauss後dnγλf命令出錯(cuò)
無
安裝工(gōng)具在部署 openGauss 過程中,修改了(♠✘le) /etc/profile 配置文(wén)件($ "jiàn)中的(de)環境變量。
臨時(shí)解決辦法:通(tōng)過 unset LD_LIBRAR↑β σY_PATH 将其重置為(wèi)默認值
無
無
安裝工(gōng)具在部署 openGauss 過程中,修改了(♠✘le) /etc/profile 配置文(wén)件($ "jiàn)中的(de)環境變量。
臨時(shí)解決辦法:通(tōng)過 unset LD_LIBRAR↑β σY_PATH 将其重置為(wèi)默認值
無
項目交付過程中,密碼需要(yào)以密文↔&(wén)方式保存,發送。如(rú)何進行(xíng)密碼φ↔€α加解密。
無
采用(yòng)Openssl加密解
加密方式
echo Corem@123 | openssl aes-256-££cbc -k 12345 -base64 ♥
//Corem@123是(shì)明(míng)文(wén)密 αε↑碼,12345表示加密用(yòng)的(de)密碼。舉例如(rú)>♣¥ε下(xià):
[root@webtest ∑♦omuser]# echo Corem@123 | op&♣✘enssl aes-256-cbc -k 12345 -bγ→ase64
*** WARNING : d♦↓≠eprecated key derivatα£←≠ion used.
Using -iter ↕>☆¶or -pbkdf2 would be better.
U2FsdGV↔ΩkX191ald66qqAv7/jBJHπ£←≈INd5Ka45D9wtl23A= //此處γ£為(wèi)生(shēng)成的(de)加密密碼
解密方式
echo 加密密鑰 | openssl a"★₹es-256-cbc -d -k 12345 -base6♠₽4
舉例說(shuō)明(míng)
[omuse'✔≤Ωr@www ~]$ echo U2FsdGVkX191ald66qqAv7/jγαBJHINd5Ka45D9wtl23A=δ' | openssl aes-256-cbc -d -k 12345 -✔base64
*** WARNING : deprecated↕→ key derivation used.
Using -iδ¶ter or -pbkdf2 would be better.
Corem@1ε$23
如(rú)上(shàng)所示,傳遞文(wén)件(jiàn)僅需傳ε™γ遞U2FsdGVkX191ald66qqAv7/jBJHI↓ Nd5Ka45D9wtl23A=。12345另行(xíng)方式傳遞即可(kě↔♠)。
加強級加解密算(suàn)法:
echo '待加密密碼' | openssl a©←α$es-256-cbc -md sha512 -a -pbkdf2 -×∑βiter 100 -salt -pass pass:'加密密鑰'
echo '待解密解碼' | openssl aes-256-cb&♣₹®c -md sha512 -a -d -pbkdf2↕ -iter 100 -salt -pass pass:'π☆₩α加密密鑰'
無
Centos 7對(duì)接分(fēn)布式存儲。§↕•ε測試性能(néng)無法達到(dào)預期性能(né ♣>ng)。檢查發現(xiàn)MTU值為(wèi)默認的(de)1500。©§∑建議(yì)修改MTU
無
echo MTU=9000 >> /etc/sysconfig/&✔network-scripts/ifcfg-bond1
echo MTU=9000 >> /etc/s♦αysconfig/network-scripts/✘☆∑¶ifcfg-bond0
nmcli connection &n≈♥bsp;reload
nmcli connection down bond1 γ↕&& nmcli connecti•>₹on up bond1
nmcli connection down β™πbond0 && nmcli ✘♣connection up bond0
無
putty如(rú)何采用(yòng)證書(sσγhū)登陸Linux
無
1、使用(yòng)PUTTYGEN生(shēng)成證↓✘書(shū),保存公鑰和(hé)私鑰,私鑰用(yòng)來(lái)₽Ω<認證時(shí)引用(yòng)。如(rú)下(α←xià)圖:
2、将公鑰追加到(dào)/root/.ssh/φ↕πauthorized_keys
例如(rú):cat >>/root/.ssh/autho→"®rized_keys << EOF
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB×β ♣AAABAQC
EOF
3、采用(yòng)證書(shū)登陸命令
putty -ssh root@10.18.126.1 -i←ΩΩ÷ xxx.ppk //此處引用(yò♣¥✘ng)私鑰
無
無
無
ipmitool.exe -I lanplus -H 192.168.1¥✘♥70.50-U Administrator -P Admin@9000 σ©→chassis bootdev pxe
ipmitool.exe -I lanplus☆λ -H 192.168.170.50 -U Administrat≤or -P Admin@9000 chassis  ↕₹♦;power reset
pxe啓動為(wèi)傳統模式。
如(rú)果需要(yào)設置為(wèi)efi模式。配置如( ↑¥rú)下(xià)
ipmitool.exe -I lanplus -H 1€•✘→92.168.170.50-U Admini✘strator -P Admin@9000 ch±assis bootdev pxe optio£δns=efiboot
無
客戶需要(yào)将150T數(shù)×'據從(cóng)/backup遷移到(dào)/newnas目錄。
無
1、分(fēn)析目錄結構,盡量單個(gè)遷移任務遷移2-3T。
2、工(gōng)具采用(yòng)rsy¶∑σnc -aPv --delete方式。
3、舉例
rsync -aPv /backup/data/×↑™2023-11-07 /newnas/da∞ &ta/ > /var/log/rsync/2023-11-07€↓ &
4、根據目錄拉起多(duō)個(gè)任務:ls<§ | xargs rsync -♦↔aPv /backup/data/{} /new₽£nas/data/ > /var/log/rs€'≈ ync/{} &
5、路(lù)徑割接前,建議(yì)每小(xiǎo)時"(shí)同步更新一(yī)次。縮小(xiǎo)最終割接增量更新時✔δπ§(shí)間(jiān)。
6、由于rsync會(huì)對(duì)文(wé σ≥n)件(jiàn)進行(xíng)比對(duì)。默認是(shì)✔♠≈單進程,建議(yì)啓動多(duō)進程。
7、rsync運行(xíng)過程中查看(k↑> ₽àn)餘下(xià)進程數(shù)watch -n 5 'ps ∞'↓-aux | grep rsync | g"γ'×rep -v grep | wc -l' //每五秒(miǎo)查看 Ω₩(kàn)一(yī)次進程數(shù)。
無
無
無
某日(rì)志α×'(zhì)文(wén)件(jiàn)按日(rì<→∏)期分(fēn)别保存在/backup/data/log下λ∏&§(xià),需将該目錄下(xià)文(wén)件(jiàn)★β按日(rì)期打包另外(wài)到(dào)/st0/hw目錄下(xià)€"±
采用(yòng)ls | xargs -i方式處理(lǐ)。如(rú)下(≤αxià)
ls |xargs -i tar z☆₽↔πcvf /st0/hw/{}.tar.g¶↕λ>z {}
無
無
無
Linux<•♣集群規模20台,需相(xiàng)互間(j>¥iān)免密登陸。
先選擇一(yī)台主機(jī)☆ ®保存所有(yǒu)主機(jī)的(de)密鑰,然後将密鑰複制( ☆zhì)到(dào)所有(yǒu)主機(jī)。
1.登陸每台主機(jī)創建ssh.pub:
[root@master-1 ~]# ssh- ✘₩keygen
Generating public/private rsa↓® key pair.
Enter file in which to save the key (/≈₹♠♦root/.ssh/id_rsa):
Enter passphrase (empty for no pas≈뮣sphrase):
Enter same passphrase again:
Your identification has been saved i&≠n /root/.ssh/id_rsa
Your public key has been saved♥® in /root/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:Z0rzrrX1DA+Yjw6S9iFnoGQf✔<αQc9NVn1PXEXHohC/gno root@jum±•αpserver
The key's randomart image is:
+---[RSA 3072]----+
| . ®× +o.. +B|
| . o +.. &n≈↔€bsp;o *|
| .♥$ε o .... +.|
| α§. . .. .|
| o o S + . &nbs©↔&p;|
| o o * * + |₩₩
| . B E = + &n≥bsp; |
| . B = = * |☆♦'♠
| o≥♠o= . + |
+----[SHA256]-----+
2. 每台主機(jī)執行(xíng)ssh-cop×₽£y-id root@master-1複制(♥$zhì)到(dào)Master-1
3.登陸Master-1将密碼複制(zhì)到(dào)所有(yǒu)主機ε≥(jī):
scp .ssh/authorized_keys root@ma₩↕λ ster-2:/root/ssh.txt
scp .ssh/authorized_keysα' root@master-3:/root/ss÷∞h.txt
scp .ssh/authorized_keys root@no$σde-1:/root/ssh.txt
....
4.登陸每台主機(jī),将ssh.txt追加到(dào).ssh/autho ∑₹rized_keys即可(kě)。
cat /root/ssh.tx₩→₩t >> /root/.ssh/authorized_kပeys
無
無
無
安裝好(hǎo)docker後執行(xíng)下(xià)面命♠§令
sed -i "s/^DOCKER_NETWORK_OPT↕'φ IONS=/DOCKER_NETWORK_OPTIONS=\'--bip=1™ ≤β92.168.255.1\/24\'/g" /et'c/sysconfig/docker-network ΩΩφ
即在/etc/sysconfig/docker-network 文γΩ✔(wén)件(jiàn)中DOCKER_NETW≤$₩©ORK_OPTIONS=後添加'--bip=192.168.255.1/2§₽4';192.168.255.1/24根據實際情況進行(xíng)修改。避免$€≤沖突
無
按照(zhào)操作(zuò)系統缺省配置的(de)Red Ha™↑₹♣t Enterprise Linux 4.4↓α (32位及64位)或者CentOS 4.4 (32位及64位)系統∞≈¶虛拟機(jī),在優雅關機(jī)時(shí),概率性出現(xiàn)卡住的(↔♦∑de)問(wèn)題,表現(xiàn)為(wèi)連接VNC花(huā)屏。✔π☆如(rú)圖1所示。
圖1 CentOS 4.4 64位系統優'♠雅關機(jī)卡住界面
無
關閉系統的(de)電(diàn)源管理(lǐ)服務acpid。
在Red Hat Enterprise Linux 4. 4 (32位及64位)或者CentOS 4♠♦.4 (32位及64位)系統中,關閉電(diàn)源管理(lǐ)服務ac₩÷☆ pid的(de)操作(zuò)方法如(rú)下(xià):
(1) 在Linux終端中執行(xíng)命令,關閉acpid服務。γ£α
chkconfig acpid off
(2) 重啓虛拟機(jī),使修改生(shēng)×₽'★效。
Red Hat Enterprise Linux 4•ε.4 (32位及64位)和(hé)CentOS 4.4 (32≈>₽位及64位)系統的(de)電(diàn)源管理(lǐ)模塊在內(nèi)核啓♥↑'動過程中默認進行(xíng)加載,但(dàn'®☆)該模塊在低(dī)版本的(de)Linux內(nèi)核中γσ存在缺陷,會(huì)導緻虛拟機(jī)¥ 關機(jī)概率性卡死。