• nfsd: too many open connections

    [摘要] 发现nfs线程数不够了,提示要增加一些数量的threads,syslog中有很多如下日志:
    [2566628.826692] nfsd: too many open connections, consider increasing the number of threads.

    阅读全文
    作者:Fisher | 分类:linux | 标签:
  • Debian: kernel Out of socket memory

    [摘要] 一大早LVS突然挂掉,短信,邮件轮番轰炸,我等苦逼SA立马上线查看。。 发现是愚蠢的LVS在频繁的踢掉和加入后端的realserver,导致服务极不稳定,从日志看问题应该出在后端的realserver。PS一下:我们的操作系统同样为愚蠢大便(Debian6)。观察了实际的realserver的日志及状态,发现FIN_WAIT2状态的连接非常多:

    阅读全文
    作者:Fisher | 分类:linux, 系统 | 标签:
  • 如何在 Docker上部署一个 Rails 应用

    [摘要] Docker 官方镜像库已经提供了各种web应用而创建的Docker image,直接拿下来使用即可。如果自己创建Docker image的话,可以使用Docker的building tools来创建你的Docker容器,也可以通过Onbuild的命令行方式来创建Dockerfiles,而且这种使用更加纯粹的Dockerfiles方式会带给你更多的益处:

    阅读全文
    作者:Fisher | 分类:云计算, 虚拟化 | 标签:
  • 量子道站点连不上memcache,挂了!

    量子道挂了。。
    http://tongji.linezing.com/mystat.html显示”app conncet memcache fail!”,貌似是memcache进程挂掉了,从我发现到现在已经10分钟了,还没有解决,估计运维同学没有7*24*365啊,没有配备3G上网卡,或者值班SA在地铁中。唉,年底了,苦逼SA们辛辛苦苦一年了,KPI都哭了。。。

    阅读全文
    作者:Fisher | 分类:资讯 | 标签:
  • amazon 新上线 lambda 产品

    今天登陆 amazon AWS console发现AWS Lambda在图片上传、应用内活动、点击网站或联网设备的输出等事件发生后的几毫秒内开始运行代码。开发者还可以利用AWS Lambda开发新的后台服务,让计算资源根据自定义请求自动触发。

    阅读全文
    作者:Fisher | 分类:云计算 | 标签:,
  • 绕过 DNS 默认 UDP 53端口的屏蔽之苦逼SA

    [摘要]因为业务特性对DNS请求量比较大(其实也没有多大,UDP流量也就50M+),然后整个网段的UDP53请求被运营商残忍地Block掉,所有机器无法解析域名。。。然后与IDC与运营商各种电话,发现流程非常繁琐,而且时间无法保证,重点是业务受到了严重影响,于是只能努力寻求其他解决方案。

    阅读全文
    作者:Fisher | 分类:linux, 系统安全 | 标签:, ,
  • SSLv3漏洞检测及修复

    [摘要] Google发布了一份关于 SSLv3 漏洞的简要分析报告。据Google的说法,该漏洞贯穿于所有的 sslv3 版本中,利用该漏洞,黑客可以通过中间人攻击等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookies)。目前的临时解决方法是关闭客户端 SSLv3 支持或者服务器 SSLv3 的支持。

    阅读全文
    作者:Fisher | 分类:互联网, 系统安全 | 标签:
  • Hadoop-2.2.0源码编译,搭建与配置

    【摘要】之前一直使用Hadoop1.x的版本,计划升级到2.x,找了3台测试vm机器,搭建了一下,本以为非常简单,但由于Hadoop2.x版本与Hadoop1.x版本变化较大,还是费了一些周折,下面是一些详细的步骤。本例的步骤应该可以跑起来,Hadoop参数还需要一些具体的优化。

    阅读全文
    作者:Fisher | 分类:云计算, 分布式 | 标签:
  • 铁路网络订票站点12306.cn故障及小小吐槽

    想订一张火车票,发现万能的12306站点居然无法订票,提示网络繁忙,我勒个去,啥子个情况?Mark一下现在时间:2014年 9月18日 星期四 17时13分09秒 CST。页面内容为:{“validateMessagesShowId”:”_validatorMessage”, “status”:false,”httpstatus”:200,”messages”:[“网络繁忙”],”validateMessages”:{}}
    作为一位普普通通的铁路乘客,我赶脚很有必要对这个站点吐槽一下:

    阅读全文
    作者:Fisher | 分类:大杂烩 | 标签:
  • Nginx/Tengine 根据域名进行健康检查

    【摘要】Tengine,增加了ngx_http_upstream_check_module模块,这样提供了主动式后端服务器健康检查的功能,功能非常赞。之前一直使用都是通过HTTP(ip+port),TCP(port)方式,如果后端服务器有多个虚拟主机,健康检查会收到干扰,所以使用域名(domain)进行健康检查是有必要的。经过一些测试,发现如下方法可行,于是记录并share出来,希望对一些有类似需求的同学有所帮助。

    阅读全文
    作者:Fisher | 分类:linux, 云计算, 系统工具 | 标签:,
  • nginx 日志中记录http响应头

    背景:一个很简单的静态下载站点,每个文件都比较大,一般为30M+,现在想通过日志统计每个文件的下载完整情况。初步计划是在nginx日志中除了将下载的字节数之外,还要将原始文件的大小记录下来。不过如有range的请求情况下,这个值也不是很准确,但是有另外一个规律可寻,详见后面的测试结果。

    阅读全文
    作者:Fisher | 分类:linux, 系统 | 标签:
  • 如何应对 AWS EC2 计划中的例行维护?

    【摘要】“常在河边走,哪有不湿鞋!”本文介绍当遇到AWS EC2维护需求时,需要注意的事项。世事难预料,Amazon偶尔也会有重启服务器或者实例的需求,比如给系统重要软件的更新和为系统打安全补丁等等。这种情况下,我们有可能会收到来自Amazon的操作请求,这里是一个例子:

    阅读全文
    作者:Fisher | 分类:云计算, 系统工具 | 标签:,