X



2ch特化型サーバ・ロケーション構築作戦 Part59

■ このスレッドは過去ログ倉庫に格納されています
2010/08/14(土) 17:37:15ID:q7Btdfo10
○2ch特化型サーバ・ロケーション構築作戦のスレッドです。
○取り扱い内容は下記の通りです

@2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
ADNS登録・変更関連の各種作業や調整事項
B2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
C各種作戦・プロジェクトとの連携、プロジェクト間の連携

■前スレ
  2ch特化型サーバ・ロケーション構築作戦 Part58
  http://qb5.2ch.net/test/read.cgi/operate/1281086504/

  テンプレ>>1-3まで
330root▲▲ ★
垢版 |
2010/08/20(金) 12:53:14ID:???0
個人的には、どうするのがいいのか考え中だったり。>>329
2010/08/20(金) 13:03:59ID:sTt+czaZ0
大人の事情専用の転載依頼スレとかあってもいいのかしら
332root▲▲ ★
垢版 |
2010/08/20(金) 13:09:48ID:???0
>>331
スレ違いなものが転載されないのであれば、ありかもですね。
333root▲▲ ★
垢版 |
2010/08/20(金) 13:22:56ID:???0
以下、収容完了。

http://namidame.2ch.net/kakolog.html
http://pc11.2ch.net/kakolog.html
http://pc12.2ch.net/kakolog.html
http://tsushima.2ch.net/kakolog.html

退役になるのは、
tiger3532 旧namidame.2ch.net
banana3197 旧pc11.2ch.net
banana3721 旧pc12.2ch.net
banana3705 旧tsushima.2ch.net

かな。
問題なければ、たんたんと返却にて。
334動く動くウゴウゴ2ちゃんねる
垢版 |
NGNG
退役さんはおつかれさまでした(笑)
2010/08/20(金) 13:38:51ID:sQbuufHRP
pc11サーバーともお別れですか・・・。ちょっと寂しいですねぇ。
2010/08/21(土) 01:30:20ID:vGo3WVtk0
涙目ともお別れか…。
337trick ★
垢版 |
2010/08/21(土) 02:42:14ID:???0?PLT(91350)
tsushimaのグラフ撤収ー

過去のでーた見たい場合もあだろうからそのまま鯖に置いとこう、ついでにトータルグラフもここに収納
http://trickbox.70.kg/smart/yutori7/
http://trickbox.70.kg/smart/tsushima/

おやすみなさい
2010/08/21(土) 12:21:53ID:NaUw/9z40
今は秀吉の格納中かしら。

サッカリンには節穴では書けないのでこっちで聞いてみる。

そして次の鯖削減は過去ログ鯖か、裏方の統廃合か、やっぱりネオぞうさんじゃねーかな。
339root▲▲ ★
垢版 |
2010/08/21(土) 12:27:06ID:???0
>>338
hideyoshiの格納が終わったら、
hideyoshi jfk mamono のDNS変更依頼へと。
340root▲▲ ★
垢版 |
2010/08/21(土) 12:45:22ID:???0
(現状)
+hideyoshi.2ch.net:206.223.154.50
+jfk.2ch.net:206.223.151.105
+mamono.2ch.net:206.223.147.165

(変更後)
+hideyoshi.2ch.net:207.29.253.225
+jfk.2ch.net:207.29.253.225
+mamono.2ch.net:207.29.253.225

申請します。
2010/08/21(土) 12:48:49ID:GwqG1OT50
ネオぞうさんをやるとしたら
ZFSは有効かどうか、SSDのキャッシュが効いたら仔花子はいらなくなるのか
342root▲▲ ★
垢版 |
2010/08/21(土) 13:29:14ID:???0
収容完了。

http://hideyoshi.2ch.net/kakolog.html
http://jfk.2ch.net/kakolog.html
http://mamono.2ch.net/kakolog.html
343root▲▲ ★
垢版 |
2010/08/21(土) 13:34:28ID:???0
banana3707 旧hideyoshi.2ch.net
banana3901 旧jfk.2ch.net
banana3707 旧mamono.2ch.net

返却へと。
344root▲▲ ★
垢版 |
2010/08/21(土) 13:35:58ID:???0
>>343
コピペをみすりました。

banana3707 旧hideyoshi.2ch.net
banana3901 旧jfk.2ch.net
tiger3506 旧mamono.2ch.net
345root▲▲ ★
垢版 |
2010/08/21(土) 13:40:23ID:???0
anchorage
changi
gimpo
hideyoshi 収容完了
jfk 収容完了
mamono 収容完了
namidame 収容完了
pc11 収容完了
pc12 収容完了
tsushima 収容完了
schiphol 収容完了
yutori 収容完了
yutori7 収容完了

academy6
love6
science6
society6
346opoona ★
垢版 |
2010/08/21(土) 13:55:30ID:???0
お邪魔します。このスレッドが紹介されていたので参りました。

gimpoからtokiに移転した際に板の設定が変った、との声がtokiのニュース系板で
ちらほらと出ております。(>>295もその一つの様です)

日数経過によるdat落ちの設定が無効になっているとの話なのですが、それらは
こちらのスレッドでご対応頂く事は可能でしょうか?
347root▲▲ ★
垢版 |
2010/08/21(土) 13:57:42ID:???0
>>346
N日ルール、っていいうやつですかね。

私は設定したことがないです。
どこでやるんだろう。
348opoona ★
垢版 |
2010/08/21(土) 14:04:24ID:???0
>>347
rootさん、ご多忙の中失礼しました。

>どこでやるんだろう。
ううむ、私もさっぱりわかりません(汗
さて、どうしたものやら……

とりあえずこちらのスレッドでご対応頂けるという情報は訂正してまいります。
ありがとうございました。
2010/08/21(土) 14:26:51ID:D33mJG3I0
板名URLと設定してほしい内容をまとめたものを貼っておけば
そのうちかっこいいおにいさんがなんとかしてくれるかもね。
2010/08/21(土) 14:35:29ID:l+YfIuyD0
おいちゃんを捕まえられたら、>>346を改めて説明したうえで引用書式埋めて直訴してください


2ch特化型サーバ・ロケーション構築作戦 Part41
http://qb5.2ch.net/test/read.cgi/operate/1275395254/453
> 453 名前:ちきちーた ★[] 投稿日:2010/06/03(木) 17:07:13 ID:???0
> 長文は読めない体、

> 板名
> 板のURL
> 元の保持数
> N日ルール

> なんてのだけ書いてね、ごちゃごちゃ書かないでね。
351opoona ★
垢版 |
2010/08/21(土) 14:39:14ID:???0
>>349-350
なるほど。テンプレの提示もありがとです。
2010/08/21(土) 18:03:44ID:rdxuZtxP0
http://ch2.ath.cx/hayabusa.html
http://ch2.ath.cx/memories2.html
負荷監視所、RRDToolをバージョンアップしたのかな
デザインが変わって見やすくなってる
2010/08/21(土) 23:01:11ID:yy6F8jxd0
hibariサーバでおすすめ2ちゃんねるの文字(取りに行ったけどなかった〜)だけ復活したりしなかったりするけど
何かやってるの?
2010/08/21(土) 23:01:58ID:eIDnHXeI0
http://qb5.2ch.net/test/read.cgi/operate/1280354725/735,737,740
2010/08/21(土) 23:36:18ID:yy6F8jxd0
廃止なのは分かるんだ だけど数時間置きに文字が復活したり消えたりするんだ 取りに行ったけど〜のだけね
http://hibari.2ch.net/test/read.cgi/php/1137614836/
とか
2010/08/22(日) 00:05:35ID:l+YfIuyD0
鯖移転したときにread.cgiがディグレードしたんじゃない?
2010/08/22(日) 08:21:15ID:Y0st6KmK0
また復活してるねhibariサーバのおすすめの"亡骸"
2010/08/22(日) 09:11:42ID:v8jfzbg+0
>取りに行ったけどなかった。次は一時間後に取りに行くです。
まだのこってるね
359root▲▲ ★
垢版 |
2010/08/22(日) 09:51:53ID:???0
dso から read.cgi をコピーしてみた。
2010/08/22(日) 10:08:00ID:lBCR4gnX0
dso/qb5/qb6用の新鯖はどうですか?
2010/08/22(日) 10:08:34ID:FFJfkvVM0
root▲▲ ★乙
362root▲▲ ★
垢版 |
2010/08/23(月) 17:00:20ID:???0
>>360 もあるけど、まずは >>345 の残り3つから。

DNS変更申請へと。
363root▲▲ ★
垢版 |
2010/08/23(月) 17:03:58ID:???0
(現状)
+anchorage.2ch.net:206.223.151.95
+changi.2ch.net:207.29.225.140
+gimpo.2ch.net:207.29.225.100

(変更後)
+anchorage.2ch.net:207.29.253.225
+changi.2ch.net:207.29.253.225
+gimpo.2ch.net:207.29.253.225
364root▲▲ ★
垢版 |
2010/08/23(月) 18:13:06ID:???0
ぼちぼちと。

■jailの設定と運用

・メリット

- IPアドレスのディスク容量さえあれば、柔軟にバーチャルホストを追加、削除できる。
- jail内部では、基本的に他のjailのことを気にしないで設定できる
- つまり、従来の設定ノウハウをほぼそのまま使える

・デメリット

- 初期設定が少し面倒
- 127.0.0.1 が127.0.0.1のようには使えない(一部設定に影響)
- 資源管理が厳密にできるわけではない(資源までが等分になるわけではない)

・用語

代表IPアドレス - 専ら親が使うIPアドレス、
通常は親の代表IPアドレスを使うため、以下では代表IPアドレスと呼ぶ

jail用IPアドレス - それぞれのjailに割り当てるIPアドレス、
代表IPアドレス以外のIPアドレスをそれぞれのjailに割り当てる

(続く)
365root▲▲ ★
垢版 |
2010/08/23(月) 18:13:39ID:???0
1) 事前準備(1) - jailとの干渉を避けるための親側の設定変更

jailとの干渉を避けるため、全IPアドレス(INADDR_ANY)にbind()している
サービスの設定を変更し、代表IPアドレスだけにしかbind()しないように
設定を変更する。

この変更のため、jail導入後にIPアドレスを変更する際には、
これらの設定も追随して変更しなければならなくなる点に注意が必要。
(IPアドレスがハードコーディングされるため)

1.1) 対象を調べる

netstat -f inet -a -n
netstat -f inet6 -a -n

して、*.nnn でIPアドレスを占有しているサービスを調べる。
それらが設定変更が必要なものである。

tiger3555では、sshd(port 22)、proftpd(port 21)、httpd(port 80)の
設定変更が必要と判明した。

snmpd、ntpdもこれに該当したが、これらはjail内部で動かす予定が
とりあえずないため、今のところは設定変更する必要なしとする。

(続く)
366root▲▲ ★
垢版 |
2010/08/23(月) 18:14:17ID:???0
1.1.1) sshd の設定変更

/etc/ssh/sshd_config に以下を追加する。
IPv6はとりあえずlocalhostだけにしておく。

# added for 2ch jail
ListenAddress 206.223.152.135
ListenAddress ::1

追加後、 /etc/rc.d/sshd restart を実行する。

1.1.2) proftpd の設定変更

root権限ありサーバではproftpdを使っている。
(proftpdの機能をフルに使っているわけではなく、単純に昔からの流れ)

/usr/local/etc/proftpd.conf に以下を追加し、proftpd を再起動する。
SocketBindTight on を追加すればよいことがどこを調べてもわからず、
結局ソースを読んでしまった。

# added for 2ch jail
# -- by mumumu, 2010/7/30
SocketBindTight on
<VirtualHost 206.223.152.135>
</VirtualHost>

(続く)
367root▲▲ ★
垢版 |
2010/08/23(月) 18:14:31ID:???0
1.1.3) httpd (Apache) の設定変更

httpd.conf の Listen 行を以下に変更し、httpd を再起動する。

# for 2ch jail
Listen 206.223.152.135:80

(続く)
368root▲▲ ★
垢版 |
2010/08/23(月) 18:14:57ID:???0
2) 親側のキャッシュDNSサーバの設定変更(必要に応じて)

jail環境では親の127.0.0.1のサービスをjailから使うことができないため、
root権限ありサーバで 127.0.0.1 に bind() させて使っていた
キャッシュDNSサーバの設定を変更し、jailからも使えるようにする必要がある。

root権限ありサーバではPowerDNS recursorを使っているため、
以下の設定変更を実施。

/usr/local/etc/pdns/recursor.conf に以下を追加

# added for 2ch jail
local-address=127.0.0.1,206.223.152.135

(続く)
369root▲▲ ★
垢版 |
2010/08/23(月) 18:26:49ID:???0
3) jail用基本イメージの作成

各jailで使うイメージを作成する。
基本的に一度だけ実行し、コピーして使いまわせばよい。

以下の例では /hd/jail/image に作成している。

3.1) 基本バイナリイメージの作成

mkdir -p /hd/jail/image
cd /usr/src
make -j 8 world DESTDIR=/hd/jail/image
make distribution DESTDIR=/hd/jail/image

3.2) /home の位置調整

デフォルトでは /usr/home にホームディレクトリが作られてしまい、
後で調整が面倒なので、この時点で /home に位置調整しておく。

rm /hd/jail/image/home
mv /hd/jail/image/usr/home /hd/jail/image/home

(続く)
370root▲▲ ★
垢版 |
2010/08/23(月) 18:27:24ID:???0
3.3) jail側 /etc/fstab の調整

ファイルがないと警告メッセージが出るため、空のファイルを作っておく。

touch /hd/jail/image/etc/fstab

3.4) jail側 /etc/resolv.conf の調整

あらかじめ入れておく。

/hd/jail/image/etc/resolv.conf

domain maido3.comf
nameserver 206.223.152.135

(続く)
371root▲▲ ★
垢版 |
2010/08/23(月) 18:27:50ID:???0
3.5) jail側 /etc/localtime の設定

あらかじめ入れておく。

cp /etc/localtime /hd/jail/image/etc/localtime

3.6) jail側 /etc/rc.conf の設定

jail側 /etc/rc.conf を作成し、あらかじめ入れておく。

# added for 2ch jail client
network_interfaces=""
sendmail_enable="NONE"
sshd_enable="YES"
syslogd_flags="-ss -v"

(続く)
372root▲▲ ★
垢版 |
2010/08/23(月) 18:33:13ID:???0
4) /hd パーティションを suid ありに設定する(必要に応じて)

root権限ありサーバでは /hd を nosuid に設定していたため、
suid 有効に設定しなおす必要があった。

親側の /etc/fstab を以下のように設定変更し、suidオプションを外す。

#/dev/ada0s1e.journal /hd ufs rw,nosuid,noatime,async 2 2
# need setuid in jail
/dev/ada0s1e.journal /hd ufs rw,noatime,async 2 2

(続く)
2010/08/23(月) 18:45:56ID:UK1NmUE70
試行錯誤だらけですなあ
374root▲▲ ★
垢版 |
2010/08/23(月) 18:49:49ID:???0
>>373
ここまで来るのには、色々しくったり、
あちこち調べたりというのがあったです。

jail の作り方自体はあちこちにまとめサイトがあるんですが、
どのまとめもなんというか、結局いまいちですた。
たぶん単に「方法」だけが書いてあるからだと思うです。

というか自分でやってて色々失敗してwみないことには、
結局イメージがつかめなかったです。

# そのせつはごめいわくをおかけしました。>KVM出動
375root▲▲ ★
垢版 |
2010/08/23(月) 18:50:15ID:???0
>>374
× やってて
○ やってみて
2010/08/23(月) 19:09:08ID:StrzKDao0
普通のPCうざからみると遠隔操作でこういう事をやろうと思うのが凄いお。
自宅PCの仮想化ソフトでもやんなっちゃうのに。
2010/08/23(月) 19:10:17ID:UK1NmUE70
>>374
jail環境作りはサイトにまとめようとすると
見せてはいけない物まで見せてしまう危険がありますから
管理者ならおわかりいただけるかと。
ともあれお疲れ様です
378root▲▲ ★
垢版 |
2010/08/23(月) 19:34:10ID:???0
>>377
> 見せてはいけない物まで見せてしまう危険がありますから

それはあるかもですね。
そのへんは悩ましいところかもです。

で、上記はまだ前半部分だけで、後半はまた別途。
というか書いたとおりの方法でできるかも改めて検証しつつ進めていたり。
(初回はじっくりやったほうがいいと思うので)
379root▲▲ ★
垢版 |
2010/08/23(月) 19:38:29ID:???0
>>376
そのスリルを久しぶりに味わいますたw

さて、収容完了。
板数が多くて殊の外時間かかったです。

http://anchorage.2ch.net/kakolog.html
http://changi.2ch.net/kakolog.html
http://gimpo.2ch.net/kakolog.html

3台返却へと。

tiger3519 = 旧anchorage
tiger3537 = 旧changi
tiger3530 = 旧gimpo
380root▲▲ ★
垢版 |
2010/08/23(月) 19:44:26ID:???0
これで残りは、

6666シリーズの収容
dsoの移し替え
qb6の移し替え
qb5の移し替え

上記が終わったら3台返却

かなと。
2010/08/23(月) 19:50:50ID:W3fxa2380
早速行きますか? それとも明日以降?
382root▲▲ ★
垢版 |
2010/08/23(月) 19:55:52ID:???0
>>381
6666の花子収容は、今深く静かに進行中。
移し替えシリーズはjailを作り直していたりするので(早速文書に一部不備が・・・あとで直そう)、
いずれにしても明日以降かと。
383trick ★
垢版 |
2010/08/23(月) 20:35:28ID:???0?PLT(91350)
おっとgimpo退役と思ったらなんだかsmartの2010/8/21分でーたがロールバックされてるなぁ
2010/08/23 17:05:00まで取れてたのに無くなってるー、なじぇ?

まあとりあえずgimpoお疲れ様、君がすり減る姿は痛々しかったよ、、、無茶しやgAA(ry
384root▲▲ ★
垢版 |
2010/08/23(月) 20:38:47ID:???0
>>383
既にDNSが変わったからかと。
385trick ★
垢版 |
2010/08/23(月) 20:55:17ID:???0?PLT(91350)
ああーなるへそなるへそ、んじゃ
http://tiger3530.maido3.com/~ch2gimp/_service/

ここらへんからでーた救出してきます( ゚∀゚)y─┛~~
386動く動くウゴウゴ2ちゃんねる
垢版 |
NGNG
退役さんはお〜つか〜れさ〜ん(笑)

dubaiはどうする?
387trick ★
垢版 |
2010/08/23(月) 22:30:37ID:???0?PLT(91350)
また>>383が起きると面倒なのでとりあえず対策したー
不具合って起きてみないと分からんもんだなぁ
2010/08/23(月) 22:54:09ID:ceeynVcJ0
wwwとwww2は
http://www.maido3.com/server/zousan/nikki57.html
にSSD突っ込んで作ればいいんでないかなと愚考してみる。
ハードウェア的には別にしておきたいだろうし。
これだと1Uに収まるから場所代が減る+恐らく消費電力も減るだろうし。

どーでしょ?
2010/08/23(月) 23:14:47ID:KJkVJMUc0
wwwは編集等しないのであれば雛型を他所のサーバーに置いておく
そして小容量のSSDだけで運用とかね
OSさえどうにかできればRAMディスクだけで済む
2010/08/23(月) 23:41:14ID:ceeynVcJ0
>>389
確か攻撃されても他に影響が無いようにって事でwwwは個別鯖に
押し込んでおく方針だった気がするので、
jailとかで他の鯖との同居は無いんじゃないかなと。

現行のDual鯖はどんな構成に出来るのか知らないので、
どこまで詰め込めるかは分らないですが。
2010/08/24(火) 02:13:37ID:cS7MTXvz0
モバイル用CPU(Core 2 Duo P8600とかCore i5 540M)を使えばさらに省エネになるだろうし、
メモリも読み出し専門でmdいらず、そしてworker MPMが使用可能なwww/www2ならそれぞれ4GBづつで十分だろうし(今のメモリ容量と同じ)、
容量もたいしたことないだろうからSSDx1で多分大丈夫だろうし、

結構Dual鯖もいいかもね
片方が故障したとき、対応するときにもう片方も落とさなきゃいけないってデメリットもあるが


それはそうと花子落ちたっぽい
リブート要請出しておきました
2010/08/24(火) 14:56:52ID:LcYRbODX0
http://traffic.maido3.com/jfj1/McNh/nXAg/
昼過ぎからの受信はbanana3260からの転送ではないようですが
花子はまだ他に作業中でしたっけ
2010/08/24(火) 15:10:07ID:EWYUrCSj0
6666シリーズの収容中かしら。
394動け動けウゴウゴ2ちゃんねる
垢版 |
2010/08/24(火) 19:03:35ID:V+7pX3Ew0
【より敏感に】 リブート要請 Ver2.0 Part4
http://qb5.2ch.net/test/read.cgi/operate/1268462116/247

247 :On the Rock ★ :sage :2010/08/24(火) 15:52:56 ID:???0 ?2BP(9003)
> ご連絡頂いた件ですが、tiger509.maido3.comは現在
> webソフトが起動していない状態のようです。
> ですが、このサーバーはルート権限付きサーバーとなりますので
> それ以上の詳細等をお調べする事が出来ません。どうぞご了承ください。
> 恐れ入りますがサーバーの管理者様へお問い合わせ頂ければと存じます。

か、しゃぁねぇな。
395 ◆MUMUMUhnYI
垢版 |
2010/08/24(火) 20:02:57ID:K5SPhQD70
>>394
帰ったら見てみるです。
396root▲▲ ★
垢版 |
2010/08/24(火) 21:46:08ID:???0
dmesg的には異常なさげな模様。
とりあえずhttpdを上げた。< tiger509
397root▲▲ ★
垢版 |
2010/08/24(火) 21:52:33ID:???0
6666の収容は、無事終わったようだ。
DNS変更は明日にでも。
398動け動けウゴウゴ2ちゃんねる
垢版 |
2010/08/25(水) 01:34:51ID:I671mtfq0
ハイブリッドbananaはコスパ良いな。セットアップ料金も安いし
2010/08/25(水) 08:54:40ID:???0?2BP(9003)
>>396
おつでござりまするー。
2010/08/25(水) 09:01:03ID:hGnpmMSm0
今日6666が花子にDNS変更されるみたいだけど、大丈夫かな
花子の負荷かなり上がってるけど

http://ch2.ath.cx/memories2.html
2010/08/25(水) 21:51:13ID:iNwEcFQe0
増大するルーターの総消費電力、光パス/光パケット化で1000分の1に削減
ttp://internet.watch.impress.co.jp/docs/news/20100825_389057.html
>産総研ネットワークフォトニクス研究センター長の石川浩氏は、YouTubeやニコニコ動画をはじめとする動画サービスの利用増加の影響もあり、
>日本における個人のインターネットトラフィックが2008年から2013年にかけて年率1.39倍のペースで増加するとの予測データを紹介。
>これに比例してそのトラフィックをさばく国内のルーターの総消費電力も増加していけば、2020年ごろには日本の年間総発電量を
>すべてルーターで食い尽くしてしまう計算になるという
2010/08/25(水) 22:15:37ID:nP/wRxgR0
インフレきわまれり だなw

とりあえず経路を都道府県単位にしろって感じ。
アクセス先が同一県なのに、一度東京IXを行かないとだめというのは無駄だろうに
2010/08/25(水) 22:48:24ID:UnzgDV0G0
業務用は熱いからなあ
2010/08/25(水) 22:50:08ID:UnzgDV0G0
自分としたことが半分誤爆・・・

業務用は高い割に低性能電気食い虫、サーバーだってそう
それに対して2chのサーバーはコスパ良いのかもね
2010/08/25(水) 22:57:24ID:9Hynr/QN0
>>402
それは地域IXネタで何度も何度も何度も何度も議論されて事実上意味が無いということで
決着がついてる

結局東京ないし大阪回りにしたほうが機械的にも維持費的にも人間力的にも低コスト
そもそも東京大阪以外の地方都市でそういったネットワークを
維持し続けられる人間力も実需要もほとんどない、そもそも地方にはコンテンツが無い

さくらインターネットの社長がまとめてるから読んどけ
ttp://tanaka.sakura.ad.jp/archives/000021.html
2010/08/26(木) 04:26:51ID:VP2JdncF0
P2Pなら 402が正しい
ネットゲー等でIDCにある鯖に繋ぐなら >405が正しい

>>405
ocnのバックボーン(旧ntt verio)は東京と大阪を交互に使う糞仕様になったけどな

tracert www.2ch.netでも東京と大阪を交互に使いやがるからtracert自体が無意味に(ry
407root▲▲ ★
垢版 |
2010/08/26(木) 14:37:20ID:???0
tiger3555、設定の最後の詰めをやっていたのだが、
うむ、何か設定をミスったのかもしれない、、、。
リブートしたら上がってこない。

一度再起動依頼してみるか。
で、だめなら、、、再びKVMをお願いする方向で。
2010/08/26(木) 14:46:42ID:KHMW+qKi0
>>404
業務用は信頼性最優先だから。
石橋を叩いて渡るんじゃ無くて、わざわざ鋼鉄製のカバーで全体を覆うみたいな。

> それに対して2chのサーバーはコスパ良いのかもね

ひろゆき自身が言ってる。
「信頼性なんて捨てちゃえば(たまに落ちても気にしないなら)鯖のコストは思いっきり
下げられる」

だから2chで鯖が落ちるのは当たり前の事なんです。
409root▲▲ ★
垢版 |
2010/08/26(木) 15:02:30ID:???0
>>407
上がってこないため、KVM設置へと、、、。(´・ω・`)
2010/08/26(木) 15:14:33ID:uxKj9R21P
つおにぎり▲
411root▲▲ ★
垢版 |
2010/08/26(木) 15:19:05ID:???0
先に6666のDNS変更をやるか。

(現状)
+academy6.2ch.net:206.223.152.60
+love6.2ch.net:206.223.152.60
+science6.2ch.net:206.223.152.60
+society6.2ch.net:206.223.152.60

(変更後)
+academy6.2ch.net:207.29.253.225
+love6.2ch.net:207.29.253.225
+science6.2ch.net:207.29.253.225
+society6.2ch.net:207.29.253.225
2010/08/26(木) 15:19:10ID:t0xRTcB9P
つ 旦
413root▲▲ ★
垢版 |
2010/08/26(木) 15:35:44ID:???0
KVMを接続いただきました。

・・・/etc/fstab に間違いがありました。ううむ。
2010/08/26(木) 15:37:49ID:/pARZvLW0
root付きこわいこわい
415root▲▲ ★
垢版 |
2010/08/26(木) 15:45:10ID:???0
×
/hd/ports /hd/jail/206.223.152.136/usr/ports nullfs,noauto rw 0 0


/hd/ports /hd/jail/206.223.152.136/usr/ports nullfs rw,noauto 0 0

・・・間抜けすぐる。
2010/08/26(木) 15:52:29ID:3/BMz6lR0
>>415
ちょw
2010/08/26(木) 16:02:09ID:t0xRTcB9P
>>415
.... ..: : :: :: ::: :::::: ::::::::::: * 。+ ゚ + ・   
        ∧ ∧.  _::::。・._、_ ゚ ・      
       /:彡ミ゛ヽ;)(m,_)‐-(<_,` )-、     
      / :::/:: ヽ、ヽ、 ::iー-、     .i ゚ +
      / :::/;;:   ヽ ヽ ::l  ゝ ,n _i  l  
 ̄ ̄ ̄(_,ノ  ̄ ̄ ̄ヽ、_ノ ̄ ̄E_ )__ノ
2010/08/26(木) 16:06:33ID:FsDm8cDCP
ドジっ娘さんか
419root▲▲ ★
垢版 |
2010/08/26(木) 16:21:22ID:???0
最終設定中。

jailからはrtprioは実行できないのね。しくしく。
活入れはあきらめよう。

しかし、やってみないとわからない制限事項が結構あるもんなんだな。
420root▲▲ ★
垢版 |
2010/08/26(木) 16:33:09ID:???0
準備できたっぽい。< dso / qb5 / qb6 の器

ここに設定メモの続き(もう書きますた)をうpしたら、たんたんと移していくかんじで。

dso は親に入れるから問題ないと思うけど、
qb5 と qb6 は jail に入れるので、予想外の問題が起こるかも。
421動け動けウゴウゴ2ちゃんねる
垢版 |
2010/08/26(木) 16:34:04ID:Ad0WZd010
>>405
電力生産地(原発)のそばに消費地を置いたほうが
送電ロスは減るんだけどね
422root▲▲ ★
垢版 |
2010/08/26(木) 16:37:38ID:???0
>>372 の続き。

まず >>369 の修正。

3.2) /home の位置調整

あらかじめ /home を作っておくことで、
sysinstall が勝手に /usr/home を作って、/home からシンボリックリンクを張ってしまうのを防ぐ。

mkdir /hd/jail/image/home
423root▲▲ ★
垢版 |
2010/08/26(木) 16:39:03ID:???0
5) jail側で必要な共通設定をする

5.1) /home と /usr/ports を一時的に jail 側からも見えるようにする

mkdir /hd/jail/image/usr/ports

mount -t nullfs /home /hd/jail/image/home
mount -t nullfs /usr/ports /hd/jail/image/usr/ports

5.2) デバイスを一時的に jail 側からも見えるようにする

mount -t devfs devfs /hd/jail/image/dev

5.3) セットアップを進めるために、とりあえずjailに入る

jail -c path=/hd/jail/image host.hostname=tiger3555.maido3.com ip4.addr=206.223.152.136 command=/bin/csh

5.4) ちゃんと入れたか確認する

これが 1 になっていれば、jail内にいる。

%sysctl security.jail.jailed
security.jail.jailed: 1

作成する時は常にどっちで作業しているのか確認を怠らないこと。
でないと痛い目に遭う可能性が大きい。
424root▲▲ ★
垢版 |
2010/08/26(木) 16:39:41ID:???0
5.5) root のパスワードを設定する

passwd root

5.6) 管理用ユーザの情報をコピーする

5.6.1) /etc/master.passwd (/etc/passwd)

いろいろな方法があるが、とりあえず簡単なのは、
親とjailの両方でvipwを実行しておいて、
管理用ユーザの行を親からjailにコピーする方法。
あとはvipwが/etc/pwd.dbの作成など、良きにはからってくれる。

5.6.2) /etc/group

必要な箇所を親からそのまま移せばOK。
425root▲▲ ★
垢版 |
2010/08/26(木) 16:39:50ID:???0
5.7) メールのaliasesを設定する(必要に応じて)

vi /etc/mail/aliases
newaliases

5.8) 必要な ports を入れる

基本的には通常作業でいける。

5.9) システムファイルを設定する

設定が必要なのは /etc/rc.conf のみ。
/etc/sysctl.conf と /boot/loader.conf の設定は不要。
426root▲▲ ★
垢版 |
2010/08/26(木) 16:43:17ID:???0
6) それぞれのjailを立ち上げる

6.1) 親側での設定(jail内にもデバイスを見せる)(必要に応じて)

セキュリティ上の理由によりjail内では、
devfsを有効にした場合でも、一部のデバイスしか見えない。
通常はこれで特に不都合はないが、例えばsmartmontoolsのような、
直接デバイスを読むコマンドをjail内で使う必要がある場合、
親同様にデバイスを見せる(操作もできる)ため、以下の設定を追加する。

6.1.1) /etc/devfs.rules の作成

/etc/devfs.rules を作成し、以下の1行を入れる。

[devfsrules_jail_full_access=5]

6.1.2) /etc/rc.conf の設定

/etc/rc.conf に以下を追加する。

jail_devfs_ruleset="devfsrules_jail_full_access"
427root▲▲ ★
垢版 |
2010/08/26(木) 16:44:21ID:???0
6.2) 親側での設定(jailイメージの配置)

5)で作成したjailイメージを動かすjailの分だけ配置する。
jailイメージを入れるディレクトリは、IPアドレスと一致させておくとよい。

cd /hd/jail
mkdir 206.223.152.136
( cd image ; tar cf - . ) | ( cd 206.223.152.136 ; tar xBpf - )
mkdir 206.223.152.137
( cd image ; tar cf - . ) | ( cd 206.223.152.137 ; tar xBpf - )
mkdir 206.223.152.138
( cd image ; tar cf - . ) | ( cd 206.223.152.138 ; tar xBpf - )
mkdir 206.223.152.139
( cd image ; tar cf - . ) | ( cd 206.223.152.139 ; tar xBpf - )

これで jail を増やす時には、
ここ以降の方法を繰り返すだけでよくなる。
428root▲▲ ★
垢版 |
2010/08/26(木) 16:44:50ID:???0
6.3) 親側での設定(/etc/rc.confの設定)

親側の/etc/rc.confでjailのための設定を入れる。
下記例では親と同じユーザが全てのjailを使う前提のため、
セキュリティ的には一番甘く設定している。

# for 2ch jail
jail_enable="YES"←jail有効
#jail_flags=""
#jail_mount_enable="YES"
jail_devfs_enable="YES" ←jailでも/devを見えるようにする
jail_devfs_ruleset="devfsrules_jail_full_access"←上記参照
jail_fdescfs_enable="YES"←jailでも/dev/fdを見えるようにする。
jail_procfs_enable="YES"←jailでも/procを使えるようにする。
jail_set_hostname_allow="NO"
jail_sysvipc_allow="YES"←jailでも共有メモリを使えるようにする
jail_list="136 137 138 139"←起動時に立ち上げるjailのリスト
jail_136_rootdir="/hd/jail/206.223.152.136"←jailイメージを配置したディレクトリ
jail_136_hostname="tiger3555.maido3.com"←ホスト名は親と同じ(変えても良い)
jail_136_ip="206.223.152.136"←jailに割り当てるIPアドレス
jail_137_rootdir="/hd/jail/206.223.152.137"
jail_137_hostname="tiger3555.maido3.com"
jail_137_ip="206.223.152.137"
jail_138_rootdir="/hd/jail/206.223.152.138"
jail_138_hostname="tiger3555.maido3.com"
jail_138_ip="206.223.152.138"
jail_139_rootdir="/hd/jail/206.223.152.139"
jail_139_hostname="tiger3555.maido3.com"
jail_139_ip="206.223.152.139"
429root▲▲ ★
垢版 |
2010/08/26(木) 16:45:09ID:???0
6.4) 親側での設定(/homeの共有設定(/usr/portsの共有準備)

/etc/fstab に以下の設定を入れ、/homeを親と各jailで共有する。

/usr/ports も必要に応じて参照できるように、noautoを入れた上で
同じ設定を入れておくと便利であるため、同時に設定しておく。

※noautoを入れる位置に注意すべし。rwのところに入れる。

# for 2ch jail
/home /hd/jail/206.223.152.136/home nullfs rw 0 0
/home /hd/jail/206.223.152.137/home nullfs rw 0 0
/home /hd/jail/206.223.152.138/home nullfs rw 0 0
/home /hd/jail/206.223.152.139/home nullfs rw 0 0
/hd/ports /hd/jail/206.223.152.136/usr/ports nullfs rw,noauto 0 0
/hd/ports /hd/jail/206.223.152.137/usr/ports nullfs rw,noauto 0 0
/hd/ports /hd/jail/206.223.152.138/usr/ports nullfs rw,noauto 0 0
/hd/ports /hd/jail/206.223.152.139/usr/ports nullfs rw,noauto 0 0

なお、/home を共有した場合、uidとgidの番号割り当てに注意する必要がある。
例えばそれぞれのjailに対し、
2000番台、3000番台、4000番台、といった感じで割り当てると、
番号がだぶらなくてよい(1000個以上id作る場合は別途工夫すべし)。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。