HOME

无限进步 · 技术实战笔记

祥积宫的博客

记录可复现的运维、虚拟化与 Linux 实战,也收藏生活里的光影。

Proxmox VE + Ceph 集群搭建

运维技术

Proxmox VE + Ceph 集群搭建

最近想深入了解ProxmoxVE与Ceph分布式存储,因此在VMwarevSphere8.0上搭建一套三节点PVE+Ceph实验集群。本文按实际操作顺序记录PVE安装、四套网络规划、主机名与Corosync排错、CephTentacle软件源、MON/MGR/OSD、三副本RBD、CephFS/MD

【VMware】P2V 转换后的 Windows 7 修复引导变 RAW 与卡在 classpnp.sys 的处理记录

VMware

【VMware】P2V 转换后的 Windows 7 修复引导变 RAW 与卡在 classpnp.sys 的处理记录

这次处理的是一台由物理机转换到VMware的Windows7虚拟机。最初的问题是系统无法启动,但使用PE修复引导后,整块系统卷反而变成了RAW。迁移到一块结构正常的新虚拟磁盘并重建引导后,系统又卡在Windows启动画面;进入安全模式时,最后一行停在classpnp.sys。最终把新虚拟磁盘挂到SA

VMware vSphere 共享 VMFS 数据存储安全卸载与 LUN 分离流程

VMware

VMware vSphere 共享 VMFS 数据存储安全卸载与 LUN 分离流程

在vSphere集群中下线共享VMFS数据存储,不能直接从存储阵列删除或取消映射LUN。正确顺序是先清理业务和系统引用,再从所有ESXi主机卸载数据存储、分离后端设备,最后才在阵列侧取消映射并重新扫描。本文整理一次共享VMFS数据存储下线的完整过程。现场截图包含主机地址、数据存储UUID和设备WWN

VMware ESXi 使用 SSH 密钥登录的注意事项:公钥路径、FIPS 与 RSA

运维技术

VMware ESXi 使用 SSH 密钥登录的注意事项:公钥路径、FIPS 与 RSA

VMwareESXi支持使用SSH公钥登录,但它在公钥保存路径、系统持久化和算法策略方面都与普通Linux有明显差异。直接照搬~/.ssh/authorized_keys或默认使用Ed25519,可能导致公钥已经写入却仍然无法登录。本文先给出适用于ESXi的通用配置方法,再用一次Termark自动化

Proxmox VE 9.2 创建集群后修改 Corosync 集群网络

运维技术

Proxmox VE 9.2 创建集群后修改 Corosync 集群网络

现象在ProxmoxVE9.2中创建集群时,没有在“创建集群”窗口选择专用集群网络。创建完成后执行pvecmstatus,发现Corosync使用了管理地址:Membershipinformation----------------------NodeidVotesName0x00000001110

Proxmox VE 9.2 编辑网络配置报 500 proxy not allowed 排查记录

运维技术

Proxmox VE 9.2 编辑网络配置报 500 proxy not allowed 排查记录

现象在新安装的ProxmoxVE9.2节点上编辑vmbr0,只准备增加“管理”备注,其他网络参数保持不变。点击“确定”后,管理界面没有保存配置,而是返回以下错误:连接错误500:proxynotallowed这个错误容易被误判成网桥参数、浏览器代理或备注内容有问题。实际故障发生在PVE的节点身份判断

Windows PDF 服务器修复 Ghostcat 与 SWEET32 漏洞实测

Windows Server

Windows PDF 服务器修复 Ghostcat 与 SWEET32 漏洞实测

这次在一台WindowsPDF服务器上处理了两个漏洞:TomcatAJP端口存在CVE-2020-1938(Ghostcat),Windows远程桌面的TLS服务支持DES/3DES,存在CVE-2016-2183(SWEET32)风险。业务已确认不使用AJP功能,因此本次采用的方法是:关闭未使用的

【Horizon】凭据无效!重置Unified Access Gateway (UAG)管理员密码

Horizon

【Horizon】凭据无效!重置Unified Access Gateway (UAG)管理员密码

客户反馈,UAG登录admin报警如下提示:凭据无效!记录一下重置密码的方法:1、使用root登录UAG虚拟机,输入adminpwd,重置admin的密码。2、重新web登录https://UAG-IP:9443,输入admin和新密码登陆后,提示密码过期,如下图,重新修改一下密码即可。3、按照提示

Linux 巡检自动化 v1.0.0:单机、批量巡检与交付报告

运维技术

Linux 巡检自动化 v1.0.0:单机、批量巡检与交付报告

这篇记录的是linux-inspection-automationv1.0.0的发布说明和现场使用方法。它不是替代监控平台,而是面向交付、巡检、排障前置检查这类场景,把Linux主机状态采集、阈值判断、证据记录和HTML/JSON报告打包到一个可复制的脚本流程里。项目地址:MrXJG/linux-i

记一次 `.p7b` 证书与 `.key` 私钥转换为 `.pfx` 的排障过程

运维技术

记一次 `.p7b` 证书与 `.key` 私钥转换为 `.pfx` 的排障过程

记一次.p7b证书与.key私钥转换为.pfx的排障过程最近处理一个证书转换需求:手上有两个文件:server.p7buser.key目标是生成一个可导入业务系统的:user.pfx原本以为.p7b可以直接转换成.pfx,实际操作中发现并没有那么简单。主要问题在于:这个.p7b文件并不是标准PEM或

ESXi 6.0 与 VCSA 6.0 日志集中转发到 Linux 审计中转机

VMware

ESXi 6.0 与 VCSA 6.0 日志集中转发到 Linux 审计中转机

这次实验来自一个审计场景:现场有一套比较老的vSphere6.0环境,需要审计ESXi6.0和VCSA6.0的日志,但审计系统只接入一台Linux中转机。也就是说,最终被审计的对象不是每台VMware设备本身,而是这台Linux日志中转机。一开始容易想到的方案是:只把ESXi和VCSA上的关键进程日

OceanStor DeviceManager 服务器证书替换操作记录

运维技术

OceanStor DeviceManager 服务器证书替换操作记录

OceanStorDeviceManager服务器证书替换操作记录1.记录说明本文记录一次OceanStorDeviceManager管理页面服务器证书替换的实操验证过程,供同事复现、补充截图和整理生产操作注意事项。本文不是厂商官方指导文件,也不是直接面向所有环境的标准SOP。生产环境执行前,应结合

Java 应用反复被杀:从 OOM 排查到 JRE 1.8 SIGSEGV 的定位记录

运维技术

Java 应用反复被杀:从 OOM 排查到 JRE 1.8 SIGSEGV 的定位记录

这次现场遇到的现象很普通:一个Java应用运行一段时间后会消失,最开始只能把问题描述成“应用一直被杀掉”。但最后的结论不是LinuxOOMKiller,也不是人为kill-9,而是某个业务流程在JRE1.8运行时路径下触发JVM/native层崩溃,Java进程发生SIGSEGV段错误,并被syst

IBM MQ 学习 03:资源限制修正、队列管理器状态与 FDC 边界

运维技术

IBM MQ 学习 03:资源限制修正、队列管理器状态与 FDC 边界

第二章安装完成后,QM1能启动、Q1.LEARN能完成put/get,但启动时留下了一个问题:RLIMIT_NOFILE偏低。这个问题不影响学习环境继续跑通,但它会影响我们对环境健康状态的判断,所以这一章先把它修正掉。这一章的重点不是背参数,而是建立一个判断顺序:先看当前用户资源限制,再看队列管理器

IBM MQ 学习 01:从安装介质到第一个队列管理器

运维技术

IBM MQ 学习 01:从安装介质到第一个队列管理器

这篇是IBMMQ学习系列的第一章。本章不直接进入安装,而是先建立一条可复用的判断链:安装介质可读,不等于MQ已安装;MQ已安装,不等于许可已接受;许可已接受,也不等于队列管理器已经创建并启动。已验证:本地安装介质当前学习目录中已有安装包:路径:/Users/xiangjigong/飞牛同步/学习/I

12 11