【DB2 数据库】12 备份恢复实战:离线全备、持续前滚与最小停机接管
一、这篇文章要验证什么这次实验不是只执行一次BACKUP和RESTORE,而是围绕两类核心恢复目标,记录四个实测阶段,并补充常见备份恢复场景和参数边界:使用离线全备恢复出备份时刻的一致性快照。把全备恢复到另一台服务器,长期保持ROLLFORWARDPENDING,多轮应用主库最新归档日志,但不立即执
DB2 数据库配置参数详解:从 GET DB CFG 看懂内存、日志、锁与自动维护
一、这篇文章要解决什么问题DB2出现内存占用高、锁等待、日志空间不足、备份无法前滚或SQL执行计划异常时,经常会先执行:#SAMPLEDB是脱敏后的示例数据库名,使用时替换成现场数据库别名DB_NAME="SAMPLEDB"db2getdbcfgfor"${DB_NAME}"问题是,GETDBCFG
【VMware】P2V 转换后的 Windows 7 修复引导变 RAW 与卡在 classpnp.sys 的处理记录
这次处理的是一台由物理机转换到VMware的Windows7虚拟机。最初的问题是系统无法启动,但使用PE修复引导后,整块系统卷反而变成了RAW。迁移到一块结构正常的新虚拟磁盘并重建引导后,系统又卡在Windows启动画面;进入安全模式时,最后一行停在classpnp.sys。最终把新虚拟磁盘挂到SA
VMware vSphere 共享 VMFS 数据存储安全卸载与 LUN 分离流程
在vSphere集群中下线共享VMFS数据存储,不能直接从存储阵列删除或取消映射LUN。正确顺序是先清理业务和系统引用,再从所有ESXi主机卸载数据存储、分离后端设备,最后才在阵列侧取消映射并重新扫描。本文整理一次共享VMFS数据存储下线的完整过程。现场截图包含主机地址、数据存储UUID和设备WWN
运维技术
VMware ESXi 使用 SSH 密钥登录的注意事项:公钥路径、FIPS 与 RSA
VMwareESXi支持使用SSH公钥登录,但它在公钥保存路径、系统持久化和算法策略方面都与普通Linux有明显差异。直接照搬~/.ssh/authorized_keys或默认使用Ed25519,可能导致公钥已经写入却仍然无法登录。本文先给出适用于ESXi的通用配置方法,再用一次Termark自动化
运维技术
Proxmox VE 9.2 创建集群后修改 Corosync 集群网络
现象在ProxmoxVE9.2中创建集群时,没有在“创建集群”窗口选择专用集群网络。创建完成后执行pvecmstatus,发现Corosync使用了管理地址:Membershipinformation----------------------NodeidVotesName0x00000001110
运维技术
Proxmox VE 9.2 编辑网络配置报 500 proxy not allowed 排查记录
现象在新安装的ProxmoxVE9.2节点上编辑vmbr0,只准备增加“管理”备注,其他网络参数保持不变。点击“确定”后,管理界面没有保存配置,而是返回以下错误:连接错误500:proxynotallowed这个错误容易被误判成网桥参数、浏览器代理或备注内容有问题。实际故障发生在PVE的节点身份判断
运维技术
Proxmox VE + Ceph 集群搭建
最近想深入了解ProxmoxVE与Ceph分布式存储,因此在VMwarevSphere8.0上搭建一套三节点PVE+Ceph实验集群。本文按实际操作顺序记录PVE安装、四套网络规划、主机名与Corosync排错、CephTentacle软件源、MON/MGR/OSD、三副本RBD、CephFS/MD
Windows PDF 服务器修复 Ghostcat 与 SWEET32 漏洞实测
这次在一台WindowsPDF服务器上处理了两个漏洞:TomcatAJP端口存在CVE-2020-1938(Ghostcat),Windows远程桌面的TLS服务支持DES/3DES,存在CVE-2016-2183(SWEET32)风险。业务已确认不使用AJP功能,因此本次采用的方法是:关闭未使用的
【Horizon】凭据无效!重置Unified Access Gateway (UAG)管理员密码
客户反馈,UAG登录admin报警如下提示:凭据无效!记录一下重置密码的方法:1、使用root登录UAG虚拟机,输入adminpwd,重置admin的密码。2、重新web登录https://UAG-IP:9443,输入admin和新密码登陆后,提示密码过期,如下图,重新修改一下密码即可。3、按照提示
运维技术
Linux 巡检自动化 v1.0.0:单机、批量巡检与交付报告
这篇记录的是linux-inspection-automationv1.0.0的发布说明和现场使用方法。它不是替代监控平台,而是面向交付、巡检、排障前置检查这类场景,把Linux主机状态采集、阈值判断、证据记录和HTML/JSON报告打包到一个可复制的脚本流程里。项目地址:MrXJG/linux-i
运维技术
记一次 `.p7b` 证书与 `.key` 私钥转换为 `.pfx` 的排障过程
记一次.p7b证书与.key私钥转换为.pfx的排障过程最近处理一个证书转换需求:手上有两个文件:server.p7buser.key目标是生成一个可导入业务系统的:user.pfx原本以为.p7b可以直接转换成.pfx,实际操作中发现并没有那么简单。主要问题在于:这个.p7b文件并不是标准PEM或
ESXi 6.0 与 VCSA 6.0 日志集中转发到 Linux 审计中转机
这次实验来自一个审计场景:现场有一套比较老的vSphere6.0环境,需要审计ESXi6.0和VCSA6.0的日志,但审计系统只接入一台Linux中转机。也就是说,最终被审计的对象不是每台VMware设备本身,而是这台Linux日志中转机。一开始容易想到的方案是:只把ESXi和VCSA上的关键进程日
运维技术
OceanStor DeviceManager 服务器证书替换操作记录
OceanStorDeviceManager服务器证书替换操作记录1.记录说明本文记录一次OceanStorDeviceManager管理页面服务器证书替换的实操验证过程,供同事复现、补充截图和整理生产操作注意事项。本文不是厂商官方指导文件,也不是直接面向所有环境的标准SOP。生产环境执行前,应结合
运维技术
Java 应用反复被杀:从 OOM 排查到 JRE 1.8 SIGSEGV 的定位记录
这次现场遇到的现象很普通:一个Java应用运行一段时间后会消失,最开始只能把问题描述成“应用一直被杀掉”。但最后的结论不是LinuxOOMKiller,也不是人为kill-9,而是某个业务流程在JRE1.8运行时路径下触发JVM/native层崩溃,Java进程发生SIGSEGV段错误,并被syst