2024年10月29日 星期二

Supermirco Server 做硬碟raid設置

 

Supermirco Server 做硬碟raid設置

 

1.開啟伺服器進入到BIOS前會出現進入MegaRAID的提示,鍵盤按下「CTRL+R」即可進入MegaRAID模式進行相關RAID的設定。



2.進到MegaRAID模式之後,到「Foregin View」分頁,選擇AVAGO 3108 MegaRAID,按下「F2」,選擇「Clear」進行清除。



3. 按下「OK」確認清除。



4. 到「VD Mgmt」分頁,選擇AVAGO 3108 MegaRAID,按下「F2」,選擇「Create Virtual Drive」,開始建立Raid

 


 

5. 這邊示範做RAID5為例,選擇「RAID-5」,下方按空白鍵選擇需要做RAID的硬碟。



6.相關進階設定可自行參考進行調整。




7.設定完RAID5之後可以看到下方「Basic Settings」顯示的容量及可自定義的名稱,設置完成後,按下「OK」完成設定。



 

什麼是RAID 5 ?

RAID 5 (Redundant Array of Independent Disks 5) 是一種磁碟陣列技術,結合了資料的條帶化奇偶校驗,提供高效的存儲性能和資料冗餘。

主要特點如下:

  1. 條帶化(Striping:資料會分散寫入多個磁碟,這樣可以提高讀寫速度,因為不同磁碟能夠同時讀寫不同部分的資料。
  2. 奇偶校驗(ParityRAID 5 在所有磁碟上均勻分佈存儲了奇偶校驗資訊。這些校驗資訊允許系統在一個磁碟失效的情況下重建丟失的資料。
  3. 容錯能力RAID 5 允許一個磁碟發生故障而不會喪失資料。系統會根據剩餘的磁碟和奇偶校驗資料自動重建丟失的數據。
  4. 最少磁碟數至少需要三個硬碟才能實現 RAID 5
  5. 空間利用率:與 RAID 1 等鏡像技術相比,RAID 5 提供更高的存儲空間效率。奇偶校驗資料佔用了相當於一個磁碟的空間,其餘磁碟的容量可用來存儲實際資料。

RAID 5 適合用於需要平衡性能、冗餘和存儲效率的應用場景,但如果有兩個磁碟同時損壞,資料就會無法恢復

 

 

raid 5會損失多少的硬碟空間奇偶校驗數據?

RAID 5 中,奇偶校驗資料佔用了相當於一個磁碟的空間,不論陣列中有多少個磁碟。具體來說:

  • 如果有 N 個硬碟,RAID 5 會使用其中的一個硬碟來存放校驗資料,因此有效存儲空間是 N - 1 個硬碟的總容量。

舉例:

  • 3 1TB 硬碟RAID 5 總容量 = 31 \times 1TB = 2TB 用於存放資料,1TB 用於校驗。
  • 4 2TB 硬碟RAID 5 總容量 = 41 \times 2TB = 6TB 用於存放資料,2TB 用於校驗。


2024年10月15日 星期二

如何關閉AWS root帳號的MFA

 

警告!!

關閉 root 帳號的 MFA 是一個風險較高的操作,AWS 通常不建議這樣做,因為 root 帳號擁有整個 AWS 資源的完全控制權,一旦密碼或帳號資訊洩漏,可能會造成重大損失。

 

1.      登入root帳號後,點選右上角帳號名稱,點選安全憑証,下拉到「多重要素驗証(MFA)





選擇要移除的MFA裝置,點移除,會跳出警示訊息


2.      MFA移除成功



 

3.      刪除MFA後因原有裝置的驗証碼已無法使用,第一次重新登入root帳號時系統會寄信提供驗証碼,輸入後即可正常登入(後續即不再需要驗証碼,直到重新綁定MFA)


4.      登入後系統會提醒要綁定MFA(可直接綁定或選擇跳過)

 

若選擇第二項綁定驗証裝置,可用Google AuthenticatorMicrosoft Authenticator,掃描QRcode後輸入兩次驗証碼即可登入

 

MFA剛綁定完成後不可直接移除,必須重新登入一次才可正常移除

上傳進度:已上傳 133849 個位元組 (共 133849 個位元組)。






參考資料:

https://docs.aws.amazon.com/zh_tw/IAM/latest/UserGuide/id_credentials_mfa.html

 

https://docs.aws.amazon.com/zh_tw/IAM/latest/UserGuide/id_credentials_mfa_disable.html#deactive-mfa-console

 

 

2024年10月9日 星期三

如何使用Console連接交換機並使用putty測試



目前需準備的材料有:電源線,實體設備使用Cisco 2960S做範本,準備一條能連接的console線,一條公頭轉USB線,一台電腦設備。

 

1.首先,確認設備型號,這次使用的實體機器是Cisco 2960S,連接方式如下圖

需連接console纜線,另一端連接公頭,USB插上準備好的電腦設備。










































2.設備都連接完成後,可到電腦設備確認機器連接的狀況,開啟裝置管理員

可以在通用序列匯流排控制器中找到實體設備連接的資訊,點擊它查看詳細資訊。






3.在位置上,確定你的電腦 com port 位置, 例如 com1 , com2 …還是Com5。

圖下確定是在com4port位置上



 

 

 

 

 

 














接下來執行電腦 putty 程式,並根據設備面板顯示的數據填入 putty 相關欄位。

重要設定值參考:

*每秒傳輸位元 –> 9600 或 115200 ,必須參照你的設備要求

(目前 Baud Rate(Speed) 的設定從 50 到 921600 都有,理論上 Baud Rate(Speed) 數值越高,傳輸資料時間越短(難度越高),能傳輸的資料數量也更多(相當於頻寬增加了)。實際應用要設定多少 Baud Rate(Speed) 還是要看於設備的規格,比較常碰到的 Baud Rate(Speed) 大概就是 9600, 19200, 38400 跟 115200 這幾種。)


填入正確的 com port 位置後點選 “open” 按鈕。




4.這台設備的speed設定為9600serial line位置為COM4,連線種類選擇Serial。





 


 













還可以調整更多設定,如下圖。




 

 

 

 

 

 

 

 

 

 

 







5.設置完成後就可點選open來確認是否成功連接。

成功後會顯示下圖,成功連接設備。



 

 

 

 

 

 

 

 

 

 

 

 

 


 

6.接下來嘗試SSH,如下圖。



 

 

 

 

 

 

 

 










7.成功畫面如下:
















參考資料:

https://vocus.cc/article/6544ff8efd89780001bba587

https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960/hardware/installation/guide_stack/2960SHIG/HGcliSET.html




如何確認阿里雲域名cname更新後是否已生效


有時阿里雲的托管域名在更改 cname 後無法正常訪問,這時可利用【nslookup -type=CNAME <托管域名>】指令查看目前該域名的 cname,再跟阿里雲控制台比對是否相同。


若不一樣則表示有可能是阿里雲控制台尚未獲取到更改後的 cname;另可配合阿里雲文檔內提到的 “刷新預熱”功能去刷新 URL 的緩存。



 

在阿里雲上配置 CNAME 步驟如下:

 

### 1. 確認 CDN 分配的 CNAME 地址

- 登錄到阿里雲的 CDN 控制台,找到需要配置 CNAME 的域名。

- CDN 設置頁面,找到該域名所對應的 CNAME 地址。

 

### 2. DNS 設置中添加 CNAME 記錄

- 登錄到您使用的域名註冊商或者 DNS 解析提供商的控制台(例如阿里雲的 DNS,或其他第三方提供商)。

- 找到您的域名並進入 DNS 解析頁面。

- 添加一條新的 **CNAME 記錄**

  - **主機記錄**:填寫需要解析的子域名,比如 `www`,或者直接填寫根域名的 `@`

  - **記錄類型**:選擇 `CNAME`

  - **記錄值**:填寫阿里雲 CDN 分配的 CNAME 地址(從第一步中獲得)。

  - **TTL**:保持默認值即可(通常是 10 分鐘或 1 小時)。

 

### 3. 等待 DNS 生效

- 新增或修改 CNAME 記錄後,通常需要幾分鐘到 24 小時來等待全球的 DNS 伺服器同步生效。

 

### 4. 驗證 CNAME 配置是否正確

- 您可以使用一些網絡工具(如 nslookup `dig`),或直接通過阿里雲的 CDN 控制台驗證是否已經將域名正確解析到 CDN 提供的 CNAME 地址。

 

### 5. 測試 HTTPS 是否正常

- CNAME 配置生效後,您可以打開您的網站並檢查 HTTPS 連接是否正常。如果沒有問題,瀏覽器應顯示一個有效的 SSL 憑證。

 

 

 

參考資料:

验证CNAME配置是否生效

https://www.alibabacloud.com/help/zh/dcdn/getting-started/add-a-cname-record-for-a-domain-name#d7eaef2662cve

 

刷新预热

https://www.alibabacloud.com/help/zh/dcdn/user-guide/refresh-and-prefetch-resources#section-wdh-o0c-cwb

 


2024年10月8日 星期二

騰訊雲設置安全組,並使用SSH進行連線

 騰訊雲的預設端口為port 22

設置安全組

1.選擇上方雲產品>查找安全組>點選雲服務器-安全組


2.於安全組處 選擇"新建"

3.依照需求進行選擇開通部分port 或是全開或是自定義


4.選擇完成後,點選名稱確認入口和出口設置



5.確認無誤後選擇"一鍵放通",即可開啟port(騰訊雲的預設port為TCP:22)

6.回到雲服務器介面,點選"更多",選擇"安全組"後點選"配置安全組"

7.勾選要使用的安全組設定,並進行優先順序排序(越上方優先級越高),設置完成後點選"確認"

8.開啟遠端連線的程式,輸入公共IP&入口連接埠,進行連線測試

9.測試連入成功



AWS使用者許可範圍遭限制

搜尋此網誌