Articles of 自动化

通过sftp推送文件

客户希望我们使用SFTP(通过SSH的FTP)每天将数据文件推送到他们。 我们是100%的微软商店,没有Linuxpipe理员。 我正在寻找如何做到这一点的build议。 我已经看到了不同的应用程序通过SFTP自动发送文件,但我不知道它们是否是一个好方法。 您发现什么是在Microsoft环境中处理此问题的最简单方法?

如何远程启动远程系统?

很多时间,我已经收到通话表格Developers / QA打开他们的办公室机器。 而我正在试图对此进行研发,通过互联网search并尝试使用LAN Network中的build议工具,但仍然不成功。 BIOS中启用LAN唤醒选项 从Windows设备pipe理器=>networking设备=>属性=>高级选项卡启用魔术包唤醒 。 是否有任何DOS或Bash脚本可以用来通过LAN(WAN-Static IP)打开远程办公机器(Linux / MAC / Windows)。 任何意见和build议将不胜感激。

如何仅通过FTP部署新的和已更改的文件

我正在为在某些情况下需要通过FTP部署php web应用程序的公司工作。 我正在自动执行部署过程,并需要编写一个脚本来将这些文件传输到分段和生产环境。 要求: 只应将新文件或更改的文件传输到远程服务器 限制: 在远程环境中没有任何types的shell访问 无法使用rsync 只有FTP可用 我的问题:是否有任何基于FTP的工具可以满足这些要求,而不是自己写?

系统pipe理员:从哪里开始?

希望这不会因为太模糊或太重复而closures,但无论如何, 最近我开始和一家小公司(25〜人)合作。 首先,我是一名开发人员,真正开始为他们提供战略业务应用程序/网站开发。 很明显,作为第一个被这个公司包含的非自由开发者,我也被赋予了通用的IT /系统pipe理员angular色。 目前办公室1中只有2台服务器是文件服务器/ dns服务器/域控制器,第二台服务器是VPN服务器。 我们的网站和数据库由第三方托pipe。 最后在我的名单上将转移到一个专用的服务器,因为它似乎是不值得的路由的成本有任何大带宽(除了在我们的办公室没有真正的服务器空间)。将随着软件发展而增加更多的服务器以提供开发,testing和登台环境。 迄今为止,自动备份和用于存档备份的DAT存储系统已经实现了灾难恢复的基础。 所有桌面机都连接到具有活动目录的主服务器,但是所有机器仍然使用本地存储和机器上的各种随机软件。 我认为最好的出发点是创buildnetworkingconfiguration文件,以便在发生客户机故障时不会丢失数据。 我的其他想法是创build一个系统映像,WinXP Sp3,Office等全部切片并完全升级,因此机器configuration可以更容易完成。 虽然我不确定如何使用许可证/ CD密钥。 什么types的工具或知识来源会在这些方向上给予我很多帮助,或者你们有什么其他想法?

自动系统日志错误解决scheme查找器

任何自动化的syslog解决scheme查找框架? 我希望我的中央系统日志服务器通过电子邮件发送问题列表, 其严重性和build议的解决scheme 。 关于集中系统日志和备用日志分析系统有几个问题,但我不觉得它们中的任何一个都有助于解决问题。 一点背景: 在工作中,我现在正在从事两个人的工作,两个工作都超出了他们最初的框架。 这不像我有助手那样糟糕,但他们只不过是聪明的猴子。 虽然我的前任之一(我有两个人,那就是我如何知道我有两个人的工作)build立logging,通过电子邮件发送结果,我的猴子没有必要的技能来识别不重要的数据。 这使得他们和我自己可悲地设置了电子邮件filter,并忽略了整个事情,直到发生“爆炸”。 让其他人告诉他们什么是重要的,什么是连接的,并提出一些解决问题的方法(我可以先训练然后研究解决scheme, 哈! ),这将是很方便的。 我对Splunk和Octopussy网站的阅读表明,我仍然需要把自己训练有素的猴子带到聚会。 我有几年没有了。

在自动部署节点中保护数据库凭证

在部署节点(例如amazon ec2)的情况下,build议的最佳实践是如何将证书等信息保护到其他资源? 如果不解决规模问题,我们可能会手动input密码到configuration文件中,并将ssh密钥放置到位等等。 当我们试图通过引入自动化通过构build脚本和/或工具来启动新的EC2节点等来解决规模问题时,我们遇到了各种各样的麻烦(当然,有些可能是不必要的)。 这是我们的优先事项 自动部署新节点(需要ssh密钥) 应用程序代码的自动化部署(利用数据库凭证等) 不在版本控制中存储任何凭据(我不信任版本控制安全性) 因为很less有人可以获得生产证书,甚至开发人员(他们有自己的资源访问凭证) 我特别提到数据库凭证,但是从版本控制到ssh密钥的任何凭证都是相关的。 我们已经提出了一些解决scheme,每个解决scheme都有自己的利弊,但是这个问题肯定已经被几个人解决了。 我们是否在解决问题? 如果相关,这里是一些关于我们的环境和工具的信息 Linux的 Capistrano的 木偶 Java,ruby,PHP 阿拉西娅的竹子 SSH密钥 mysql,postgres,activemq

监视服务器以了解自动化软件以外的更改

我工作的公司目前正在研究为我们的服务器(所有Ubuntu / FreeBSD)部署集中式自动化系统(如Salt或Puppet)。 我们可能会跟盐一起去,但我认为这与我的问题无关。 我的问题:有没有一种好的方法来监控机器上是否包含自动化系统中未包含的本地更改? 例如:为了快速修复,某人在给定机器上启动了服务或修改了configuration文件。 有没有办法使用Salt / Puppet /什么来检查这些东西? 或者我需要使用像AIDE这样的外部程序吗?

使用用户数据脚本自动将弹性IP分配给ec2现场实例

是否可以使用“高级”“用户数据”脚本框将弹性IP地址自动分配给具有持久点请求的现场实例? 我在想我可以制作一个像… #!/bin/bash # Credentials export AWS_ACCESS_KEY=(insert key here) export AWS_SECRET_KEY=(insert key here) # EC2 Instance ID instanceid=`/usr/bin/curl -s http://169.254.169.254/latest/meta-data/instance-id` # Associate EIP with the captured instance ID. ec2-associate-address -i $instanceid (insert EIP here) 并在我最终确定我的现场请求之前,将其粘贴在用户数据框中(使用web gui)。 任何想法或更好的方法呢? 我不需要自动调整,只需要使用这个根据现货价格上下波动的实例,但是我希望它每次返回时都保留相同的IP。

Debian preseed.cfg – 语言未设置

我试图写一个preseed.cfg应该用于Debian wheezy的全自动安装。 由于某些原因,安装程序仍然要求select一个lanugage,即使我在我的preseed.cfg中设置。 我从官方Debian页面获得了这些选项: https : //www.debian.org/releases/wheezy/example-preseed.txt # Preseeding only locale sets language, country and locale. di debian-installer/language string en di debian-installer/country string DE di debian-installer/locale string en_US.UTF-8 # Optionally specify additional locales to be generated. di localechooser/supported-locales multiselect de_DE.UTF-8

禁用cron写入/ var / log / syslog的替代方法

有一些答案,build议改变这一点: *.*;auth,authpriv.none -/var/log/syslog #cron.* -/var/log/cron.log 进入这个: *.*;cron,auth,authpriv.none -/var/log/syslog cron.* -/var/log/cron.log 这是有效的,但是它需要以相当精确的方式编辑第一行,当您想要自动configuration时会造成复杂化。 是的,这是可以使用sed或Salt file.replace状态,但是我想通过附加/预先挂接rsyslog.conf文件来实现,甚至更好 – 通过创build/etc/rsyslog.d/(00|99)-my-cron-log.conf ,使其更健壮和分布无关,但我不遵循rsyslog.confconfiguration逻辑足以使其工作。 除了使用上面的例子,我不能从syslog.log中删除“CRON”行。 是否有可能禁用cronlogin到syslog.log而无需修改包维护者configuration行?