rEPLKz9cdSdMv5IRPpER1w==;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;^
Outros artigos
Atualizando este Blog
Fazem anos que este Blog não foi atualizado. Neste meio tempo, o Pelican, o motor que move este Blog, passou da versão 3 para a versão 4.6. Eu atualizei o sistema da VM
git.cefala.org
para refletir a atualização do Pelican.Entre as novidades, está o esquema moderno …
leia maisConfiguração Apache sob Git
A configuração do servidor HTTP Apache da VM
www.cefala.org
está agora sob controle Git. Para obter os arquivos, rode o seguinte neste servidor:$ git clone cefala-admin@git.cefala.org:cefala-apache-config $ cd cefala-apache-config $ ls -p Makefile www/
O diretório
leia maiswww
corresponde ao valor retornado pelo comandohostname
. Este projeto …Reinicializando o servidor via SMASH CLP
O servidor do CEFALA desligou abruptamente no dia 23 de julho de 2017 às 16h30. Hani avisou hoje:
“Para fins de registro, agora pela manhã, ao não conseguir contato com o servidor do cefala 150.164.32.8, que é uma máquina virtual, nem com 150.164.32.49, que …
leia maisDon't go /home-less!
Recentemente, o servidor
leia maiskvm
teve de ser reinicializado de maneira brutal e as VMs que são nele abrigadas não foram enviadas em hibernação, como deveriam ter sido. Quandokvm
retorna à vida, algumas das VMs que estão em seu bojo não são inicializadas corretamente. Isto acontece porque a partição/home …
Nobreak novo, saudades do antigo
Hani avisou na nossa lista de difusão cefala-admin:
“Para os que não estão informados, há algumas semanas, o nobreak APC Back UPS RS 1500 estava apitando (emitindo sons de alarme) e, depois de algumas horas, decidimos substituí-lo pelo nobreak APC Back UPS BR1200, mais novo, que estava na minha sala …
leia maisInformações Estatísticas CEFALA KVM
Após utilizar o MRTG na criação de um gráfico estatístico para monitorar a tensão de entrada do nobreak, visto que este estava chaveando ininterruptamente em alguns momentos, o trabalho realizado para um gráfico foi aproveitado para criar diversos outros relacionados ao Servidor CEFALA KVM. Estes gráficos são úteis para acompanhar …
leia maisDo the fscking thing
No dia 22 de maio de 2016, a energia elétrica foi desligada na parte da manhã na Engenharia da UFMG para que a subestação fotovoltaica instalada seja ligada. O sistema do servidor kvm.cefala.org foi desligado graciosamente, de acordo com o arquivo
syslog
:leia maisMay 22 08:35:39 CEFALA …
As VMs não morrem, só hibernam
Arlindo manda avisar que as VMs do CEFALA são resilientes aos apagões brasileiros:
From: Arlindo F. Neto
Subject: Estado do Nobreak do CEFALA
Date: Tue, 22 Mar 2016 14:42:22 -0300
To: cefala-adminPessoal,
Compartilhando uma informação interessante. Notei uma diferença considerável de uptime entre as VMs (67 dias …
leia maisAutomatizemos a renovação de certificados Let's Encrypt para acalmar o meu TOC
Usando o Let's Encrypt
Sobre o Let's Encrypt
O projeto Let's Encrypt entrou na fase beta pública na semana passada, começando a oferecer certificados TLS/SSL válidos a qualquer site interessado.
O objetivo do projeto é oferecer, gratuitamente, uma maneira simples e automatizada para administradores ativarem e manterem o protocolo TLS (antigamente SSL) em …
leia maisHomepage default para *.cefala.org
O servidor Apache instalado na VM
leia maiswww.cefala.org
abriga vários sites web virtuais ("VirtualHost", na terminologia do Apache). Para que isto funcione corretamente, o servidor DNS instalado emppgeemaster.cpdee.ufmg.br
traduz qualquer nome*.cefala.org
para o número IP 150.164.32.8, que é o da …Agrupando a gente
Recentemente, eu apresentei as novas regras para a gestão de grupos POSIX no CEFALA. Como eu já mencionei em outras ocasiões, grupos POSIX existem única e exclusivamente para facilitar compartilhamento de arquivos em sistemas UNIX-like.
Entretanto, o grande obstáculo para o compartilhamento de arquivos é o fato de que os …
leia maisSimplificando a criação de usuários na base LDAP
Eu até que gosto de interfaces web, como a phpLDAPadmin, mas eu pertenço àqueles tempos passados da informática pré-histórica, onde eu me comunicava com computadores via VT100. Além disto, às vezes, eu tenho ataques de claustrofobia quando fico preso dentro de um browser. Por estas razões, eu resolvi experimentar o …
leia maisSnapshots no KVM/QEMU
Após a atualização do Virt-Manager surgiu um ícone muito curioso na interface de administração da aplicação. Como o ícone estava desativado não foi dado muita atenção para o mesmo. Eis que em uma visita aos amigos do DCC (Projeto FUZA), o referido ícone estava habilitado e funcionando na implementação KVM …
leia maisImpressoras na Rede do CEFALA
No intuito de manter a nossa boa e velha - mais velha do que boa - HP LaserJet 1200 funcionando, mapeei sua porta USB para dentro da VM NFS e a configurei para liberar que usuários da rede 10.0.5.0/24 (rede interna do CEFALA) possam utilizá-la sem restrições.
A …
leia maisInstalando LDAP + NFS em Estações de Trabalho
Há pouco foi feito a instalação de uma Estação de Trabalho física no CEFALA, que utiliza os recursos de autenticação e compartilhamento de arquivos da VM
leia maisnfs.cefala.org
. A máquina roda Ubuntu 14.04, no entanto o procedimento a ser descrito funciona perfeitamente em Debian e acredita-se funcionar em …Desempenho dos Tipos de Dispositivos de Rede
Há pouco tempo atrás descobri um terrível gargalo que estava prejudicando o compartilhamento de arquivos com o NFS (Network File System). Trata-se da seleção do Modelo de Dispositivo de Rede a ser utilizado como Placa de Rede em uma VM. No KVM são apenas três opções possíveis:
leia maise1000
,rtl8139
e …Acesso seguro (e prático) às VMs
Criando e configurando novas VMs do CEFALA
Neste artigo, as etapas para a criação e a configuração de máquinas virtuais (VMs) do CEFALA sào descritas. O processo não é complicado, mas exige a realização de uma sequência de ações manuais, dificilmente automatizáveis. Como vocês verão abaixo, eu tentei automatizar ao máximo a configuração dos clientes NSS, LDAP …
leia maisMigração dos repositórios Git
Os repositórios Git que se encontravam na VM www foram todos transferidos para a VM git. Este mudança é praticamente transparente para os usuários, mas as URLs indicando os repositórios centralizados devem ser atualizadas. Para tanto, vá até o seu repositório Git e edite a linha contendo
leia maisurl =
do arquivo …Afinando o teste do VirtFS
Arlindo escreveu um ótimo artigo sobre os testes comparativos de desempenho do NFS e do VirtFS. Isto gerou uma longa discussão na lista de difusão cefala-admin na semana passada. No frigir dos ovos, a escolha recaiu sobre o NFS, principalmente porque o desempenho do rsync com arquivo destino numa partição …
leia maisAlfinetando o APT
Debian é um sistema maneiro (se fosse usar gíria do meu tempo, eu diria "supimpa"). Entretanto, a distribuição stable é sempre velha de dois anos, mesmo quando ela acaba de nascer. Este conservadorismo, aliado à coerência entre zilhões de pacotes disponíveis, é que faz o sucesso da Debian. Por outro …
leia maisNFS ou 9p Virtio..., eis a questão
Amigos, como solicitado em nossos inúmeros e-mails, crio agora este post acerca de minha saga com a utilização de 9p Virtio ou NFS (Network File System) para compartilhamento de pastas entre Hospedeiro (Host) e Hospedado (Guest). Este tipo de compartilhamento é muito útil e largamente utilizado (por mim) no VirtualBox …
leia maisServidor NFS (National Foundation for Security)
Em uma das reuniões de um projeto no qual eu e Hani participamos, um coreano visitante mencionou que é preciso uma catástrofe para que algo possa ser reconstruído da forma correta. Confesso que a declaração do coreano me marcou muito, e a cada dia eu vejo que isso é verdade …
leia maisPorque prefiro o sudo
Os servidores *.cefala.org são administrados por várias pessoas. Todas elas devem ter, em princípio, acesso à conta root nos diferentes sistemas. A maneira mais simples de se lidar com esta situação é de divulgar a senha do root a todos os colaboradores. Eu prefiro usar o sudo, pelas razões …
leia maisVida fácil com git-scripts
Git é legal, é bacana, mas impõe também uma certa dose de trabalho ao administrador dos repositórios centralizados. Bom, antes de continuar com o assunto deste artigo, deixe-me somente esclarecer que o conceito de "repositório centralizado" não existe em Git, per se. Todo e qualquer repositório, seja ele "bare" ou …
leia maisLibere o seu avatar
Gostou do meu avatar aí ao lado? Você também pode ter o seu avatar estampado neste blog, como todo narcisista que se preze. Para isto, basta fazer três coisas:
- se inscrever no Libravatar, deixando lá a sua foto 3×4 (ou melhor, 80×80 px),
- redigir um artigo para este blog, e …
Reescrevendo a história
Git é uma excelente ferramenta para o trabalho cooperativo. Ele pode fazer muitas coisas, mas é incapaz de resolver conflitos entre as pessoas. Afinal de contas, o Git é apenas um programa de computador e, enquanto não chega o dia da Strong AI, teremos que resolver os conflitos apenas entre …
leia maisÔ Git, me manda notícias!
O repositório Git centralizado, onde o controle de versão deste blog é feito, foi recentemente modificado para permitir a notificação automática de push, utilizando o script git_multimail.py. A lista de endereços mails para os quais os avisos são enviados fica no arquivo
config
do repositório centralizado."Bacana", você …
leia maisBlogar é viver
Trazendo a VM webserver de volta à vida
Ao fim do mês de abril de 2015, o volume RAID do servidor cefala2 começou a falhar e, de maneira esporádica e imprevisível, o sistema se tornava "read-only". Nesta mesma época, eu decidi, de maneira impensada obviamente, fazer a atualização do sistema Debian da wheezy para a jessie, apesar das …
leia mais