云服務器Ecs公共鏡像常見問題下
導讀:為幫助新手伙伴快速入門,了解熟悉云服務器的相關內容,本文主要講述云服務器ECS公共鏡像常見問題梳理。
本文介紹了不同發行平臺的阿里云鏡像的已知故障、故障涉及范圍以及解決方法。
Aliyun Linux 2:NFS v4.0版本中委托(Delegation)功能可能存在問題
· 問題描述:NFS委托(Delegation)功能在v4.0版本中可能存在問題。詳情請參見NFS委托功能v4.0版本。
· 涉及鏡像:Aliyun Linux 2
· 修復方案:使用NFS v4.0版本時,建議您不要開啟Delegation功能。如需從服務器端關閉該功能,請參見社區文檔。
Aliyun Linux 2:NFS v4.1/4.2版本中存在缺陷可能導致應用程序無法退出
· 問題描述:在NFS的v4.1和v4.2版本中,如果您在程序中使用異步I/O(AIO)方式下發請求,且在所有I/O返回之前關閉對應的文件描述符,有一定幾率觸發活鎖,導致對應進程無法退出。
· 涉及鏡像:Aliyun Linux 2
· 修復方案:該問題已在內核4.19.30-10.al7及以上版本中修復。由于該問題出現概率極低,您可根據實際需要決定是否升級內核修復該問題。如需修復,請在終端執行sudo yum update kernel -y命令,升級完成后重啟系統即可。
注意
·
· 升級內核版本可能會導致系統無法開機等風險,請謹慎操作。
· 升級內核前,請確保您已創建快照或自定義鏡像備份數據。詳情請參見創建快照或使用實例創建自定義鏡像。
Aliyun Linux 2:Meltdown/Spectre漏洞修復會影響系統性能
· 問題描述:Aliyun Linux 2內核中,默認打開了針對處理器硬件高危安全漏洞Meltdown和Spectre的修復功能。由于此修復功能會影響系統性能,因此在常見的性能基準套件測試中,可能會觀察到不同程度的性能下降現象。
· 涉及鏡像:Aliyun Linux 2
· 修復方案:Meltdown和Spectre是英特爾芯片中發現的兩個高危漏洞,攻擊者可通過這兩個漏洞來訪問核心內存,從而竊取應用程序中的敏感信息,因此,建議您不要在系統中關閉此類高危漏洞的修復功能。但如果您對系統性能有極高要求,可運行以下命令關閉該修復功能:
#追加nopti nospectre_v2到內核啟動參數中
sudo sed -i 's/\(GRUB_CMDLINE_LINUX=".*\)"/\1 nopti nospectre_v2"/' /etc/default/grub
sudo grub2-mkconfig -o /boot/grub2/grub.cfg
#重啟系統
sudo reboot
【阿里云,阿里巴巴集團旗下云計算品牌,全球卓越的云計算技術和服務提供商。海商(www.gstsqh.com.cn)作為阿里云湖南唯一授權服務中心,國內知名商城系統及商城網站建設提供商,專為企業提供專業完善電商整體解決方案、微商云、視頻云、醫療云等,點擊咨詢阿里云服務器】