icon

めりくり

icon

臨時でDBメンテ始めました。回復まで少々お待ちを。

icon

投稿を受け付けないわけじゃないから、ヘンな感じがするだろうなー。

icon

ジョブがひとまず全部捌けました。

icon

ディスクフルきついよね…… @theoria

icon

メンテの続きをやっておりましたが、ちょっと重すぎるので中断しました。4時頃にまた再開しようと思います。

icon

@munyumunyu すまねっす

icon

メンテ再開しまーす

2020-12-09 06:02:42 かき@ひろしま丼 :sabakan: :verify:の投稿 oyster@hiroshimastdn.club
icon

このアカウントは、notestockで公開設定になっていません。

icon

@mametsuko 最初にcertbotで証明書を発行した際に、発行した証明書を無効にせずにやり直したりしたかな?

現在使っている証明書が全て正常に使えているなら、ほっとけば期限が切れてもう通知してこなくなるかなー。

2020-11-29 06:49:48 のえるの投稿 noellabo@fedibird.com
icon

@mametsuko まず、証明書の更新が行われたら、それを適用するために必要な処理を入れておく場所があります。
/etc/letsencrypt/renewal-hooks/deploy

ここに、reload.sh とかシェルスクリプトを作っておくと、証明書の更新が無事に出来たときだけ実行してくれます。

中身はこんな感じ。

#!/bin/sh
systemctl reload nginx

ということで、

sudo -e /etc/letsencrypt/renewal-hooks/deploy/reload.sh

sudo chmod +x /etc/letsencrypt/renewal-hooks/deploy/reload.sh

2020-11-29 06:55:35 のえるの投稿 noellabo@fedibird.com
icon

@mametsuko 定期実行は仕掛けてある?

私は最近、systemdのtimerでやってる。

sudo -e /etc/systemd/system/certbot-renewal.service

[Unit]
Description=Certbot Renewal
[Service]
Type=oneshot
ExecStart=/usr/local/bin/certbot -q renew
PrivateTmp=true
[Unit]
Description=Run certbot-renewal twice daily

sudo -e /etc/systemd/system/certbot-renewal.timer

[Timer]
OnCalendar=*-*-* 00,12:00:00
RandomizedDelaySec=43200
Persistent=true

sudo systemctl enable certbot-renewal.timer
sudo systemctl start certbot-renewal.timer

こんな感じ。

2020-11-29 07:04:26 のえるの投稿 noellabo@fedibird.com
icon

@mametsuko まず、証明書の状態を確認するコマンド覚えておいて。

sudo certbot certificates

期限とか見えるから。

あと、タイマーかけといたサービスの情報一覧を見る。

sudo systemctl list-timers

最後にいつ実行して、どのぐらい時間が経ってるか、次にいつ実行するか、とかみられるよ。

実際の履歴はこう。

sudo journalctl -ru certbot-renewal.service

動いてるかどうか、見ておいた方がいい。1日に2回、ランダムにチラシながら実行するようにしてある。

icon

@mametsuko 一緒に見てくれている人のために、以前のリプライをあげておいたけども、

certbotのパスを確認してなかったので、確認する

which certbot

certbot-renewal.service の中のパスが違ってたら直してね。

ファイル書き換えたら、
sudo systemctl daemon-reload

で、実行している記録、なさそう?

icon

@mametsuko ウチだとこんな感じ。

〜.timerは立ち上がった記録だけ。
〜.serviceが時間毎に実行された記録

Attach image
Attach image
2020-12-09 02:10:55 椎葉じーんの投稿 cybergene@mstdn.ikebuku.ro
icon

Fediverse Advent Calendar 2020 (第4) 9日目の記事を書きました!
サーバーを閉じるとき、タダで410を返すサービスを作る方法です
とりあえず勢いだけで書いたので、後で追記したりするかも…

notion.so/cybergene/410-6a5d33

Web site image
いつかサーバーを閉じるとき 〜お金をかけずに 410 を返す方法〜
icon

@mametsuko あと、外側から証明書の期限を確認する方法も覚えておいた方がいいかもしれない。

openssl s_client -connect misskey.mametsuko.net:443 2>&1 < /dev/null | openssl x509 -noout -startdate -enddate

cloudflareをかぶせているなら、こっちはcloudflareの証明書の期限がでてくる。

openssl s_client -connect xxx.xxx.xxx.xxx:443 -servername misskey.mametsuko.net 2>&1 < /dev/null | openssl x509 -noout -startdate -enddate

こちらは、xxx.xxx.xxx.xxxにVPSの生のアドレスを書いて、サーバ名を別に指定する方法。cloudflareの内側の、VPSに設定した証明書の期限が確認できる。

icon

どっかにメモしとかないとダメだなこれ

2020-12-09 08:38:12 画眩の投稿 ggagen@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

2020-12-09 08:38:16 画眩の投稿 ggagen@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

@kamisuke おめざめですか、おはようございます、王

icon

決定的チャンス 幸せをつかみたい

2020-12-09 10:45:29 やまこの投稿 yamako@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

icon

@izumi v3.3から、ミュートの時限設定できるようになるからね……

icon

@izumi SubwayTooterはv4.3.5から対応(試験リリースなので自分でapkとってきてインストールする必要あり)

2020-12-09 11:43:20 めいめいの投稿 mei23@misskey.m544.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

昨晩は長時間タイムラインが流れない状態となりご不便をおかけしました。

ざっくりいうと、conversationsというテーブルに重複データが存在することが発覚し、重複の解消とインデックスの再構築を行っていました。

単純に処理が遅延しただけで、ロスはなかったかと思います。つまっていたのはdefaultキューだけで、外部サーバとのやりとりについては遅延なしで動作していたかと思います。

なお、conversationsは投稿データ(statuses)に次いで2番目に大きなテーブルで、最適化直後の現在4.36GBあります。

2020-12-09 12:01:53 脱法ねこの投稿 dappou_neko@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

2020-12-09 12:02:54 Esの投稿 Es@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

@nonbiri ありがとうー

icon

おはようございます! @takenoko

icon

@achi このパターンにはまると、間違っているものとか、嫌いなものとか、要らんことを強く学習しちゃうよね……。

icon

@guskma 最初にインデックス消して、データ統合やって、最後にインデックス作るから、実行中はインデックス無しでクエリが走って死ぬほど重かったりするよ!

icon

@theoria それはサポートに投げた方がはやそうだねー。

icon

あんどんの油を

2020-12-09 12:31:28 🐘ゲソトク🍜の投稿 gesogeso@best-friends.chat
icon

このアカウントは、notestockで公開設定になっていません。

icon

ウッーウッーウマウマ(゚∀゚)

icon

このあとちょっとフロントとDB鯖の再起動します。すぐ終わるよー。

icon

復帰してます

icon

誰かのせいにしたいが
自分の顔しか思い浮かばない
(画像略)

icon

ベベヨ

icon

話題のフナムシ食を調べてみましたが、救いようがないマズさだという結論でよさそうですね。釣り餌には便利そうですが。現場からは以上です。

icon

北風ゾンビ

2020-12-09 01:11:38 てく野の投稿 t3@misskey.io
icon

.

Attach image
icon

カッコウ

icon
Web site image
がくかんせつしょう (@Heislandmine@heislandmine.work)
icon

@popn_ja @mametsuko 一番可能性が高いと考えているのは、サーバ構築中に試行錯誤しているあいだに、複数回、証明書を発行したのではないかということです。

メールがくる条件は、nginxの設定のようにサーバ上でどう見えるかではなく、Let's Encryptのサーバに対して更新手続き(certbot renew)を行ったかどうかで、nginxやcloudflareの設定は影響しないと思います。

最初に発行した証明書を正しい手順で失効させずに(certbot revoke および certbot delete)、何か別の方法でやり直したりしていないでしょうか?

いずれにしても、現在手元にある証明書がきちんと更新できていますし、失効させなかった証明書も期限がくれば勝手に失効するので、ほっとけばいいんじゃないかなと思います。

icon

夜を食べたのだわ

icon

@AureoleArk ゆにーく!!

2020-12-09 19:55:02 天理の投稿 X@mstdn.beer
icon

このアカウントは、notestockで公開設定になっていません。

icon

@IgawaSakura おはよー。昨日はサーバちゃんと動いて無くてごめんねー

icon

マルゲリータはおいしい

icon

サティス様の『ホットケーキミックスで色々作ってみたのじゃ〜』が公開されているので、みてくだされ。

Fediverse Advent Calendar 2020の9日目の記事ですよ!
QT: fedibird.com/@Satis/1053482136

icon

@pinkherb すげえ! :erait:

2020-12-09 20:35:55 はも🍺🐟の投稿 finesnow@mstdn.beer
icon

このアカウントは、notestockで公開設定になっていません。