
私は最近、前任者からサーバー ラックを継承し、現在、ログとドキュメントを調べて、スタック内の内容を確認しています。
メイン ストレージ サーバーのログを確認しているときに、次の形式で数秒ごとに SSH ログインがあることに気付きました。
server1 sshd[pid]: Accepted publickey for root from ip-of-second-server port 50xxx ...
そして少し後:
server1 sshd[same-pid]: Received disconnect from ip-of-second-server port 50xxx:11: disconnected by user
2 番目のサーバーはバックアップ ストレージ サーバーです。これらのメッセージは、ログ記録の開始から数秒ごとにログに大量に記録されます。
バックアップ サーバーはメイン サーバーと同期していると思いますか? しかし、これが a) SSH 経由で、b) 数秒ごとに発生するのは正常ですか?
関連する場合、両方のサーバーのファイルシステムは ZFS です。
全ての回答に感謝します!
答え1
私の最初の推測は、他のマシンで Rsync を実行する cron ジョブがあり、2 つの場所が同期されているということです。おそらく、他のボックスのルート (crontab -e) の下です。
もう 1 つの可能性は、SFTP を使用して x 間隔ごとにデータをプルまたはプッシュするデバイスです。