← Linux+: administração e diagnóstico em produção
07 / 8 · 24 MIN

Limites, rede e evidência do incidente

Relaciona limites locais, endpoints e cronologia para reduzir incerteza.

Conceito e mecanismo

RAM disponível no host não exclui pressão num cgroup com memory.max restritivo. Correlaciona memory.events, consumo e carga antes de alterar limites ou concluir que há fuga. Aumentar todos os limites sem avaliação pode deslocar o incidente para o host. Em rede, um listener em 127.0.0.1 só serve esse endereço de loopback diretamente; uma regra de firewall não altera o bind da aplicação. Confirma contexto de rede e exposição pretendida antes de abrir o serviço a mais interfaces.

Aplicação guiada

Num endpoint TLS virtual, SNI ajuda a selecionar o certificado, enquanto validação da cadeia e hostname estabelece confiança na identidade esperada. Uma ligação TCP bem sucedida não substitui estas verificações. Para reconstruir o incidente, consulta a janela do primeiro sintoma, mudanças próximas e logs da unidade certa. Restarts podem produzir efeitos secundários e apagar contexto se a retenção for inadequada. Entrega ao colega uma cronologia com observações, hipóteses, ações e resultados, incluindo o que continua incerto e os critérios para a próxima decisão.

NA PRÁTICA

Um serviço responde localmente em 8080, mas ss mostra apenas loopback. Revê bind antes de alterar DNS. Em TLS, envia SNI e verifica também hostname e cadeia.

Armadilhas comuns

Ignorar limites de cgroup; abrir firewall sem listener; confundir SNI com validação; usar o último evento como causa automática.

Tópicos relacionados: Sistema e armazenamento persistente · Resolução de nomes e recuperação

Leva esta ideia contigo

Uma boa passagem de incidente conserva o raciocínio, não apenas a lista de comandos.

Criar conta

Referência: Linux cgroup v2 administration · XK0-006 V8

CompTIA® e Linux+ são marcas comerciais ou marcas registadas de CompTIA, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por CompTIA. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.