Цель: недорого собрать систему поддерживающую проброс PCI-устройств в виртуальную машину (c IOMMU). Создать полноценное рабочее место, поднять виртуальный маршрутизатор и еще полезные мелочи.
Читать полностью »
Рубрика «системное администрирование» - 331
Десктоп в домашнем сервере или «всё-в-одном»
2013-11-27 в 12:31, admin, рубрики: HTPC, linux, VMWare ESXi, виртуализация, домашний сервер, Сетевые технологии, системное администрирование, метки: HTPC, VMWare ESXi, виртуализация, домашний серверСистема мониторинга OpenNMS
2013-11-26 в 14:48, admin, рубрики: open source, opennms, Серверное администрирование, системное администрирование, системы мониторинга, метки: monitoring, opennms, системы мониторинга
Ни в малейшей степени не желаю показаться непатриотичным, но исторически сложилось так, что при выборе корпоративной системы мониторинга сетевой инфраструктуры у нас на предприятии победила OpenNMS, сместив с этой должности бабушку Cacti и обогнав земляка-Zabbix. Сравнительный анализ Open Source систем мониторинга не входит в мои планы, поэтому просто в общих чертах расскажу об OpenNMS, благо на Хабре о ней не писали и вообще информации о ней немного.
Читать полностью »
Проблема одновременного использование kernel raid autodetect для / на /dev/md0 и superblock v1.2 для других /dev/md, или как можно уронить (и поднять) сервер после его обновления
2013-11-25 в 21:03, admin, рубрики: gentoo, linux, mdadm, системное администрирование, метки: gentoo, mdadmСпасибо, что дочитали заголовок. Это был тест.
Сегодня, после наката очередных обновления на свой любимый Gentoo сервер и профилактического reboot'a, внезапно, отвалился /dev/md1 со словами мудрого ядра: sdc1 does not have a valid v0.90 superblock, not importing!
Шок! Паника! хорошо, что не в ядре…
А в чём, собственно, дело?
Для начала расскажу о конфигурации сервера, чтобы было легче понять суть проблемы и способ её решения. Итак, ядро 3.10.7 с включённым RAID autodetect и двумя RAID1 (зеркало) дисками.
На /dev/md0 монтируется root, на /dev/md1 база данных (Percona):
Читать полностью »
Про частные «облака»: что и как обычно делается в России, ликбез и основные проблемы
2013-11-25 в 6:03, admin, рубрики: private cloud, Блог компании КРОК, инфраструктура, ит-инфраструктура, системное администрирование, частное облако, метки: private cloud, инфраструктура, частное облакоМоя работа — проектирование решений в области виртуализации и внедрение частных «облаков» для российских компаний. Начну с того, что вообще такое частное «облако»:
- Это IT-сервисы на вашей территории.
- При этом это сервисы, эволюционно добравшиеся до «облака», то есть сервисы распределенных вычислений.
Зачем это нужно? Причин на практике четыре:
- Экономия на железе: «облако» позволяет крутить сотни проектов на одном наборе железа, когда как без такой инфраструктуры железа потребовалось бы минимум втрое больше. Ну и в будущем нет проблем с заменой железа.
- Экономия на лицензиях: так получилось, что лицензионные условия часто обозначаются не на пользователя, а на машину. А когда машина физически одна, а пользователей — 5-6, это серьезно дешевле.
- Требования к скорости развертывания инфраструктуры. Из правильного настроенного частного «облака» можно легко запустить новый офис в регионе, чуть ли не за несколько минут. Или масштабироваться без боли.
- Волшебный 152-ФЗ и ряд других нормативов: пока не всегда можно отдавать свои ПД на обработку кому-то третьему, требуется разворачивать фермы у себя.
Теперь давайте посмотрим, как это обычно делается и какие бывают грабли. Читать полностью »
Домашний сервер «всё-в-одном» — success story
2013-11-23 в 16:02, admin, рубрики: ddns, Debian, dhcp, i2p, IPv6, linux, vpn, домашний сервер, роутер, системное администрирование, метки: ddns, Debian, dhcp, i2p, IPv6, vpn, домашний сервер, роутер Жил да был у меня роутер одной хорошей фирмы на букву «Dead». Ну, это с ним, собственно, и случилось.
Посмотрел я на цены новых, на кучу компьютерного хлама в углу, на список подключений на домашнем компе… И понял, что не нужен мне роутер. Соберу свой, с нормальной маршрутизацией, DNS, WINS, i2p, блекджеком и так далее.
Читать полностью »
Windows Deployment Services и DHCP-сервер на Linux + пара особенностей
2013-11-23 в 14:16, admin, рубрики: 2012, dhcp, linux, Ubuntu, WDS, windows, Серверное администрирование, системное администрирование, метки: 2012, dhcp, linux, Ubuntu, WDS, windows, серверПривет Хабро-людям!
Будучи начинающим администратором, я стремлюсь познать все новое и как губка впитывать информацию. Так же ценю порядок в IT-инфраструктуре предприятия, логичность, доступность и универсальность. Стремясь добиться последнего, (использовать для Active Directory nix-овый DNS — BIND) не так давно потерпел фиаско, но не останавливаюсь на достигнутом. Я хотел бы поделиться с вами информацией, касающейся роли Windows Deployment Services в Windows Server 2012 и настройкой ее для работы со сторонним DHCP-сервером на Ubuntu Server.
Читать полностью »
Puppet + Opsview: автоматический мониторинг на основе шаблонов
2013-11-22 в 17:46, admin, рубрики: opsview, puppet, windows, автоматизация, инфраструктура, системное администрирование, управление конфигурациями, метки: monitoring, opsview, puppet, автоматизация, инфраструктура, управление конфигурациямиЗадача
Мы используем Opsview для мониторинга и Puppet для управления конфигурациями. В Opsview есть шаблоны (Host Templates), которые позволяют определить определенный список проверок (Service Checks) для определенного типа хостов. Например для хоста с шаблоном IIS будут проверяться всевозможные параметры IIS данного хоста, к примеру количество текущих подключений или например средняя скорость подключения.
Возникла задача автоматически назначать шаблон на хост, в зависимости от того, какие классы назначены в манифесте. Всё это, как всегда, для удовлетворения потребности автоматизации и лени. Итоговая цель — назначил хосту класс, вернулся через минут 15, а он уже с уствновленным IIS, с настроенными сайтами (как вариант уже с деплойнутым контентом), все они мониторятся и по этим данным строятся графики, а также алерты дают знать если что-то случилось.
Сложности
Основная сложность здесь, как обычно, в том что этого никто не сделал этого для меня. Не существует модуля «Мониторинг IIS в один клик» для моей инфраструктуры. Практически сложность заключается в том, как сообщить модулю который управляет конфигурацией Opsview что в другом модуле создали сайт, передать параметры URI которые нужно мониторить, а также имена шаблонов хоста (в данном случае это будет как минимум шаблон IIS). Мои попытки и пробы включали следующее:
Читать полностью »
Подкаст Девопс Дефлопе — выпуск 003
2013-11-19 в 18:33, admin, рубрики: devops, docker, Packer, vagrant, системное администрирование, метки: DevOps, docker, Packer, vagrantСсылка на выпуск подкаста: http://devopsdeflope.ru/posts/2013/003.html
Новости
- Настоящая книга про Шеф и интервью с авторомкниги
- Как начать пользоваться Шефом от Леопарда часть 1 ичасть 2
- IBM тоже делает DevOps, видео про это.
- Плагин Sahara для Vagrant
- Еще один фреймворк для тестирования кукбуков — Foodtaster ипримеры использования
- Масштабируем Zabbix теперь на русском
- Как проводить постмортемы
- Провайдер по-умолчанию в Vagrant
- Провайдер для Parallels
- 12 антипаттернов в DevOps
Наш опыт тестирования LXC (Linux Containers) на примере Debian Wheezy
2013-11-19 в 5:34, admin, рубрики: Debian, kvm, lxc, openvz, Блог компании centos-admin.ru, виртуализация, мануал, системное администрирование, метки: Debian, kvm, lxc, openvz, виртуализация, мануал Мы в компании Centos-admin следим за появлением новых технологий, тестируем их и, конечно же, внедряем. Почти на всех серверах мы используем контейнерную виртуализацию OpenVZ. В целях расширения набора инструментов, применяемых в работе, мы решили изучить и протестировать нативную виртуализацию Linux LXC.
Под катом вы найдете небольшой обзор технологии и краткий мануал по использованию LXC в Debian Wheezy и наши выводы.
Читать полностью »
Настройка доступа к сети виртуальных машин Hyper-V из разных подсетей
2013-11-18 в 17:10, admin, рубрики: hyper-v, windows, виртуализация, настройка, подсети, системное администрирование, метки: hyper-v, виртуализация, настройка, подсети Получилось так, что на днях пришлось побороться с проблемой одного из моих клиентов. Сервер клиента расположен в польском Дата-центре ATMAN. Несмотря на то, что этот Дата-центр крупный, цивилизованный и в 2013 году номинирован на звание лучшего в мире, в его работе тоже есть свои глюки, которые специалисты ATMAN объясняют спецификой построения инфраструктуры для борьбы с DDOS.
Если описывать вкратце — ATMAN распределяет дополнительные сетевые адреса из других под-сетей, что накладывает определенные ограничения на их использование. В том случае, о котором сейчас идет речь, необходимо использовать их не в качестве псевдонимов на сетевом интерфейсе рядом с основным адресом, а в качестве основных IP для виртуальных машин под управлением Hyper-V.
Я попытался найти решение аналогичной проблемы в поисковиках, но не нашел и поэтому решил написать краткую инструкцию для тех, кто может столкнуться с подобной проблемой в будущем.
Читать полностью »