Univerzitní informační systém II., Lednice 2003 Hrátky s Jaktíky a Taktíky Petr Dadák
1 Univerzitní informační systém II., Lednice 2003 Obsah Stručně o HW Propojení Společné softwarové rysy Bručoun jako fw a loadbalancer Aplikační servery Služby Taktíka7 Civínek Databázový tandem všeználek a neználek Monitoring systému Stávající problémy a dotazy
1 Univerzitní informační systém II., Lednice 2003 Stručně o HW Aplikační stroje Firewall Vývojářský stroj DB – Sun FireV880, E220R Switch Cisco APC UPS, APC Master Switch RMS
1 Univerzitní informační systém II., Lednice 2003 Bručoun Páteřní síť MZLU Čiperka vlan 1 Čiperka vlan 2 VšeználekNeználek Civínek UPS1UPS2 Hlasové modemy Jaktík Taktík APC Master Swicth RMSRMS RSC
1 Univerzitní informační systém II., Lednice 2003 Společné softwarové rysy Linux RedHat 8.0 Maximum balíků přímo z distribuce Jednoduchost aktualizací Radhat patche Systém apt-get Perl, Qmail Synchronizace času dle time.mendelu.cz
1 Univerzitní informační systém II., Lednice 2003 Bručoun - firewall 3 sítě – /24, /24, /28 Všechny veřejné IP končí zde Filtrování dalšího provozu NAT hlidac.sh – přepínání na záložní linku dhcp pro vlan1 DNS cache a server pro in.is.mendelu.cz
1 Univerzitní informační systém II., Lednice 2003 Bručoun - loadbalancer Jaderný modul ip_vs Nástroj ipvsadm Wrr – vážený roundrobin Persistence na https spojení ldirectord – vlastní mírné úpravy Kontroluje aplikační stroje Při zavedení fallback serveru - sms
1 Univerzitní informační systém II., Lednice 2003 Bručoun - taktizování Vyhrazené stroje pro VIP ip adresy Vlastní virtuální server v LVS Spolupráce v iptables – MARK /etc/taktizovani.conf – seznam IP Taktizovani stop|start|list
1 Univerzitní informační systém II., Lednice 2003 Bručoun - zbytek TRIPWIRE Zálohování Kritické věci dle /etc/backup Jednou týdně fullbackup Syslog-ng Newlogcheck – vlastní úpravy VPN pomocí - Cipe
1 Univerzitní informační systém II., Lednice 2003 Aplikační servery Aplikační vrstva UIS clusteru Maximální jednotnost strojů Téměř totožný obsah disků Stejné běžící procesy Vyjímkou Taktík7 Apache, Tex & lpd & samba
1 Univerzitní informační systém II., Lednice 2003 Aplikační servery - rsync Zdroj dat je jaktík1 Rsync syncuje obsah disků na všech strojích pomocí rsync Vyjímky v /etc/exclude /root/sync-vse V noci automatická synchronizace Problém při upgradu jádra, glibc, sshd
1 Univerzitní informační systém II., Lednice 2003 Aplikační servery - zálohování 14 redundantních strojů Na T6 je stav /uis 5h po hodině zpět Na T7 se ukládá / den zpět Týdně – fullbackup jaktík1 Děnně kritické věci z T7
1 Univerzitní informační systém II., Lednice 2003 Aplikační servery - Taktík7 Nepoužívá se pro normální web Dávkový server Sync DB Kontrola DB – orainv, checkdb Dávky pro časovače a duhu Daemoni pro duhu Příjem pošty pro node.mendelu.cz web test.is.mendelu.cz
1 Univerzitní informační systém II., Lednice 2003 Civínek – vývojářský stroj Vývoj systému - big.is.mendelu.cz ssh is.mendelu.cz – domov vývojáře Zde sídlí zálohy a páska Zálohuje /uis /home a dump DB i remote Testy aplikací a modulů Fallback server uis – jedna stránka informující o nedostupnosti UIS :-)
1 Univerzitní informační systém II., Lednice 2003 Všeználek Solaris 8 – prostředí pro Oracle Remote System Control card Routování /24 a /24 Neználek a UPS Metadevices a rozdělení zátěže na jednotlivé disky Zde je provozován RDBMS Oracle Morbidní hrátky s OID
1 Univerzitní informační systém II., Lednice 2003 Neználek Solaris 8 – prostředí pro Oracle Oracle pro SIF, STABLE a UNSTABLE Diskové pole a rozdělení zátěže na jednotlivé disky Zde je provozován RDBMS Oracle Záloha všeználka
1 Univerzitní informační systém II., Lednice 2003 Monitoring systému RMS Vyhodnocování logů po 10 minutách na (dadak,sorm,kacer) Záloha logů na algernon.mendelu.cz Zapnutí a vypnutí fallback serveru - sms Monitoring vnějších projevů z backup.pef.mendelu.cz
1 Univerzitní informační systém II., Lednice 2003 Problémy Konečné dořešení koncepce zálohování Vypínání strojů před vybitím UPS Doprovedení performance tuning Simlace již proběhlých akcí dle w_log Letošní zápisy
1 Univerzitní informační systém II., Lednice 2003 Děkuji za pozornost. Dotazy ?