我有23台Web服务器-我需要擦除所有服务器-而不会损失跨它们托管的任何站点上的服务


12

好的,这是一个挑战,由于缺乏经验,我在规划它时遇到了麻烦。但是,这已经成为我工作中的一项任务,而我通常会单手做。

我对Linux很满意,所有这些服务器都是Debian或CentOS。一些是VPS,共享主机,另一些是Cloud VM。我是该公司的新手,在过去的几个月中只有时间来评估未解决的问题。它们全都运行plesk或cpanel。

我发现这些服务器在过去两年中从未进行过配置,只是被购买过,并且通过非常基本的管理(主要是磁盘空间清理和域/主机管理任务)在其上抛出了一些站点。没有设置iptables,也没有采取安全预防措施,因此这些服务器无处不在。我认为这里最好的解决方案是重新开始,并将我们的主机整合到更少的服务器上,因为他们刚刚购买了新的共享服务器。我觉得我们可以在整个集群的1/4左右支持整个客户群。

我的问题是我不确定如何计划此举。它将需要大量的移动站点和DNS更改。我认为向那些定期处理这类事情的巫师寻求建议是明智的选择,或者至少有经验为我指明正确的方向。


7
“由于缺乏经验,我在计划它时遇到了麻烦。” 您绝对需要获得《系统和网络管理实践》(又名Limoncelli书)的副本。它可能会逐步指导您作为系统管理员可能面临的几乎所有任务
Journeyman Geek 2013年

2
而且我不会胡扯,但如果可以避免的话,cpanel显然是不安全的。如果可以的话,以“适当”的方式进行管理。当然,这完全取决于您的需求。
Journeyman Geek

非常感谢您的帮助,下面的解决方案为我提供了一个很好的框架。我没有经验,但我不是菜鸟。我想我可以解决这个问题,值得庆幸的是时间在我这一边。我将拿起那本书的副本-听起来像是我的办公桌图书馆的完美补充。(它增长得如此之快:|我从未想过!)
Mud

刚刚完成了网络取证和信息安全管理专业的最后一个模块。我希望我早些时候知道的那本书。那是我向同学推荐的Mandia和Prosise的事件响应和网络取证以及Eoughan Casey的网络犯罪和数字证据。这是一本很棒的书,很可能会跟随我去做我的下一份工作,也许是之后的那本书。
Journeyman Geek,2013年

Answers:


19

解决这个问题没有简单的方法-可能要花很长的时间才能使一切顺利。我将从几件事开始,但是我在评论中推荐的书可能会涉及一些细节。我在这里看到四个主要阶段-库存,重新部署,测试和验收。

  • 我现在在托管什么

如果还没有,请对您拥有的东西和现在正在使用的东西进行完整清单。确定什么是关键资源,什么才是关键资源。这个关于SF的问题可能是一个好的开始,尽管自然地,您将需要针对debianisque环境进行调整- 也许像这样。这是最关键的阶段。

“ Web”服务器并不完全相同-检查您是否正在运行某个进程,该进程运行自己的Web服务器(如django),或者它是否是独立的Web服务器(如apache)。

  • 重新评估当前设置以获得最佳实践

您是否正在使用操作系统和其他软件的EOLed版本?你可以迁移吗?您将面对什么问题?是否存在任何已知的安全风险?我可以将所有内容标准化为我所有软件的单个版本吗?我可以自动化我的部署过程以及在什么程度上自动化(请看puppet和Chef)。

  • 为每个服务器创建一组测试

列出需要工作的内容以及测试方式

  • 决定你要去的地方

这样,您可以根据需要选择最佳的P2V或V2V流程。

  • 决定要巩固什么

您可以选择在一台服务器上运行之前分开的几组服务。您也可以选择运行VM。运行非常特定于任务的虚拟机(您可以在不影响其他事物的情况下重新启动一个虚拟机),以及将相似的任务组合在一起(因此您需要维护的逻辑系统更少)都具有优势

  • 建立隔离的测试环境

这样,您可以设置和测试系统移动,而不会妨碍生产。您可能将能够在运行VM的单个服务器上执行此操作。

  • 有一个用于测试系统的暂存区

将虚拟机移至暂存区并最后一次对其进行测试

  • 利用维护窗口切换到新系统。

为成功迁移的系统设置一个简短的dns ttl,并在维护窗口期间更改域名和其他相关设置。再次测试。部署新服务器后,请留意所有错误

  • 在确认新服务器可以正常工作之前,请勿破坏旧服务器的安装

掩盖自己。如果出现问题,短期内,您总是可以退回到旧服务器。


非常感谢Journeyman Geek,尽管我真的会考虑您是一名工匠:D
Mud 2013年

3
+如果可以的话,很多。我唯一要补充的是,因为这需要一段时间,所以在计划,测试和执行迁移时,让管理层买入一段稳定的时间。在此稳定期间,不得创建新的Web服务器,并且不得对任何现有服务器进行未经您个人认可和实施的更改。否则,您将尝试仔细专业地复制疯狂而愚蠢的移动目标。还考虑一下在完成迁移之后如何控制服务器上的更改,否则您将不得不尽快再次进行所有操作。
MadHatter

好的一点,MadHatter,我与高层联系很紧密,他们知道安全是我们客户数据的第一要务,这一过程是不可避免的,只能持续很长时间。
Mud 2013年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.