Сообщение
medved » 17 дек 2015, 13:16
Да почему нет) только лучше завтра, я сегодня сонная муха, все ранее утро прокатался по аэропортам....
Если в краце как я вижу то, что должно получиться (исходя из опыта и текущих рабочих машин):
1. Железо:
в принципи любая материнка поддерживающая железный рэйд или наличие дополнительного контроллера под рэйд, 3-5 дисков в массиве, 5 а лучше 10 рэйд, зависеть будет от их количества и необходимого объема (ну тут если под сайт то за глаза хватит и по 250-300Гб, если с фтп или еще чем-то то больше), желательно дополнительное питание, но как я понимаю сервер собрался из того что было а не на профешане, так что пропускаем. Бесперебойник раза в 3 хотя бы превышающий блок питания (тут все зависит от того где будет стоять, у меня как-то помню стоял обычный 1,5 кв с подключенной батарейкой от камаза)) ) Наличие 2х независимый сетевок, одна может быть встроенной вторая нет! (исключительно для поддержки питания от разных коммутаторов, оперативка (если на юниксе) 4 Гб, проц 2-3Ггц 2 или более ядер
2. Софт:
линкс или фря предпоследней версии (в них уже дыр меньше), тут по желанию так сказать того кто будет троить систему, что привычнее и удобнее, я бы взял фрю.
Так как сайт на простом пхп ББ, резервировать особо нечего, по сему простоя связка Upam (юникс+пхп+апач+мускуль), причем апач обычный.
Дополнительно - фаерволл закрывающий все кроме 80 порта, остальное только через ВПН или консоль "0", логирование всего с ежедневной отправкой на почту для анализа.
3. Обслуживание:
тут как такового обслуживания требоваться не будет, это не инет магазин и не портал, с учетом посещаемости и трафика, раз в неделю а то и реже заглядывать в логи на предмет ошибок критических ну а далее по ситуации. Все манипуляции с самим сайтом остаются на совести того человека который сейчас их выполняет, для него не меняется ничего.
По текущему (с виндой), основные проблемы как уже и писал будут (ну или возможны): вирусы, платформа, прикладной софт, невозможность анализа ошибок, постоянные тормоза с дисками (тут еще вообще не понятно что за рэйд сделали? надеюсь хоть не программный как советует контора Гейтса?), почти полное отсутствие отказоустойчивости при взломе, сам пхп бб и так дырявый а еще и на винде))) ну и как следствие ежедневный ручной контроль резервных копий, которые к стати должны быть в отдельном хранилище (объемы небольшие, могу свой фтп по это дело дать, там все ровно ежечасно наш корпоративный магазин льется).
Ну в краце вроде все, возможно не внятно написал, сплю... сорри)
Умом Россию не понять...
