...
Info |
---|
This article in English: Preparing Servers for Hydra |
Ниже приведены рекомендации по начальной настройке серверов, работающих в составе
ais_name |
---|
...
Для отказоустойчивости хранения данных необходимо использовать только конфигурации RAID с зеркалированием данных. При этом рекомендуется использовать только прямое зеркалирование (RAID-1/RAID-10). Использовать RAID-5 (RAID-6) для
ais_name |
---|
Дистрибутив ОС
Назначение сервера | Дистрибутив ОС |
---|---|
Приложения, RADIUS-серверы | Debian Linux |
12 ( |
Bookworm) |
БД Oracle |
Oracle Linux 7 или Debian Linux 9 (Stretch)
(одна или вместе с приложениями) | Oracle Linux 9 |
Для всех серверов необходима чистая установка ОС в 64-битной редакции.
Для всех дистрибутивов ОС необходимо использовать ядро Linux версии 4 или выше. Для Oracle Linux это означает использование Unbreakable Enterprise Kernel (UEK).
Разбивка на разделы и файловая система
Каталог | Объем | Примечание |
---|---|---|
Swap-раздел | 100% от объема ОЗУ, но не более 32 Гб | Без Swap-раздела не запустится установка БД Oracle |
/ | Основной объем | Файлы системы, БД, приложений |
/var/log | Для серверов с БД Oracle: 10–20% от общего объема диска, но не менее 20 Гб | Лог-файлы |
/tmp | 5–10% от общего объема диска, но не менее 10 Гб | Для служебных целей |
В качестве файловой системы рекомендуется использовать ext4
.
Раздел для домашних каталогов (/home
) можно выделить отдельно по желанию.
Настройка
...
Ограничение доступа
Warning | ||
---|---|---|
| ||
Если на сервере не настроен iptables, и он не находится за Firewall, то на сервере будет автоматический установлен iptables с нашими правилами по умолчанию. Правила в iptables нужно будет дополнить как описано ниже. |
Info |
---|
Общие рекомендации по настройке фаервола см. в статье по настройке iptables при работе с Docker Engine. |
Сетевой доступ на серверы
ais_name |
---|
- Сети, из которых ожидается работа пользователей (по необходимым протоколам и портам)
- Сети, из которых ожидается работа с приложениями (по необходимым протоколам и портам)
IP-адреса шлюзов компании «Латера» (желательно без дополнительных ограничений, но как минимум по протоколам и портам всех запущенных приложений):
Code Block 188.120.244.146 5.63.158.193
СУБД Oracle
Ядро
ais_name |
---|