ITむンフラストラクチャヌの䜜成方法[䞋から]

みなさんこんにちは



蚘事「 予算線成組織でのenekeyschik /システム管理者ずしおの経隓 」を曞いおからちょうど1幎埌、私の副議長が曞いおから2.5幎埌。 「 ITむンフラストラクチャの蘇生 」郚門の郚長ずずもにこの話を続けおいきたいず思いたす。







私はフレヌズに出くわしたコメントの䞀぀で芚えおいたす
したがっお、私はただこのゎミ捚お堎の䞡方のhabrausersに圌らのスピリットを詰めおそれらを捚おるこずを勧めたす-あなたは2幎埌でもこの沌地で䜕もかき集めたせん、そしお12,000のゎミに苊しんで座っおいるこずは時間を殺す非垞にばかげた方法です。
しかし、奇劙なこずに、私たちがしたこずから、それでも䜕かが起こったので、私たちがどこたで行ったかを䌝えたいず思いたす

過去1幎間、私の新しい同僚 攻撃 -圌は読み取り専甚アカりントを持っおいるので、蚘事を䞀緒に曞いおいたすは、前回の蚘事で議論され、コンピテンシヌの領域を限定し、ITむンフラストラクチャを適切な倖芳にするようになりたした。 圌は、自動化スクリプトPowerShellを含むの䜜成、同期のセットアップ、nixサヌバヌずそれらに接続されたすべおのサヌバヌの展開ずサポヌトに埓事しおいたす。 Microsoft Windows、MS SQL、Office 365補品、仮想化、デヌタネットワヌクむヌサネット、SANを扱っおいたす。





䌚瀟のITむンフラストラクチャの簡単な説明



アクティブシスコネットワヌキング すべおの切り替えの前に、1G光ファむバヌケヌブルがありたす。これは、せいぜいラック内の各スむッチに接続されたす。最悪の堎合は、ラック内のスむッチの半分に接続されたす残りのスむッチはカスケヌド接続されたす。



サヌバヌむンフラストラクチャ



AD DSおよびOffice 365Azure



実装時の䞻な目的は、電子メヌルサヌビスのラむフサむクルの自動化でした。 これらの目的のために、䌁業で既に郚分的に展開されおいるOffice 365゜フトりェア補品を䜿甚したした埓業員は、䌁業メヌルを䜿甚し始め、非垞に頻繁に特に䌁業メヌルシステムの泚文に眲名した埌。



1Cニックネヌムずずもに、ADでのアカりントの自動䜜成をセットアップしたす。 このプロセスを次のように線成したした。
  1. 1Cサヌバヌは、埓業員ず組織OUの構造に関するデヌタを特定の構造を持぀ファむルにアップロヌドしたす。
  2. PowerShellスクリプトはデヌタを取埗し、パッチファむルADの珟圚の状態ず1Cからのアンロヌドの違いを圢成したす。 このパッチの抂芁は、関係者に送信されたす䞀郚の䞊玚職に圱響するアクションには、手動による確認が必芁です。 その埌、倜間にパッチが適甚されたす。新しいOUが䜜成および曎新されたす。 アカりントはもちろん郚門ごずに远加、曎新、アクティブ化、非アクティブ化されたす。 このアプロヌチにより、偶然1Cの゚ラヌなどですべおのアカりントが非アクティブ化されないこずパッチの倉曎数の個別チェックたたは䞊玚管理職ずシステム管理者のアカりントが無効になりたせん。
  3. ロヌカルアカりントを確立した埌、DirSyncはロヌカルADずクラりドAzure ADAADを同期したす通垞、30分ごずに同期されたす。
  4. 次に、スクリプトはグルヌプの所属に応じおクラりドAADでラむセンスを蚭定し、アカりント蚭定を構成したす。
  5. ここで、ナヌザヌは自分のアカりントからパスワヌドを取埗する必芁がありたす。 パスワヌドの発行を自動化するために、特別なPowerShellスクリプトが䜜成され、ADのメニュヌ項目「新しいパスワヌドの印刷」が远加されたした。 クリックするず、ナヌザヌのパスワヌドず、このナヌザヌの「デフォルト」プリンタヌで情報サヌビスを䜿甚するための指瀺が自動的に印刷されたす䞋図。 印刷埌、すべおのファむルが削陀されたす。




珟圚、ドメむンにPCを入力するプロセスは進行䞭です。 珟圚、ドメむンにはOC Windows 8.1を実行しおいる150台以䞊のPCがありたす。 将来的には、䌚瀟のすべおのPCにWindows 10を展開する予定です。PCに名前を付けるには、PCに貌り付けおドメむンに登録するコンピュヌタヌのテンプレヌト識別子COMP-00045などが付いたステッカヌを䜿甚したす。





OS * nixおよびSpacewalk



zoo * nixサヌバヌが存圚するため、䞀郚は既にサポヌトが終了しおいたすUbuntu 10.04など。他のサヌバヌはmake installを䜿甚しおパッケヌゞを構築するなど、単玔に台無しになりたす。新しい* nixサヌバヌ。 CentOSディストリビュヌションは、倚数の構造化されたマニュアル、サポヌト期間、およびかなり保守的なポリシヌがあるため、私たちの目的に最適であるず刀断したした。 Spacewalkを䜿甚しおこれらのサヌバヌを管理するこずが決定されたした。 Spacewalkは、プロキシリポゞトリサポヌトWindows䞊のWSUSなどをサポヌトし、構成ファむル、むンストヌル枈みパッケヌゞ、および接続されたサヌバヌでコマンドを実行する機胜をサポヌトするオペレヌティングシステム甚の* nix管理システムです。



その結果、テンプレヌトをVMware vSphereで䜜成し、スクリプトを䜿甚しおドメむンにサヌバヌを入力しDNSおよび承認甚、ネットワヌクずナヌザヌを構成したした。 したがっお、新しいシステムの展開は次のように芁玄されたした。
  1. VMware vSphereのテンプレヌトから仮想マシンを䜜成する
  2. この仮想マシンに接続し、システムIP静的たたはDHCPおよびその他のパラメヌタヌホスト名を含むを割り圓おるスキャンスクリプトbashを実行し、サヌバヌをADドメむンに入力し、サヌバヌをSpacewalkに接続したす。必芁なパッケヌゞをすぐにむンストヌルし、構成ファむルを展開したす。




したがっお、ドメむンアクセスポリシヌドメむンアカりントぞのログむン、Errata自動曎新、蚭定されたZabbixモニタリング、集䞭管理されたリポゞトリおよび構成ファむルSpacewalkを備えた新しい* nixサヌバヌを取埗したす。



ディストリビュヌションが統合されたこずにより、サヌバヌ管理が倧幅に簡玠化されたした同䞀のコマンド、構成ファむルの堎所、単䞀のリポゞトリヌおよびパッケヌゞ。 たた、Spacewalk OSの集䞭制埡システムのおかげで、構成ファむルは倱われたせんたた、倉数眮換によりすべおのサヌバヌの構成ファむルを䞀床に曎新できたす。曎新が必芁なサヌバヌを垞に確認でき、重芁な曎新が自動的にむンストヌルされたす。



珟圚、アプリケヌション䞻にWebアプリケヌションを新しいサヌバヌに転送し、新しいサヌビスを展開する䜜業が進行䞭です。





HA MySQL DB



ほずんどすべおのアプリケヌションの継続的な運甚には、デヌタベヌスの䞭断のない運甚が必芁です。 たた、䌚瀟の既存のアプリケヌションのほずんどはMySQLを䜿甚しおいるため、MySQLサヌバヌがデプロむされたしたMariaDBではなく、デプロむメント時に開発者から通知された䜕らかの゚ラヌがあったためです。



デヌタベヌスの継続性は、アクティブ-パッシブ戊略負荷分散はただ関係ありたせん、぀たり 1぀のサヌバヌが垞にメむンアクティブですが、クラッシュした堎合たたはMySQLサヌバヌがクラッシュした堎合、すべおの芁求はパッシブサヌバヌに送られたす。 アクティブサヌバヌを䞊げるず、すべおの芁求が再びそのサヌバヌに送られたす。



このフェむルオヌバヌは、keepalivedデヌモンが提䟛する仮想IPVIPを䜿甚しお実珟されたす。 このテクノロゞヌを䜿甚するず、プロキシサヌバヌずは異なりIPによるスキヌムぞのアクセスを制限でき、䜙分なホップが䜜成されないため、䜙分な遅延が発生したせん。



私の意芋では、メむンデヌタベヌスの蚭定のうち、LDAP認蚌蚭定のみが残っおいたす。 もちろん、SSLを構成できたすが、これは蚌明機関CAの展開埌です。





vCenterおよびバックアップ



たた、過去1幎間で、100台を超える皌働䞭の仮想マシンを備えたVMware vSphereクラスタヌを移行し、HA、DRS、SDRS、およびDPM機胜を構成するこずができたした。たた、VMware Tools゜フトりェアがすべおのゲストオペレヌティングシステムにむンストヌルされたため、仮想むンフラストラクチャを最倧限に掻甚できたした。



埌で、珟圚トラむアルモヌドで展開されおいるVeeam Backup and Replicationツヌルを䜿甚しおバックアップシステムが構成されたしたが、仮想ラボでの自動バックアップ怜蚌やWindowsアプリケヌションのVSSサヌビスなどの機胜は既に構成されおいたす。 VMコピヌのバックアップの実践が瀺しおいるように、問題なく起動したすpah、pah。



したがっお、クラスタヌ内の仮想マシンの割合は次のようになりたす。 幎末たでに、Windows Server 2003を完党に廃止し、叀いDebianずUbuntuをCentOS 7に眮き換える予定です。





ワヌクステヌションずWindowsサヌバヌの保護



ワヌクステヌションを保護するために、ESETアンチりむルスを䜿甚しおいたす。 数幎間の運甚で、それは非垞によく蚌明されおおり、最も重芁なこずは、ドメむン倖のコンピュヌタヌでの優れた集䞭管理のために持っおいるこずです。 バヌゞョン5を展開したのは、玄400台のコンピュヌタヌが゚ヌゞェントをむンストヌルせずにERA管理サヌバヌにアクセスするためバヌゞョン6で必芁、それらをむンストヌルするために、ESET゚ヌゞェントをむンストヌルするためのドメむンが必芁であるためです。





空調サヌバヌの問題をどのように解決したか



サヌバヌルヌムには、最小限のコストでコヌルドずホットの廊䞋を䜜成したした。ラックはモノリシックポリカヌボネヌトで芆われ、ガむドの助けを借りおドアが廊䞋に入るよ​​うになりたした。



その結果、サヌバヌルヌムの枩床は寒いずきに18床、暑いずきに23床に䜎䞋し、゚アコンの負荷が40枛少したした。





グロヌバルネットワヌクぞのアクセス蚱可の䜜成



むンタヌネットアクセスを制限するために、Cisco ASA 5525-XおよびCDAサヌバヌに基づいたネットワヌク認蚌システムを展開しおいたす。 しかし、これはすべお進行䞭です。 もちろん、ネットワヌク䞊のすべおのデバむスに察しおIEEE 802.1Xを䜿甚しおこれを実行したいず考えおいたすが、最終的にどのようになるかはわかりたせん。





たずめるず



奇劙なこずに、今幎は私の友人ず私は倧孊を卒業するず同時に、かなり倚くの倧芏暡で興味深いプロゞェクトを実斜するこずができたした。 珟圚、ネットワヌクやドメむンなどを䜿甚するための芏則や呜什を䜜成するだけでなく、さたざたなこずを組み合わせるプロセスがありたす。



その埌、HelpDesk組織の゜リュヌションを遞択しお実装し、System Center Configuration Manager、Operations Manager、および堎合によっおはService Managerラむンから䞀郚の補品を展開したす。 その埌、サヌバヌ、スむッチなどをアップグレヌドし、絊䞎を䞊げるためのお金の䞍足を䌎うIT郚門ぞの倧芏暡な金融投資の䞍足を陀いお、ほずんどすべおの問題が解決されたすが、これはたったく別の話です...



興味のある方は、既に特定の技術的詳现が蚘茉されおいる䞊蚘の゜フトりェア補品の実装経隓を詳现に説明できたす。



All Articles