Przed instalacją
Najpierw wymagania, później system
Instalacja zaczyna się od pytania, co serwer ma obsługiwać i jaki przestój jest akceptowalny. Inaczej projektuje się host pod kilka maszyn wirtualnych, inaczej serwer bazy, a jeszcze inaczej pojedynczą aplikację z ruchem sezonowym.
Ten etap zajmuje zwykle jedną rozmowę, a rozstrzyga o kosztach następnych dwóch lat. Zmiana układu partycji, typu macierzy albo wydania systemu jest tania dokładnie do momentu, w którym na maszynie pojawiają się dane produkcyjne i pierwsi użytkownicy. Dlatego uruchomienie serwera zaczynamy od rozmowy o wymaganiach, a nie od wyboru dystrybucji.
Jakie aplikacje i usługi mają działać?
Ile danych powstaje i jak szybko rosną?
Jak wygląda wdrażanie zmian?
Jaki czas odtworzenia jest potrzebny?
Kto reaguje na alarmy i awarie?
Czy migrujemy dane ze starego środowiska?
Ile użytkowników pracuje jednocześnie w szczycie?
Jakie wymagania stawia audyt, umowa lub przetarg?
Kryteria doboru maszyny
Dobór parametrów jest doradztwem - sprzęt lub abonament kupujesz u wybranego dostawcy. Zestaw kryteriów pochodzi z listy, którą Trylobit stosuje od pierwszych wdrożeń; zmieniły się tylko technologie nośników i typowe wielkości.
- Procesorprzy jednej aplikacji częściej wygrywa wysoki takt niż liczba rdzeni; rdzenie liczą się przy równoległych zadaniach i wirtualizacji
- Pamięćaktywna część bazy powinna mieścić się w buforach; przy maszynie fizycznej warto dopłacić do pamięci z korekcją błędów
- NośnikiNVMe, SSD czy dyski talerzowe - decyduje profil zapisu, wytrzymałość deklarowana przez producenta i przewidywany przyrost danych
- Operacje dyskoweliczba operacji na sekundę i opóźnienia mają zwykle większy wpływ na odczucie szybkości niż surowa przepustowość
- Łącze i transferprędkość portu, limit ruchu wychodzącego, ochrona przed przeciążeniem, adresacja IPv4 i IPv6
- Dostęp awaryjnyIPMI lub KVM po stronie dostawcy, możliwość montowania obrazu i usługa fizycznej pomocy w serwerowni
- Lokalizacjaopóźnienia do użytkowników, wymagania dotyczące miejsca przetwarzania danych, druga lokalizacja na kopie
- Ścieżka rozbudowywolne zatoki dyskowe i sloty pamięci albo możliwość przejścia na wyższy plan bez przenoszenia danych
Kontrola serwera fizycznego i dostępu
Przy sprzęcie dedykowanym weryfikujemy elementy, które później decydują o możliwości zdalnej naprawy. Przy VPS lub chmurze ten etap zastępuje przegląd konsoli operatora, limitów i możliwości wykonania snapshotu.
- IPMI / KVMdostęp, konsola, montowanie obrazu i restart awaryjny
- Pamięćtest RAM i zgodność wykrytej pojemności z zamówieniem
- DyskiSMART, długi test powierzchni, stan nośników, kontroler i właściwy układ RAID
- Macierzzłożenie, kontrolowane wyjęcie nośnika i pomiar czasu odbudowy, zanim pojawią się dane
- Wydajnośćpomiar operacji dyskowych i przepustowości łącza - punkt odniesienia na przyszłe reklamacje
- Siećadresacja, trasy, DNS, przepustowość i dostęp ratunkowy
- Restartpróba awaryjnego restartu i sprawdzenie, czy maszyna wraca bez ręcznej interwencji
- ZasobyCPU, RAM i przestrzeń odniesione do charakteru aplikacji
Wynik tych testów zapisujemy. Jeżeli po pół roku dysk zacznie sypać błędami, mamy stan wyjściowy z dnia odbioru, a nie dyskusję o tym, czy tak było od początku.
Przebieg uruchomienia serwera
- 1
System bazowy
Debian, Ubuntu LTS, Rocky Linux lub AlmaLinux w aktualnie wspieranej wersji. Minimalny zestaw pakietów, przemyślany układ partycji z oddzieleniem danych od systemu i zaplanowany cykl aktualizacji.
- 2
Dostęp i zabezpieczenia
SSH na kluczach, konta imienne, sudo o zawężonym zakresie, wyłączone logowanie hasłem, zapora, synchronizacja czasu, ochrona przed zgadywaniem haseł i ograniczenie usług widocznych z internetu.
- 3
Usługi aplikacyjne
Instalacja tylko wymaganych komponentów, konfiguracja TLS, logów, rotacji, limitów i zależności między usługami. Kolejność startu po restarcie sprawdzamy realnym restartem, nie założeniem.
- 4
Backup i monitoring
Uruchomienie kopii poza maszyną źródłową, próbne odtworzenie, metryki systemu i usług oraz alarmy mające wskazanego odbiorcę.
- 5
Migracja danych
Gdy przenosimy działające środowisko: synchronizacja wstępna, skrócenie czasu życia wpisów DNS, okno przełączenia, kontrola po stronie aplikacji i plan powrotu na starą maszynę.
- 6
Odbiór
Test działania, zapis konfiguracji, lista ryzyk i przekazanie informacji potrzebnych do dalszej administracji.
Serwer dedykowany a VPS - co realnie się zmienia
Procedura instalacji jest zbliżona. Różnice dotyczą tego, kto odpowiada za warstwę pod systemem i ile da się sprawdzić przed startem.
Systemy po EOL
CentOS 7 i stare wydania nie są podstawą nowego wdrożenia
Jeżeli aplikacja wymaga niewspieranej wersji systemu lub PHP, traktujemy to jako projekt migracyjny: identyfikujemy zależności, przygotowujemy środowisko testowe i plan wycofania starej platformy. Nie ukrywamy długu technicznego kolejną warstwą firewalla.
Kiedy komponentu nie da się podnieść od razu - bo zależy od biblioteki bez następcy albo od kodu, którego nikt już nie rozwija - izolujemy go i zapisujemy jako ryzyko z terminem przeglądu. Świadomy wyjątek różni się od przeoczenia tym, że ktoś go podpisał.
Aktualizacje i modernizacja środowisk - Angry Bytes