Techniczne uruchomienia serwerów Linux Usługa zespołu SysGroup
Infrastruktura podczas instalacji serwera

Instalacja serwera Linux

Instalacja serwera Linux: od testu sprzętu po odbiór usług

Sprawdzamy konsolę, pamięć, dyski, RAID i sieć. Instalujemy wspierany system, zabezpieczamy dostęp i przygotowujemy środowisko do odbioru.

Zapytaj o wdrożenie

Przed instalacją

Najpierw wymagania, później system

Instalacja zaczyna się od pytania, co serwer ma obsługiwać i jaki przestój jest akceptowalny. Inaczej projektuje się host pod kilka maszyn wirtualnych, inaczej serwer bazy, a jeszcze inaczej pojedynczą aplikację z ruchem sezonowym.

Ten etap zajmuje zwykle jedną rozmowę, a rozstrzyga o kosztach następnych dwóch lat. Zmiana układu partycji, typu macierzy albo wydania systemu jest tania dokładnie do momentu, w którym na maszynie pojawiają się dane produkcyjne i pierwsi użytkownicy. Dlatego uruchomienie serwera zaczynamy od rozmowy o wymaganiach, a nie od wyboru dystrybucji.

01

Jakie aplikacje i usługi mają działać?

02

Ile danych powstaje i jak szybko rosną?

03

Jak wygląda wdrażanie zmian?

04

Jaki czas odtworzenia jest potrzebny?

05

Kto reaguje na alarmy i awarie?

06

Czy migrujemy dane ze starego środowiska?

07

Ile użytkowników pracuje jednocześnie w szczycie?

08

Jakie wymagania stawia audyt, umowa lub przetarg?

Kryteria doboru maszyny

Dobór parametrów jest doradztwem - sprzęt lub abonament kupujesz u wybranego dostawcy. Zestaw kryteriów pochodzi z listy, którą Trylobit stosuje od pierwszych wdrożeń; zmieniły się tylko technologie nośników i typowe wielkości.

  • Procesorprzy jednej aplikacji częściej wygrywa wysoki takt niż liczba rdzeni; rdzenie liczą się przy równoległych zadaniach i wirtualizacji
  • Pamięćaktywna część bazy powinna mieścić się w buforach; przy maszynie fizycznej warto dopłacić do pamięci z korekcją błędów
  • NośnikiNVMe, SSD czy dyski talerzowe - decyduje profil zapisu, wytrzymałość deklarowana przez producenta i przewidywany przyrost danych
  • Operacje dyskoweliczba operacji na sekundę i opóźnienia mają zwykle większy wpływ na odczucie szybkości niż surowa przepustowość
  • Łącze i transferprędkość portu, limit ruchu wychodzącego, ochrona przed przeciążeniem, adresacja IPv4 i IPv6
  • Dostęp awaryjnyIPMI lub KVM po stronie dostawcy, możliwość montowania obrazu i usługa fizycznej pomocy w serwerowni
  • Lokalizacjaopóźnienia do użytkowników, wymagania dotyczące miejsca przetwarzania danych, druga lokalizacja na kopie
  • Ścieżka rozbudowywolne zatoki dyskowe i sloty pamięci albo możliwość przejścia na wyższy plan bez przenoszenia danych

Kontrola serwera fizycznego i dostępu

Przy sprzęcie dedykowanym weryfikujemy elementy, które później decydują o możliwości zdalnej naprawy. Przy VPS lub chmurze ten etap zastępuje przegląd konsoli operatora, limitów i możliwości wykonania snapshotu.

  • IPMI / KVMdostęp, konsola, montowanie obrazu i restart awaryjny
  • Pamięćtest RAM i zgodność wykrytej pojemności z zamówieniem
  • DyskiSMART, długi test powierzchni, stan nośników, kontroler i właściwy układ RAID
  • Macierzzłożenie, kontrolowane wyjęcie nośnika i pomiar czasu odbudowy, zanim pojawią się dane
  • Wydajnośćpomiar operacji dyskowych i przepustowości łącza - punkt odniesienia na przyszłe reklamacje
  • Siećadresacja, trasy, DNS, przepustowość i dostęp ratunkowy
  • Restartpróba awaryjnego restartu i sprawdzenie, czy maszyna wraca bez ręcznej interwencji
  • ZasobyCPU, RAM i przestrzeń odniesione do charakteru aplikacji

Wynik tych testów zapisujemy. Jeżeli po pół roku dysk zacznie sypać błędami, mamy stan wyjściowy z dnia odbioru, a nie dyskusję o tym, czy tak było od początku.

Przebieg uruchomienia serwera

  1. 1

    System bazowy

    Debian, Ubuntu LTS, Rocky Linux lub AlmaLinux w aktualnie wspieranej wersji. Minimalny zestaw pakietów, przemyślany układ partycji z oddzieleniem danych od systemu i zaplanowany cykl aktualizacji.

  2. 2

    Dostęp i zabezpieczenia

    SSH na kluczach, konta imienne, sudo o zawężonym zakresie, wyłączone logowanie hasłem, zapora, synchronizacja czasu, ochrona przed zgadywaniem haseł i ograniczenie usług widocznych z internetu.

  3. 3

    Usługi aplikacyjne

    Instalacja tylko wymaganych komponentów, konfiguracja TLS, logów, rotacji, limitów i zależności między usługami. Kolejność startu po restarcie sprawdzamy realnym restartem, nie założeniem.

  4. 4

    Backup i monitoring

    Uruchomienie kopii poza maszyną źródłową, próbne odtworzenie, metryki systemu i usług oraz alarmy mające wskazanego odbiorcę.

  5. 5

    Migracja danych

    Gdy przenosimy działające środowisko: synchronizacja wstępna, skrócenie czasu życia wpisów DNS, okno przełączenia, kontrola po stronie aplikacji i plan powrotu na starą maszynę.

  6. 6

    Odbiór

    Test działania, zapis konfiguracji, lista ryzyk i przekazanie informacji potrzebnych do dalszej administracji.

Serwer dedykowany a VPS - co realnie się zmienia

Procedura instalacji jest zbliżona. Różnice dotyczą tego, kto odpowiada za warstwę pod systemem i ile da się sprawdzić przed startem.

Weryfikacjadedykowany: pełne testy pamięci, nośników i macierzy. VPS: przegląd konsoli, limitów i mechanizmu migawek
Awaria sprzętudedykowany: zgłoszenie do dostawcy i wymiana, czas zależny od umowy. VPS: zwykle przeniesienie instancji przez operatora
Wydajnośćdedykowany: przewidywalna i mierzalna. VPS: zależna również od sąsiadów na hoście - warto zmierzyć przed wdrożeniem
Rozbudowadedykowany: wymaga wizyty w serwerowni albo nowej maszyny. VPS: zmiana planu, często bez przenoszenia danych
Kopiededykowany: budujemy własny mechanizm od zera. VPS: migawka operatora to za mało - dokładamy niezależną kopię poza infrastrukturą dostawcy

Systemy po EOL

CentOS 7 i stare wydania nie są podstawą nowego wdrożenia

Jeżeli aplikacja wymaga niewspieranej wersji systemu lub PHP, traktujemy to jako projekt migracyjny: identyfikujemy zależności, przygotowujemy środowisko testowe i plan wycofania starej platformy. Nie ukrywamy długu technicznego kolejną warstwą firewalla.

Kiedy komponentu nie da się podnieść od razu - bo zależy od biblioteki bez następcy albo od kodu, którego nikt już nie rozwija - izolujemy go i zapisujemy jako ryzyko z terminem przeglądu. Świadomy wyjątek różni się od przeoczenia tym, że ktoś go podpisał.

Aktualizacje i modernizacja środowisk - Angry Bytes

Częste pytania

Instalacja serwera - częste pytania

Na czym polega instalacja serwera dedykowanego?
Zaczynamy od weryfikacji maszyny: dostęp do IPMI lub KVM, test pamięci, stan dysków w SMART, układ RAID i konfiguracja sieci. Dopiero potem instalujemy system, zabezpieczamy dostęp, uruchamiamy wymagane usługi oraz kopie zapasowe i monitoring.
Jaki system instalujecie?
Domyślnie Debiana, Ubuntu LTS, Rocky Linux lub AlmaLinux w aktualnie wspieranym wydaniu. Wybór wynika z wymagań aplikacji i tego, jak długo środowisko ma być utrzymywane bez przebudowy.
Czy przeniesiecie dane ze starego serwera?
Tak, migracja jest częstym elementem uruchomienia. Ustalamy zakres danych, sposób synchronizacji, okno przełączenia i plan powrotu, gdyby coś wymagało cofnięcia. Stare środowisko wyłączamy dopiero po potwierdzeniu poprawnego działania nowego.
Czy dostanę pełny dostęp administracyjny?
Tak. Serwer należy do klienta i przekazujemy komplet dostępów wraz z opisem zależności. Nie stosujemy blokowania konta root ani rozwiązań, które utrudniałyby zmianę wykonawcy.
Co, jeśli sprzęt okaże się wadliwy?
Po to jest etap testów przed instalacją. Wadliwą pamięć, dysk z błędami SMART lub źle złożoną macierz zgłaszamy dostawcy, zanim na maszynie znajdą się dane produkcyjne.
Ile miejsca, pamięci i rdzeni realnie potrzeba?
Zamiast zgadywać, liczymy. Rozmiar bazy i katalogu z plikami mnożymy przez roczny przyrost i przez retencję kopii. Pamięć dobieramy tak, aby aktywna część bazy mieściła się w buforze, a nie krążyła między dyskiem a RAM-em. Rdzenie mają znaczenie przy równoległości; przy pojedynczej aplikacji PHP częściej wygrywa wyższy takt niż ich liczba.
RAID sprzętowy czy programowy?
Przy typowym serwerze z dyskami NVMe sięgamy po mdadm albo ZFS: stan macierzy widać z poziomu systemu, a odtworzenie nie zależy od dostępności identycznego kontrolera. Kontroler sprzętowy ma sens tam, gdzie już jest, ma sprawną baterię podtrzymującą cache i narzędzie do odczytu stanu z systemu. RAID nie jest kopią zapasową - chroni przed awarią nośnika, nie przed skasowaniem danych.
Czy instalacja obejmuje wdrożenie aplikacji klienta?
Uruchamiamy warstwę, na której aplikacja ma stanąć, i pomagamy przy pierwszym wdrożeniu razem z Twoimi programistami. Nie piszemy kodu i nie przejmujemy odpowiedzialności za jego działanie - za to przygotowujemy powtarzalną ścieżkę wydania, żeby kolejne wgranie nie było improwizacją.
Czy da się uruchomić serwer bez przestoju działającej strony?
Zwykle tak. Nowe środowisko budujemy równolegle, testujemy na podmienionym wpisie w pliku hosts, a dopiero na końcu skracamy TTL i przełączamy DNS. Stara maszyna zostaje włączona jeszcze przez kilka dni jako droga powrotu.

Następny krok

Uruchommy serwer bez pomijania fundamentów

Przekaż podstawowe parametry i cel maszyny. Otrzymasz listę pytań, zakres oraz założenia odbioru.

Opisz środowisko 780 006 792 Wycena bezpłatna. Odpowiadamy w ciągu jednego dnia roboczego.