====== Обеспечение высокой надёжности ====== FIXME /* OpenVSwitch — программный коммутатор, для использования в виртуальных средах и организации виртуальных коммутируемых сетей VLAN; https://www.openvswitch.org/ [[wpru>Open_vSwitch|OpenVSwitch]] Ceph — сетевая отказоустойчивая файловая система для создания распределённых хранилищ; Pacemaker — организация отказоустойчивого кластера HAProxy — программное обеспечение для обеспечения высокой доступности и балансировки нагрузки для TCP и HTTP-приложений, посредством распределения входящих запросов на несколько обслуживающих серверов [[wpru>HAProxy]] средства обеспечения VDI-доступа к гостевым операционным системам по протоколам SPICE, VNC, RDP; */ ====== Уровни ====== ^Настройки (Параметры)^ |Восстановление из резервной копии с текущего сервера| |Восстановление из резервной копии с резервного сервера| ^ПО^ |Установка с дистрибутивных носителей| |Установка из локального репозитория| |Установка из глобального репозитория| ^ОС^ |Установка с дистрибутивных носителей| |Установка с образа конкретной конфигурации| |Установка с образа прототипа| ^Аппаратура^ |Холодный резерв| |Горячее резервирование (автомат) для [[#Базовые|базовых служб]]| |Горячее резервирование (полуавтомат) для [[#Прикладные|прикладных служб]]| ====== Оборудование ====== Использование аппаратных/программных [[raid:raid|]]. [[examples:mdadm_raid1_lvm_failover|]] ====== Службы ====== ===== Базовые ===== * [[dns:dns|DNS]] * [[dhcp:dhcp|DHCP]] * [[ldap:ldap|LDAP]], [[openldap:examples#Схема репликации|пример схемы репликации LDAP]] * [[ftp:ftp|FTP]] * [[samba:samba|Samba PDC]] ===== Прикладные ===== * Телефонная станция SIP = [[asterisk:asterisk|Asterisk]] (в телефонах можно указать адрес резервного SIP сервера) * Сервер передачи почты (MTA) * [[postfix:postfix|PostFix]] * Сервер доставки почты (MDA) * [[dovecot:dovecot|Dovecot]] * Пользовательский интерфейс (MUA) * [[roundcube:roundcube|RoundCube]] * Учёт оргтехники * [[glpi:glpi|GLPI]] * Файловые серверы * [[ftp:ftp|]] * [[samba:samba|]] * [[terminal_sever:terminal_sever|Терминальный сервер]] * Сервер печати * [[cups:cups|CUPS]] * Мониторинг * [[zabbix:zabbix|Zabbix]] * [[the_dude:the_dude|The Dude]] * [[openvpn:openvpn|OpenVPN]] ====== Резервное копирование ====== * [[backup-manager:backup-manager|Backup Manager]] * [[clonezilla:clonezilla|CloneZilla]] ====== Администрирование ====== * [[ssh:ssh|SSH]] через [[tmux:tmux|]] * [[http:http|HTTP]] * LDAP * [[phpldapadmin:phpldapadmin]] * [[ldapadmin:ldapadmin|LDAP Admin]] * Пароли * [[keepass2:keepass2|]] * [[xca:xca|XCA]] *Файлы * [[nfs:nfs|]] * [[ftp:ftp|]] * [[samba:samba|]] * [[prepare_media_multisystem_boot:prepare_media_multisystem_boot|Подготовка носителей информации для загрузки различных OC]] ====== Безопасность ====== По умолчанию запрещено всё. Разрешения задаются явно. Безопасность через неизвестность (Security through obscurity) ====== Ссылки ====== [[http://pro-ldap.ru/tr/art/20160728-sso-intro/|Введение в технологию единого входа (Single Sign-on)]] [[http://www.netping.ru/Blog/primer-avtomatizatsii-adminskih-zadach-v-servernom-shkafu-komnate-na-osnove-zabbix-i-netping|Пример автоматизации админских задач в серверном шкафу/комнате на основе Zabbix и NetPing]] {{tag>Topic Admin Examples}}