中小企業架構搭建第一步
中小企業架構搭建規矩制定
1環境必須統一,高度一致
2必須註重預習
對於網站而言,多個服務器組織在一起,形成企業的網站架構
網站架構的組成部分
用戶
網站訪問者
防火墻(硬件---華為 思科 juniper 軟件--iptables)
對訪問流量進行策略控制
負載均衡(nginx反向代理負載均衡 LVS haproxy)
協調調度作用
web服務器 (nginx 網站服務技術 apache tomcat)
處理用戶請求
存在多個服務器,並且多個服務器工作一致(web服務器集群)
數據庫服務器 (mysql Oracle部署簡單配置)
存儲用戶上傳的文字字符信息
存儲服務器(NFS存儲服務 分布虐存儲mfs fastdfs)
存儲用戶上傳的圖片視頻附件等信息
備份服務器(定時備份 rsync定時任務 實時備份 inotify/sersync+rsync)
提供網站架構數據備份(兩地三中心數據備份)
緩存服務器 (memcache redis mongodb)
將用戶經常訪問的內容存儲到內存中,提升用戶訪問效率
缺點:容易丟失數據,內存容量有限
運維人員訪問網站
秘密通道-VPN(pptp vpn)
實現加密傳輸數據,實現認證建立連接
監管-跳板機(jumpserver gateone )
監控運維人員操作信息
1.實時監控運維人員桌面信息
2.命令記錄功能
3.操作記錄回放
4.用戶審計功能
批量管理服務器(ssh+key ansible saltstack)
批量自動化管理多臺主機
監控服務器(zabbix nagios+cacti )
監控構架服務器運行情況
運維必會工具體系
http://oldboy.blog.51cto.com/2561410/775056
SLA 架構運行級別
實現企業架構穩定運行:解決單點故障
1備份服務器
2全網備份
3儲服務器 NFS網絡文件存儲
4實時備份
5批量管理 sshd +key ansible
6web服務器(nginx)
7企業架構lnmp
8負載均衡服務器
9keiiplived負載均衡
批量安裝部署系統(kickstart/cobbler)
操作部分
虛擬主機網絡配置部分
1虛擬軟件虛擬網卡信息配置
a進入虛擬網絡編輯模式
b添加虛擬網卡vmnet8 進行配置(選擇nat模式,關閉dhcp功能,設置網段信息 10.0.0.0/24)
c點擊NAT設置 修改網關地址信息
2虛擬主機添加虛擬網卡配置
a右鍵點擊虛擬主機點擊設置,添加虛擬網卡硬件設備
b選擇LAN區段模式,添加LAN區段名稱
c點擊確認保存
PS:多個虛擬主機,LAN區段名稱必須一致
3虛擬主機網絡地址信息配置
eth0(外網網卡)
10.0.0.200/24
10.0.0.254
223.5.5.5/223.6.6.6
eth1(內網網卡)
172.16.1.200/24
模擬環境統一規劃(重點)
1服務器及服務規劃說明
2IP地址信息規劃
3系統優化配置統一
虛擬主機擴展操作說明:
1虛擬主機克隆操作
a.克隆主機準備工作
1清空文件
>/etc/udev/rules.d/70-persistent-net.rules
開機自啟動就刪除它
echo ‘> /etc/udev/***‘ >> /etc/rc.local
2刪除
# 兩刪除
sed -ri ‘/UUID|HWADDR/d‘ /etc/sysconfig/network-scripts/ifcfg-eth[01]
grep -E ‘UUID|HWADDR‘ /etc/sysconfig/network-scripts/ifcfg-eth[01]
b進行虛擬主機克隆
關閉虛擬模板機
右鍵選中模板機 選擇設置 克隆 (選擇鏈接克隆)
c對克隆後的虛擬主機設置
1.設置網卡地址信息
# # 修改IP地址
sed -i ‘s#200#41#g‘ /etc/sysconfig/network-scripts/ifcfg-eth[01]
grep ‘41‘ /etc/sysconfig/network-scripts/ifcfg-eth[01]
/etc/sysconfig/network-scripts/ifcfg-eth0:IPADDR=10.0.0.41
/etc/sysconfig/network-scripts/ifcfg-eth1:IPADDR=172.16.1.41
2.設置主機名稱信息
# # 修改主機名稱
## 01. 利用給你們腳本進行修改
## 02. 手動進行修改
hostname backup
sed -i "s#oldboy40#backup#g" /etc/sysconfig/network
grep "backup" /etc/sysconfig/network
HOSTNAME=backup
grep "backup" /etc/hosts
172.16.1.41 backup
02 進行虛擬主機快照
模板機初始化完成拍照
擴展問題:
01. 如何讓setup 命令中防火墻配置生效
chckconfig messagebus on
本文出自 “安宇的博客” 博客,謝絕轉載!
中小企業架構搭建第一步