LINUX.ORG.RU
ФорумAdmin

Что посоветуете на сервак средней фирмы

 , , ,


3

3

Добрый день. Собираюсь настраивать сервак для одной конторы (примерно 150 человек). Из задач, которые будут на нём висеть: samba-файлопомойка, LAMP для внутренней crm, раздача интернета. Соответсвенно хочу раскидать это по контейнерам/виртуалкам. Куплен сервак и 4 винта по 4ТБ. Хотелось бы debian в основе, т.к. лучше всего его знаю.

Сейчас надо выбрать что использовать для виртуализации и управления ресурсами, и как лучше хранить данные.

По виртуализации у меня следующие идеи:
1) proxmox + openvz
2) debian + openvz + ovz panel
3) debian + lxc
4) debian + docker
5) debian + kvm

Особой изоляции не надо, т.к. рулить будут этим всем будут доверенные лица.

По хранению идеи:
1) mdadm raid + lvm (6 или лучше 10?)
2) mdadm raid + один раздел ext4, виртуалки хранить в файлах
3) zfs
4) корень на ext4 на нескольких винтах через mdadm зеркало (для системы) + всё остальное на zfs

От системы хочется бэкапы снапшотами (чтобы потом по сети неспешно скопировать) и, по возможности, морду для руления. Онлайн-оффлайн миграция не обязательна, но плюсом тоже будет (хотя я так понимаю, придётся данные держать на отдельной машине, иначе профита ноль)

P.S. Да, я понимаю, что docker и zfs для линукса выглядят по-пионерски в продакшене. Но хочется услышать более-менее обоснованные советы, а не в духе (docker не нужен)

★★★★★

Последнее исправление: xorik (всего исправлений: 1)

Ответ на: комментарий от handbrake

Очень полезны, когда сдохла мать.

А что, сложно заменить материнку ? Это вообще не проблема. Единственная реальная беда - разрушение ФС или того, на чём она лежит.

AS ★★★★★
()
Ответ на: комментарий от handbrake

Ты за пол дня наскребешь по сусекам железо с поддержкой

А в чём проблема ? Можно, в конце концов, просто послать водителя, который просто купит. Мало ли, какие могут быть отношения с поставщиками ?

AS ★★★★★
()

в конце прошлого года proxmox был безальтернативен со стороны lxc. о делах сегодняшних не в курсе

железная виртуализация вещь хорошая, но в озвученной задаче выглядит как пушка, отстреливающая воробьёв.

Ford_Focus ★★★★★
()
Ответ на: комментарий от Umberto

Цифр сравнения mdadm+ext4 vs raidz я не увидел.

Хорошо, когда упадёт какой нибудь сервер и встанет в ремонт, я обязательно сравню, будут цифры, хотя это контрпродуктивно, ибо сравнение lvm+FS и ZFS крайне натянуто, возможности последней на голову выше.

King_Carlo ★★★★★
()
Последнее исправление: King_Carlo (всего исправлений: 1)

Сделал KVM + lxc на btrfs + критичные данные на ext4.

Работает и живет с релиза убунты 14.04
Из проблем lxc - можешь почитать мои темы с тегом 'lxc', но тебя они скорее всего не коснутся.

trofk ★★★
()
Ответ на: комментарий от roman77

lxc еще не готов.

пойду расскажу одной европейской госконторе которая вовсю использует на нескольких тысячах контейнеров.

dyasny ★★★★★
()
Ответ на: комментарий от dyasny

Heroku не европейская, а американская компания.

trofk ★★★
()
Ответ на: комментарий от handbrake

Куда-бы сгонять водителя за INTEL S5000VSASATAR, не подскажешь ?

А зачем именно S5000VSASATAR ? Форм-фактор стандартный, берёшь, что есть. В конце концов, просто берёшь новый сервер с чем угодно, куда можно переставить HDD в нужном объёме и нужный контроллер. Не вижу проблемы, если не стоит вопроса экономии денег.

AS ★★★★★
()

1) centos+ovirt, или даже скачать пробный rhev

2) аппаратный рейд 5, если хранилка будет на compute node,

3) если нищета не позволяет потратить денег на контроллер, то программный рейд 10, обязательно озаботиться выравниванием разделов, не создавать бимап

4) образы виртуалок хранить на xfs

anonymous
()

добавлю про zfs: местных школодаунов, агитирующих за неё не слушай. Трезво оценивай риски от использования неподдерживаемой особо ни кем чужеродной хрени, которая будет хранить твои деньги и светлое будущее.

anonymous
()
Ответ на: комментарий от AS

Если не стоит вопрос экономии денег - ставится несколько серваков, а ТС на один все от шлюза до виртуалок и схд взгромоздить собирался, если ты сначала перечитаешь.

handbrake ★★★
()
Ответ на: комментарий от handbrake

на один все от шлюза до виртуалок

тогда он подтверждает мой тезис о слабоумии пятизвёздных болтунов

anonymous
()
Ответ на: комментарий от anonymous

тогда он подтверждает мой тезис о слабоумии пятизвёздных болтунов

Всезнающий анонимус не догадывается, что ТС использует что есть, и не может выбирать сверху железо из-за желания начальства сэкономить

Предполагая совет, что надо валить из такой конторы: я там и не работаю, это разовая работа

xorik ★★★★★
() автор топика
Ответ на: комментарий от xorik

всезнающий анонимус считает, что надо донести до заказчика мысль о том, как надо делать правильно, а не делать как требуют некомпетентные продавцы тушёнки и носков.

anonymous
()
Ответ на: комментарий от handbrake

Если не стоит вопрос экономии денег - ставится несколько серваков,

Так он по-разному может стоять. Например так: «сейчас экономим, раньше года вряд ли выстрелит, а там видно будет». Хорошее железо редко работает меньше пары-тройки лет.

AS ★★★★★
()
Ответ на: комментарий от handbrake

Гаданиями не увлекаюсь.

Ну так и я. Хочет человек яйца в одну корзину, значит знает, почему это можно в данный момент. Наверное. Раз говорит «пол дня», значит знает, где быстро брать комплектуху.

AS ★★★★★
()
Ответ на: комментарий от AS

значит знает, где быстро брать комплектуху

Там даже дело не в комплектухе, а в том что можно будет из бэкапов завести систему на другой машине (на обычном десктопе, боолее-менее мощном), я думаю производительность не сильно просядет, задачи достаточно ненапряжные для железа

xorik ★★★★★
() автор топика
Ответ на: комментарий от xorik

на другой машине (на обычном десктопе, боолее-менее мощном)

Тоже вполне вариант.

AS ★★★★★
()

Если кому интересно, поставил хостом debian unstable (там lxc поновее), всё поставил на raid10+lvm, буду делать виртуалки ручками на отдельных lvm-томах. Потыкаю lxc, если всё ок его и оставлю, либо перейду на openvz, если будет хреново работать.

Забыл сказать, что сейчас все эти функции выполняют простые компы, поэтому я буду постепенно переносить по одному сервису, тестировать и смотреть на работоспособность.

ZFS пока не рискну на продакшен, но для бэкапов можно заюзать снимки (на другой машине)

xorik ★★★★★
() автор топика
Ответ на: комментарий от dyasny

Кстати, хотел спросить. Где можно посмотреть истории успеха с lxc. Играюсь с docker, в принципе всё нравится. Разве что за исключением того, что нужно допиливать image если планируется запускать демоны.

invokercd ★★★★
()
Ответ на: комментарий от invokercd

она многим нравится, особенно возможность запистить апликацию а не целую ОС в контейнере. потому докер так популярен

dyasny ★★★★★
()
Ответ на: комментарий от dyasny

Кстати, есть инфа по поводу 'инита' для docker? Например, сейчас мне приходится запускать демоны в дебаг-мод и детачить, иначе контейнер остановится как только демон будет запущен. Я знаю что есть например вариант - supervisor (http://supervisord.org/).

Но не тестил пока еще. Как вообще это решается сейчас?

invokercd ★★★★
()
Ответ на: комментарий от dyasny

Мне например, нужно запустить node.js или nginx, в таком случае как только они запустятся - то контейнер остановится, это не совсем подходит для виртуализации приложений (многие из которых не должны останавливаться сразу после старта).

invokercd ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.