adminsys:serveur
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| adminsys:serveur [2019/10/15 14:58] – ajout Swap jaxom | adminsys:serveur [2023/12/06 15:59] (Version actuelle) – lien journald disk consumption jaxom | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| Cette page donne des informations sur la partie " | Cette page donne des informations sur la partie " | ||
| - | ===== Matériel ===== | + | ===== Architecture ===== |
| + | Les services tchack sont assurés par 4 machines, réparties comme suit : | ||
| + | |||
| + | ^ Production | ||
| + | | [[# | ||
| + | | [[adminsys: | ||
| + | |||
| + | |||
| + | :!: Depuis Aout 2018, le serveur principal est secondé d'un [[VPS]] hébergé chez PulseHeberg. Les sauvegardes sont effectuées sur un NAS à distance, et sur une seconde VM louée en Bulgarie (espace disque pas cher). | ||
| + | |||
| + | ===== Matériel | ||
| Le serveur matériel est constitué par : | Le serveur matériel est constitué par : | ||
| + | * un NUC Intel i7 - 8Go de RAM | ||
| + | * 1 SSD 120Go(système) et 1 HDD 750Go | ||
| + | * Virtualisation Proxmox avec image Debian/Ynh située sur le HDD. | ||
| + | |||
| + | Le tout est hébergé à domicile, connecté via une Box Numéricable avec un débit câble moyen (40/26Mbps en sept 20). Une recherche de meilleure connexion est en cours. Il n'y a pas de système de secours d' | ||
| + | |||
| + | Le matériel a été migré à l' | ||
| * Un Raspberry Pi modèle 3-B | * Un Raspberry Pi modèle 3-B | ||
| * Un [[http:// | * Un [[http:// | ||
| Ligne 9: | Ligne 26: | ||
| * Un disque dur externe 2.5" Western Digital de 1To | * Un disque dur externe 2.5" Western Digital de 1To | ||
| - | Le tout est hébergé à domicile, connecté via une Box Numéricable avec un débit câble assez faible. Une recherche de meilleure connexion est en cours. Il n'y a pas de système de secours d' | + | ===== Pile technique NUC ===== |
| - | Cette configuration "à bas coût" est suffisante pour la qualité de service attendue à ce jour, tant en terme de débit que de disponibilité. :!: Des coupures électriques, | + | |
| - | + | ||
| - | :!: Depuis Aout 2018, ce matériel est secondé d'un [[VPS]] hébergé chez PulseHeberg. | + | |
| - | + | ||
| - | ===== Pile technique ===== | + | |
| - | Le serveur utilise le système d' | + | |
| - | + | ||
| - | La [[adminsys: | + | |
| - | + | ||
| - | Les principales modifications au système sont les suivantes : | + | |
| - | | + | |
| - | * Extinction automatique à la perte du réseau : daemon | + | |
| - | * Suppression de la sortie rsyslog -> / | + | |
| - | * Installation des outils '' | + | |
| ===== Domaine ===== | ===== Domaine ===== | ||
| Ligne 37: | Ligne 41: | ||
| Voir l' | Voir l' | ||
| - | Deux mécanismes | + | Plusieurs |
| - | * Sauvegardes effectuées manuellement avec '' | + | * Sauvegardes effectuées manuellement avec '' |
| - | * Automatisation | + | * Sauvegarde chiffrée des fichiers avec l' |
| + | * Automatisation avec CRON et copie '' | ||
| - | :!: Les éléments du système hors Yunohost, tels l' | + | :!: Les éléments du système hors Yunohost, tels l' |
| - | ===== Securité | + | ===== Sécurité |
| Les services de base de yunohost sont bien entendus activés. De plus, en suivant les conseils [[https:// | Les services de base de yunohost sont bien entendus activés. De plus, en suivant les conseils [[https:// | ||
| La connexion SSH par mot de passe est désactivée, | La connexion SSH par mot de passe est désactivée, | ||
| - | La clé id_rsa de pi@rpi donne accès à jaxadmin@VPS. | + | La clé id_rsa de p@rpi donne accès à jaxadmin@VPS. |
| ===== Mises à jour ===== | ===== Mises à jour ===== | ||
| - | Le fonctionnement '' | ||
| - | Cf [[https:// | ||
| - | Chaque serveur | + | Chaque serveur |
| - | ===== Swap ===== | + | |
| - | Bien que rejetée par le [[https:// | + | |
| + | ===== Proxmox ===== | ||
| + | Pour vérifier le contenu d'une image disque qcow (qui peut être plus grand que la taille configurée), | ||
| + | |||
| + | < | ||
| + | image: vm-1002-disk-0.qcow2 | ||
| + | file format: qcow2 | ||
| + | virtual size: 500G (536870912000 bytes) | ||
| + | disk size: 988G | ||
| + | cluster_size: | ||
| + | Snapshot list: | ||
| + | ID TAG VM SIZE DATE VM CLOCK | ||
| + | 2 | ||
| + | 3 | ||
| + | 4 | ||
| + | Format specific information: | ||
| + | compat: 1.1 | ||
| + | lazy refcounts: false | ||
| + | refcount bits: 16 | ||
| + | corrupt: false | ||
| + | </ | ||
| + | |||
| + | Pour éviter de saturer le disque physique avec les images virtuelles des VM : | ||
| + | - activer TRIM : https:// | ||
| + | - enable timer + modifier /etc/fstab + réglage de l' | ||
| + | |||
| + | |||
| + | ===== Versions de Node JS ===== | ||
| + | Ce [[https:// | ||
| + | - Lister les versions utilisées : '' | ||
| + | - Supprimer les autres dossiers dans ''/ | ||
| + | |||
| + | ===== Taille des journaux ===== | ||
| + | Il est possible de configurer l' | ||
| + | |||
| + | ===== Liens Divers ===== | ||
| + | cf [[adminsys: | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | DELETEME La suite de cette page n'est plus d' | ||
| + | |||
| + | ===== Pile technique RPi ===== | ||
| + | Le serveur utilise le système d' | ||
| + | |||
| + | La [[adminsys: | ||
| + | |||
| + | Cette configuration "à bas coût" était suffisante pour la qualité de service attendue, tant en terme de débit que de disponibilité. :!: Des coupures électriques, | ||
| + | |||
| + | |||
| + | Les principales modifications au système sont les suivantes : | ||
| + | * < | ||
| + | * < | ||
| + | * Suppression de la sortie rsyslog -> / | ||
| + | * Installation des outils '' | ||
| + | |||
| + | ===== Swap RPi ===== | ||
| + | Bien que rejetée par le [[https:// | ||
| - Créer un fichier de swap à l'aide de '' | - Créer un fichier de swap à l'aide de '' | ||
| Ligne 65: | Ligne 127: | ||
| - Activer la swap à l'aide de la commande : '' | - Activer la swap à l'aide de la commande : '' | ||
| - | ===== Liens Divers ===== | + | * Ajout sécurité : Alerte sur les connexions SSH via un script appelé à la connexion (d' |
| - | cf [[adminsys:outils|Outils d'administration système]] | + | * mises à jour : Le fonctionnement |
| + | Cf [[https:// | ||
adminsys/serveur.1571151511.txt.gz · Dernière modification : de jaxom
