adminsys:serveur
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
adminsys:serveur [2019/04/03 21:20] – [Mises à jour] ajout screen jaxom | adminsys:serveur [2023/12/06 16:59] (Version actuelle) – lien journald disk consumption jaxom | ||
---|---|---|---|
Ligne 2: | Ligne 2: | ||
Cette page donne des informations sur la partie " | Cette page donne des informations sur la partie " | ||
- | ===== Matériel ===== | + | ===== Architecture ===== |
+ | Les services tchack sont assurés par 4 machines, réparties comme suit : | ||
+ | |||
+ | ^ Production | ||
+ | | [[# | ||
+ | | [[adminsys: | ||
+ | |||
+ | |||
+ | :!: Depuis Aout 2018, le serveur principal est secondé d'un [[VPS]] hébergé chez PulseHeberg. Les sauvegardes sont effectuées sur un NAS à distance, et sur une seconde VM louée en Bulgarie (espace disque pas cher). | ||
+ | |||
+ | ===== Matériel | ||
Le serveur matériel est constitué par : | Le serveur matériel est constitué par : | ||
+ | * un NUC Intel i7 - 8Go de RAM | ||
+ | * 1 SSD 120Go(système) et 1 HDD 750Go | ||
+ | * Virtualisation Proxmox avec image Debian/Ynh située sur le HDD. | ||
+ | |||
+ | Le tout est hébergé à domicile, connecté via une Box Numéricable avec un débit câble moyen (40/26Mbps en sept 20). Une recherche de meilleure connexion est en cours. Il n'y a pas de système de secours d' | ||
+ | |||
+ | Le matériel a été migré à l' | ||
* Un Raspberry Pi modèle 3-B | * Un Raspberry Pi modèle 3-B | ||
* Un [[http:// | * Un [[http:// | ||
Ligne 9: | Ligne 26: | ||
* Un disque dur externe 2.5" Western Digital de 1To | * Un disque dur externe 2.5" Western Digital de 1To | ||
- | Le tout est hébergé à domicile, connecté via une Box Numéricable avec un débit câble assez faible. Une recherche de meilleure connexion est en cours. Il n'y a pas de système de secours d' | + | ===== Pile technique NUC ===== |
- | Cette configuration "à bas coût" est suffisante pour la qualité de service attendue à ce jour, tant en terme de débit que de disponibilité. :!: Des coupures électriques, | + | |
- | + | ||
- | :!: Depuis Aout 2018, ce matériel est secondé d'un [[VPS]] hébergé chez PulseHeberg. | + | |
- | + | ||
- | ===== Pile technique ===== | + | |
- | Le serveur utilise le système d' | + | |
- | + | ||
- | La [[adminsys: | + | |
- | + | ||
- | Les principales modifications au système sont les suivantes : | + | |
- | | + | |
- | * Extinction automatique à la perte du réseau : daemon | + | |
- | * Suppression de la sortie rsyslog -> / | + | |
- | * Installation des outils '' | + | |
===== Domaine ===== | ===== Domaine ===== | ||
Le domaine '' | Le domaine '' | ||
+ | ===== DNS ===== | ||
+ | La réponse aux noms de domaines est gérée par les services '' | ||
+ | |||
+ | < | ||
===== Sauvegardes ===== | ===== Sauvegardes ===== | ||
Voir l' | Voir l' | ||
- | Deux mécanismes | + | Plusieurs |
- | * Sauvegardes effectuées manuellement avec '' | + | * Sauvegardes effectuées manuellement avec '' |
- | * Automatisation | + | * Sauvegarde chiffrée des fichiers avec l' |
+ | * Automatisation avec CRON et copie '' | ||
- | :!: Les éléments du système hors Yunohost, tels l' | + | :!: Les éléments du système hors Yunohost, tels l' |
- | ===== Securité | + | ===== Sécurité |
Les services de base de yunohost sont bien entendus activés. De plus, en suivant les conseils [[https:// | Les services de base de yunohost sont bien entendus activés. De plus, en suivant les conseils [[https:// | ||
La connexion SSH par mot de passe est désactivée, | La connexion SSH par mot de passe est désactivée, | ||
- | La clé id_rsa de pi@rpi donne accès à jaxadmin@VPS. | + | La clé id_rsa de p@rpi donne accès à jaxadmin@VPS. |
===== Mises à jour ===== | ===== Mises à jour ===== | ||
- | Le fonctionnement '' | ||
- | Cf [[https:// | ||
- | Chaque serveur | + | Chaque serveur |
+ | |||
+ | |||
+ | |||
+ | ===== Proxmox ===== | ||
+ | Pour vérifier le contenu d'une image disque qcow (qui peut être plus grand que la taille configurée), | ||
+ | |||
+ | < | ||
+ | image: vm-1002-disk-0.qcow2 | ||
+ | file format: qcow2 | ||
+ | virtual size: 500G (536870912000 bytes) | ||
+ | disk size: 988G | ||
+ | cluster_size: | ||
+ | Snapshot list: | ||
+ | ID TAG VM SIZE DATE VM CLOCK | ||
+ | 2 | ||
+ | 3 | ||
+ | 4 | ||
+ | Format specific information: | ||
+ | compat: 1.1 | ||
+ | lazy refcounts: false | ||
+ | refcount bits: 16 | ||
+ | corrupt: false | ||
+ | </ | ||
+ | |||
+ | Pour éviter de saturer le disque physique avec les images virtuelles des VM : | ||
+ | - activer TRIM : https:// | ||
+ | - enable timer + modifier /etc/fstab + réglage de l' | ||
+ | |||
+ | |||
+ | ===== Versions de Node JS ===== | ||
+ | Ce [[https:// | ||
+ | - Lister les versions utilisées : '' | ||
+ | - Supprimer les autres dossiers dans ''/ | ||
+ | |||
+ | ===== Taille des journaux ===== | ||
+ | Il est possible de configurer l' | ||
===== Liens Divers ===== | ===== Liens Divers ===== | ||
cf [[adminsys: | cf [[adminsys: | ||
+ | |||
+ | |||
+ | ---- | ||
+ | |||
+ | DELETEME La suite de cette page n'est plus d' | ||
+ | |||
+ | ===== Pile technique RPi ===== | ||
+ | Le serveur utilise le système d' | ||
+ | |||
+ | La [[adminsys: | ||
+ | |||
+ | Cette configuration "à bas coût" était suffisante pour la qualité de service attendue, tant en terme de débit que de disponibilité. :!: Des coupures électriques, | ||
+ | |||
+ | |||
+ | Les principales modifications au système sont les suivantes : | ||
+ | * < | ||
+ | * < | ||
+ | * Suppression de la sortie rsyslog -> / | ||
+ | * Installation des outils '' | ||
+ | |||
+ | ===== Swap RPi ===== | ||
+ | Bien que rejetée par le [[https:// | ||
+ | |||
+ | - Créer un fichier de swap à l'aide de '' | ||
+ | - Monter ce fichier au sein de '' | ||
+ | - Activer la swap à l'aide de la commande : '' | ||
+ | |||
+ | * Ajout sécurité : Alerte sur les connexions SSH via un script appelé à la connexion (d' | ||
+ | * mises à jour : Le fonctionnement '' | ||
+ | Cf [[https:// |
adminsys/serveur.1554319246.txt.gz · Dernière modification : 2019/04/03 21:20 de jaxom