Bc.fjfi.cvut.cz

From NMS
Jump to: navigation, search
Servery / Služby
Přístupné komukoliv
windows
srk
linux / unix
kmlinux
Omezený/individuální účet
linux / unix
bimbo · buon(KF) · km(KM) · lenochod(KJR) · linux · node(KM) · sunrise(KF) · unixlab(KFE) · vkstat(KM)
Služby
backup · DHCP · DNS · doména FJFI · eduroam · fileserver · IdM · forum · gitlab · lists · moodle · indico · mailgw · mailserver · NMS · openvpn · skolniftp · ssh · videokonference · VoIP · video · VPN · wififjfi · wiki · www
Učebny
e-sklipek · KFE unixlab · KFE pclab · PD1 · KM 105 · KM 115
Ostatní
Network · Blokované porty
[edit] · [view]

Základní informace (bc-tr)

Správce 
Petr Vokáč
HW 
Micro-ITX MSI 9832 (dualcore Atom 330, Intel 945GC, 2GB DDR2 667MHz RAM, 2x320GB 7200RPM SATA HDD, 2x1Gb LAN, 6xUSB, 6xRS232), case 20x20x6cm s 55W zdrojem
OS 
CentOS7
Využití 
Zálohování linuxových serverů
Konto 
-

Instalace a konfigurace

  • standardní (minimální) instalace operačního systému
  • standardní puppet konfigurace pro server (certifikáty, logging, monitoring, ...)
  • specifický software a konfigurace
    • bacula
      • provozován director, storage i client
      • konfigurace v /etc/bacula
      • metadata o zálohování v MySQL databázi
        • /usr/libexec/bacula/drop_mysql_database
        • /usr/libexec/bacula/create_mysql_database
        • /usr/libexec/bacula/make_mysql_tables
      • vytvoreni/konfigurace/olabelovani volumu na více discích
        • /root/bin/bacula.vol.create.sh
        • /root/bin/bacula.vol.link.sh
    • firewall
      • povoleny jen nejnutnější porty
      • použity klasické iptables resp. ip6tables
      • omezený remote management přes SSH
      • zálohování vyžaduje přístup klientů (FD) na bacula storage (SD), který běží na portu 9103