Umgebungskonzept

NiclasM

Enthusiast
Thread Starter
Mitglied seit
06.02.2007
Beiträge
4.331
Ort
Dortmund
Hallo Freunde,

ich möchte meine Umgebung neu aufbauen, und kluger sowie sicherer gestalten.
Grundsätzlich geht es um einen Web Server für Homepages mit MySQL Datenbank und Backup Sicherungen per Bacula und oder per RSync.

Ich habe mal ein kleines Konzept mit Visio gebaut und möchte meine Idee dazu erleutern. Von euch hätte ich liebend gern eine Meinung dazu und/oder Verbesserungs Ideen.

umgebungbqb8i.jpg



HA-0 & HA-1
stellen jeweils einen HP N36L mit Debian Squeeze dar. Beide Systeme sollen je zwei Festplatten welche per MDADM (RAID1) gespiegelt sind beinhalten. Diese beiden Server werden dann per GlusterFS oder DRBD wobei ich eher zu GlusterFS tendiere syncron gehalten.

Der Externe Server stellt ganz klar, einen Server da, der gespiegelt werden soll und irgendwo in der Weltgeschichte steht.

Der Dezidierte Root Server, ist ein gemieteter Server mit 100MBit/s Anbindung. Diesen würde ich (soweit gedacht) als Zentrale Anlaufstelle für alle Anfragen nutzen, aus dem Grund dass die Verfügbarkeit höher ist als jene vom kleinen RZ wo die beiden HA-0/1 Server stehen.

Dort würde dann
  • Apache (WWW)
  • Bacula SD+FD (BackUp)
  • MySQL (DB)
  • Postfix+Dovecot (Mail)

laufen.

Sodass alle 4h-24h ein Backup vom Zentral Server auf den GlusterFS Cluster gemacht wird. Somit möchte ich Redundanz der Daten erzeugen.


Hauptaugenmerk der Sicherungsdateien sind die Bacula Daten welche von den Externen Servern gesichert werden, die Homepages, die MySQL Datenbanken für die Homepages sowie die Mails. Später könnte ich noch überlegen im Fall dass der Zentrale Server ausfällt, die Dienste über meine Home Leitung laufen zu lassen. Im Grunde auch keine große Sache, wenn die Konfigs auch gesichert werden. Müsste nur beim Domain Provider dann umgestellt werden.


Meine größte Unsicherheit ist bei der tatsächlichen Sicherung. Ich habe momentan beides laufen, RSync und Bacula mit verschiedenen System. RSync hat sich als wirklich super stabil und zuverlässig herausgestellt. Dennoch bin ich mir nicht zu 100% sicher ob die Dateien dann auch wirklich 1:1 gleich sind. Da müsste ich dann ggfs. nach dem Backup noch einen MD5 / SHA1 Check jeder Datei durchführen. Wäre ja doch sinnvoll. (Ja ich weiß, MD5 ist schon in RSYnc drin und nutze ich auch - meine einen Manuellen Nachträglichen Vergleich)
Bacula ist wirklich extrem Schwer zu installieren. Ich hab mich damit wirklich schon zich Stunden ausseinander gesetzt. Vom Gefühl her istBacula die vllt. klügere Wahl aber warum eigentlich? Nur weil die Software Komplexer ist heißt das ja nicht dass es im Vergleich besser abschneidet und der ganze Mehr Aufwand sich auszahlt... Ausserdem müsste ich dann noch Bacula per TLS/SSL oder VPN sichern und RSync ist schon dank SSH sicher.

Was denkt ihr ?

Grüße !
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Warum zweifelst du an der zuverlässigkeit von rsync? Hast du dir mal die Funktionsweise angeschaut?

Ich sichere gerne mit rsync, einzige schwierigkeit ist das man Datenbanken/Datenbankdateien lieber offline / als dump sichern und übertragen sollte, da sonst hierbei leicht inkonsistenzen auftreten können.
 
Ich sag ja, es ist im Grunde nur ein Gefühl. Es geht bei der Sicherung um Daten die auf jeden Fall korrekt gesichert werden müssen.
Im Grunde habe ich ja sonst schon gute Erfahrungen mit RSync gemacht, ich wollte nur noch gerne mal ein paar Meinungen einholen.

Gibt es für RSync gute Skripte die man nutzten sollte für Produktiv Daten oder wieder was selber bauen? Bisweilen hab ich einfach einen langen "RSync Befehl >> log " per crontab ausgeführt und dass dann immer mal wieder angeschaut. Schien soweit alles auch gut...
 
normalerweise stellt man ja die hochverfügbaren server ins rz und nicht hinter eine crappige fritzbox :)
wenn die schon redundant vorhanden sind...

aber wozu 2x raid 1 und dann noch mit glusterfs spiegeln? nur um den rootserver zu sichern?
-> völliger unsinn, wenn du files auf dem glusterfs löscht diese auch auf allen 4 platten gelöscht werden

sinnvoller ist es sich eine strategie auszudenken und die beiden server seperat zu betreiben
raid 1 ist dann auch nicht notwendig
 
Zu 1.

Ja ich weiß nur gibt es das nicht zu erträglichen Preisen. OVH Bsp. Bietet VLAN nur mit extra Optionen an, Herzner garnicht mehr und was ich sonst gefunden hatte war einfach zu teuer. Ich möchte ja dauerhaft die kosten reduzieren und trotzdem sicher fahren.

Die Platten die ich nehme sind nicht die neusten, und ich will dadurch eine höhere Verfügbarkeit (der Daten) schafften. Etwas oversized aber ich geh bei den Anschaffungskosten lieber auf Super sicher.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh