You are on page 1of 35

Machine Translated by Google

CSE 265:
Quản trị hệ thống và mạng

• Nhắc lịch học và giáo trình trực tuyến • Ai có

kinh nghiệm quản trị hệ thống? • Hôm nay – Quản

lý (rất nhiều) máy tính để bàn

• Tải, cập nhật, cấu hình

– Quản lý máy chủ •


Quan trọng với nhiều người

– Quản lý dịch vụ
• Lý do cho hầu hết các máy chủ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Cài đặt ứng dụng và hệ điều hành ban đầu

– Tự động hóa giải quyết nhiều vấn đề

• Tiết kiệm thời gian/tiền bạc; giảm sai lầm; đảm bảo tính đồng

nhất • Ví dụ: Solaris JumpStart, Red Hat Kickstart, AutoYaST,


chèn sẵn
• Nhân bản (bóng ma, tạo ảnh đĩa) đôi khi là một tùy chọn

– Tự động hóa hoàn toàn tốt hơn nhiều so với một phần

• Loại bỏ lời nhắc trong tập lệnh cài đặt • Có

thể bao gồm tự động thông báo cho mọi người khi hoàn tất

– Tự động hóa một phần còn hơn không

• Cần được ghi chép đầy đủ để đảm bảo tính nhất quán

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Cài đặt ứng dụng và hệ điều hành ban đầu

– Tự động hóa giải quyết nhiều vấn đề

• Tiết kiệm thời gian/tiền bạc; giảm sai lầm; đảm bảo tính đồng

nhất • Ví dụ: Solaris JumpStart, Red Hat Kickstart, AutoYaST,


chèn sẵn
• Nhân bản (bóng ma, tạo ảnh đĩa) đôi khi là một tùy chọn

– Tự động hóa hoàn toàn tốt hơn nhiều so với một phần

• Loại bỏ lời nhắc trong tập lệnh cài đặt • Có

thể bao gồm tự động thông báo cho mọi người khi hoàn tất

– Tự động hóa một phần còn hơn không


Cài đặt RHEL
• Cần được ghi chép đầy đủ để đảm bảo tính nhất quán
RHEL
tác!
vẫn Cài
hàng vẫn
thực
tá thao
chục
đặt
mất
hiện
hành đ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Quản lý (rất nhiều) Máy tính để bàn

• Ba nhiệm vụ quản trị hệ thống chính cho máy trạm

– Tải lần đầu phần mềm hệ thống và ứng dụng

– Cập nhật phần mềm hệ thống và ứng dụng

– Cấu hình các thông số mạng

• Cần làm đúng cả ba

– Tải ban đầu phải nhất quán giữa các máy

– Cập nhật phải nhanh


– Cấu hình mạng được quản lý tập trung tốt nhất

• Giải pháp tự động hóa (dành cho các nền tảng được hỗ trợ)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Rất nhiều máy tính để bàn

Nhiều ảnh của Mark


Miller (Lehigh LTS)
năm 2003 và 2004.

Bạn thực sự không muốn cài đặt, định cấu


hình và cập nhật nhiều máy riêng lẻ.

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Vòng đời máy

Mới xây dựng lại

Xây dựng Cập nhật

Sự hỗn loạn

Khởi tạo
Lau dọn cấu hình không xác định

gỡ lỗi

Về hưu

Của
Nguồn: Evard, 1997

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Vòng đời máy


– Có năm trạng thái và nhiều chuyển tiếp

• Cần lập kế hoạch cho chúng

– Máy tính chỉ sử dụng được ở trạng thái đã được cấu hình

– Muốn tối đa hóa thời gian hữu ích

• Giảm thiểu thời gian vô ích

• Quá trình thiết lập và khôi phục phải nhanh chóng và hiệu quả ->

tự động hóa (quy trình thủ công chậm và dễ xảy ra lỗi)

• Entropy chậm (giảm thiểu) – Hạn

chế quyền root – Kiểm soát

nơi có thể và được thực hiện các thay đổi (ví dụ: ứng dụng bên thứ 3 )

– Xây dựng lại & ngừng hoạt động có thể yêu cầu di chuyển dữ liệu & ứng dụng

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Sử dụng cài đặt của riêng bạn

• Không tin tưởng vào hệ điều hành được cài đặt sẵn của nhà cung cấp

– Có thể thêm các ứng dụng vào một bản cài đặt thực sự rõ ràng
dễ dàng hơn

– Hình ảnh cài đặt của họ có thể thay đổi theo thời gian

– Cuối cùng, bạn sẽ cần phải cài đặt lại

• Cài đặt lại thành một cấu hình khác • Bạn muốn chắc

chắn rằng bạn có mọi thứ (trình điều khiển, phần mềm,
v.v.) để cài đặt lại

– Bạn có thể không muốn hoặc không cần các ứng dụng và

tiện ích bổ sung đặc biệt của chúng

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Cập nhật hệ thống và ứng dụng

• Theo thời gian, người ta thấy

- Lỗi mới

– Lỗ hổng bảo mật mới

– Ứng dụng mới

• Các bản cập nhật cũng có thể (và nên) được tự động hóa •

Ví dụ về các hệ thống tự động hóa bao gồm các trình cập nhật
gói Linux như pup/yum và apt

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Sự khác biệt cho các bản cập nhật

– Cập nhật được thực hiện trên các máy đang hoạt động

– Máy đã được triển khai

• Không thể làm ngập mạng

• Có thể không có quyền truy cập vật lý

– Người dùng máy chủ sẽ mong đợi nó hoạt động sau khi cập nhật • Phải cực

kỳ cẩn thận! Triển khai dần dần.

– Máy chủ có thể không ở trạng thái đã biết

– Máy chủ có thể có người dùng trực tiếp (yêu cầu thời gian chết)

– Máy chủ có thể bị ngắt kết nối định kỳ – Máy

chủ có thể khởi động kép (thời gian dài giữa các lần cập nhật)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

cấu hình mạng

• Cấu hình mạng khác với cài đặt


– Các giá trị khác nhau tùy theo vị trí, thay vì

OS+ứng dụng • Giải pháp điển hình là sử dụng DHCP

– Loại bỏ thời gian và lỗi thủ công

• Do quản trị viên hệ thống hoặc người dùng (tự gán địa chỉ IP
và/hoặc tên máy chủ)

– An toàn hơn (chỉ những hệ thống được ủy quyền mới có quyền truy cập)

– Có thể chỉ định một IP cụ thể cho một máy chủ riêng lẻ – Kiểm

soát tập trung giúp cập nhật và thay đổi dễ dàng hơn (ví dụ: máy

chủ DNS mới)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Quản lý máy chủ

– Khác với máy tính để bàn? Đúng!


• Có thể phục vụ hàng chục, hàng trăm
hoặc nhiều nghìn người dùng • Yêu

cầu độ tin cậy và thời gian hoạt động


cao • Yêu cầu bảo mật chặt chẽ hơn

• Thường được kỳ vọng sẽ tồn tại lâu

hơn • Chi phí bổ sung được phân bổ

theo người dùng, tuổi thọ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Quản lý máy chủ (tiếp)

– Máy chủ thường có • Cấu hình hệ

điều hành khác với máy tính để bàn • Triển khai trong

trung tâm dữ liệu

• Hợp đồng bảo trì

• Hệ thống sao lưu đĩa •

Truy cập từ xa tốt hơn

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Phần cứng máy chủ

– Mua phần cứng máy chủ cho

may chu

• Nhiều không gian bên trong

hơn • Hiệu suất CPU cao hơn • I/O

hiệu suất cao (cả đĩa và mạng) • Nhiều

tùy chọn nâng cấp hơn • Có thể gắn/

tối ưu hóa trên giá đỡ

– Sử dụng các nhà cung cấp nổi tiếng

về độ tin cậy

• Thời gian của bạn rất quý giá

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Máy chủ có thực sự đắt hơn không?

• Nhà cung cấp điển hình có ba dòng sản phẩm

– Trang chủ

• Giá mua rẻ nhất tuyệt đối • Linh kiện


Trong
spiro
n

OEM thay đổi thường xuyên

– Kinh doanh

• Tuổi thọ cao hơn, giảm TCO


ptiple
x
O

• Ít thay đổi thành phần hơn

– Máy chủ

• Chi phí trên mỗi chỉ số hiệu suất thấp


chính
xác
Độ

nhất • Dễ bảo trì các thành phần và thiết kế hơn

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Hợp đồng bảo trì, phụ tùng thay thế

• Tất cả các máy cuối cùng đều bị

hỏng! • Nhà cung cấp có nhiều loại hợp đồng dịch vụ

– Tại chỗ với phản hồi 4 giờ, 12 giờ hoặc ngày hôm
sau – Phụ tùng khách hàng mua được thay thế khi sử dụng • Làm
thế nào để lựa chọn hợp đồng bảo trì? Xác định nhu cầu.

– Máy chủ không quan trọng: thời gian phản hồi có thể là ngày hôm sau hoặc hai ngày
hợp lý, hoặc có lẽ không có hợp đồng

– Nhóm lớn các máy chủ tương tự: sử dụng phương pháp dự phòng

– Mô hình có kiểm soát: chỉ sử dụng một nhóm nhỏ các công nghệ riêng biệt để
vài bộ dụng cụ phụ tùng cần thiết

– Máy chủ quan trọng: các bộ phận dễ hỏng hóc và có thể hoán đổi cho nhau (nguồn điện,
ổ cứng); nhận hợp đồng cùng ngày cho phần còn lại

– Nhiều mẫu mã đa dạng từ cùng một nhà cung cấp: địa điểm đủ lớn
có thể chọn ký hợp đồng với kỹ thuật viên tại chỗ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Sao lưu dữ liệu

• Máy chủ thường là duy nhất với dữ liệu quan


trọng phải được sao lưu
– Client thường không được backup (đa
số dữ liệu nằm trên server)

– Xem xét mạng quản trị riêng biệt

• Có thể muốn loại bỏ các công việc sao lưu ngốn băng thông
khỏi mạng sản xuất

• Cung cấp quyền truy cập thay thế trong các sự cố

mạng • Yêu cầu thêm NIC, cáp, bộ chuyển mạch

– (Thêm chi tiết sau trong học kỳ)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Máy chủ trong Trung tâm dữ liệu

– Máy chủ nên được đặt


trong trung tâm dữ liệu

– Trung tâm dữ liệu cung cấp

• Nguồn điện phù hợp (đủ


nguồn, điều hòa, UPS, có
thể là máy phát điện) •

Phòng cháy/chữa cháy • Mạng •

Đủ điều hòa không khí (kiểm

soát khí hậu)

• Bảo mật vật lý

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Quản trị từ xa

– Trung tâm dữ liệu đắt đỏ và do đó thường chật chội, lạnh lẽo, ồn ào


và có thể xa văn phòng quản trị

– Máy chủ không nên yêu cầu hiện diện vật lý tại một
bảng điều khiển

– Giải pháp điển hình là máy chủ bảng điều khiển

• Loại bỏ sự cần thiết của bàn phím và màn hình • Có

thể thấy khả năng khởi động, có thể gửi các tổ hợp phím đặc

biệt • Có thể truy cập vào máy chủ bảng điều khiển từ xa (ví dụ: ssh, rdesktop)

– Chu trình năng lượng được cung cấp bởi dải nguồn truy cập từ xa – Chèn

phương tiện và bảo dưỡng phần cứng vẫn còn là vấn đề

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Đĩa gốc được nhân đôi

– Ổ đĩa bị lỗi!

– Thường hữu ích khi xem xét RAID cho tính toàn vẹn của dữ liệu

– Đĩa hệ thống chính thường khó thay thế nhất

– Phần mềm RAID thường đi kèm với HĐH vì “miễn phí”; RAID
phần cứng ngày càng rẻ

– Hai cách tiếp cận đối với đĩa gốc được nhân đôi:

• Hai đĩa; sao chép từ đĩa làm việc sang bản


sao theo định kỳ (ví dụ: mỗi đêm một lần) •

Sử dụng RAID phần cứng hoặc phần mềm để giữ cả hai đồng bộ

– Đĩa RAID vẫn cần được sao lưu Tại sao?

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Nguồn điện dự phòng

• Nguồn điện Bộ phận dễ


bị hỏng thứ 2 • Lý

tưởng nhất là các máy chủ


nên có nguồn điện dự phòng
– Có nghĩa là máy chủ sẽ vẫn hoạt động nếu một
nguồn điện bị hỏng – Nên có dây nguồn riêng –

Nên lấy điện từ các nguồn khác nhau (ví dụ:

các UPS riêng biệt)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Bộ định tuyến với nguồn điện kép

• Đây là bộ chuyển mạch Cisco 4506 đóng


vai trò là một trong những bộ chuyển

mạch xương sống cho mạng của Lehigh.

• Sợi (hoặc đồng nếu ở gần)


đi từ công tắc này đến từng bộ định

tuyến trong khuôn viên trường. Một công


tắc đường trục giống hệt nhau được đặt
trong EWFMB.

• Có nguồn dự phòng
nguồn cung cấp, một được kết nối với
UPS và một được kết nối trực tiếp

với nguồn điện thương mại.

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Linh kiện trao đổi nóng

• Các thành phần dự phòng có thể hoán đổi


nóng
– Các thành phần mới có thể được thêm vào mà không có thời gian chết

– Các thành phần bị lỗi có thể được thay thế mà không cần

mất
điện • Linh kiện thay nóng làm tăng chi phí
– Nhưng hãy xem xét chi phí thời gian chết

• Luôn kiểm tra – Hệ

điều hành có hỗ trợ đầy đủ các thành phần trao đổi nóng không?

– Bộ phận nào không thể tráo đổi nóng?

– Dịch vụ bị gián đoạn trong bao lâu/mức độ nghiêm trọng như thế nào?

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Các lựa chọn thay thế cho máy chủ đắt tiền

– Thiết bị máy chủ • Mục

đích chuyên dụng, đã được tối ưu hóa • Ví

dụ: máy chủ tệp, máy chủ web, email, DNS,


bộ định tuyến, v.v.

– Nhiều máy rẻ tiền


• Cách tiếp cận phổ biến cho các dịch vụ
web – Google, Hotmail, Yahoo, v.v. •

Sử dụng dự phòng đầy đủ để chống lại sự không

đáng tin cậy • Có thể hữu ích (nhưng cần xem xét
tổng chi phí, ví dụ: hỗ trợ và bảo trì, không
chỉ giá mua)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Dịch vụ quản lý

• Dịch vụ phân biệt môi trường điện toán có cấu trúc với
một loạt các máy tính độc lập
• Các nhóm lớn hơn thường được liên kết bởi các dịch vụ dùng chung giúp
dễ dàng liên lạc và tối ưu hóa tài nguyên • Môi trường điển hình có

nhiều dịch vụ

– DNS, email, xác thực, kết nối mạng, in ấn


– Truy cập từ xa, máy chủ cấp phép, DHCP, kho phần mềm, sao lưu
dịch vụ, truy cập Internet, dịch

vụ tệp • Cung cấp dịch vụ nghĩa là

– Không chỉ kết hợp phần cứng và phần mềm


– Làm cho dịch vụ trở nên đáng tin cậy

– Mở rộng dịch vụ
– Theo dõi, duy trì và hỗ trợ dịch vụ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Lấy yêu cầu của khách hàng


• Lý do dịch vụ
– Cách thức sử dụng dịch vụ

– Các tính năng cần thiết so với mong muốn

– Mức độ tin cậy yêu cầu

– Chứng minh mức ngân sách

• Xác định thỏa thuận cấp độ dịch vụ (SLA)


– Liệt kê các dịch vụ

– Xác định mức hỗ trợ được cung cấp

– Cam kết về thời gian phản hồi cho các loại sự cố khác nhau • Ước

tính mức độ hài lòng từ các bản trình diễn hoặc thử nghiệm khả năng sử dụng nhỏ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Nhận yêu cầu vận hành


• Nó phụ thuộc vào những dịch vụ nào khác?

– Chỉ các dịch vụ/hệ thống được xây dựng theo cùng tiêu
chuẩn hoặc cao hơn – Tích hợp với các dịch vụ thư mục hoặc xác
thực hiện có? • Dịch vụ sẽ được quản lý như thế nào?

• Dịch vụ sẽ mở rộng quy mô để tăng trưởng về mức sử dụng

hoặc dữ liệu? • Nó được nâng cấp như thế nào? Nó có yêu cầu chạm vào

từng màn hình không? • Xem xét phần cứng có tính sẵn sàng cao hoặc

dự phòng • Xem xét tác động và hiệu suất mạng đối với người dùng từ

xa – Xem xét lại ngân sách sau khi xem xét các vấn đề về hoạt động

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Xem xét một kiến trúc mở


• Ví dụ: giao thức mở và định dạng tệp mở •

Giao thức và định dạng độc quyền có thể thay đổi, có thể khiến
các hệ thống/nhà cung cấp phụ thuộc trở nên không tương thích
• Cẩn thận với những nhà cung cấp “nắm bắt và mở rộng” để có
thể đưa ra yêu cầu hỗ trợ tiêu chuẩn, trong khi không cung
cấp khả năng tương tác cho khách hàng

• Các giao thức mở cho phép các bên khác nhau chọn riêng các
phần máy khách và máy chủ

• Các giao thức mở thay đổi chậm, thường theo các cách
tương thích trở lên, mang lại sự lựa chọn sản phẩm tối

đa • Không cần cổng giao thức (hệ thống/dịch vụ khác)

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Ưu tiên sự đơn giản

• Các hệ thống đơn giản đáng tin cậy hơn, dễ


bảo trì hơn và ít tốn kém hơn • Thông thường

là đánh đổi các tính năng so với độ tin cậy –

Tận dụng các mối quan hệ với nhà cung cấp

• Đưa ra các đề xuất cho các dịch vụ tiêu chuẩn

• Để nhiều nhà cung cấp cạnh tranh cho doanh nghiệp của bạn

• Hiểu sản phẩm sẽ đi đến đâu

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Độc lập với máy • Khách


hàng nên truy cập dịch vụ bằng tên chung
– ví dụ: www, lịch, pop, imap, v.v.

• Di chuyển dịch vụ sang các máy khác nhau trở nên vô hình
cho người dùng

• Xem xét (ngay từ đầu) những gì cần làm để chuyển dịch vụ sang
một máy mới

– Môi trường hỗ trợ


• Trung tâm dữ liệu cung cấp điện, AC, bảo mật, kết nối mạng

• Chỉ dựa vào các hệ thống/dịch vụ cũng có trong trung tâm dữ


liệu (trong môi trường được bảo vệ)
– ví dụ: không phụ thuộc vào dịch vụ từ PC trong tủ

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Độ tin cậy
• Xây dựng trên phần cứng đáng tin cậy

• Khai thác dự phòng khi có sẵn


– Cắm nguồn điện dự phòng vào các UPS khác nhau trên các mạch khác nhau

• Các thành phần của dịch vụ nên được liên kết chặt chẽ
– Giảm điểm lỗi đơn lẻ Tại sao?
• mạch
ví dụ: tất công
điện, cả trên
tắc cùng một
mạng, v.v.
– Bao gồm các dịch vụ phụ
thuộc • ví dụ: xác thực, ủy quyền, DNS, v.v.
• Làm cho dịch vụ trở nên đơn giản nhất

có thể • Dịch vụ độc lập trên các máy riêng biệt, khi có thể
– Nhưng đặt nhiều phần của một dịch vụ lại với nhau

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Độ tin cậy
• Xây dựng trên phần cứng đáng tin cậy

• Khai thác dự phòng khi có sẵn


– Cắm nguồn điện dự phòng vào các UPS khác nhau trên các mạch khác nhau

• Các thành phần của dịch vụ nên được liên kết chặt chẽ
– Giảm các điểm lỗi đơn lẻ • ví

dụ: tất cả trên cùng một mạch nguồn, bộ chuyển đổi mạng, v.v.
– Bao gồm các dịch vụ phụ thuộc

• ví dụ: xác thực, ủy quyền, DNS, v.v.

• Làm cho dịch vụ trở nên đơn giản nhất

có thể • Dịch vụ độc lập trên các máy riêng biệt, khi có thể

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Hạn chế truy cập

• Khách hàng không cần truy


cập vật lý vào máy chủ
– Ít người hơn -> ổn định hơn,
nhiều tài nguyên hơn, an toàn hơn

• Loại bỏ mọi dịch vụ không


cần thiết trên máy chủ (bảo mật)

– Tập trung và tiêu chuẩn

• Xây dựng dịch vụ = quản lý tập trung dịch vụ • Có thể mong

muốn tiêu chuẩn hóa dịch vụ và tập trung hóa trong tổ chức

– Hỗ trợ dễ dàng hơn, giảm chi phí đào tạo


– Loại bỏ các tài nguyên dư thừa

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Hiệu suất

• Nếu một dịch vụ được triển khai, nhưng chậm, nó không thành

công • Cần xây dựng khả năng mở rộng quy mô

– Không có khả năng xây dựng máy chủ để phục vụ hàng năm

– Cần hiểu cách dịch vụ có thể được phân chia trên nhiều máy nếu cần

• Ước tính công suất cần thiết cho sản xuất (và có khả năng tăng
trưởng)

• Ấn tượng đầu tiên về cơ sở người dùng rất khó sửa • Khi chọn

phần cứng, hãy xem xét liệu dịch vụ có khả năng


– Đĩa I/O, bộ nhớ hoặc mạng bị giới hạn

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison
Machine Translated by Google

Thiết kế một dịch vụ vững chắc

– Giám sát • Bộ

phận trợ giúp hoặc bộ phận hỗ trợ tuyến


đầu phải được tự động cảnh báo về các sự

cố • Khách hàng nhận thấy các sự cố lớn


trước khi quản trị viên hệ thống nhận
được dịch vụ kém • Cũng cần giám sát để

lập kế hoạch năng lực

– Triển khai dịch vụ

• Ấn tượng đầu tiên


– Có đầy đủ tài liệu

– Helpdesk được đào tạo đầy đủ

– Sử dụng triển khai chậm

Xuân 2016 CSE 265: Quản trị mạng và hệ thống ©2004-2016 Brian D. Davison

You might also like