Бұлтты серверді өрістетуге арналған бейнені дайындау
Бейнеден бұлтты сервер жасамас бұрын алдын ала баптау жүргізу қажет. Бұл сәтті орнатуға және басқару панелінің сенімді жұмысына кепілдік береді.
Келесі бөлімде серверді сәтті өрістету үшін қажетті тексерулер мен баптауларды қарастырамыз.
Негізгі баптаулар
Бөлімдер кестесі
Дискідегі бөлімдер құрылымының дұрыс екеніне көз жеткізіңіз. MBR немесе GPT бөлімдерін пайдалануды ұсынамыз, себебі оларды Linux дистрибутивтерінің көпшілігі қолдайды және fdisk, gdisk және басқа да пәрмендік құралдар арқылы баптауға болады.
gdisk -l /dev/vda
Шығыс мысалы:
GPT fdisk (gdisk) version 1.0.5
Partition table scan:
MBR: MBR only
BSD: not present
APM: not present
GPT: not present
Егер бөлімдердің басқа құрылымы пайдаланылса, бейнені дұрыс конфигурациямен қайта жасау қажет болуы мүмкін.
Дискіні бөлу
Егер дискіде тек бір бөлім (түбірлік) болса және ол ext3 немесе ext4 файлдық жүйесін пайдаланса, серверді бейнеден орнату кезінде файлдық жүйенің өлшемі автоматты түрде өзгертіледі. Ол сервер конфигурациясында көрсетілген диск өлшеміне дейін кеңейтіледі.
Мысалы, егер бейнедегі блоктық құрылғының өлшемі 10 ГБ болса, ал орнату кезінде диск өлшемі 15 ГБ деп көрсетілсе, блоктық құрылғы мен файлдық жүйе автоматты түрде 15 ГБ-қа дейін үлкейтіледі.
Егер LVM (Logical Volume Manager) пайдаланылса, файлдық жүйе кеңейтілмейді.
ОЖ жүктегіші
Виртуалды машиналарды іске қосу үшін біз SeaBIOS пайдаланамыз, сондықтан ОЖ-да BIOS-қа арналған кәдімгі жүктегіш орнатылуы тиіс. Егер UEFI-жүктегіш орнатылған болса, оны жойып, BIOS-қа арналған жүктегішті орнату керек.
Егер GRUB2 пайдалансаңыз, орнату және баптау нұсқаулықтарын осы жерден табыңыз.
/etc/fstab баптау
Жүйенің тұрақты жұмысын қамтамасыз ету үшін түбірлік бөлімге арналған /etc/fstab файлын UUID бойынша тіркеуді пайдаланып баптау қажет. Мысал:
UUID=f19002a1-6e7a-45ac-91cd-24b7cc0e4cd9 / ext4 defaults 0 1
Бөлімнің UUID-ін алу үшін мына команданы пайдалануға болады:
blkid
Шығыс мысалы:
/dev/vda1: UUID="f19002a1-6e7a-45ac-91cd-24b7cc0e4cd9" TYPE="ext4" PARTUUID="f7a1fae1-01"
/dev/loop0: TYPE="squashfs"
/dev/loop1: TYPE="squashfs"
/dev/loop2: TYPE="squashfs"
Негізгі пайдаланушының болуы
Сервер жасалған кезде root пайдаланушысы (Windows жағдайында Администратор) үшін құпиясөз генерацияланады. Мұндай пайдаланушының бар екеніне көз жеткізіңіз. Әдетте пайдаланушы әдейі жойылмаған болса, ол бар болады.
qemu-guest-agent болуы
qemu-guest-agent қызметінің бар екенін және іске қосылғанын тексеріңіз. Ол басқару панелінен белгілі бір операцияларды, мысалы, резервтік көшірмелер жасауды орындау үшін қажет.
- Қызмет күйін тексеру.
Systemd:
systemctl status qemu-guest-agent.service
OpenRC және init.d:
/etc/init.d/qemu-guest-agent status
немесе:
service qemu-guest-agent status
- Егер агент жүйеде болмаса, оны орнату:
Debian/Ubuntu:
apt-get install qemu-guest-agent
CentOS / RHEL:
yum install qemu-guest-agent
Alpine Linux:
apk add qemu-guest-agent
- Автожүктеуге қосу:
Systemd:
systemctl enable qemu-guest-agent.service
init.d:
chkconfig --add qemu-guest-agent
OpenRC:
rc-update add qemu-guest-agent
Windows үшін бұл қызметті арнайы ISO-бейне арқылы орнату қажет, оны осы жерден жүктеп алуға болады. Оның көмегімен виртуалдандырылған құрылғыларды қолдау үшін қажетті virtio-драйверлерді де орнатуға болады.
Бұл баптаулар бейнеден бұлтты сервер жасау үшін жеткілікті. Алайда сервермен ыңғайлырақ жұмыс істеу үшін қалған баптауларды да орындау ұсынылады.
Қосымша баптаулар
Желі баптаулары
Сервер іске қосылғаннан кейін оның желіде қолжетімді болуын қамтамасыз ету маңызды. Ол үшін IP және IPv6 мекенжайларын автоматты түрде алуға арналған DHCP-клиентті баптаймыз.
Жүйелердің көпшілігінде DHCP-клиент әдепкі бойынша орнатылған, бірақ төменде көрсетілген баптаулармен dhclient утилитасын пайдалануды ұсынамыз:
option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
option dhcp6.next-hop code 242 = ip6-address;
send host-name = gethostname();
request subnet-mask, broadcast-address, time-offset, routers,
domain-name, domain-name-servers, domain-search, host-name,
dhcp6.name-servers, dhcp6.domain-search, dhcp6.fqdn, dhcp6.sntp-servers,
netbios-name-servers, netbios-scope, interface-mtu,
rfc3442-classless-static-routes, ntp-servers, dhcp6.next-hop;
timeout 300;
SSH арқылы қол жеткізу
Серверге қашықтан қол жеткізу үшін әдетте SSH хаттамасы пайдаланылатындықтан, SSH орнатылғанын және сервер жүктелген кезде іске қосылатынын тексеру маңызды.
- Күйді тексеру:
Systemd:
systemctl status ssh.service
OpenRC және init.d:
/etc/init.d/ssh status
немесе:
service ssh status
- Егер SSH болмаса, оны орнату:
Debian/Ubuntu:
apt-get install openssh-server
CentOS / RHEL:
yum -y install openssh-server openssh-clients
Alpine Linux:
apk add openssh
- Автожүктеуге қосу:
Systemd:
systemctl enable ssh.service
Init.d:
chkconfig --add ssh
OpenRC:
rc-update add sshd
- Сондай-ақ пайдаланылатын брандмауэрде SSH портына (әдепкі бойынша — 22) қол жеткізуге рұқсат етілгеніне көз жеткізіңіз.
Swap-ты өшіру
Swap файлын (алмасу файлын) өшіру ұсынылады.
- Swap файлының ағымдағы күйі туралы ақпаратты тексеріңіз:
swapon --show
Шығыс мысалы:
NAME TYPE SIZE USED PRIO
/swap.img file 685M 0B -2
- Swap-ты өшіріңіз:
swapoff -a