Көмек

Бұлтты серверді өрістетуге арналған бейнені дайындау

Бейнеден бұлтты сервер жасамас бұрын алдын ала баптау жүргізу қажет. Бұл сәтті орнатуға және басқару панелінің сенімді жұмысына кепілдік береді.

Келесі бөлімде серверді сәтті өрістету үшін қажетті тексерулер мен баптауларды қарастырамыз.

Негізгі баптаулар

Бөлімдер кестесі

Дискідегі бөлімдер құрылымының дұрыс екеніне көз жеткізіңіз. MBR немесе GPT бөлімдерін пайдалануды ұсынамыз, себебі оларды Linux дистрибутивтерінің көпшілігі қолдайды және fdisk, gdisk және басқа да пәрмендік құралдар арқылы баптауға болады.

gdisk -l /dev/vda

Шығыс мысалы:

GPT fdisk (gdisk) version 1.0.5
Partition table scan:
  MBR: MBR only
  BSD: not present
  APM: not present
  GPT: not present

Егер бөлімдердің басқа құрылымы пайдаланылса, бейнені дұрыс конфигурациямен қайта жасау қажет болуы мүмкін.

Дискіні бөлу

Егер дискіде тек бір бөлім (түбірлік) болса және ол ext3 немесе ext4 файлдық жүйесін пайдаланса, серверді бейнеден орнату кезінде файлдық жүйенің өлшемі автоматты түрде өзгертіледі. Ол сервер конфигурациясында көрсетілген диск өлшеміне дейін кеңейтіледі.

Мысалы, егер бейнедегі блоктық құрылғының өлшемі 10 ГБ болса, ал орнату кезінде диск өлшемі 15 ГБ деп көрсетілсе, блоктық құрылғы мен файлдық жүйе автоматты түрде 15 ГБ-қа дейін үлкейтіледі.

Егер LVM (Logical Volume Manager) пайдаланылса, файлдық жүйе кеңейтілмейді.

ОЖ жүктегіші

Виртуалды машиналарды іске қосу үшін біз SeaBIOS пайдаланамыз, сондықтан ОЖ-да BIOS-қа арналған кәдімгі жүктегіш орнатылуы тиіс. Егер UEFI-жүктегіш орнатылған болса, оны жойып, BIOS-қа арналған жүктегішті орнату керек.

Егер GRUB2 пайдалансаңыз, орнату және баптау нұсқаулықтарын осы жерден табыңыз.

/etc/fstab баптау

Жүйенің тұрақты жұмысын қамтамасыз ету үшін түбірлік бөлімге арналған /etc/fstab файлын UUID бойынша тіркеуді пайдаланып баптау қажет. Мысал:

UUID=f19002a1-6e7a-45ac-91cd-24b7cc0e4cd9 / ext4 defaults 0 1

Бөлімнің UUID-ін алу үшін мына команданы пайдалануға болады:

blkid

Шығыс мысалы:

/dev/vda1: UUID="f19002a1-6e7a-45ac-91cd-24b7cc0e4cd9" TYPE="ext4" PARTUUID="f7a1fae1-01"
/dev/loop0: TYPE="squashfs"
/dev/loop1: TYPE="squashfs"
/dev/loop2: TYPE="squashfs"

Негізгі пайдаланушының болуы

Сервер жасалған кезде root пайдаланушысы (Windows жағдайында Администратор) үшін құпиясөз генерацияланады. Мұндай пайдаланушының бар екеніне көз жеткізіңіз. Әдетте пайдаланушы әдейі жойылмаған болса, ол бар болады.

qemu-guest-agent болуы

qemu-guest-agent қызметінің бар екенін және іске қосылғанын тексеріңіз. Ол басқару панелінен белгілі бір операцияларды, мысалы, резервтік көшірмелер жасауды орындау үшін қажет.

  • Қызмет күйін тексеру.

Systemd:

systemctl status qemu-guest-agent.service

OpenRC және init.d:

/etc/init.d/qemu-guest-agent status

немесе:

service qemu-guest-agent status
  • Егер агент жүйеде болмаса, оны орнату:

Debian/Ubuntu:

apt-get install qemu-guest-agent

CentOS / RHEL:

yum install qemu-guest-agent

Alpine Linux:

apk add qemu-guest-agent
  • Автожүктеуге қосу:

Systemd:

systemctl enable qemu-guest-agent.service

init.d:

chkconfig --add qemu-guest-agent

OpenRC:

rc-update add qemu-guest-agent

Windows үшін бұл қызметті арнайы ISO-бейне арқылы орнату қажет, оны осы жерден жүктеп алуға болады. Оның көмегімен виртуалдандырылған құрылғыларды қолдау үшін қажетті virtio-драйверлерді де орнатуға болады.

Бұл баптаулар бейнеден бұлтты сервер жасау үшін жеткілікті. Алайда сервермен ыңғайлырақ жұмыс істеу үшін қалған баптауларды да орындау ұсынылады.

Қосымша баптаулар

Желі баптаулары

Сервер іске қосылғаннан кейін оның желіде қолжетімді болуын қамтамасыз ету маңызды. Ол үшін IP және IPv6 мекенжайларын автоматты түрде алуға арналған DHCP-клиентті баптаймыз.

Жүйелердің көпшілігінде DHCP-клиент әдепкі бойынша орнатылған, бірақ төменде көрсетілген баптаулармен dhclient утилитасын пайдалануды ұсынамыз:

option rfc3442-classless-static-routes code 121 = array of unsigned integer 8;
option dhcp6.next-hop code 242 = ip6-address;

send host-name = gethostname();
request subnet-mask, broadcast-address, time-offset, routers,
        domain-name, domain-name-servers, domain-search, host-name,
        dhcp6.name-servers, dhcp6.domain-search, dhcp6.fqdn, dhcp6.sntp-servers,
        netbios-name-servers, netbios-scope, interface-mtu,
        rfc3442-classless-static-routes, ntp-servers, dhcp6.next-hop;

timeout 300;

SSH арқылы қол жеткізу

Серверге қашықтан қол жеткізу үшін әдетте SSH хаттамасы пайдаланылатындықтан, SSH орнатылғанын және сервер жүктелген кезде іске қосылатынын тексеру маңызды.

  • Күйді тексеру:

Systemd:

systemctl status ssh.service

OpenRC және init.d:

/etc/init.d/ssh status

немесе:

service ssh status
  • Егер SSH болмаса, оны орнату:

Debian/Ubuntu:

apt-get install openssh-server

CentOS / RHEL:

yum -y install openssh-server openssh-clients

Alpine Linux:

apk add openssh
  • Автожүктеуге қосу:

Systemd:

systemctl enable ssh.service

Init.d:

chkconfig --add ssh

OpenRC:

rc-update add sshd
  • Сондай-ақ пайдаланылатын брандмауэрде SSH портына (әдепкі бойынша — 22) қол жеткізуге рұқсат етілгеніне көз жеткізіңіз.

Swap-ты өшіру

Swap файлын (алмасу файлын) өшіру ұсынылады.

  • Swap файлының ағымдағы күйі туралы ақпаратты тексеріңіз:
swapon --show

Шығыс мысалы:

NAME      TYPE SIZE USED PRIO
/swap.img file 685M   0B   -2
  • Swap-ты өшіріңіз:
swapoff -a

Сұрақтарыңыз бар болса, жазыңыз