Upgrade serveru - zálohování

skrzjdouci

Upgrade serveru - zálohování
« kdy: 01. 06. 2016, 19:50:11 »
Zdravím, téma souvisí s thready: „Upgrade serveru - software“ a „Upgrade serveru - hardware“

Jak adekvátně vyřešit zálohování takového serveru?
Co se bude zálohovat:
VHD virtuálu(ů) - ? GB
Dump MS SQL databáze – 2 GB
Soubory z /home  - moc toho nebude nějaké wordy, excely
Soubory z /public – celkem 5 GB (posbíralo se to za hromadu let - fotky, pdf, dokumenty), ale denní přírůstek bych odhadl na max. 100MB?
Mělo by tedy stačit 2TB diskového prostoru.
NAS:
Nějaké hotové řešení od Synology nebo QNAP, který má lepší upravený linux? (nejde mi o streamování videa a podobné featury, jen zálohování dat ze serveru)
Jede na tom SW nebo HW RAID? Je pak možnost zachránit data, když v tom shoří deska?
Dát do toho stejné disky? WD RED? Nebo raději WD RED PRO? Nebo jeden WD RED a druhý Seagate NAS aby se minimalizovala šance, že odejdou oba najednou, ale aby to zase nevadilo HW/SW RAIDu.

Vzít NAS pro 2 HDD, nebo raději pro 4 HDD? Konkrétně které modely jsou prověřené?
Provedení:
NAS bude připojen přímo k serveru do druhého portu síťové karty – kde bude jiný rozsah adres, než u zbytku sítě – NAS tak nebude dostupný ze sítě -> bezpečnější řešení, aniž by bylo potřeba vytvářet VLANy.

Jak udělat zálohování bezpečné, když budu předpokládat nejhorší variantu: je napaden server pod adminem, potřebuju, aby nebyly zničeny zálohy:

1. ve win serveru vytvořím speciální zálohovací účet, v NAS nastavím že pouze tento účet může do NAS zapisovat. Stačí to takto, nebo se tam admin nějakým způsobem může ještě dostat?


2. V NAS budou dvě pole RAID1, na 1. zálohuje win server a z tohoto pole si zálohuje sám NAS na druhý RAID1. Druhý RAID1 je zvenčí nedostupný – nemůže být napaden, jedině by byly zálohy přepsány těmi znehodnocenými z 1. RAIDu – jak tomuto zabránit?


3. Něco jiného?
Díky za jakékoliv rady!


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Upgrade serveru - zálohování
« Odpověď #1 kdy: 01. 06. 2016, 23:53:11 »
V tehlech NASech by mel RAID byt takovy, jaky si udelate. Treba maji HW RAID, ale jak jsem pochytil ze zdejsich diskusi, je lepsi se mu vyhnout prave proto, ze kdyz vam odejde mobo, muzete se jit obesit nebo jit sehnat novou desku.

skrzjdouci

Re:Upgrade serveru - zálohování
« Odpověď #2 kdy: 03. 06. 2016, 19:28:18 »
JardaP:
Na co jiného tedy zálohovat malý server?

K používání různých HDD v NASovém RAIDu jsem toho zatím moc nenašel: https://forum.synology.com/enu/viewtopic.php?t=33700
Co se týče spolupráce linuxu a win serveru, tak přesně takovýmto problémům bych se rád vyhnul:
Citace
Pozor, narazil jsem na probem s integraci s AD: synology vidi v AD uzivatele, skupiny, ale ne POCITACE (a to ani ve skupinach, typicky Domain Computers). Nedaji se tedy korektne nastavit pristupova prava napr. pro zalohy, bezici pod systemovym uctem.
MP

Jednalo se napr. o nativni zalohu "backup database ... to disk .. \\diskstation\share\..." z MS SQL serveru beziciho pod LocalSystem uctem domenoveho member serveru (a z mnoha duvodu jsem ucet nemohl/nechtel menit). Ve Windows brnkacka - proste pridelis prislusna prava uctu POCITACE.
Nevim, je-li to chyba Synology, nebo omezeni samby.
MP
zdroj: http://www.zive.cz/poradna/qnap-vs-synology-vs-neco-jineho/sc-20-cq-559098/default.aspx?consultanswers=1
Ale jestli je to omezení samby, tak si ani výběrem QNAP nepomůžu.

Lol Phirae

Re:Upgrade serveru - zálohování
« Odpověď #3 kdy: 03. 06. 2016, 19:50:44 »
Ententýky tři špendlíky čert vyletěl z metra... Ty NAS krabice umějí iSCSI. Nicméně, jak už padlo někde jinde - nechceš si celou akci nechat raději zrealizovat někým, kdo tomu rozumí?

Olaf

Re:Upgrade serveru - zálohování
« Odpověď #4 kdy: 03. 06. 2016, 20:08:17 »
... Jede na tom SW nebo HW RAID? Je pak možnost zachránit data, když v tom shoří deska? ...

Synology používá SW raid, na jejich webu je mj. návod, jak se dostat k datům na "běžném" PS (tuším s Ubuntu).

... Vzít NAS pro 2 HDD, nebo raději pro 4 HDD? ...

Mít víc šachet je výhodné např. při manipulaci se svazky resp. při zvětšování diskové kapacity za provozu (ono kopírování 2 TB zabere nějakou hoďku). To pak ale nesmíte použít RAID1. Ten jde sice taky za provozu zvětšit, ale staré disky musíte "vyhodit".

PS: Přo použití více disků jukněte třeba sem https://www.synology.com/cs-cz/support/RAID_calculator.

PPS: SHR je https://www.synology.com/cs-cz/knowledgebase/DSM/tutorial/Storage/What_is_Synology_Hybrid_RAID_SHR, např. při použití 2 stejných disků SHR=RAID1.

Ententýky tři špendlíky čert vyletěl z metra... Ty NAS krabice umějí iSCSI. Nicméně, jak už padlo někde jinde - nechceš si celou akci nechat raději zrealizovat někým, kdo tomu rozumí?

PPPS: Souhlasím se všemi, kteří si myslí to, co já :-)


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Upgrade serveru - zálohování
« Odpověď #5 kdy: 03. 06. 2016, 20:17:11 »
@skrzjdouci: Ja tim nechtel rici, ze nemate pouzit NAS, ale ze se mate obloukem vyhnout pripadnemu HW RAID radici. Co tady ctu diskuse, tak kdyz nekomu odejde deska na NASu nebo PC mobo ve stroji s takovym HW RAIDem, tak uz se k datum nedostane. Ale pokud vim, ve slusnem NASu by mel jit udelat vas vlastni SW RAID a kdyz vyhori mobo, strcite disky jinam do linuxoveho stroje a je to.

Jinak me se na zalohovani Widli nejvic libi rsync. Bud hodite Cygwin+sshd+rsync na widlostroje a z NASu inicializujete zalohu nebo si sezenete exac s rsyncem, date ho na widlostroj a pomoci nej si zazalohujete z Widli na NAS, kde rsync mate.

Pokud ale potrebujete nejakou time machine, tak to neni to prave orechove. Mozna by sel z NASu pustit rdiffc-backup proti Cygwinu na Widlich, to bude asi chtit zase ssh + rsync nebo tak neco. A do cronu pak treba date skript, ktery pri poklesu mista pod nejakou hodnotu vymaze nejakou tu starou zalohu. Ten se pak muze spustit i tehdy, kdyz vam lehne rdiff-backup kvuli nedostatku mista a nasledne se znobu spusti rdiff-backup a tak az do aleluja, dokud se zaloha nepovede.

Samozrejme, ma to hacek - nebudete mit zalohovana prava z NTFS, coz muze nebo nemusi vadit. Pokud pouzivate akorat dedicna prava, muze vam to byt putna. Pokud mate FS plny vselijakych vifikundaci v pravech, tak mate smulu. Mozna MS ma nejaky nastroj, ktery zalohuje akorat prava.

Na doporuceni z prvniho prispevku te diskuse o HD se radsi vykaslejte. Urcite ne stejne disky, protoze az vam odejde jeden, tak ten druhy s klidem muze odejit, nez dobehnete do hokynarstvi pro nahradni. Cili stejna kapacita (v ramci moznosti) a jiny vyrobce nebo aspon uplne jina vyrobni serie/jiny typ disku stejneho vyrobce, aby se odchod do vecnych lovist konal idealne v ruznych casovych obdobich.