Opravdu minimální distro pro NetApp SANtricity SMI-S Provider

Karel@BP

Zdravím,
cvičně jsem si chtěl nainstalovat NetApp SANtricity SMI-S Provider na Linuxu, abych mohl otestovat, jestli se bude chovat jinak než verze pro Windows, která mi dělá problémy. Od výrobce jde stáhnout jen .rpm balíček, tak jsem hledal nějaké distro, kde se to nainstaluje snadno na první pokus. Vybral jsem si minimální CentOS, nainstaloval VMware tools, nainstalovat SMI-S Provider, z toho service vyrobil (dokumentace ke spuštění jako service chybí, ale i na to jsem nakonec přišel).

Ještě než to vyexportuju do OVA a zkusím pustit do života, ono co kdyby se to ujalo, chtěl jsem upravit přístup přes SSH, posílat záznamy o přístupech na centrální syslog server a v iptables povolit jen nezbytně nutné porty... a najednou koukám kolik toho CentOS dovoluje a následně kolik, pro mě zbytných, balíčků obsahuje minimální ISO CentOSu.

Jak řešíte výběr distribuce pro jednoúčelové stroje? Prostě jen zakážete komunikaci službám, které nepotřebujete? Nebo procházíte security hardening manuály a odřezáváte část po části?

Díky,
Karel



Kkt1

Re:Opravdu minimální distro pro NetApp SANtricity SMI-S Provider
« Odpověď #1 kdy: 25. 03. 2018, 00:32:36 »
Vlastni kickstart, nasledne vlastni skripty instalujici potrebne veci, nastavujici services, iptables, selinux atd dle profilu stroje... 10k+ stroju

Karel@BP

Re:Opravdu minimální distro pro NetApp SANtricity SMI-S Provider
« Odpověď #2 kdy: 25. 03. 2018, 00:46:34 »
To je pro moje potřeby trošku overkill, jednou do roka, jestli vůbec. Nakonec, budu to požadovat po výrobci. Otázkou zůstává, jak dlouho jim to bude trvat.

Jenda

Re:Opravdu minimální distro pro NetApp SANtricity SMI-S Provider
« Odpověď #3 kdy: 25. 03. 2018, 00:59:24 »
Jak řešíte výběr distribuce pro jednoúčelové stroje?

Instaluji Debian pomocí debootstrapu - a ten defaultně vytvoří systém, kde toho opravdu moc není. V některých případech jsem ještě nahradil systemd původním initem (http://without-systemd.org/wiki/index.php/Debian_Stretch).

Re:Opravdu minimální distro pro NetApp SANtricity SMI-S Provider
« Odpověď #4 kdy: 25. 03. 2018, 10:45:00 »
Zrovma nedávno jsem na toto téma zhlédnul záznam přednášky z Installfestu2017 Alpine Linux: minimalistická distribuce nejen na server (Petr Krčmář) https://www.youtube.com/watch?v=BNAFHj1DXnQ


M@v

Re:Opravdu minimální distro pro NetApp SANtricity SMI-S Provider
« Odpověď #5 kdy: 25. 03. 2018, 12:47:59 »
Osobně na malé virtuální stroje používám buď osekaný slackware (iso instalace, required base + network balíky a ještě následné ruční odinstalace zbytečných věcí vč. kernelu a modulů - vše potřebné mám v initrd). Případně docela hezký přístup má Porteus ze Slackwaru vycházející - je to live distro žijící z mountovatelných squashfs modulů, obsahuje i nástroje pro jednoduchou tvorbu vlastních modulů z adresářů a standardních balíků. Takže i to rpm by se s trouchou snažení dalo zvládnout, otázkou je jak moc si s tím chceš hrát.

Karel@BP

Re:Opravdu minimální distro pro NetApp SANtricity SMI-S Provider
« Odpověď #6 kdy: 26. 03. 2018, 00:05:08 »
Zas tak moc času tomu věnovat nemůžu, nicméně našel jsem návod na osekání stávající instalace, tak se asi zařídím tak. Na testování alternativních scénářů mi to stačí. V každým případě už zase hledám něco, co reálně neexistuje, pokud se tomu nevěnuje extra úsilí.

Díky za odpovědi.