Debian production

Jan Houstek houstek na utf.mff.cuni.cz
Pondělí Červenec 12 19:50:00 CEST 2004


On Mon, 12 Jul 2004, Vlada Macek wrote:

> - Chtel bych, aby tam byla nejaka redundance, tedy SW RAID 1. Tusim, ze
> je na spravu SW RAID vice sad utilit. Je to pravda a ktere jsou
> nejvhodnejsi?

Hlavni nastroj na spravu SW RAIDu je kernel :)

Jinak existuji opravdu dve sady nastroju, jedna se jmenuje raidtools (v
Debianu balik raidtools2 pro md verze 0.90), alternativa se jmenuje mdadm
(stejnojmenny balik v Debianu). Druhe zminene jsem nikdy nepouzival, snad
by to melo mit o neco sirsi moznosti, ale moc nevim, k cemu bych je
vyuzil.

> - Chtel bych, aby v kompu byly pouze dva harddisky, tzn. aby se pokud
> moznost bootovalo z jednoho z RAIDovych disku a oba byly co nejvice
> stejne.

Pokud BIOS umi bootovat z obou disku, je mozne LILO nainstalovat tak, aby
system nabootoval z libovolneho disku i v pripade, ze jeden disk je vadny
ci nepritomny.

> Je to mozne nainstalovat tak, ze si system nainstaluju jako
> obvykle na jeden HDD a po nasazeni do vysledneho stroje s druhym HDD
> spustim mirror?

Debiani instalator ve Woodym intalovat na RAID neumi. Mate v zasade dve
moznosti -- bud system nainstalovat bez raidu do nejake docasne oblasti
(napr. tam, kde finalne bude swap), pote mirrory vytvorit, zprovoznit a
system do nich presunout, nebo nabootovat napr. knoppix, vytvorit pole a
system naintalovat pres debootstrap. Na oboji byste mel najit radu manualu
po internetu ci v archivu tohoto listu.

> Podle jakeho dokumentu mam postupovat? Na Googlu umim hledat, ale nevim,
> jestli nenajdu neco zastaraleho nebo nevhodneho. Nasel jsem toto:
> http://www.tldp.org/HOWTO/Boot+Root+Raid+LILO.html Je to ok? Neni to
> prilis stare?

Tohle je opravdu stare a zbytecne krkolomne. Doporucuju si poridit o neco
novejsi lilo, ve woodym nejsnaze uvedenim tohoto radku do sources.list

	deb http://www.backports.org/debian/ woody lilo

a pouzit volbu raid-extra-boot=mbr-only, tj. napr.

### lilo.conf
lba32
compact
boot=/dev/md0
raid-extra-boot=mbr-only
install=menu
map=/boot/map
delay=10
read-only
image=/boot/vmlinuz-2.4.xx
        label=Linux
        root=/dev/md0
### end of lilo.conf

Takto se lilo nainstaluje do MBR vsech disku, jejichz oddily jsou aktivni
v poli md0, coz je patrne presne to, co chcete. Neni kvuli tomu treba
delat zadna kouzla s vice soubory lilo.conf, disk=... bios=... apod. Jen
to chce o neco novejsi lilo, nez je v woodym.

> Jaky pouzivate obsah souboru /etc/apt/apt.sources?

deb http://ftp.linux.cz/pub/linux/debian stable main non-free contrib
deb http://ftp.linux.cz/pub/linux/debian-non-US stable/non-US main non-free contrib
deb http://security.debian.org stable/updates main contrib non-free

Mirror si vyberte dle vlastniho uvazeni, v cechach existuje jeste
ftp.debian.cz a debian.sh.cvut.cz (vsechny obsahuji i non-US). Budete-li
chtit pracovat se zdrojovymi balicky, tak jeste vsechny radky zkopirujte
a nahradte deb za deb-src. CDcko vyhodte, pokud tedy k tomu serveru
nebudete chtit neustale behat a menit v nem media.

> Chtel bych to ale vyladit a sebrat i dalsi tipy na zakladni obsah.

Dalsi zdroje se daji najit na apt-get.org, ale u produkcniho stroje to
chce byt velmi opatrny, dost tech zdroju ma pochybnou kvalitu. Ja obcas
pouzivam backports.org, kdyz potrebuji u neceho trochu aktualnejsi verzi.

> Chtel bych mit jistotu, ze kdyz napisu apt-get update && apt-get
> upgrade, tak budu mit pocitac aktualne zabezpeceny.

U woodyho tohle resi ten radek se security.debian.org. Baliky instalovane
mimo woodyho si budete muset ohlidat sam.

> A chtel bych taky napsat neco jako apt-get install postfix named (nebo
> bind) a mit nainstalovany bezpecne stabilni verze.

Co kdybyste si o zpusobu podpory a opravach chyb v Debianu nejdriv neco
zjistil, misto toho, abyste se tu uz potreti ptal na stejnou vec?

> - Casem budu stavet i Samba server, zrejme taky na Debian Stable. Jakou
> verzi Samby na to muzu pouzit? Mam zacit s radou 3? Slysel jsem, ze ta
> pouziva kodovani UTF-8 filesystemu. Lze jej na Woodym pouzivat? Neni na
> to prilis stary?

Ve Woodym je samba 2.2.3a (s backportovanymi opravami bezpecnostnich a
nekterych dalsich chyb). Pokud chcete radu 3, musite si ji zkompilovat
rucne, nebo sahnout zase napr. po backports.org. S UTF-8 by nemel byt
problem.

> Nemam prilis zkusenosti se spravou Debianu, Samby ani DNS a potrebuju se
> ujistit o tom, ze dupu na spravny odrazovy mustek. :-) Dekuju za
> pochopeni,

Debian lze k tomuto ucelu pouzit stejne dobre jako jakoukoliv jinou
distribuci. Otazka je, zda je vhodne, aby se o to staral nekdo bez
zkusenosti ...

-- Honza Houstek


Další informace o konferenci Linux