`
brandNewUser
  • 浏览: 446102 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

对机房服务器的整理记录和总结

 
阅读更多

 

双11过后,当前需要对本公司的所有服务器进行清点整理,便跟着运维一起学习了很多关于这方面的东西,同时自己也做了一些记录。

 

我们当前的机房的整体架构图:

 



 

所有设备,硬件防火墙,核心交换机,接入交换机以及vpn交换机,都采用2个设备,不会存在单点问题,后续会通过zabbix对所有设备进行硬件级故障监控;
 
所有刀片服务器通过接入交换机和核心交换机组成内网,使用192.168.1.*网段,内网之间不走硬件防火墙;
 
如果使用vpn登录,则请求通过“硬件防火墙-核心交换机-接入交换机-vpn交换机”,并虚拟出一个172 IP网段来处理;
 

虚拟化设备均安装ESXi,使用vcenter来对其进行部署: 

 



 

当前的网络拓扑结构:

 

 



 

需要购买外网IP以及域名,并通过DNSPod服务进行配置,从设置的页面来看,其实DNSPod相当于一个外网BIND服务,解析域名至外网IP上。当然所有服务器并不是都存在外网ip地址(外网ip地址有限),但是需要暴露给 DNSPod 以及 加速乐 服务的相关服务器节点,需要提供外网IP。
 
DNS服务中每个网域名称都有自己的一些档案,称为区域档案,是由多条记录组成,每条记录称为Resource Record,在设定DNS名称解析、反向解析以及其他管理目的时,需要使用不同的资源记录,类型主要有:
 
SOA:Start Of Authority,放在zone file一开始的地方,每个档案只能有一个SOA,一定是档案中的第一条记录,描述该zone负责的name server,例如:
 
$TTL 3H
@       IN SOA  @ rname.invalid. (
                                2015092461      ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
 
 
  • NS:Named Server,用来指定另外一个DNS来进行解析;
  • A:Address,将DNS域名对应到IPV4的32位地址;
  • CNAME:Canonical NAME,可以为同一部主机设置多个别名,设置的多个别名都会连接到同一个服务器,常被用于使用第三方服务,例如使用CDN加速器将图片进行托管等操作;
  • MX:Mail eXcharger,设置区域中担任邮件服务器的主机,所有要送往那部服务器的mail都要讲过mai excharger转送。
 
其中部署的BIND服务,就是用于内网域名 -> 内网IP使用的,只有修改了/etc/resolv.conf 的内网服务器才能正常使用,
 
/etc/resolv.conf 配置文件是DNS客户机配置文件,用于设置DNS服务器的IP地址及DNS域名,还包含了主机的域名搜索顺序,该文件是由域名解析器(resolver,一个根据主机名解析IP地址的库)使用的配置文件,格式很简单:
 
nameserver    //定义DNS服务器的IP地址
domain       //定义本地域名
search        //定义域名的搜索列表
sortlist        //对返回的域名进行排序
 
 
其中最主要的是nameserver关键字,如果没有指定nameserver就找不到DNS服务器,nameserver表示解析域名时使用该地址指定的主机为域名服务器,按照文件中出现的顺序来查询的,且只有当第一个nameserver没有反应时才会去查询后续的nameserver,例如:
 
nameserver 192.168.1.xx
nameserver 192.168.1.xx
nameserver 208.67.220.xxx
nameserver 114.114.114.xxx
 


DNS服务由BIND软件提供,启动后服务名为named,管理工具为rndc,debug工具为dig,主要配置文件为/etc/named.conf。
 

虚拟机资源规划分配

 

针对每种不同的应用,也需要将其分配不同的资源,之前来说我们没有一个确定的规划,导致资源浪费非常严重,因此自己稍微总结了一下来作为参考(后续再测试调整):

 

 

针对测试环境,我们可以将环境独立出来进行部署,例如zookeeper,metaq,redis,以便在资源有限的情况下,最大性地发挥其性能优势。
 
对资源的划分,可以拆分成表格:
 
应用类型
资源估算
说明
 
nginx
8,4,独占网络
worker_process进行请求分发的进程数取决于cpu核数,占用网络带宽,最好单台实体机中存在一台nginx?
 
tomcat
4,4
单JVM占用内存2G
 
redis
4,8
redis单线程模型,及时启用持久化也只会消耗2个内核,占用内存
 
zookeeper
4,4,网络连接数,磁盘
对磁盘的依赖非常严重,对zk数据状态的变更,都会以事务日志的形式写入磁盘,此外zk还会定时将内存数据库中的所有数据和所有客户端的会话信息记录进行快照
 
metaq
4,8,磁盘
Message写入速度低容量大的硬盘,对磁盘要求高,数据暂时存在页缓存(需要用到内存)中,到达某个阈值时,flush到磁盘,减少磁盘IO次数
 
solr
8,8
对于搜索来说,非常消耗CPU,solr JVM堆大小为4G
 
测试环境-nginx
4,4
单nginx可以随意分发至对应的测试服务中
 
测试环境-tomcat
4,16
单台测试环境往往部署多个tomcat,比较消耗内存
 
测试环境-redis
2,4
双核估计就够用了,单核用于服务,另外的负责系统调度+RDB文件生成
 
测试环境-zookeeper
2,4
 
 
测试环境-solr
4,4
测试solr仍然需要提供一定的cpu核数以及内存
 
测试环境-metaq
2,4
测试zookeeper配置低一点也应该无所谓
 
灰度环境-tomcat
4,16
灰度环境也需要部署多个tomcat,消耗内存较多
 
windows压测机
8,16
压测机比较消耗性能,CPU核数一定要跟上
 
windows监控服务
4,8/16
监测JVM需要使用visualvm,并将所有服务
 
linux监控服务
4,8
将所有监控服务进行统一部署,例如zabbix,ganglia,redis-stat,node-zk等服务,必要时可以关闭一些监控服务
 

 

 


降低基础服务配置可帮助我们能够在性能测试中查找出瓶颈点,因此测试环境的基础服务性能可以降低,必要时再将配置提升上去。 

 

 

 

 

 

  • 大小: 63.2 KB
  • 大小: 45 KB
  • 大小: 47 KB
分享到:
评论

相关推荐

    服务器安全管理制度.doc

    2.1.2 服务器面板信息监控 每天检查负责机房内所有服务器、存储、UPS及其他机房设备面板信息,对异常的指示信 息及时作出分析判断并将判断结果进行有效解决处理并记录到《服务器监控记录表》,若 服务器故障请按...

    服务器维护制度(1).docx

    5.6.2 系统管理员每月末对服务器进行磁盘碎片整理工作。 5.6.3 服务器外出维修时,系统管理员必须删除磁盘数据。 5.7 病毒和补丁管理 服务器维护制度(1)全文共6页,当前为第4页。 服务器维护制度(1)全文共6页,当前...

    服务器运维方案.docx

    四、磁盘阵列等存储设备管理 如服务器有磁盘阵列,需对每块硬盘进行编号,并记录在案,对软件设置中的参数也要进行详细的记录,以备远程维护时指导机房人员进行远程操作。 五、机柜、电源、网线布局管理 1、服务器...

    服务器安全管理制度(3).doc

    2.1.2 服务器面板信息监控 每天检查负责机房内所有服务器、存储、UPS及其他机房设备面板信息,对异常的指示信 息及时作出分析判断并将判断结果进行有效解决处理并记录到《服务器监控记录表》,若 服务器故障请按...

    1计算机机房管理制度.doc

    计算机机房管理制度 一、使用机器必须严格遵守操作规程,确保人身、机器设备安全,无关人员不准随便进 入...必须按规定进行详细登记和记录,对各类软件、现场资料、档 案整理存档。 机房用电安全制度 一、机房人员应

    服务器故障应急响应方案.docx

    重要数据、参数和配置信息损坏,无恢复,服务器故障应急响应方案全文共8页,当前为第3页。服务器故障应急响应方案全文共8页,当前为第3页。导致客户数据及业务记录严重损失; 服务器故障应急响应方案全文共8页,...

    服务器硬件运维巡检报告(20210302040206).docx

    对异常服务器进行故障诊断,通过告警灯,诊断版和诊断码进行故障的确认,有 些复杂的故障则由远程SSh进行cpu,磁盘和内存占用的情况査看。有条件的进 行IPMl的管理接口链接査看日志,分析故障。 在确认故障后对保内...

    服务器安全管理制度(2).doc

    " "5.2.2 系统管理员应在每季末对服务器进行一次硬件检测和除尘工作,并填写《服务器 " "硬件检测记录单》。 " "5.2.3 严禁易燃易爆和强磁物品进入机房,严禁吸烟。 " "5.2.4 " "服务器机房内必须配备一定数量的...

    信息系统运行维护报告.doc

    2、机房巡检: 3月份,每日对公司3楼机房进行巡视检查,确保机房内消防设施、服务器、ups、空调、 空气净化器、机柜pdu、照明系统均可以正常运行。并定期对机房内各设备和地面进行清 洁打扫。共填写《机房巡检记录...

    网络信息安全会议提纲.doc

    3.4 网络管理的台帐记录(包括网控中心值班记录、网控中心进出记录、数据备份记录、系 统漏洞扫描记录、防病毒服务器运维记录、补丁服务器运维记录、网络设备和服务器清 单记录、安全网关及防火墙日志记录) ------...

    服务器维保服务技术方案(1).doc

    软件系统的维护:定期检查软件系统的完整性,整理各类记录文件,保证系统资 源的充分利用,在允许的条件下,进行软件版本升级工作。 机器搬迁,重新安装:如果客户的机器从原安装位置搬迁,提供专业移机服务, 包括...

    银行家算法目六、linux模块加载或内核编译

    ①生成本机房的上机安排表:上机安排表至少包含十条记录,每条记录应有课程 、班级、起至周、上课节等内容,能对安排表进行显示、添加、删除、修改,复制。 ②生成本机房的上机用户:根据上机安排表自动生成对应的...

    leetcode中国-bookmarks:有用的网站记录

    leetcode中国 ...的历程,着重于总结和资料分享,同时也会有相关的概念解析 计算机科学 这个仓库专门收集各种教程,教你如何自己实现各种软件,比如 Web 服务器、BT 下载客户端、Git、数据库等等。 这个仓库收

    网络安全管理制度(5).doc

    任何单位和个人不得利用连网计算机从事危害城域网及校园网防 火墙、路由器、交换机、服务器等网络设备的活动。不得在网络上制作、发布、传播下 列有害内容: (一)泄露国家秘密,危害国家安全的; (二)违反国家...

    计算机网络及设备管理制度

    三、网络管理人员应定期对计算机网络、服务器、电子屏等重要设施进行维护,发现问题及时处理。 四、中心机房等区域无关人员未经同意不得随意进入,专家管理、财务、监控等专用电脑和设备其他人员未经授权不得擅自...

    网络安全管理制度办法.docx

    ----WORD文档,下载后可编辑修改---- 下面是小编收集整理的范本,欢迎您借鉴参考阅读和下载,侵删。您的努力学习是为了更美好的未来! 最新网络安全管理制度办法 第一条 所有接入网络的用户必须遵守国家有关法律、...

    网络安全管理制度(1).doc

    二、网络管理中心机房要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备 ,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备 帐目,认真做好各项资料软件的记录、分类和妥善保存...

    LearnSite(swfupload版) 1.2.0.1 20120708b.rar

    学生积分排行,促进竞争意识,激励学习兴趣 教师发布的学案分类清晰,整理方便,可以把本学期的整个网站备份(包括学案和学生作业等信息) 课堂小测验模块,及时测试学习情况。 网站平台的使用,对学生来说,无形中...

Global site tag (gtag.js) - Google Analytics