Bearbeiten von „Server/b1

Zur Navigation springen Zur Suche springen
Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden. Ein eigenes Benutzerkonto hat eine ganze Reihe von Vorteilen.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 1: Zeile 1:
== Betriebssystem ==
== Betriebssystem ==
<s>
[[FreeNAS]]&nbsp;Corral


; Proxmox Backup Server:
== FreeNAS ==


Dokumentation mangelhaft (siehe https://pro.stura.htw-dresden.de/issues/1828)
=== Installation von FreeNAS ===
 
==== Vorbereitung der Installation von FreeNAS ====
 
===== sonst übliche Vorbereitung der Installation von FreeNAS =====
 
Die (Vorbereitung der) Installation von FreeNAS<sup>[http://doc.freenas.org/9.10/install.htmll]</sup> erfolgt eigentlich schlichtweg durch
* das <sup>[http://doc.freenas.org/9.10/install.html#getting-freenas]</sup>Beziehen von einer ''iso''-Datei, welche schon als startfähig vorbereitet ist,
* das <sup>[http://doc.freenas.org/9.10/install.html#preparing-the-media]</sup>Erstellen von einem Startmedium mit der ''iso''-Datei und
* das Starten von dem Startmedium auf der Maschine, wo FreeNAS betrieben werden soll.
 
==== Durchführung der Installation von FreeNAS ====
 
2016-10-29
 
; First Boot
 
; FreeNAS Einstellungen
<!--
----
---- nachfolgender Inhalt dient nur als mögliche Vorlage und entspricht nicht den vorgenommen Einstellungen
----
* System/Informationen
*: Enable powerd (Power Saving Daemon):
*: Show console messages in the footer:
*: MOTD banner: StuRa DickeBerta
* Root CA und CA erstellt
* Zpool für Daten erstellen
*: <code>zpool create zroot raidz /dev/da0p4 /dev/da1p4 /dev/da2p4</code>
*: <code>zfs set checksum=sha256 zroot</code>
*: <code>zfs set compression=lz4 zroot</code>
*: <code>zfs create -o checksum=sha256 -o compression=lz4 -o mountpoint=/zroot/jails zroot/jails</code>
* zpool struktur
** <small>nicht <code>zfs create -o checksum=sha256 -o compression=lz4 -o mountpoint=/mnt freebsd-boot/mnt</code></small>
* zpool export
*: <code>zpool export zroot</code>
* per GUI jetzt importieren
*::: "Importieren vom zpool über die Oberfläche von FreeNAS"?
*: ''Storage'' -> ''Import Volume''
* Smartmontools Hack
*: <code>$EDITOR /usr/local/etc/smartd.conf</code>
<pre>
DEVICESCAN
</pre>
* Logfiles umlinken
*: ''System'' -> ''Systemdatasets'' -> ''zroot/ für Syslog/Database''
* SSH auf FreeNAS
** ssh logo
*: <code>chmod 0700 /root/.ssh</code>
*: <code>$EDITOR /root/.ssh/authorized_keys</code>
*:* keys einfügen
*: <code>chmod 0600 /root/.ssh/authorized_keys</code>
*: (per Web GUI) ''Services'' -> ''SSH'' -> ''Einstellung''
*:: ''Advanced Mode''
*::: Feld ''Extra options''
<pre>
PubkeyAuthentication yes
</pre>
** SSH Neustarten
----
!-->
 
==== Anpassungen nach der Installation von FreeNAS ====
 
<!--
----
---- nachfolgender Inhalt dient nur als mögliche Vorlage und entspricht nicht den vorgenommen Einstellungen
----
===== /etc/sysctl.conf =====
 
<pre>
# SysV Interprozesskommunikation
security.jail.sysvipc_allowed=1
</pre>
----
!-->
===== Versand von Mails von FreeNAS =====
 
* System
** Email
*** From email:
***: ''srs3008@stura''…
*** Outgoing mail server:
***: ''mail.stura''…
**: …
 
===== bash als übliche Shell für root =====
 
* Account
** Users
*** View Users
**** root
***** Shell:
*****: bash
 
===== verschlüsselte Verbindung für die Web-Oberfläche =====
 
* System
** CAs
*** erstellt
** Certifcates
*** erstellt
 
===== Adressen für die Umwelt mit legacy IP =====
 
* Network
** Global Configuration
*** eingetragen
**** ....
 
===== feste Adresse mit legacy IP =====
 
* Network
** Interfaces
*** hinzugefügt
***: siehe [[Intern:Server#Verwendung von IP-Adressen]]
**** ....
 
==== anstehende Anpassungen nach der Installation von FreeNAS ====
 
===== Störung von ''smartd'' beheben =====
 
smartd is not running.
 
Das liegt wohl an dem foo mit dem (anscheind nicht verzichtbaren) Hardware-RAID!
 
[[Diskussion:Server/srs3008#smartd und der Zugriff über den RAID Controller bei FreeNAS]]
 
=== Dokumentation FreeNAS ===
 
http://doc.freenas.org/9.10/
 
; Siehe auch:
* [[srs1337#besonders Nennenswertes zu FreeNAS]]
 
=== Nachbessern bei FreeNAS ===
</s>
 
== Proxmox VE ==
 
[[Proxmox VE]]
 
=== Installation von Proxmox VE ===


Damit von wichtigen Instanzen aus dem Proxmox Cluster Backups auf einem anderen Gerät liegen, betreiben wir PBS, weil es von der selben Firma ist, wie PVE. Es wird als Dateisystem ZFS verwendet.
=== Konfiguration von Proxmox VE ===


=== Installation PBS ===
== Proxmox Backup Server ==


== Administration ==
Dokumentation mangelhaft (siehe https://pro.stura.htw-dresden.de/issues/1828)


=== Storage ===


==== Storage allgemein ====
Damit von wichtigen Instanzen aus dem Proxmox Cluster Backups auf einem anderen Gerät liegen, betreiben wir PBS, weil es von der selben Firma ist, wie PVE. Es wird als Dateisystem ZFS verwendet.


Konfiguration des Pools
Konfiguration des Pools


: <code>zpool status</code>
<pre>
<pre>
root@b1:~#  zpool status
   pool: backup
   pool: backup
  state: ONLINE
  state: ONLINE
Zeile 48: Zeile 191:


errors: No known data errors
errors: No known data errors
</pre>
root@b1:~# zfs list
 
: <code>zfs list</code>
<pre>
NAME              USED  AVAIL    REFER  MOUNTPOINT
NAME              USED  AVAIL    REFER  MOUNTPOINT
backup            2.42T  2.73T    2.42T  /mnt/datastore/backup
backup            2.42T  2.73T    2.42T  /mnt/datastore/backup
Zeile 57: Zeile 197:
rpool/ROOT        11.0G  1.75T      96K  /rpool/ROOT
rpool/ROOT        11.0G  1.75T      96K  /rpool/ROOT
rpool/ROOT/pbs-1  11.0G  1.75T    11.0G  /
rpool/ROOT/pbs-1  11.0G  1.75T    11.0G  /
root@b1:~#
</pre>
</pre>


Damit von wichtigen Instanzen aus dem Proxmox Cluster Backups auf einem anderen Gerät liegen, betreiben wir PBS, weil es von der selben Firma ist, wie PVE.
Damit von wichtigen Instanzen aus dem Proxmox Cluster Backups auf einem anderen Gerät liegen, betreiben wir PBS, weil es von der selben Firma ist, wie PVE.
Zeile 67: Zeile 209:
https://pro.stura.htw-dresden.de/issues/1723
https://pro.stura.htw-dresden.de/issues/1723


=== Pools für ZFS ===
=== Zusätzlich installierte Software ===
 
Es wurde lshw, tmux, parted, iperf3, iotop, iftop, lm-sensors, htop, vim installiert.
==== Pool für das Betriebssystem ====
==== Pool rpool ====
 
Bei der Installation (vom [[#Betriebssystem]] PBS) kann die Installation vom System auf dem Dateisystem ZFS ausgewählt werden. Bei der Installation wird dann schon gleich der Pool für ZFS ''rpool'' (standardmäßige Bezeichnung) erstellt. Im Pool für ZFS ''rpool'' liegen dann die Daten für das [[#Betriebssystem]] selbst, also nicht schon die Daten für Datensicherungen (''Storage'' für ''Datastore'').
 
==== Pool für die Datensicherungen ====
==== Pool backup ====
 
Nach der Installation (vom [[#Betriebssystem]] PBS) muss - wenn das Dateisystem ZFS für den Speicher von Datensicherungen verwendet werden soll - ein Pool (neben dem womöglich schon bestehenden [[#Pool für das Betriebssystem]]) erstellt werden.
 
Bei der selbst festzulegenden Bezeichnung vom Pool für ZFS wurde ''backup'' gewählt.
Bei der festzulegenden Art von Redundanz vom Pool für ZFS wurde RAIDZ für ZFS gewählt.
 
; Administration
:; Storage / Disks
::; ZFS:
:::; Create<nowiki>:</nowiki> ZFS:
::::; Name: ''backup''
::::; Add as Datastore: X (Voreinstellung)
::::; RAID Level: <code>RAIDZ</code>
::::; Compression: <code>on</code> (Voreinstellung)
::::; ashift: ''12'' (Voreinstellung)
 
=== Datasets für ZFS ===
 
==== manuell erstellte Datasets für ZFS ====
 
===== Erstellung von manuell erstellten Datasets für ZFS =====
 
[[user:goeranh]] meinte 2023-12-22, dass bei alle Datasets für ZFS, die nicht durch das [[#Betriebssystem]] ([[PBS]]) verwaltet werden, für die Eigenschaft beim Schlüssel '''mountpoint'' der Wert ''legacy'' gesetzt werden soll, weil das Dataset für ZFS nicht in das System eingehängt wird, denn ansonsten gibt das System Fehler aus, da es bei der wiederkehren Aufgabe zum Entfernen von nicht mehr benötigten Stände (Snapshots für ZFS) unzureichende Berechtigungen bei den (manuell) erstellten Datasets für ZFS hat.
 
Setzen der Eigenschaft vom Schlüssel <tt>mountpoint</tt> auf den Wert <tt>legacy</tt> (bei einem beispielhaften Dataset ''dataset'' (vom Pool ''pool''))
: <code>zfs set mountpoint=legacy pool/dataset</code>
 
===== einzelne manuell erstellte Datasets für ZFS =====
 
====== Datasets für ZFS für die Datensicherung von der Website ======
 
Die Daten der [[Website]] (aka [[Plone]]) sollen gesichert werden.
 
<pre>
backup/plone
backup/plone/jails
backup/plone/jails/plone
backup/plone/website
backup/plone/website/plone
backup/plone/website/plone/var
backup/plone/website/plone/var/blobstorage
backup/plone/website/plone/var/filestorage
</pre>
 
== Konfiguration ==
 
=== zusätzlich installierte Pakete ===
 
; Zusammenfassung:
: <code>apt -y install parted tmux vim micro lshw htop iperf3 iotop iftop lm-sensors</code>
 
Zusätzlich installierte Pakete sind:
* Verwaltung der Partitionierung von Geräten für Massenspeicher (beispielsweise notwendig, um Geräte einfach "zu plätten" die bereits mit dem Dateisystem ZFS verwendet wurden)
*: parted
* Multiplexer (, der beim Bereich Administration Rechentechnik üblich ist)
*: tmux
* Editor, den mindestens goeranh haben mag
*: vim
* Editor, den mindestens offbyone haben mag
*: micro
* für die Unterstützung zur Inventarisierung von Hardware
*: lshw
* Werkzeuge zur Beobachtung vom System
*: htop
*: iperf3
*: iotop
*: iftop
*: lm-sensors


== Siehe auch ==
== Siehe auch ==

Bitte beachte, dass alle Beiträge zu Wiki StuRa HTW Dresden von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter StuRa HTW Dresden:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)