2014年12月30日 星期二

新手資訊組第一年:伺服器管理與備份~綠色乖乖要黏緊!!

催眠:資訊組是一個高動態、高技術性、不斷學習的挑戰!!
-----------------------------------------------------------------------------

不管是不是自願,盤點、交接完資訊設備後,接下來就是了解您所管轄的伺服器了。

雖然學校很多重要的服務,如人事、會計、公文甚至學務系統,都轉到中央、地方政府的雲端了,但學校的伺服器運作正常,對教職員生及家長仍然很重要。

而且因為新手不太懂,更需要綠色乖乖來保佑機器這種謎之音了XD




  • 了解您的伺服器


在確認伺服器的IP跟服務前,可以的話準備標籤貼紙,把OS版本、IP、服務、維護廠商註記在主機上(註三)。當然,您也可以在盤點時完成這項工作。

您需要跟前任資訊組長確定,「每一臺」(註一)伺服器的IP與服務項目,接下來要確認這些伺服器及服務,目前有沒有在使用,即便是沒在用的伺服器,只要「屍體」還在,裡面的資料還是可能有用~。而現存開啟之伺服器中,最好都不要關,俟了解之後再行處理(註二)~

  • 新手上路,小心關機

剛接資訊組,連伺服器關機重開都要小心謹慎哦~因為電壓、灰塵、系統更新(或沒拜拜)等等因素,很玄,機器會掛在關機後無法開啟,或者是重開機後出現異常服務不能跑。所以,不要急著想要移機或移資料庫;保險一點的作法,是在確保原服務可用的狀況下,進行移機(另文)。除非服務異常,不然移機不是您最迫切的,但另裝新機練習可以。

  • 關心您的伺服器健康

再來,伺服器的健康,很難用肉眼觀察出來,你能從外觀上判斷的,僅有燈號及蜂鳴聲。要知道伺服器的狀況還是得透過軟體測試或看log來確認(欸…看得懂log的不是新手!),因為服務活得好好的,不代表機器是好的,如果判斷上有困難,經費許可下,可以在接手之後,先請廠商代勞測試(註四)。

  • 了解備份之機制

中小學備份的資料,大概可分為:

  1. 學校的官網以及校/學務行政系統,資料庫不是很大。
  2. 共用或私人教學檔案,資料量很大。
前面兩者因為學校的規模約等同中小企業,常常都架在同一部上,而後者多是以市售NAS提供服務。所以要了解伺服器的備份機制,應該也不會太難,要找出來的,大體上就是「本機備份」跟「異地備份」。

本機備份好找,linux的話用find指令找看看有沒有tar檔或zip檔,有桌面環境的更方便,直接找就可以了。

一般資訊組都會每天深夜壓一份網站資料夾及資料庫,這種每天備份會寫在crontab裡跑某隻sh來備份,一樣用find指令,找出那隻sh,windows server就請找找工作管理員跟排程。

找異地備份,也需要查看那隻備份用的sh裡面有沒有類似ftp等傳輸命令,然後再查看指向那一個IP,那一台也許是NAS,也有可能是舊PC,剛接手最好跟著網路線,在校園繞繞。


找到備份之後,建議先用隨身碟先備一份,續命就靠這些檔了,過去可得,未來不可測。

linux系統沒桌面的話,建議用WINSCP備一份到您的PC,以防萬一。完全找不到備份?除了乖乖要多放幾包外,請直接用WINSCP備份出重要資料夾,如網站、資料庫,可以的話,應該先停掉服務。

WINSCP官方下載及教學


總之,新手接任時,最好是「了解」伺服器,而不是「動」伺服器。再來,要會看伺服器目前的狀況?再則是找出備份檔在那裡,什麼都不會,不要動,請合作廠商或鄰校資深點的資訊組長協助,會是個好主意。

--------------------註-----解-----線--------------------

註一:不是每一臺伺服器都會放在機房或機櫃中哦,尤其是有異地備援/份的。

註二:開著不用的服務有資安風險,至於關了不常用或不知道啥用途的服務,可能會影響某些教學行政工作,如果還不清楚時,可以先不用關:除非你喜歡「被需要」的感覺喇。

註三:如果前任已經有貼,但人已調校或因故無法交接,可「參考」運用,但不完全代表這是真的IP及服務,剪刀輝也是改來改去,就是不改伺服器上的標籤 XD

註四:請廠商代勞?那可不可以伺服器的所有東東都請廠商「代勞」?也許可以。但您的root權限可能得交出去,二來廠商不一定可靠。依經驗而言,廠商只管硬體維護、 重灌,有關備份、設定、調校還是得自己來,通常服務國中小的廠商,不太願意搞定您的既有網站或資料庫:尤其是被您「不小心」動到啥鬼設定,然後裡面還是十 幾年資料的的舊伺服器。就某些程度上來說,承擔資料毀損的風險,是拿石頭砸自己的腳啊~所以,新手第一年需要乖乖。

沒有留言: