Linux 시스템의 엔터프라이즈 네트워크를 관리하는 방법은 무엇입니까?


7

나는 대학에서 일합니다. 우리 연구소에는 6 개의 컴퓨터 실험실이 있습니다. 각 랩에는 거의 20 대의 컴퓨터가 있으며 총 100 대 이상의 컴퓨터를 제공합니다. 컴퓨터에는 Windows XP 또는 Windows 7 Eneterprise 운영 체제가 있습니다. Symantec Ghost를 사용하여 모든 시스템을 관리합니다. 각 시스템에는 네트워크를 통해 시스템을 제어 할 수있는 Ghost 클라이언트가 설치되어 있습니다. 6 개월마다 실험실의 컴퓨터 중 하나에서 마스터 이미지를 복원하고 해당 이미지를 업데이트 한 다음 네트워크를 통해 실험실의 모든 컴퓨터에 배포합니다. Ghost 클라이언트 덕분에 몇 번의 클릭만으로 자동으로 수행됩니다.

최근에 나는 실험실에 리눅스를 설치하는 것이 좋을 것이라고 제안했다. 관리자는 각각 수동으로 업데이트해야 할 경우 많은 컴퓨터를 관리 할 수 ​​없을 것이라고 우려했습니다. 문제는 이렇게 거대한 Linux 시스템 네트워크를 자동화 된 방식으로 관리하는 방법입니다.

네트워크를보다 완벽하게 설명하기 위해 모든 학생이 중앙 서버에 자신의 계정 (약 수천 명의 사용자)을 가지고 있다고 덧붙입니다. 이것들은 LDAP를 통해 액세스됩니다. 실험실에서 컴퓨터를 사용하려면 각 학생은 자신의 계정을 사용하여 로그인해야합니다.

답변:


6

이전 답변에서 알 수 있듯이 고급 구성 관리를위한 Puppet , chef , cfengine 과 같은 매우 강력한 도구가 있습니다.

그러나 설치, 구성 관리, 템플릿에서 시스템 배포, 업데이트 적용 또는 사용자 지정 스크립트를 원격으로 실행할 수있는 도구를 원한다면 RedWat 의 오픈 소스 버전 인 SpaceWalk 와 같은 통합 솔루션을 사용해보십시오. 위성. Redhat뿐만 아니라 다른 배포판에서도 작동 할 수 있습니다!

개인적으로 상용 버전을 사용하여 1000 개가 넘는 호스트를 관리했습니다.


4

찾고있는 키워드는 구성 관리 입니다. 예를 들어 Chef , Puppet 또는 CFEngine 등 여러 도구가 제공합니다 .

이러한 도구를 사용하면 서버를 그룹으로 나눈 다음 단일 서버, 단일 그룹 또는 여러 다른 서버 / 그룹 또는 모든 서버에서 동시에 작업을 수행 할 수 있습니다. "그룹 www-servers에 패키지 X 추가", "그룹 데이터베이스 서버에서 /etc/resolv.conf DNS 서버 변경"과 같은 작업은 수행해야 할 초기 충격 후에 수행하는 것이 더 쉽지 않습니다. CoMa 소프트웨어로 할 수있는 일의 양.

사용자 계정 관리를 위해 이미 가지고있는 LDAP를 사용한다고 말하면 Linux는이를 완전히 지원하며 더 큰 환경에서 무엇이든 할 수있는 유일한 방법입니다.

또 다른 대안 : 어떤 배포판을 사용했는지 언급하지 않았지만 Red Hat Enterprise Linux 인 경우 Red Hat Network를 사용하여 소프트웨어 업그레이드를보다 세부적으로 관리 할 수 ​​있습니다.


1

업데이트가 유일한 관심사 인 경우 소프트웨어 패키지의 자동 업데이트가 오랫동안 적용됩니다. 유일한 문제는 실제로 발생하지 않는 다음 릴리스로 전환하는 것입니다. 그것은 심지어 원격으로도 수행 될 수 있습니다 (어려운 노력없이 여러 스테이션에 대해 자동화 될 수 있습니다). 계정 관리와 같은 다른 관리 작업에 대해서는 이미 LDAP가 있습니다.


1
대부분의 배포에서는 푸시 할 패키지 업데이트를 제어하기 위해 자체 리포지토리를 설정할 수도 있습니다. 그리고 대부분의 배포판은 현재 전체 OS 업그레이드를 지원합니다. Windows를 업그레이드하는 것보다 훨씬 매끄 럽습니다.
카시우스

WHAT의 중앙 제어를 업데이트하고 (개인이 해결할 수 있음)이를 업데이트 할 때 중앙에서 업데이트 프로세스를 관리 할 수 ​​있어야합니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.