Aix系統(tǒng)數(shù)據(jù)安全措施
大家都知道了不少Aix系統(tǒng)的知識(shí),我也很喜歡Aix系統(tǒng),而且對(duì)Aix系統(tǒng)也學(xué)習(xí)了不少時(shí)間。望對(duì)大家對(duì)Aix系統(tǒng)的學(xué)習(xí)有所幫助。這里我們主要介紹Aix系統(tǒng)中的數(shù)據(jù)安全措施。
在IBM小型機(jī)硬件配置期間,就應(yīng)該考慮數(shù)據(jù)的安全性,Aix系統(tǒng)資源的配置要滿(mǎn)足容錯(cuò)處理的要求。主要應(yīng)考慮以下幾點(diǎn):
①生產(chǎn)主機(jī)發(fā)生硬件故障后,備機(jī)可以馬上自動(dòng)接管應(yīng)用系統(tǒng);
②提高操作系統(tǒng)的硬件冗余,盡量減少單點(diǎn)故障對(duì)系統(tǒng)的影響;
③加強(qiáng)系統(tǒng)備份,減少系統(tǒng)版本升級(jí)造成的影響。
針對(duì)以上要求,可以采取一些安全措施,主要是硬件資源的冗余備份、Aix系統(tǒng)軟件和應(yīng)用軟件的合理分布以及高可靠性集群軟件的使用。我們的經(jīng)驗(yàn)是:把Aix操作系統(tǒng)和HACMP(High Availability Cluster Multi-Processing)軟件安裝在rootvg上,因?yàn)椋颍铮铮簦觯鐡p壞,系統(tǒng)將無(wú)法運(yùn)行,即使通過(guò)備份磁帶恢復(fù),也會(huì)造成Aix系統(tǒng)停機(jī)。
因此在磁盤(pán)空間充裕的情況下,可考慮對(duì)rootvg作鏡像。具體做法是將主機(jī)的兩塊內(nèi)置硬盤(pán)做rootvg鏡像,這樣可提高系統(tǒng)的安全性,防止單塊硬盤(pán)損壞對(duì)系統(tǒng)的影響,即使內(nèi)置硬盤(pán)壞了一塊,Aix系統(tǒng)仍可正常運(yùn)行。在建立rootvg鏡像時(shí),應(yīng)盡量使用連接在不同SCSI上的硬盤(pán),以做到負(fù)載均衡。
另外,為提高Aix系統(tǒng)的容錯(cuò)能力,可對(duì)磁盤(pán)陣列上的硬盤(pán)進(jìn)行鏡像配置(RAID0)或RAID5冗余配置,配置為datavg,在上面安裝數(shù)據(jù)庫(kù)和應(yīng)用程序。為提高節(jié)點(diǎn)可靠性,可搭建HACMP集群環(huán)境,做到雙機(jī)熱備,即在2臺(tái)互為備份的主機(jī)上配置HACMP參數(shù),滿(mǎn)足Aix系統(tǒng)熱備要求。在日常操作方面,要做好系統(tǒng)備份工作,定期對(duì)生產(chǎn)機(jī)做兩個(gè)或兩個(gè)以上的介質(zhì)備份。
1.Aix系統(tǒng) rootvg的配置
將hdisk0和hdisk1做成mirror,配置為rootvg。
①把hdisk0、hdisk1加到rootvg:smitty extentvg hdisk1、hdisk0 →rootvg。
②做mirror:mirrorvg -c 2 rootvg。
③在hdisk0、hdisk1上創(chuàng)建boot IMAGE:bosboot -ad hdisk0,bosboot -ad hdisk1。
④改變啟動(dòng)設(shè)備的順序:bootlist -m normal hdisk0,hdisk1 cd0
2.Aix系統(tǒng) HACMP工作原理
HACMP主要是對(duì)群集(cluster)資源的管理,根據(jù)應(yīng)用復(fù)雜程度和配置的不同,其群集資源的接管時(shí)間在30秒到300秒不等,完全不需要人工干預(yù)。一個(gè)群集中的資源通常包括:應(yīng)用程序、硬盤(pán)、卷組(VG)、文件系統(tǒng)、NFS文件系統(tǒng)、IP地址等。
資源分屬三類(lèi)資源組(Resource Group):層遞式(Cascading)、替換式(Rotating)、同時(shí)存取式(Concurrent)。不同類(lèi)型的資源組對(duì)應(yīng)不同的接管方式。一個(gè)群集中可以有幾個(gè)資源組,它們可以分別是不同類(lèi)型,因此,資源接管的方式可以多種多樣,配置十分靈活。
我們一般采用的是層遞式方式,即熱備份工作方式,其工作原理是:NodeA和NodeB都是資源組a的成員,該資源組a被設(shè)置成層遞式方式,NodeA對(duì)其擁有***優(yōu)先級(jí)。
因此NodeA在群集中處于active狀態(tài)時(shí),它會(huì)控制資源組a中的所有資源,此時(shí)NodeB處于閑置(idle)狀態(tài),僅當(dāng)NodeA down掉時(shí),NodeB才會(huì)接管資源組a,一旦NodeA重新加入群集,NodeB將釋放資源組a?NodeA重新取得控制權(quán)。NodeB發(fā)生任何故障,不會(huì)造成任何影響。
這樣,我們就應(yīng)該知道了Aix系統(tǒng)的安全措施了,希望大家來(lái)好好的學(xué)習(xí)Aix系統(tǒng)的知識(shí)。
【編輯推薦】