初學(xué)者:走出Linux部署的五大誤區(qū)
Linux 作為商業(yè)應(yīng)用已經(jīng)非常成熟,但并不意味著每一次部署 Linux 都會(huì)非常順利,及時(shí)您已經(jīng)非常有經(jīng)驗(yàn),仍然會(huì)犯一些錯(cuò)誤。Linux初學(xué)者在部署 linux 的時(shí)侯,以下五個(gè)方面是我們要特別注意的:
一、短時(shí)間內(nèi)一次部署太多
無論您是將 Linux 作為一個(gè)桌面系統(tǒng)還是一個(gè)服務(wù)器,或者兩者兼顧,如果您全面部署到整個(gè)系統(tǒng)中,都可能產(chǎn)生一個(gè)量變到質(zhì)變的問題。在任何一次部署之前,您應(yīng)該先做一個(gè)小型環(huán)境的部署測(cè)試。
您需要確保您的系統(tǒng)能在高峰負(fù)載的情況下正常運(yùn)行,這就需要您做大量的負(fù)載測(cè)試后在全面部署到服務(wù)器上,從而知道是否需要更換性能更強(qiáng)勁的硬件或者修改配置。
叢一個(gè)小型環(huán)境開始,如果發(fā)現(xiàn)任何問題,您還有迅速修改的機(jī)會(huì)。
二、新老系統(tǒng)之間的互相兼容性
測(cè)試部署環(huán)境不但需要測(cè)試新的系統(tǒng),還應(yīng)該測(cè)試新老系統(tǒng)之間的互相兼容性和互通性。如果您的老也是 Linux 系統(tǒng),這相對(duì)來說容易一些,如果您的老系統(tǒng)是 Wndows 系統(tǒng),您需要跟多的檢測(cè) Windows 用戶是否能無縫的訪問您的新 Linux 系統(tǒng)。
三、認(rèn)證
新的 Linux 系統(tǒng)運(yùn)行非常好,用戶喜歡使用,管理員管理輕松,可是卻不得不為 Windows 用戶開啟一個(gè)活動(dòng)目錄的權(quán)限認(rèn)證。當(dāng)然我們可以選擇完全放棄這部分,但是,如果我們能讓他***運(yùn)行,就沒必要讓這些麻煩延續(xù)下去。
確保您的系統(tǒng)能夠提供單一登錄(SSO)。不管是在整個(gè)系統(tǒng)中的 LDAP ,還是在配置 Linux 系統(tǒng)中,或者同微軟的 Active Directory 中,不需要反復(fù)的登錄。
四、放棄老系統(tǒng)全部更換到新系統(tǒng)
您一定知道“不破不立”這個(gè)成語,但是在應(yīng)用到 IT 方面的時(shí)侯就成了一個(gè)***的錯(cuò)誤。
在 IT 方面,“不破不立”意味著取代現(xiàn)有的基礎(chǔ)設(shè)施,您需要判斷您的用戶,除非有非常令人信服的理由全面轉(zhuǎn)移到新系統(tǒng)。
當(dāng)然,這并不意味著您會(huì)永遠(yuǎn)被困在原有的平臺(tái)上。在一些特定的時(shí)侯,比如您舊系統(tǒng)的服務(wù)支持期結(jié)束的時(shí)侯,這通常是一個(gè)好的突破時(shí)機(jī)。當(dāng)一個(gè)系統(tǒng)運(yùn)作良好的時(shí)侯,全面推翻重來就是一個(gè)錯(cuò)誤了。
五、文檔
部署文檔是必須的,即便是在***的解決方案,您都需要不斷的管理和改進(jìn),而您也不能指望這套方案永遠(yuǎn)都只由您一個(gè)人來管理,總會(huì)有各種情況導(dǎo)致系統(tǒng)需要由其他人來管理。所以任何管理員都必須有途徑知道您對(duì)系統(tǒng)做了那些設(shè)置和改變,你需要記錄做了什么,如何做的等等。
確保每一個(gè) Linux 部署所需的系統(tǒng)文件都存在,新的管理員能重新部署,更新系統(tǒng),添加用戶,配置服務(wù)等等。這些都應(yīng)該記錄在案。這些記錄文檔一定要存在一個(gè)系統(tǒng)之外的地方,并且可以訪問到,同時(shí)一個(gè)文檔備份也是必須的。
這幾個(gè)方面是一些常識(shí)性的東西總結(jié)出來的,隨著部署經(jīng)驗(yàn)的增加,這些方面將不會(huì)對(duì)您造成任何困擾。
大家有那些經(jīng)驗(yàn),說出來大家一起探討探討。
原文:http://www.linux.com/news/technology-feature/security/383997:top-five-linux-deployment-mistakes
【編輯推薦】