Come gestire la rete aziendale di macchine Linux?


7

Lavoro all'università. Nel mio istituto abbiamo sei laboratori informatici utilizzati per l'insegnamento. Ogni laboratorio ha quasi 20 computer, per un totale di oltre 100 macchine. I computer dispongono del sistema operativo Windows XP o Windows 7 Eneterprise. Utilizziamo Symantec Ghost per gestire tutti i computer. Ogni computer ha un client Ghost installato, che consente di controllare i computer in rete. Ogni sei mesi ripristiniamo un'immagine master su uno dei computer in un laboratorio, aggiorniamo quell'immagine e la distribuiamo sulla rete a tutti i computer in un laboratorio. Grazie al client Ghost, questo viene fatto automaticamente con pochi clic.

Recentemente ho suggerito che sarebbe bello avere Linux installato nei laboratori. Gli amministratori erano preoccupati che non saremmo stati in grado di gestire così tanti computer se ognuno dovesse essere aggiornato manualmente. La domanda è: come gestire una così vasta rete di macchine Linux in modo automatizzato?

Per rendere più completa la descrizione della nostra rete, aggiungerò che tutti gli studenti hanno i loro account (circa poche migliaia di utenti) su un server centrale. Questi sono accessibili tramite LDAP. Per utilizzare un computer in laboratorio, ogni studente deve accedere utilizzando il proprio account.

Risposte:


6

Come dicono le risposte precedenti, hai strumenti molto potenti come Puppet , chef , cfengine per la gestione avanzata della configurazione.

Ma se vuoi uno strumento in grado di eseguire installazioni, gestire facilmente configurazioni, distribuire sistemi da modelli, applicare aggiornamenti o eseguire script personalizzati in remoto ... puoi provare una soluzione integrata come SpaceWalk , che è la versione open source di RedHat Satellitare. Nota che può funzionare con altre distribuzioni, non solo Redhat!

Ho usato personalmente la versione commerciale per gestire più di 1000 host.


4

La parola chiave che stai cercando è gestione della configurazione . Questo è fornito da diversi strumenti: Chef , Puppet o CFEngine , ad esempio.

Con questi strumenti è possibile dividere i server in gruppi e quindi eseguire attività su singoli server, singoli gruppi o più server / gruppi diversi o tutti i server contemporaneamente. Attività come "Aggiungi pacchetto X per raggruppare i server www", "Cambia server DNS /etc/resolv.conf da server di database di gruppo", qualunque cosa tu debba fare, sarà più banale da eseguire dopo lo shock iniziale che incontri a causa della pura quantità di cose che puoi fare con il software CoMa.

Per la gestione degli account utente, dico di usare il LDAP che già possiedi, Linux lo supporta pienamente ed è l'unico modo sensato per fare qualsiasi cosa in un ambiente più grande.

Un'altra alternativa: non hai menzionato quale distro usi, ma se si tratta di Red Hat Enterprise Linux, puoi utilizzare la loro Red Hat Network per gestire gli aggiornamenti del software in modo più granulare, tra le altre cose che può fare.


1

Se gli aggiornamenti sono l'unica preoccupazione, l'aggiornamento automatico dei pacchetti software è attivo da molto tempo. L'unico problema possibile è il passaggio alla versione successiva che non si verifica molto spesso. È difficile da eseguire anche in remoto (con un po 'di sforzo non grande può essere automatizzato per un numero di stazioni). Come per altre attività di gestione come la gestione degli account, hai già LDAP


1
Con la maggior parte delle distribuzioni, puoi persino impostare i tuoi repository per controllare quali aggiornamenti del pacchetto vengono inviati. E la maggior parte delle distribuzioni ora supporta gli aggiornamenti del sistema operativo sul posto. È molto più fluido rispetto all'aggiornamento di Windows.
Kasius,

Vorremmo avere un controllo centrale su COSA viene aggiornato (può essere risolto dal nostro privato) e QUANDO viene aggiornato, quindi dobbiamo essere in grado di gestire centralmente il processo di aggiornamento.
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.