Provozujeme linuxový server (2) - server housing

V nabídkách různých společností můžete vidět server housing, server hosting, pronájem racku ... to vše může skrývat zajímavou službu – svůj server umístíte u poskytovatele služby, a tím zajistíte serveru vše potřebné bez ztráty dohledu a přístupu. Pojďme se podívat na server housing trochu blíže.

20.1.2005 09:00 | Ondřej Čečák | přečteno 18171×

Nyní už tedy máme jasno, jaký hardware bude náš nový server obsahovat. Pokud má náš stroj poskytovat služby po internetu, bude nutné vybrat nějakého poskytovatele (ISP), který dodá potřebnou konektivitu. A zde existují v zásadě dvě použitelné možnosti.

Tou první je nechat svůj stroj někde u sebe (ať už v kanceláři pod stolem, ve sklepě, na půdě nebo třeba v klimatizované serverovně). Výhoda fyzické dostupnosti je ale kompenzována nárokem připojení – obvykle nejsou podmínky pro připojení serveru tak dobré. A dotažení nějaké lepší konektivity být velmi drahé.

Druhou možností je přinést server do nějakého housingového centra aneb "když nemůže hora k Mohamedovi, musí Mohamed k hoře" (viz několik velkých center, která jsou jakoby náhodou rozmístěna v těsném okolí centrály českého NIXu).

V případě, že tedy svěříte svůj server nějaké společnosti poskytující housing (někdy také označovaný jako dedikovaný server), budete předpokládat, že server někam uložíte, připojíte ho k internetu a zdroji elektrické energie a čas od času ho budete moci navštívit. Dle vašich nároků budete muset samozřejmě společnosti za její služby platit odpovídající částku.

Pokud se rozhodnete pro nějaké housingové centrum, měli byste se zaměřit na několik zásadních věcí:

Konektivita

Rychlosti připojení se samozřejmě různí, nabídnut vám bude nejspíš 10 Mbit nebo 100 Mbit. Gbit je jednak hodně drahý a pak ho také může jenom málo společností opravdu poskytnout. S rychlostí ale úzce souvisí limitovaný objem přenesených dat – obvykle je nastavený v řádech desítek (maximálně stovek) gigabytů za měsíc, takže nemůžete využívat svoji linku stále naplno (za překročení limitů, resp. za neomezené připojení se dost platí).

Další věc je agregace připojení – tedy jak se inzerovaná rychlost linky dělí. Ačkoli to u serverů není zase tak podstatné (protože obvykle nevytěžují dlouhodobě linku nejvyšší rychlostí), je dobré vědět s kolika dalšími servery se o linku dělíte a především, jestli je nějaká část linky garantována. To je důležité v případě, že linku vytěžují ostatní stroje, se kterými ji sdílíte (např. když byl sousední server kompromitován nějakým zlým útočníkem nebo virem a zuřivě rozesílá spam nebo kopie virů dál do světa).

Podstatná je i spolehlivost linky, popř. záložní konektivita v případě výpadku. V případě potřeby si může spolehlivost jednoduše otestovat kdokoli z venku (ať už vy nebo někdo jiný).

Technické zázemí centra

Dobré je také vědět, jak to vypadá v hostingovém centru. Jednak záleží na umístění serveru (na polici, v boxu, v racku, ...) a jeho kvalitním odvětrávání klimatizací a pak také dostupnosti elektrické energie – tj. možnostem napájení a jeho zálohováním v případě výpadku (UPS nebo nějaký agregát).

Další věcí je dohled – ať už pomocí webové kamery nebo nějakého hlídače. Dobře také působí, pokud je v housingovém centru čisto – a to nejenom tam kde se pohybujete. Místnost se servery by měla být vybavena nějakými filtry vzduchu, pravidelně by se tam mělo vytírat apod. Díky tomu by pak váš stroj nebyl třeba po ročním provozu plný nebezpečného prachu.

Přístup k serveru

Různý také bývá přístup k serveru – někdy k němu lze přistupovat 24 hodin denně, 7 dní v týdnu; někdy jenom v určitých hodinách. S tím také souvisí případná nutnost předchozí domluvy případně poplatku za "návštěvu".

Rozhodně se také nevyplácí podcenit fyzickou bezpečnost vašeho počítače. Váš server by měl být každopádně zamčený (nejlépe pod zámkem, ke kterému máte klíč pouze vy a případně pro jistotu je druhý bezpečně uložený u servisního pracovníka technického centra). Také může být zamčená celá místnost se servery.

Je možné, že před vlastním přístupem k serveru se budete muset nějak prokázat (např. občanským průkazem, který je na seznamu povolených). Dobré je ale vyzkoušet, jestli to tak funguje ale i v praxi (zkušenosti jsou ve směs špatné).

V místnosti se servery se také pořádně porozhlédněte, jaké má případný útočník nebo zloděj možnosti – jestli může ukrást celý server (ať už mu jde o hardware, data nebo třeba o poškození majitele) nebo jeho část (typicky hot-plug rámeček s diskem, který může zmizet v kapse zloděje/útočníka ve vteřině). Z toho vyplývá, že zamykání racku je opravdu nutnost, a pokud to vaše case umožňuje i vyjímatelných disků.

Útočník by také neměl mít snadný přístup k síťovému kabelu (na který se může napíchnout) nebo ke konzole (kde může vynutit reboot stroje, ...).

Ostatní služby

Mimo vlastní uložení serveru, poskytnutí konektivity a elektronického proudu může housingové centrum nabízet ještě další služby, které mohou být docela různorodé.

Užitečná (i když málo nabízená) je možnost zálohování, které by v ideálním případě mohlo být řešeno tak, že housingová společnost by vyčlenila nějaký fileserver, kam by klienti mohli svoje zálohy (podle předem dohodnutých pravidel; nejlépe zašifrované samozřejmě) posílat a zaslaná data by se pravidelně zapisovala na pásku (které by se mohly dále archivovat určité období apod.).

Nabídnut vám může být také pronájem hardware nebo některé síťové služby. Jednou z těchto služeb může být DNS, kde je klíčová správa reverzních záznamů – DNS servery by měly být jednak dostupné, bezpečné a nakonfigurované dle standardů a pak by jejich obsluha měla zvládnout plnit případné požadavky ze strany zákazníka. Sympatické je i poskytnutí záložního DNS (samozřejmě nejlépe umístěného na jiné síti s jiným zdrojem elektrické energie a geografickou polohou). Podobná situace je i u záložních mail serverů, nicméně cena této služby bývá poměrně vysoká.

Výhodou je také možnost vyřešení triviálního problému místním technikem, popř. určitá asistence (třeba po telefonu) v případě nějakého problému (ať už jednoduchý reset nebo alespoň postup podle diktovaných kroků). Dobré samozřejmě je i to, pokud mají technici o spravovaném systému nějaké povědomí nebo profesionální přístup.

Počítejte ovšem s tím, že v případě nouze (třeba nenadálého výpadku) bývá podpora nejvytěžovanější a tudíž nejproblémovější.

Housing serveru, na kterém běží linuxsoft.cz

Server, který vám vygeneroval tyto stránky, běží s největší pravděpodobností v racku společnosti Casablanca INT.

Casablancu zmiňuji především proto, protože je relativně velká a její cenová politika není nikterak přemrštěná. Ostatně, podívejte se na nabídku a ceny.

Do současné doby s Casablancou moc veliké problémy nebyly, ovšem při posledním totálním výpadku proudu v jedné části tam byl opravdu zmatek – otevřené racky (a volně dostupné vše uvnitř), vypadlé webové kamery ...

V případě, že máte nějaké zkušenosti s tímto nebo jiným housingem, budeme rádi, pokud se o ně podělíte v diskuzi pod článkem.

Dodatky

Za konzultace bych chtěl poděkovat Honzovi Houšťkovi.

Online verze článku: http://www.linuxsoft.cz/article.php?id_article=548