Удалённое подключение: vnc, terminal services, другие решени

User avatar
idle0
Уже с Приветом
Posts: 2846
Joined: 28 Jun 2000 09:01
Location: Milwaukee, WI

Post by idle0 »

tengiz wrote:
idle0 wrote:Что, на ленточку совсем ничего не пишите, offsite ничего не отвозите? Backup на "терабайтовый RAID5" - этого недостаточно обычно...

А не поделитесь впечатлением с полей? Терабайтный бекап на ленту - это минимум дюжина а то и две лент. Когда я последний раз отлаживал тестовую систему такого размера, вероятность получить негодный бекап из-за ошибки чтения одной из 24 лент была довольно высокой. Резюме было простое - хоть ленты пока заметно дешевле винчестеров, их ненадёжность становится серьёзной проблемой на больших объёмах. Для того, чтобы получить сопоставимые показатели MTBF нужны многие сотни а то и тысячи дисков. Поэтому переписывать на RAID и затем увозить off-sife целый массив может оказать разумнее.

Ещё одно забавное наблюдение, которым поделился Джим Грей - по совокупности факторов: скорость, стоимость, надёжность - самоый лучший способ организации off-site data backup, это запись на винчестер и отправка обычной экспресс-почтой :).


a) 1Tb - it's only 2 STK 9940B tapes (600Gb compressed each tape)

b) Try to drop your hard drive on the cement floor, do the same with tape, see which one is usable after the test

c) Take a shootgun and come to the datacenter - shoot once trought the RAID5 array and once trough the tape library, see how much data you can recover after that

d) How much time does it take to rebuild RAID5 array when one 200Gb disk dies? What is going to happend when you have another disk failure during the rebuild?

:) :) :)
moria# show running-config
User avatar
tengiz
Уже с Приветом
Posts: 4468
Joined: 21 Sep 2000 09:01
Location: Sammamish, WA

Post by tengiz »

idle0 wrote:a) 1Tb - it's only 2 STK 9940B tapes (600Gb compressed each tape)...

8O - и давно это доступно? Да, отстал я от жизни.

idle0, PavelM - а как всё-таки обстоит дело с отказами лент? Часто с этим приходится справляться? Я понимаю, что есть масса способов минимизировать головную боль от таких проблем и разумная (и как следствие на очень больших объёмах достаточно трудоёмкая и дорогая даже при наличии tape robots) организация резервного копирования может свости их практически к нулю, но ленты сами по себе на таких объёмах часто сбоят?

Да, надо было явно сказать, что я всё-таки имел в виду особенность СУБД - как правило очень большие файлы и как правило все критичны. И часто восстановление даже 90% данных неприемлимо - должно быть 100%.
Cheers
Merle
Уже с Приветом
Posts: 109
Joined: 26 Sep 2002 12:24

Post by Merle »

Ещё одно забавное наблюдение, которым поделился Джим Грей - по совокупности факторов: скорость, стоимость, надёжность - самоый лучший способ организации off-site data backup, это запись на винчестер и отправка обычной экспресс-почтой .

Забавно.. :) Напоминает старую приколку, о том, что наибольшей пропускной способностью обладает самосвал, под завязку набитый CD. :)
User avatar
idle0
Уже с Приветом
Posts: 2846
Joined: 28 Jun 2000 09:01
Location: Milwaukee, WI

Post by idle0 »

tengiz wrote:
idle0 wrote:a) 1Tb - it's only 2 STK 9940B tapes (600Gb compressed each tape)...

8O - и давно это доступно? Да, отстал я от жизни.

idle0, PavelM - а как всё-таки обстоит дело с отказами лент? Часто с этим приходится справляться?


Скажу так - STK ленточки сыпятся намного реже чем это было в эпоху господства DLT. К тому же мы делаем две копии, одна остается в tape library, другая навсегда уезжает в offsite storage.
moria# show running-config
Srdjan Levic
Уже с Приветом
Posts: 189
Joined: 11 Dec 2003 06:36

Post by Srdjan Levic »

Наск.я помню, vnc создавал большие проблемы в плане sequrity. Из-за этого мы его поубивали на всех машинах и переехали на
- на windows nt/2k servers - remote admin
- на удаленных десктопах - Semantec PCAnywhere
Сейчас не скажу, в чем именно заключалась дыра в sequrity при испльзовании vnc^ но если надо, освежу в памяти в пнд-к.
User avatar
idle0
Уже с Приветом
Posts: 2846
Joined: 28 Jun 2000 09:01
Location: Milwaukee, WI

Post by idle0 »

В плане security - всегда можно запускать vnc over ssh
moria# show running-config
verzlo
Уже с Приветом
Posts: 900
Joined: 20 Jul 2001 09:01

Post by verzlo »

Yura_SD wrote:
Pukite wrote:
Yura_SD wrote:Тоже самое - устанавливаем VNC сервис и никаких проблем.
Кстати - а почему не пересадить всех работать с терминального сервера?

Благодарю за совет. Пересадить не получится - это совсем разные конторы, в разных концах города и т.д. :mrgreen:


в етом и весь смысл. Давайте я вам опишу как мы устроили все для одного из наших клиентов-

1) поместили Terminal Server в дата центре (АТ&Т facility )
2) на сервере стоят все проги которые нужны юзерам.
3)проги с терминального обшаются по гигабиту с MS SQL и файл сервером ( в том же шкафу все сидит). Перед етим всем делом сидит SonicWall файрвол с "hardware acceleration".
4) клиенты работаюшие из оффиса в етом-же городе а так-же из других штатов и стран (тайвань, мексика ) идуть черезн VPN и подключаются к терм. серверу через RDP. Все довольны, все шуршит и бегает. Все рабоды по апгрейдам делаются на етих 3-х сервера, и все - других важных машин нет. Серверы бекапятся на терабайтовый RAID5. Здание зашишено от землетрясений, пожаров, имеет свои генераторы и 3 уровня систем безопасности по допуску к оборудованию (человек который впускает в здание, сопровождает к серверу, личная магнитная карта которая здается под залог прав, и биометрические сканеры).

Все очень безопасно, надежно, стабильно и легко админить через ети-же самые терминалы.

К тому же на терм. сервер могут заходит работнкики которые в дороге через специально открытый порт на файрволе.

Я понимаы что именно так устроить может нет нужды или желания, но подобное решение очень легко устроить. Главное захотеть.

Админить терминальные сервер - одно удовольствие - так как ето всего один важный сервер, вместо 50 клиентских машин.


Еще можно использовать связку Windows Terminal Server + Citrix Clients
При этом для каждого клиента можно настраивать отдельные конфигурации... А программы все на серваке запускаются...

Return to “Вопросы и новости IT”