4种分支机构服务器管理最佳实践—Vecloud微云
管理遠程辦公室/分支機構的站點通常需要大量的計算資源,但通常缺少現場IT人員。因此,與傳統數據中心相比,部署和管理分支機構服務器需要IT經理對硬件和管理工具的選擇,域控制器的放置以及監視和自動化策略的思考有所不同。
一些組織將分支機構服務器資源放置在公共云中。盡管此方法可以大大簡化此類資源的管理,但是帶寬限制和操作要求可能會阻止基于云的操作成為可行的選擇。
在將計算資源部署到遠程辦公室/分支機構(ROBO)站點之前,您必須考慮操作要求,而不僅僅是簡單地運行所需的工作負載。具體來說,IT基礎架構必須在沒有現場IT人員的情況下運行并支持遠程管理。此外,分支機構環境的物理安全性可能不如組織的主要數據中心。即使有人獲得了對服務器的物理訪問權,您部署的IT資源也必須確保組織的數據安全:考慮VM級加密。最后,您在遠程位置部署的資源應與組織的現有管理工具一起使用。
不幸的是,沒有用于ROBO環境的通用平臺。對一個組織有效的方法不一定對另一個組織有效。即便如此,在計劃支持分支機構服務器時也要記住四個最佳實踐。
1.使用完全冗余的硬件
由于經常與操作遠程站點相關的預算限制,您可能會傾向于使用成本較低的服務器硬件。但是,如果沒有現場IT支持,則任何停機都可能會延長,從而導致巨大的財務損失。減輕這種風險的最佳方法是使用完全冗余的服務器硬件。
2.仔細計劃域控制器的位置
如果分支機構服務器具有自己的Active
Directory(AD)域,則應至少創建兩個虛擬化的域控制器,并且應使用反關聯性規則來確保這些域控制器始終位于單獨的主機上。請記住,AD依賴于域名系統,因此,最好為域控制器確保類似的冗余。
如果遠程站點與總部共享一個AD域,則仍應在ROBO環境中放置幾個虛擬化的域控制器。否則,WAN中斷可能會阻止遠程辦公室用戶登錄。此外,由于安全性在ROBO站點上非常重要,請考慮為此目的使用只讀域控制器。
3.考慮管理工具
ROBO通常缺少任何現場IT人員的事實意味著您還必須考慮分支機構服務器管理,因為它適用于堆棧的其他層。
不用說,您需要在總公司和任何ROBO位置之間建立VPN連接。否則,您將必須在現場執行管理任務。通過這種VPN連接,您可以使用相同的虛擬化級別管理工具來管理總公司和任何其他位置。
即便如此,ROBO通常缺少任何現場IT員工這一事實意味著,您還必須考慮分支機構服務器管理,因為它適用于堆棧的其他層。例如,許多硬件供應商提供帶外管理工具,這些工具可以為服務器提供BIOS級別的管理功能。如果您必須遠程診斷硬件故障或在群集節點上強制重新引導,則這些類型的工具將非常有用。
4.尋找實現監控和自動化的方法
該想法是使常見的維護任務(例如負載平衡VM)自動化,同時還可以自動修復小問題。監視軟件還可以提醒您需要注意的情況。
Vecloud微云網絡基于創新的云網技術,以及優質的全球網絡與IDC數據中心資源,推出了全球直連,快速可達的VeConnect平臺,實現網絡服務商、IDC數據中心、云服務商以及企業應用服務商的直連互通,為企業提供高效、安全、穩定、可靠的網絡連接服務。
總結
以上是生活随笔為你收集整理的4种分支机构服务器管理最佳实践—Vecloud微云的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 东方财富可以登陆其他券商吗
- 下一篇: Internet导致业务绩效降低的4个怪