服务器模板管理的最佳实践与策略
理解模板来源与安全性
在使用现成镜像(stock images)时,了解其来源、包含的用户账户、软件以及安全配置至关重要。要确保模板不存在诸如常见密码或 SSH 密钥等安全问题,即便在新服务器启动后会自动移除这些安全隐患,攻击者仍可能利用这短暂的时间窗口进行攻击。同时,使用现成服务器模板时,需关注其更新情况,避免服务器存在未修复的漏洞。
使用模板配置服务器
在使用模板配置服务器时,一个常见问题是确定哪些配置元素和软件包应预先配置在模板中,哪些应在创建新服务器时添加。不同团队对此有不同的处理方式。
- 创建时配置
- 优点 :这种方式可将模板内容最小化,新服务器能获取最新的系统补丁、软件包版本和配置选项,简化了模板管理。模板更新频率低,通常每个硬件和操作系统版本组合只需一个模板,如 64 位 Windows 2016 一个模板,32 位和 64 位 Ubuntu 14.x 各一个模板。当团队无法投入复杂的模板管理工具时,这种方式较为合适,团队可手动管理和更新模板,大部分工具使用精力集中在配置管理上,且同一套流程和定义可用于新服务器配置和现有服务器更新。此外,当服务器安装内容差异较大时,如用户自助创建服务器并从大量配置选项中选择,动态配置更合理,可避免预构建模板库过于庞大。
- 缺点 :每次创建新服务器都进行大量配置工作会导致创建时间变长,重复操作浪费资源,频繁下载大量软件包和文件会浪费带宽。对于依赖自动创建新服务器进行灾难恢复、自动扩展或部署的基础设施,这种方式会增加操作时间,大规模灾难恢复时问题更明显,
超级会员免费看
订阅专栏 解锁全文
1748

被折叠的 条评论
为什么被折叠?



