第一阶段补充知识

写过的脚本?

系统初始化脚本 换源 关闭防火墙 关闭Selinux 安装常用软件vimwgetnet-tools...

软件安装脚本: 通过调用yum install 命令 结合read 读取用户输入软件进行软件安装

数据备份脚本 通过使用xtrabackupMySQL数据进行备份

日志定时清除脚本 通过find命令查找日期大于7日志并使用-exec查找文件进行删除结合cron进行循环执行

监控脚本通过监控磁盘内存剩余量来对系统性能进行监控磁盘内存剩余量过低发送报警邮件

书写脚本使用的相关知识?

流程控制 if判断 case判断 for循环 while循环 while read循环读取文件内容

变量 自定义变量变量默认值变量切片

数组 使用关联数组统计用户数量使用数组存储功能结合循环进行输出

备份和冗灾的区别什么叫DD备份,什么叫DD冗灾

冗余(Redundancy)

指系统或组件中存在多余、重复的元素,用于提高系统的可用性和容错能力。冗余的目的是主动防止故障,通过多重设计确保系统在部分组件失效时仍能正常运行。

关键点:冗余是主动的,通过并行设计实现。备份(Backup)

指对数据或系统状态的复制和存储,用于在故障或灾难发生后恢复。备份的目的是事后恢复,通过存储副本确保数据或系统可还原到某个时间点。

关键点:备份是被动的,通过存储副本实现。

异地容灾和异地备份的区别

1. 定义与核心差异

异地容灾(Disaster Recovery, DR)

指在远离主数据中心的地理位置部署完整的业务运行环境,包括硬件、软件、网络和人员,用于在主数据中心发生灾难性故障时,快速接管业务,确保业务连续性。

核心业务接管能力,强调实时或近实时的故障切换异地备份(Off-site Backup)

指将数据或系统状态复制并存储在远离主站点的位置,用于在数据丢失或损坏时,恢复数据到某个时间点。

核心数据恢复能力,强调数据完整性和可恢复性2. 应用场景与实现方式

维度 异地容灾 异地备份

应用场景 关键业务系统(如金融交易、医疗系统)、数据中心级灾难恢复 数据保护(如数据库、文件系统)、合规性要求(如GDPR)

实现方式 冷备(备用设施)、温备(部分预配置)、热备(实时同步,可快速切换) 磁带备份、云存储、异地数据中心存储

技术重点 数据同步(如存储复制、数据库日志传输)、应用层容灾(如应用集群) 数据传输(如FTP、云同步)、存储管理(如去重、压缩)

典型案例 银行数据中心在异地部署热备站点,确保交易系统7×24小时可用 企业将数据库每日备份到云存储,用于勒索软件攻击后的数据恢复

3. 目的与作用

异地容灾业务连续性:确保在主站点故障时,业务可快速切换到备用站点,减少停机时间。

灾难恢复:应对地震、洪水等区域性灾难,保护业务不受影响。

示例:AWS在多个区域部署数据中心,客户可通过Route 53实现故障切换。

异地备份数据保护:防止数据丢失或损坏,确保数据可恢复到某个时间点。

合规性:满足行业法规对数据存储和恢复的要求。

示例:医院将患者数据备份到异地存储,防止因火灾导致数据丢失。

4. 关键区别总结

目标异地容灾:业务接管,确保系统在灾难发生时继续运行。

异地备份:数据恢复,确保数据在丢失或损坏后可还原。

实现方式异地容灾:完整的业务环境,包括硬件、软件、网络和人员。

异地备份:数据副本,存储在远离主站点的位置。

作用时间异地容灾:实时或近实时,在故障发生时立即生效。

异地备份:事后,在数据丢失或损坏后恢复。

成本与复杂性异地容灾:高成本,需维护备用站点和实时同步机制。

异地备份:相对低成本,主要涉及数据传输和存储。

5. 举例说明

异地容灾

某银行在A市和B市分别部署数据中心,通过存储复制和数据库日志传输,确保A市数据中心故障时,B市数据中心可在几分钟内接管业务。异地备份

某企业每天将数据库备份到云存储,当本地数据库因勒索软件攻击被加密时,可从云端恢复前一日的数据。结论

异地容灾和异地备份都是保护业务和数据的重要手段,但异地容灾侧重于业务接管,异地备份侧重于数据恢复。在实际应用中,两者往往结合使用,以实现更全面的灾难恢复能力

关于Linux系统优化以及Linux的安全加固

系统优化
硬件系统优化:

CPU优化

根据应用场合选择合适的CPU架构高并发场景选择CPU计算密集型任务选择高频CPU

使用cpufreq工具动态调整CPU频率平衡性能

使用taskset绑定关键进程特定CPU核心减少上下文切换

内存优化

增加物理内存减少交换分区使用提升系统响应速度

启用大页内存减少内存管理开销适用于数据库内存密集应用

调整swappiness参数降低系统交换分区依赖

磁盘I/O优化

使用SSD替代HDD显著提升I/O性能

配置RAID提升磁盘读写速度数据冗余

调整I/O调度器如noop使用与SSD,deadlind适用于低延迟场景)

内核参数优化:

TCP/IP参数调整

增加TCP窗口大小提升高延迟网络下的吞吐量

减少TIME_WAIT状态加快TCP连接回收

调增比例减少频繁地磁盘写入

文件系统优化

使用noatime选项挂载文件系统减少文件访问时间更新减低磁盘I/O

调整文件句柄仙子避免高负载下资源不足

网络性能优化:

网卡参数调整调整接受/发送缓冲区大小(sysctl -w net.core.rmem_max=16777216),提升网络吞吐量

DNS缓存

使用nscd服务缓存DNS查询结果加快频繁网络请求解析速度

进程管理和调度优化:

进程优先级调整

使用nicerenice命令调整进程优先级确保关键任务获得更多CPU资源

多线程/多进程设计:

优化多线程/多进程设计,减少不必要的上下人切换安全加固

修改最大打开文件数量:

配置/etc/sysctl.conf

fs.file-max=2097152

修改配置

sysctl -p

修改最大进程数

配置/etc/sysctl.conf

kernel.pid_max=4194303

sysctl -p

配置/etc/security/limits.conf

* soft nofile 65535
* hard nofile 65535
root soft nofile 65535
root hard nofile 65535

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

河中医第一IKUN

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值