Марионеточные 3.3.1 Сертификата проверяют отказавший

Я думаю, что 2 500$ являются нереалистичной целью. Когда Вы говорите об устройстве хранения данных большой емкости, у Вас просто ДОЛЖНА быть некоторая надежность, и необходимо также включать решение для резервного копирования в бюджет. Восстановление 14 ТБ данных не является дешевым ни при каком обстоятельстве. Так, я сказал бы, что более соответствующий бюджет будет в области за 10 000$. Я недавно создал устройство хранения данных большой емкости для своего бизнеса, и я мог обменяться некоторым опытом.

В моих требованиях также включены будущее расширение, таким образом, я пошел для дизайна разделения, то есть, сервера и устройства хранения данных в отдельных корпусах. Бюджет был также ограничен и здесь - то, что я сделал:

  • Сервер с аппаратным RAID-контроллером - 2 000$
  • Полка с 12 отсеками - 1 600$
  • Диски предприятия 12 x 2 ТБ - 3 000$
  • Ленточный накопитель LTO-4 (я немного сожалею об этом, должен пойти для LTO-5) - 2 000$
  • 20 лент LTO-4-700$
  • добавьте налоги и поставлющийся на всем этом

Можно проверить этот ответ на большее количество деталей об этой сборке.

Незадолго до этой сборки я изучил значение резервных копий твердый путь. Один из наших корпусов на 8 ТБ (QNAP TS-509-Pro) перенес сбой диска и затем другой диск, отказавший во время восстанавливания. У нас не было резервного копирования этого диска, потому что мы думали (a), это было защищено RAID (b), эти данные могли быть воссозданы из других источников при необходимости. Ирония была то, что в то определенное время нам были нужны некоторые данные из этого массива, чтобы сделать работу. Я перешел к компании по восстановлению данных, и они сказали, что данные являются абсолютно восстанавливаемыми, но они будут стоить мне 12 000$. Я, очевидно, не мог предоставить это, и мы пошли для плана B - воссоздающий эти данные. Нам потребовался приблизительно 1 месяц работы для восстановления 60% данных, и я думаю, если я считаю свою ценность часов этого задания, это был путь даже выше 12 000$, но я, по крайней мере, не потратил наличных денег.

1
задан 13 April 2017 в 15:14
1 ответ

Найдите то, что каждая сторона считает активным CA

  • на главном puppet master --configprint cacert
  • на агенте puppet agent --configprint cacert

Убедитесь, что агенты доверяют тому же ЦС, который мастер использует для подписи. В случае сомнений замените копию на агенте. Затем он должен принять только что подписанный сертификат.

Чтобы получить чистый лист, вы должны только

  1. удалить все файлы $ (facter fqdn) .pem из $ ssldir на сервере агент
  2. марионеточный сертификат очистки
0
ответ дан 4 December 2019 в 08:40

Теги

Похожие вопросы