Аутентификация сквида и потоковая передача

Ваша ситуация зависит от рабочей нагрузки и бизнеса. Кластеризация добавляет сложность, и если Вы не подготовлены к ней, это может быть большая боль в торце, чем это стоит, если у Вас нет большого количества пользователей, которые будут кричать для Вашей головы, если сервисы будут отсутствовать больше, чем несколько минут.

Я соглашаюсь, что у Вас должно быть некоторое разделение сервисов. В зависимости от Ваших аппаратных средств я рассмотрел бы виртуализацию. Даже там у Вас есть опции, поскольку это зависит от Вашего бюджета; если поддержка оборудования это, можно потратить большие баксы на массив SAN для хранения VM's и сервер резервного копирования для создания резервных копий изображений, то используйте эти три сервера в качестве фронтэндов для выполнения виртуализированных машин с чем-то как VMware ESX.

Если бы Вы - малый бизнес с относительно небольшим числом пользователей и более низкого спроса к сервисам, я считал бы установку этих трех серверов с ESXI и созданием VMs, чтобы справиться с независимыми задачами, как одна для хранилища файлов, один для почты, один для DNS... и оттуда разделить загрузку среди трех серверов VM. Периодически я закрывал VM и копирую содержание данных к другим серверам, поэтому если у Вас был отказ оборудования, другие два могут взять слабое и выполнять Ваши виртуализированные аппаратные средства от точки, где Вы сделали последний снимок.

Это неуклюже, но если это приемлемо для Вашей данной ситуации, не трудно справиться в материально-техническом отношении.

Оттуда можно посмотреть на опции как выполнение резервного копирования в VM's для более легкого, восстанавливаются. Т.е. у Вас есть свой файловый сервер, работающий на сервере A. Умирание, и Вы поднимаете последний снимок на сервере B, но это - снимок от месяц назад. Затем Вы выполняете восстанавливание со своим программным обеспечением для резервного копирования для восстановления VM до последнего времени резервного копирования, таким образом, Вы только восстанавливаете, надо надеяться, неделю или два из данных вместо целой машины.

Это предполагает наличие хорошего плана резервного копирования.

Недостаток к плану, который я упомянул, может быть значительным; копирование огромных образов виртуальной машины среди машин может занять очень долгое время. Я могу провести выходные, копируя VM's завершения работы в резервную область, затем я провожу почти неделю, сжимая их для автономного хранения на маленьком сервере, который не используется для очень еще вообще. Но это работает на нашу ситуацию и может работать на Вашу.

Профессионалы являются довольно многочисленными; несколько виртуальных серверов помогают воссоздать и переместить серверы по мере необходимости, и сервисы раздела и проблемы поиска и устранения неисправностей. Одно ошибочное обновление не собирается поливать из шланга три или четыре сервиса, когда оно удаляет сервер, всего один VM. При выполнении VMware легко переместиться в их стоящие немалых денег серверы, если Вы принимаете решение сделать так в будущем, и VMs являются фантастическими для создания испытательных стендов. Можно взять снимки серверов и сделать восстановления или обслуживание на физических серверах после первой миграции систем к одному из других серверов VM и пользователей не будут знать изменений. Это также действительно хорошо для взятия снимков состояний системы. Можно сохранить весь сервер на внешнем жестком диске и взять его к другому компьютеру!

У Вас также есть опции для виртуализации; Xen/KVM самостоятельно с открытым исходным кодом, ESXI, ESX, Citrix, и т.д. с различными ценами (свободный к нескольким тысячам маркеров) и поддержка (самостоятельно бесплатно или нескольким тысячам маркеров для полной поддержки wazoo).

Я проверил бы его и видел бы, работает ли это на Ваше состояние бизнеса.

1
задан 30 November 2011 в 19:12
1 ответ

Итак, я понял это. Оказывается, в моем squid.conf были некоторые другие ACL, которые разрешали неаутентифицированный трафик через прокси. Поскольку эти правила применялись раньше, чем правила, запрещающие неаутентифицированный трафик, трафик отправлялся неаутентифицированным.

Надеюсь, это послужит хорошим ресурсом для всех, кто пытается сделать что-то подобное.

0
ответ дан 4 December 2019 в 10:15

Теги

Похожие вопросы