Równoważenie dostępu zewnętrznego do zadań wewnętrznych na dwóch komputerach

2

Mam dwa komputery i potrzebuję udostępnionego serwera plików (> 6 TB pamięci masowej), serwera bazy danych i serwera WWW. Pracownicy ochrony mówią, że powinienem zmarnować całą maszynę na serwerze sieciowym, abym mógł oddzielić jedną maszynę, która ma dostęp do świata zewnętrznego, ale nie ma dostępu do niczego innego. Tak więc serwer plików i serwer bazy danych będą znajdować się na jednym komputerze. Ale przeczytałem również, że zazwyczaj nie chcesz obciążać serwera plików innymi zadaniami, szczególnie jeśli podejrzewa się, że działa on przy półstałym obciążeniu (około 15 osób pisze / odczytuje z niego duże pliki przez 10 godzin dzień) z półstałym zapisem do / odczytem z bazy danych

Uwaga: Potrzebuję również komputera, który będzie działał jako host pakietu oprogramowania dla kilku członków laboratorium, ale po prostu umieściłem go we wspólnym określeniu „baza danych”.

Jak mam rozdzielić zadania? Jakie są tutaj ogólne najlepsze praktyki?

Diego
źródło
Jeśli twój serwer WWW jest dostępny ze świata zewnętrznego (np. Nie ma tylko lokalnego intranetu), zgadzam się z twoimi pracownikami bezpieczeństwa.
Hennes,

Odpowiedzi:

2

Jeśli masz tylko dwie maszyny, oto jeden pomysł ...

Użyj jednego komputera jako dedykowanego serwera plików.

Zainstaluj VMware ESXi na drugim komputerze. Umożliwi to uruchomienie wielu serwerów na jednym komputerze fizycznym. Wtedy możesz mieć osobne instancje systemu operacyjnego dla serwerów WWW i baz danych. Tutaj również możesz się rozwijać, więc jeśli chcesz mieć oddzielny serwer aplikacji dla członków laboratorium, to przynieś nową instalację systemu operacyjnego i daj im własnego hosta do pracy. Możesz dodać dodatkowe serwery, o ile masz dostępne zasoby.

Wygląda na to, że bezpłatna wersja ESXi powinna być wszystkim, czego potrzebujesz, ale jeśli nie, istnieją bezpłatne alternatywne hiperwizory.

Banjer
źródło
+1. ESXi ma pewne wymagania sprzętowe, więc bądź ostrożny i upewnij się, że twój sprzęt będzie go obsługiwał. To samo dotyczy każdego hiperwizora z gołym metalem.