B4T1 ADMIN SSOO Flashcards
Gestión de la configuración
IaC (Infrastructure as Code)
-Declarativo (funcional): “qué”.
-Imperativo (procedimiento): “cómo”
Dos métodos:
-Pull: el servidor que se va a configurar extraerá su configuración del servidor de control
-Push: el servidor de control envía la configuración al sistema de destino
CCA (Continuous Configuration Automation)
Herramientas de gestión de la configuración
- Ansible: sin agentes, usa SSH. DI
- Chef. DI
- Puppet. DI
- SaltStack. DI
- SCCM.
- WSUS
- StackStorm
- Terraform
- CFEngine
- Otter
LVM (Logical Volume Manager)
Convertir Discos físicos y particiones en Volúmenes Físicos (PV):
pvcreate
pvdisplay
Los PV se juntan en un grupo de volúmenes (VG):
vgcreate
vgdisplay
vgextends
Se crean los Volúmenes Lógicos (LV):
lvcreate
lvdisplay
lvextend
Cada PV se divide en chunks de datos (llamados PE (Physical Extents)
Cada LV se divide en LE (Logical Extents)
Se crea una tabla de mapeo entre los PE y los LE (lvdisplay -m)
DAS
Direct-Attached Storage (conexión directa)
No hay ningún dispositivo de red
Protocolos: ATA, SATA, eSATA, NVMe, SCSI, SAS, USB
SAN
Storage Area Network ( Red de área de almacenamiento) [MODO BLOQUE]
Red de almacenamiento integral ( capa superior -> SCSI)
Una red de alta velocidad de canal de fibra (FC)
Un equipo de interconexión dedicado (conmutadores, puentes, etc..)
Elementos de almacenamiento de red (discos duros)
NAS
Network Attached Storage (almacenamiento conectado de red [MODO FICHERO]
Dedicada a compartir la capacidad de almacenamiento de un ordenador (servidor) con computadoras personales o servidores clientes a través de una red, haciendo uso de un sistema operativo optimizado para dar acceso con los protocolos CIFS, NFS, FTP o TFTP
Protocolos compartición archivos NFS, CIFS =SMB
Frecuentemente dispuestos en RAID
Estrategias BackUp
- Completa: se guardan todos los archivos
++Espacio –Tiempo restauración - Incremental: se copian los bloques de los ficheros que han sido modificados y se desactiva el bit de modificado
Para restauración se necesitan la última completa + todas las incrementales
–Espacio ++Tiempo restauración - Diferencial: se copian los bloques de los ficheros que han sido modificados y NO se desactiva el bit de modificado
± ± Espacio ± ± Tiempo restauración
Para restauración se necesitan la última completa + diferencial
Política backup
Planificación:
- Abuelo-padre-hijo: Rotación de cintas
- Regla 3-2-1: tener 3 copias de seguridad (original + 2 copias)
Almacenar las copias en 2 medios distintos
Tener una copia de backup en 1 medio externo ubicación distinta
Herramientas backup
- Robocopy: comando CLI de replicación de archivos para windows
- Rsync: utilidad para transferir y sincronizar archivos ordenador-unidad almacenamiento y entre ordenadores en red mediante la comparación de tiempos de modificación y tamaños de archivos.
LTO
Linear Tape-Open.
Tecnología de cinta magnética de datos de estándar abierto alternativa a formatos de cinta magnética patentada.
Capacidad: sin comprimir LTO8 12TB LTO9 18TB
comprimida LTO8 30TB LTO9 45TB
RPO
Recovery Point Objective.
Cantidad máxima aceptable de pérdida de datos.
Tiempo entre última copia seguridad y el momento del desastre
RTO
Recovery Time Objective.
Cantidad máxima de tiempo tolerable necesario para que todos los sistemas críticos vuelvas a estar en línea.
Tiempo en restaurar datos en una copia de seguridad o corregir un fallo
WRT
Working Recovery Time.
Cantidad máxima de tiempo tolerable que se necesita para verificar el sistema y/o la integridad de los datos
MTD
Maximum Tolerable Downtime.
suma de RTO y WRT. Tiempo de inactividad máximo tolerable.
Administración de Windows. Powershell
Basado en comandos (organizado en modules) llamados cmd-lets
Existe un IDE -> PowerShell ISE
Existen variables y sentencias de control