Ganz kurz gesagt bei uns sieht es so aus:
- Setzen im Servercorecluster auf die Debian basierende Virtualisierung Proxmox (haben uns von VMware und Citirx Xen abgeandt)
- Dort drauf laufen ca. 40-45 VMs, Ubuntu, 2x Windows
und das meiste ist Gentoo
- 4 Gentoo's bauen Pakete auf ein zentrales NFS Laufwerk (sind aber produktiv voll integriert)
- wo es sicherheitstechnisch ok ist, ist dieses Laufwerk direkt eingebunden (können also Pake dazu gebaut werden) wo nicht, werden die Binärpakete direkt mit HTTP gesaugt
- Updatescheck von allen OS's erfolgen vollautomatisch inkl. Sicherheitsupdates (bei Gentoo GLSA) (porticron), dann kommt einmal die Woche ein Nettes Mail mit den Updates herein. (apt-cron)
- Bei Gentoo werden dann die Updates von einem meiner Kollegen, oder auch mir...
erledigt. Das bequeme daran, man braucht nur die Mails abarbeiten. Gentoo Security updates werden mit PUppet automatisch ausgerollt. Ubuntu's werden vollautomatisch aktualisiert und auch bei Bedarf automatisch neu gestartet
- Mit Puppet verwalten wir auch die Kernels, also in unserem Fall einen Kernel für alle Systeme
- Ubuntu's senden dann auch wöchentlich Berichte über getätigte Updates und Changelogs, macht ab und zu Sinn, falls tatsächlich irgendwelche nicht gewollten Updates installiert wurden.
Das ganze haut wirklich sehr gut hin, und man benötigt sehr wendig Zeit für die Wartung der Systeme. Unser Hauptaugenmerk liegt und wird auch in Zukunft auf Getnoo liegen.
Warum? Mit Ubuntu gehts ja vollautomatisch. Die Frage ist einfache zu beantworten.
Ubuntu, auch wenn man LTS nimmt, muss man wohl oder übel irgendwann mal neu aufsetzen, meist kann man LTS zu LTS Upgraden, das funktioniert auch schon sehr gut, aber wenn man sehr viel selbst implementiert, oder sehr viel specials macht, wie Radius, LDAP, Squid, WLANsysteme, uvm. dann steht man bei Ubuntu oft ganz schnell an. Auch wenn es darum geht mal 3 verschiedene PHP Versionen auf einem System zu fahren, wird das mit Ubuntu nix. Und Gentoo ist halt ein Rolling Release, und das ist im Business einer der größten Vorteile von einem OS.
Wir haben Gentoo's die sind sogar noch 32bit, und viele Jahre installiert worden bevor ich da drann war. Die laufen bis heute und sind immer top aktuell. Sind aber so komplex, wenn man die neu bauen müsste, z.B. jetzt bei Ubuntu könnte man sich wohl gleich am nächsten Baum... joa
na egal, jeden Falls ohne Programmierer wär das schon nix...
Kannst auch unseren Binary Server benutzen:
Unser neues Overlay inkl. Binhost
Das zu dem.
lg
boospy