Hello ! Je gère plusieurs serveurs et j’ai envie de progresser :)
Jusque là, je gère un peu tout ça à la main et ligne de commande. Et là j’ai envie d’automatiser le processus de sauvegarde, update de toutes mes machines en 1 click.
Et je sais pas trop par quoi commencer. Ya le script bash, ansible, cronjob, droit écriture, les tables ip et lire les connexions…
j’ai des bases fragiles, où je ne comprends pas ce qui se passe, ni lire les logs. Et j’ai toujours ce manque d’espace dans les fichiers système malgré les nettoyages et tuto linux…
Jusqu’ici, j’appuie sur le bouton installer, suit une docu mais je trouve très peu d’informations sur comment avoir un bon environnement de travail, bien sécurisé et surveiller les serveurs, machines, connexions entrantes…
Il me manque un schéma d’organisation des machines…et du coup, qu’elles ressources vous me recommandez ?
Coté serveurs, je suis sur la stack LAMP. Et mes machines sont sous linux.
Merci ☺️
Les questions que tu poses sont des classiques, pour lesquelles il n’y a pas une seule vraie réponse. Cela dépend du besoin et chaque sysadmin a ses préférences en fonction de son expérience. Je vais essayer de te donner des pistes, mais je t’invite à faire tes propres recherches.
Dans tous les cas, RTFM pour apprendre à utiliser un outil.
Si par schéma, tu veux dire diagramme, je ne connais pas de doc, chaque équipe a sa propre méthode pour faire des schémas. Le plus important est de définir ce que tu veux représenter. Un bon outil pour commencer : draw.io, il y a de bons exemples.
Si par schéma tu veux dire une méthode, une doctrine, tu peux regarder du côté du classique couple déploiement par debian-installer + LDAP/NFS, décrit dans le guide de l’admin Debian ou alors du plus moderne et moins centralisé Ansible, que tu as déjà cité. Les 2 ont chacun leurs avantages/inconvénients. LDAP/NFS est un peu complexe à mettre en œuvre, mais une fois que c’est fait, tu n’auras plus à y toucher. Ansible permet de faire beaucoup de choses, sa doc est très complète mais sacrément bordélique.
De nos jours, personnellement, je partirais sur borg et borgmatic pour l’automatisation. 2 règles pour les sauvegardes :
Pour gérer plusieurs machines à plusieurs : sudo est ton ami. Tu désactives le mot de passe du compte root et tu donnes les droits sudo à tous tes admins. Ca permet la traçabilité et d’éviter de se partager un mot de passe. Tu peux même aller assez finement dans les droits, voir même les distribuer par LDAP, mais ça nécessiterais un chapitre entier pour te donner les détails.
J’espère que ça te donnera des idées. Un dernier conseil : vas-y progressivement, ne cherche pas à tout faire d’un coup.
Ce que je fais déjà mais j’atteins ma limite et ça me prends trop de temps. La docu nextcloud aborde les dossier à sauvegarder mais pas tellement un protocole. Là je sauvegarde le dossier via sftp.
C’est exactement ce que je cherche. Je regarde aussi puppet, chef :)
Ça je ne le fait pas, donc me créer un environnement de test.
Je le vois souvent mentionné. De ce que j’ai compris, c’est un annuaire, je crois ou je confond avec autre chose. Ça vaut le coup de l’étudier. ☺️
En tout cas merci pour tes retours. ☺️
Donc au final, ma to do list done ça :