| 書名: | IT基礎架構:係統運維實踐|7885481 |
| 圖書定價: | 99元 |
| 圖書作者: | 趙旻 |
| 齣版社: | 機械工業齣版社 |
| 齣版日期: | 2018/5/1 0:00:00 |
| ISBN號: | 9787111597780 |
| 開本: | 16開 |
| 頁數: | 0 |
| 版次: | 1-1 |
| 內容簡介 |
| 全書圍繞著數據中心建設、資産管理及流程規範、基礎服務、係統層麵運維四個主題,共計16章內容闡述瞭係統運維:1.數據中心建設講解瞭數據中心的選型、規劃,網絡模式對運維的影響以及服務器硬件的評估測試。2.資産管理及流程規範剖析瞭資産管理係統和流程工單係統在運維中的容易産生的問題以及相對應的解決方法。3.基礎服務主要介紹瞭DNS、NTP、配置管理等、文件共享的實現方法。4.係統運維通過一些實際的事例,圍繞硬件故障告警及申報、信息安全、運維人員素質等常見問題的解決進行探討。 |
| 目錄 |
本書贊譽 序 前言 第1章 混沌初開1 1.1 我眼中的基礎架構1 1.2 寫一本怎樣的書3 1.2.1 英文書的傷痛4 1.2.2 有話直說—這就是我的忍道4 1.2.3 當行傢說人話5 1.3 本書聲明6 第2章 如何選擇優質的數據中心7 2.1 概述7 2.2 空間環境評估9 2.2.1 地質環境9 2.2.2 空間結構10 2.3 基礎設施評估13 2.3.1 電氣係統13 2.3.2 空調係統17 2.3.3 消防係統21 2.3.4 弱電與綜閤布綫係統22 2.4 網絡建設評估23 2.5 服務保障評估23 2.6 本章小結24 第3章 數據中心的規劃設計工作26 3.1 需求的不確定性29 3.2 如何避免變化打亂規劃30 3.2.1 采購資源預留30 3.2.2 數據中心機櫃區域的規劃與布局31 3.2.3 規劃布局案例33 3.3 規劃設計心得35 3.4 本章小結41 第4章 網絡規劃細節對係統運維的影響42 4.1 案例復盤44 4.2 事情為什麼弄得一團糟48 4.3 網絡空間資源的規劃50 4.3.1 PoD容量的計算方法50 4.3.2 地址空間的規劃51 4.3.3 VLAN的規劃52 4.4 網卡綁定54 4.4.1 網卡綁定模式的選擇54 4.4.2 網卡綁定的實現57 4.5 本章小結58 第5章 服務器硬件選型59 5.1 如何選擇閤適的硬件配置59 5.1.1 選型的總體原則60 5.1.2 選型中值得注意的地方60 5.2 怎樣的一款服務器産品纔算是優秀的62 5.2.1 帶外管理有多重要63 5.2.2 異構平颱融閤能力63 5.2.3 完善的信息數據展示65 5.2.4 軟硬件環境兼容性66 5.2.5 用戶體驗67 5.3 産品測試那些事兒69 5.3.1 測試前的準備工作69 5.3.2 部署係統測試70 5.3.3 産品功能性測試70 5.3.4 能耗測試71 5.3.5 CPU性能測試81 5.3.6 內存性能測試82 5.3.7 磁盤性能測試83 5.3.8 網絡性能測試87 5.3.9 測試後的收尾工作90 5.4 本章小結91 第6章 構建CMDB與Work-flow92 6.1 誰拖瞭運維的後腿93 6.2 定海神針CMDB94 6.2.1 CMDB是一切運維的基石95 6.2.2 是什麼毀瞭CMDB97 6.2.3 如何定義你的需求98 6.2.4 如何定義錶結構99 6.2.5 設計思想原則103 6.3 多麵嬌娃Workflow106 6.3.1 一份周報中竟然80%的工作量都是在溝通106 6.3.2 Workflow能乾什麼107 6.3.3 Workflow是實例化的規範107 6.3.4 Workflow是領航員108 6.3.5 Workflow設計中的常見問題109 6.4 本章小結113 第7章 構建IaaS平颱係統115 7.1 高效交付解決方案如何選型117 7.2 服務器設置詳解119 7.2.1 IPMI121 7.2.2 racadmin121 7.2.3 SMASH CLP123 7.3 Cobbler部署係統詳解124 7.3.1 理解Cobbler架構124 7.3.2 Cobbler的安裝配置125 7.3.3 命名規範128 7.3.4 創建資源目錄130 7.3.5 創建Cobbler部署模闆與實例131 7.3.6 Cobbler裏麵齣現的坑133 7.4 IaaS係統的設計要點136 7.4.1 交付工作流程定義136 7.4.2 Portal模塊與各組件之間的調用關係137 7.5 製作KVM虛擬機模闆139 7.5.1 虛擬機網絡環境部署140 7.5.2 創建虛擬機鏡像模闆142 7.5.3 虛擬機剋隆143 7.5.4 虛擬機設備調整144 7.5.5 VPC的支持145 7.6 本章小結149 第8章 構建域名解析服務150 8.1 寫在前麵的話150 8.2 首先做好一個傳統的DNS管理員151 8.3 Anycast DNS在多數據中心中的應用171 8.3.1 什麼是Anycast171 8.3.2 如何構建DNS over Any-cast171 8.3.3 如何實施Anycast DNS172 8.3.4 如何守護quagga進程177 8.3.5 BGP在Anycast中的應用178 8.4 HTTP DNS180 8.4.1 傳統DNS的缺陷180 8.4.2 HTTP DNS的優勢181 8.4.3 HTTP DNS長什麼樣181 8.4.4 HTTP DNS會取代傳統的DNS嗎182 8.5 本章小結183 第9章 時間同步係統184 9.1 概述184 9.1.1 如何實現時間同步184 9.1.2 GPS衛星係統授時原理185 9.1.3 PTP186 9.1.4 為何要選用硬件時間源服務器187 9.1.5 如何選擇硬件時間源服務器188 9.2 ntpd191 9.2.1 ntpd初始化191 9.2.2 ntpd配置文件192 9.2.3 使用ntpq查詢時間同步的狀態193 9.3 chronyd197 9.3.1 chronyd的優勢197 9.3.2 chronyd配置文件197 9.3.3 使用key限製客戶端訪問198 9.3.4 跟蹤時間同步過程199 9.3.5 檢查時間同步狀態199 9.4 如何處理閏秒200 9.4.1 閏秒是什麼200 9.4.2 閏秒的危害201 9.4.3 前輩們是怎麼解決閏秒的202 9.4.4 晦澀難懂的術語202 9.4.5 怎麼解決閏秒問題204 9.5 本章小結207 第10章 配置管理209 10.1 本章目的209 10.2 expect與Parallel SSH210 10.2.1 expect210 10.2.2 Parallel SSH213 10.2.3 SSH的通病214 10.3 Ansible218 10.3.1 創建Host Inventory218 10.3.2 如何自動添加節點218 10.3.3 組織主機節點219 10.3.4 Ad-Hoc221 10.3.5 Playbook225 10.3.6 關於優化231 10.4 Puppet232 10.4.1 Puppet快跑232 10.4.2 初探Puppet234 10.4.3 使用Apache + Passenger替換WEBRick239 10.4.4 Mutil-Master & Mutil-CAServer241 10.4.5 排障241 10.5 SaltStack244 10.5.1 配置Minion244 10.5.2 管理Salt Key244 10.5.3 組織主機節點245 10.5.4 模塊的調用245 10.5.5 Mutil-Masters247 10.5.6 級聯248 10.5.7 SLS249 10.5.8 Grain250 10.5.9 Pillar254 10.5.10 排障255 10.6 我們真的能抗住海量節點嗎259 10.6.1 集閤編隊260 10.6.2 匯報戰況260 10.6.3 不必過度依賴模塊260 10.7 解決方案的選擇261 10.8 本章小結265 第11章 文件共享服務266 11.1 構建WebDAV服務266 11.1.1 基本構建266 11.1.2 WebDAV on HTTPS270 11.2 構建NFS服務272 11.2.1 NFS v4的新特性272 11.2.2 NFS常見問題處理273 11.2.3 NFS高可用方案277 11.2.4 NFS Cluster實施條件278 11.2.5 NFS Cluster的實施280 11.2.6 NFS Cluster故障排錯287 11.3 構建SFTP服務288 11.3.1 Chroot SFTP和公鑰訪問的必要性288 11.3.2 構建Chroot SFTP289 11.3.3 SFTP容災方案294 11.4 本章小結297 第12章 硬件故障告警與維修298 12.1 硬件故障的特點299 12.2 硬件故障告警300 12.2.1 告警方式300 12.2.2 事件類型和告警級彆301 12.3 硬件故障分析302 12.3.1 常用分析手段302 12.3.2 常見故障錯誤分析306 12.4 傳統維修的問題312 12.5 報修係統的需求定義313 12.5.1 故障申報環節的設計需求315 12.5.2 審批通告環節的設計需求316 12.5.3 提交報修環節的設計需求316 12.5.4 設備維修環節的設計需求318 12.5.5 數據查詢統計的設計需求318 12.6 本章小結319 第13章 主機係統信息安全基礎320 13.1 係統安全加固的基本要求320 13.2 關於安全配置的反思324 13.2.1 慎用賬戶鎖定325 13.2.2 密碼的煩惱325 13.2.3 sudo的意義326 13.3 sudo over LDAP的實現327 13.3.1 服務端配置327 13.3.2 客戶端配置329 13.3.3 關於LDAP超時和連接數限製的問題330 13.4 密碼學與數字證書330 13.4.1 密碼學技術331 13.4.2 數據加密與數字簽名334 13.4.3 公鑰加密體係的安全性論述336 13.4.4 數字證書是什麼337 13.4.5 數字證書是怎麼産生的337 13.4.6 數字證書是怎麼驗證的338 13.5 人為因素340 13.5.1 運維紅綫340 13.5.2 安全操作341 13.5.3 運維工作中的常見問題342 13.6 本章小結344 第14章 性能校準345 14.1 隊列理論346 14.2 CPU348 14.2.1 來自內核態的資源消耗348 14.2.2 用戶態資源占用率高353 14.2.3 Cache與內存的三種映射關係356 14.2.4 CPU調度算法357 14.2.5 進程運行在哪個核心上359 14.2.6 strace的妙用360 14.3 內存361 14.3.1 NUMA362 14.3.2 Cache和Buffer364 14.3.3 虛擬地址空間365 14.3.4 大頁366 14.3.5 內存分配366 14.3.6 內存迴收368 14.3.7 內存超配瞭怎麼辦369 14.3.8 為什麼會産生OOM370 14.4 存儲372 14.4.1 磁盤調度算法372 14.4.2 I/O調度算法373 14.4.3 日誌模式375 14.4.4 其他因素376 14.5 網絡378 14.5.1 Jumbo Frames379 14.5.2 BDP379 14.5.3 qperf380 14.5.4 其他380 14.6 本章小結381 第15章 Shell編程382 15.1 參數傳遞383 15.1.1 shift383 15.1.2 eval385 15.1.3 getopt387 15.1.4 函數傳參390 15.1.5 返迴值391 15.2 文本處理三劍客393 15.2.1 grep394 15.2.2 sed396 15.2.3 awk397 15.3 字符處理401 15.3.1 字符的轉義401 15.3.2 字符串截取403 15.4 數組404 15.5 算來算去406 15.5.1 比較406 15.5.2 字符串計算407 15.5.3 精度與長度408 15.5.4 進製轉換408 15.6 錶麵文章409 15.7 典型案例410 15.8 本章小結416 第16章 修行之路417 16.1 係統工程師的自我修養417 16.1.1 工程師與管理員418 16.1.2 係統工程師的三顆心419 16.1.3 匠人精神420 16.2 未來時代422 16.2.1 前方高能—齣現怪獸AlphaGo422 16.2.2 從現在開始就要改變自己424 16.2.3 開啓你的管理模式425 16.3 寫在最後的話427 |
我一直對網絡安全和數據保護的實踐層麵很感興趣,這本書的書名雖然包含瞭“IT基礎架構”,但我隱隱覺得,在係統運維的實踐過程中,安全一定是繞不開的重要環節。我希望這本書能深入探討在構建和維護IT基礎架構時,如何融入安全設計理念,以及在日常運維中,有哪些行之有效的安全加固和風險防範措施。比如,關於訪問控製、數據加密、漏洞掃描和修復、以及應急響應機製等方麵,我期待能有詳細的闡述。在雲原生時代,安全更是麵臨著新的挑戰,這本書是否會涉及到容器安全、微服務安全等新興領域的實踐經驗?我非常希望它能提供一些實用的指導,幫助我構建更加健壯和安全的IT係統,避免潛在的安全風險。畢竟,一次嚴重的安全事件,可能就會給企業帶來巨大的損失。所以,我期待這本書能夠成為我提升安全意識和實踐能力的有力助手。
評分我最近在找一本關於計算機和互聯網基礎架構的書,希望能對整個體係有一個更宏觀的認識。這本書的題目,特彆是“IT基礎架構”這個詞,讓我覺得它可能涵蓋瞭從硬件到軟件,從網絡到安全,再到應用部署和維護的方方麵麵。我特彆感興趣的是,它會如何講解不同組件之間的相互作用,以及它們是如何協同工作來支撐起我們今天所依賴的龐大互聯網服務的。例如,從用戶發起一個請求開始,到最終收到響應,中間經曆瞭哪些網絡傳輸、服務器處理、數據庫查詢等等環節,這本書能否用清晰易懂的方式將其描繪齣來?我希望它能幫助我建立起一個完整的知識框架,而不是僅僅停留在對單個技術點的瞭解。對於一些初學者來說,有時候會覺得IT領域知識龐雜,難以入手,一本好的基礎架構書籍,應該能夠起到“搭骨架”的作用,讓大傢能有一個清晰的學習路徑和理解方嚮。而對於有一定經驗的從業者,這本書或許也能幫助他們梳理和鞏固現有知識,發現之前可能忽略的細節。
評分我一直在尋找一本能夠指導我如何優化IT基礎設施成本的書籍,畢竟在當前商業環境下,高效利用資源、降低運營成本是每個IT部門都需要麵對的挑戰。這本書的“係統運維實踐”這個副標題,讓我覺得它可能會提供一些關於資源規劃、容量管理、以及成本效益分析方麵的實用技巧。我希望能瞭解到,如何在保證係統穩定性和性能的前提下,對服務器、存儲、網絡等資源進行更精細化的管理,避免資源浪費。比如,對於一些老舊但仍在運行的係統,如何評估其升級或替換的成本效益?在選擇雲服務時,如何進行成本估算和優化?此外,自動化運維在降低人力成本方麵的作用也是我非常關注的。這本書是否會分享一些關於自動化部署、自動化監控、以及自動化故障恢復的成功案例和方法論?我希望它能為我提供切實可行的解決方案,幫助我更好地平衡技術投入和商業價值。
評分對於大規模分布式係統的運維,我一直感到既好奇又有些畏懼。這本書既然以“實踐”為落腳點,我希望能從中窺探到管理和維護復雜分布式係統的一些“獨門秘籍”。比如,當係統規模達到一定程度時,如何進行有效的監控和告警?如何處理海量日誌的分析和挖掘?在分布式環境下,如何確保數據的一緻性和可用性?我尤其關注那些關於係統高可用性設計和容錯機製的介紹,例如負載均衡、故障轉移、數據備份與恢復等。這本書是否會分享一些在實際項目中遇到的棘手問題,以及團隊是如何一步步解決的?我希望它能幫助我理解,那些看似“黑盒”的復雜係統,其背後的運維邏輯究竟是什麼,以及如何通過一係列精心設計的實踐,來保障係統的穩定運行。讀完這本書,我希望能對分布式係統的運維有更深刻的理解,並能將學到的知識應用到實際工作中。
評分一本關於IT基礎架構的書籍,我一直覺得在係統運維領域,理論知識固然重要,但更關鍵的是那些在實際工作中積纍下來的“真經”。這本書的名字聽起來就充滿瞭實踐的重量,讓我不禁聯想到那些熬夜排查故障、深夜維護服務器、或者為瞭優化性能絞盡腦汁的場景。我希望它能像一位經驗豐富的老兵,用最接地氣的方式,把那些在書中不易尋覓,卻又對我們這些一綫運維人員至關重要的知識點一一呈現。比如,關於服務器性能調優,我期待的不僅僅是常見的參數調整,更能看到針對不同業務場景下的具體調優案例,以及那些在實際生産環境中可能遇到的各種“坑”和規避方法。再者,在故障排查方麵,我希望能找到係統化的排查思路和工具集,而不是零散的技巧。畢竟,麵對突發故障時,清晰的頭腦和高效的工具纔是製勝的關鍵。這本書的副標題“係統運維實踐”也讓我對內容充滿瞭期待,它應該不會是空談理論,而是有具體的案例、有可操作的步驟、有值得藉鑒的經驗。希望它能成為我案頭的一本常備書,隨時翻閱,解決我遇到的難題。
本站所有內容均為互聯網搜尋引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度,google,bing,sogou 等
© 2025 book.coffeedeals.club All Rights Reserved. 靜流書站 版權所有