El 08/12/11 02:00, Pablo Marinozzi escribió:
Hola a todos:
Ante todo quiero agradecerles por siempre estar ahi.
Se que dia a dia son una fuente de inspiración tanto para la gente que
trabajan con linux, los que dedican parte de sus energias a ello sin
recibir una compensacion economica a cambio o a los que de software libre
solo conocen la palabra software pero le ponen onda y no dudan en decir NO
SE.
Luego de esta breve consideración, o también catarsis
(a todos nos gusta que nos reconozcan cuando hacemos bien nuestro trabajo
pero no siempre sucede) , les comento una duda que tengo y les solicito
tengan a bien tirarme una linea porque estoy recolectando agua en mi bote y
pronto empezaré a undirme.
Me eligieron (sin opcion a negarme) para implementar una solución de backup
desde varios servidores a una libreria marca SUN SL 24 con conexion SCSI
(En realidad tanto la cinta como la libreria son HP LTO-4)
La unica posibilidad que me permitiera conectar dicha unidad de backup,
manegar la libreria y administrar los backups y restore fue el software
Bacula (sin comprar una solucion completa de backup como de los
proveedores CA, Arcserver, HP, SUN, etc). bacula.org/en
La solucion que tengo que armar sería la siguiente:
1° Servidor con sistema operativo linux (Llamese lo que corra sobre un HP
DL180 G5)
2° Libreria SUN conectada por SCSI
3° Conexión con active directory w$ nivel funcional 2008 r2 pero sin
encriptar los tickets kerberos (permite a los w$ 2000 autenticarse al
dominio)
4° Compartido SMB para permitir a los demas servidores depositar sus
archivos en el servidor y luego realizar el backup a cinta desde los discos
locales del servidor.
Ahora les comento las cosas que probé y no funcionaron:
1° Version Antigua de Bacula sobre w$. Simplificaba mucho el esquema pero
no funcionaba.
2° Bacula sobre Ubuntu 10.04 - Hasta donde pude probar funciona perfecto.
2°a Likewise-Open sobre Ubuntu 10.04. Tuve que descargar la version de la
web debido a que cuando la instalo a traves de apt-get hay un script que no
existe y sin ese script no puedo configurar el samba para poder compartir
una carpeta en el servidor.
En un principio la autenticacion anduvo correctamente, me permitio logearme
con las credenciales del dominio en el servidor hasta que... cambie mi
contraseña en el dominio. No hubo manera de que el likewise-open
reconociera mis nuevas credenciales. Además si ingreso una contraseña
fallida el controlador de dominio ni se entera. La unica manera de que el
likewise-open acepte las nuevas credenciales fue sacando el servidor del
dominio y volviendolo a agregar.
Luego de todo esto vienen las dudas:
1° ¿Que distrubucion me recomiendan para utilizar en un ambiente de
producción?. No necesito demasiada seguridad. Lo que mas me interesa es la
estabilidad. Lo unico que he utilizado es Ubuntu, debian, algo de suse y
muy poco de red hat. Siempre suelo instalar la consola, lo basico y despues
voy agregando los paquetes que voy necesitando.
Actualmente me estoy descargando la version 12.1 de Suse (hace como una
semana que estoy intentando y se me corta la conexion, pero creo que hoy
voy a tener suerte) porque por lo que vi es mas fácil resolver el tema de
la integracion con el dominio.
2° ¿Han probado el bacula, en que distribuciones?
3° ¿Hay alguna otra solucion mejor que hayan probado para realizar backups
que se me haya podido pasar por alto?
4° ¿Como funciona Samba con los permisos de los usuarios del lado de Linux
y W$? ¿Funcionan realmente bien o cuando integras con active directory
empezas con problemas de compatibilidad y posiblemente tenga que ponerle
permisos de escritura para todos?
Desde ya agradezco sus respuestas, soluciones, ideas, aclaraciones,
rectificaciones y demas yerbas (no es lo mismo que hierbas).
Sigan así, en cuanto me desocupe un poco me sumo al grupo con unas Stellas.
Nos Vemos
Saludos a Todos!!!!!!!!!
Atte: Pablo Marinozzi
_______________________________________________
Lugro mailing list
[email protected]
http://lugro.org.ar/mailman/listinfo/lugro
Este tema lo conozco ;)
Hay que analizar porque necesitas esta combinación y no agentes bacula
directamente en los equipos (por ejemplo). Dejando de lado el análisis
de la solución (difícil por mail, costoso en tiempo, etc) paso a
intentar contestar tus preguntas.
1_ La distro depende de que cual te sientas mas confiado vos. Las
últimas versiones de bacula son difíciles de encontrar encontrar en
repositorios por lo que tendrías que compilarlo de necesitar una
característica nueva (o generar un paquete, mucho mejor). Para lo que
necesitas la versión 5.0 y pico cumple las necesidades y encontras deb o
RPM.
2_ Si, lo he probado y lo tengo en producción bajo debian, Centos,
fedora, Solaris (solo cliente en producción), Windows (solo clientes)
funcionando hace poco mas de un año con la sola necesidad de cambiar la
cinta según las políticas acordadas.
3_ No, no te recomendaría otra solución en tu entorno actual.
4_ Primero que nada, mencionar que si usaras los agentes de bacula en
los servidores, te ahorrarías tener que pensar en este punto. De todas
formas no esta de mas que, para mi gusto, samba funciona aceptablemente
bien en la mayoría de los casos. Podes pensarlo como que samba te provee
permisos a nivel de recurso compartido y el Filesystem a nivel de
archivo (tal como en windows, tenes dos juegos de permisos). Esto no
significa que tengas que dar permisos a todos, pero pensá que vas a
perder información (en cuanto al estado, no el contenido) en el medio.
Tenes que pensar muy bien como vas a transmitir los datos para luego
poder restaurar los datos lo mas cercano a su estado original (tiempos
de modificación, etc, si es que te interesa) y no complicar trabajos del
tipo diferencial/incremental.
Avanza en alguna dirección y vemos los problemas puntuales.
--
Sebastian A. Dominguez
Imagen de Seba
_______________________________________________
Lugro mailing list
[email protected]
http://lugro.org.ar/mailman/listinfo/lugro