多操作系统数据中心的服务器补丁管理

简介:

数据中心管理员在进行着一个永不结束的游戏,那就是追着给服务器打补丁或进行更新。当你的环境里同时拥有Linux和Windows服务器时,游戏的难度会变得更大。

众所周知的微软星期二补丁可以让Windows管理员花上大量宝贵的时间来处理相关事务,把来自微软的更新和补丁无缝推送到数据中心的基础设施中。除了这些每个月都要执行的例行事务,还必须确保服务器补丁与更新能够可靠运行,至少不要成为如Apache Web服务器和Linux工作站等非微软产品的阻碍。服务器补丁管理在易变的数据中心内拥有一个与传统企业网络完全不同的生命周期。

事实上,你可以让你的异构网络环境保持稳定,其中一类的变更会不影响另外一类。

跨平台的情况——以Linux和Windows为例——管理过程中都会遇到操作系统更新。在典型的异构网络中,许多工作站和文件服务器通过消息块(SMB)协议进行通信。如果微软部署了与SMB有关的安全补丁更新,可能会影响到通过Samba与已更新补丁的Windows服务器连接的Linux服务器。简单来说,数据中心员工可能只会关注对Windows的担忧,但没有考虑该过程可能对Linux基础设施造成影响。

服务器补丁管理工具可以解决这些问题,如Lumension的Patch Manager DataCenter。该PMDC为管理员们提供了一个集中式仪表盘,可以确保通过微软获得的更新与补丁不会影响到数据中心里的非Windows业务。

补丁管理方法

数据中心的更新和补丁管理并不是采购合适工具这样简单问题。就如IT行业的大多数事情一样,在涉及到实施数据中心更新时,人的方面不能忽视。

拥有高端工具可以是个巨大的助力,但还是有靠人的直觉的空间。例如,如果Cisco针对某种类型的网络交换机推出了安全更新,IT团队不可能简单地安装更新并让补丁管理软件解决剩下的事情。最好的方法是将补丁与更新复制到独立的实验室内,让管理员在不同场景下进行演练。在这种情况下,网络管理员可以在刚更新的网络交换机上检查更新是否对Vlan配置或网络配置产生不利影响。管理员同样还可以测试相邻的网络设备,例如文件与数据库服务器。在更新通过隔离实验室环境检验后,网络管理员在将其实施到现场基础设施时,会更有底气。

虽然有软件可以协助补丁与变更管理、操作系统与网络设备更新,每个IT专家还是需要在正式实施前认真地确认测试结果。如果处理得当,IT部门能够在自动化与人工交互之间找到有效的平衡。


作者:Brad Casey 翻译:陈德文

来源:51CTO

相关文章
|
3月前
|
安全 数据中心
数据中心服务器机架是什么
数据中心服务器机架是用于容纳服务器、存储器等IT设备的结构,旨在提升数据中心的管理与运营效率。常见的类型包括开放式机架、封闭式机柜和壁挂式机架,每种类型各有特点,适用于不同的场景需求。选择时需考虑尺寸、承重、冷却效率及安全性等因素,以确保最佳的使用效果。
157 4
|
6月前
|
安全 Windows
【Azure 环境】Azure 的PaaS服务如果涉及到安全漏洞问题后,我们如何确认所用服务的实例(VM:虚拟机)的操作系统已修复该补丁呢?
【Azure 环境】Azure 的PaaS服务如果涉及到安全漏洞问题后,我们如何确认所用服务的实例(VM:虚拟机)的操作系统已修复该补丁呢?
|
7月前
|
存储 弹性计算 运维
可观测性体系问题之ECS管控对其所有日志的管理如何解决
可观测性体系问题之ECS管控对其所有日志的管理如何解决
62 0
|
8月前
|
监控 安全 Linux
Linux服务器如何管理sshd的连接
【6月更文挑战第6天】Linux服务器如何管理sshd的连接
55 4
|
8月前
|
弹性计算 安全 网络安全
带你读《从基础到应用云上安全航行指南》——干货长文快收藏!阿里云专家教你如何安全访问和管理ECS资源(3)
**《从基础到应用云上安全航行指南》——阿里云专家教你如何安全访问和管理ECS资源(3)** 在阿里云的广阔云海中,ECS(弹性计算服务)资源如同航行的船只,承载着我们的业务与数据。如何确保这些
|
9月前
|
存储 安全 网络协议
服务器故障与管理口与raid
服务器故障与管理口与raid
|
9月前
|
弹性计算 Kubernetes 监控
【阿里云弹性计算】阿里云 ECS 与 Kubernetes 集成:轻松管理容器化应用
【5月更文挑战第28天】阿里云ECS与Kubernetes集成,打造强大容器管理平台,简化应用部署,实现弹性扩展和高效资源管理。通过Kubernetes声明式配置在ECS上快速部署,适用于微服务和大规模Web应用。结合监控服务确保安全与性能,未来将深化集成,满足更多业务需求,引领容器化应用管理新趋势。
287 2
|
8月前
|
存储 算法 搜索推荐
Cloudstack多个管理服务器节点
Cloudstack多个管理服务器节点
|
9月前
|
机器学习/深度学习 资源调度 算法
利用机器学习优化数据中心的能效管理
【5月更文挑战第31天】 在数据中心管理和运营中,能效优化是降低运营成本和减少环境影响的关键。本文提出了一种基于机器学习的方法来动态调整数据中心的资源分配,旨在提高整体能源效率。该方法通过分析历史数据和实时负载信息,预测未来工作负载并相应地调整硬件配置。实验结果表明,与传统的静态管理策略相比,所提出的动态管理策略可以显著降低能耗,同时保持服务质量。
|
9月前
|
弹性计算 运维 监控
【阿里云弹性计算】云上自动化运维实践:基于阿里云ECS的自动化部署与管理
【5月更文挑战第27天】阿里云ECS自动化运维实践:借助ECS API和SDK实现自动化部署,通过Python示例展示实例创建。利用Ansible、Docker等工具进行配置管理和容器化,结合CloudMonitor和Auto Scaling实现监控告警及资源动态调整,提升运维效率和系统稳定性。
362 0