Bonsoir à tous,
Je suis utilisateur de debian uniquement sur les serveurs, professionnels ou particulier, et suis nouveau sur debian-fr.org (habituellement je participe sur des forums ou mailling-lists en anglais).
Bref, je viens ici vous demander votre avis sur la configuration, vos remarques, etc…
Je souhaite mettre en place un serveur de fichiers (NFS, AFP, rsync) très rapide et crypté
Actuellement c’est un NAS (Netgear ReadyNAS 1100) qui s’en charge mais il est trop lent (et pas crypté)
Ce serveur sera utilisé principalement par moi mais surtout par mes autres serveurs.
Tout est connecté en gigabit, les serveurs ont un port bonding sur leurs interfaces, tout comme les switchs entre eux, seuls les ordinateurs ont une interface gigabit “simple” (tous sous Mac OS X 10.5 ou Linux)
Actuellement, les serveurs écrivent en continu des données sur le NAS actuel (4x 1To en RAID5), environ 200 Mb/s de traffic en permanence (ZoneMinder, snapshots, backups et d’autres applications) via NFS et rsync.
Mon idée de départ était celle-ci:
- Serveur Dell PowerEdge 850 (P4 HT @3,6 GHz et 4 Go de RAM)
- Debian Lenny 64 bits
- Carte Areca ARC-1680 RAID SAS (PCI-Express 8x)
- 6 disques Seagate Cheetah 15K.6 (SAS) 146 GB
- RAID 50, soit environ 550 Go disponible
- RAID 1 sur deux disques SSD de 16 Go pour l’OS
- Disque USB de 500 Go pour la réplique en temp réel des données
- Port bonding (LACP) sur les deux ports gigabits du serveur
- Pas de jumbo frames, malhereusement les cartes réseau du serveur ne les supportent pas)
Avec snapshot toutes les heures et backup tarball toutes les nuits sur l’ancien NAS (par nfs), copie des données essentielles par rsync au travers d’une VPN vers un autre site et conserver les données les plus grosses mais les moins utilisées sur le NAS, mais cryptées par ce serveur de fichiers.
(Le NAS est sauvegardé sur deux disques USB 1 To indépendants)
Le nouveau serveur devra faire tourner netatalk et nfs-kernel-server (éventuellement samba) et les données doivent être complètement cryptées (l’assisstant d’installation de debian va bien pour créer la config initiale).
Seul le boot par une clé USB doit être possible (j’ai trouvé ces explications wejn.org/how-to-make-passwordles … setup.html) et tous les backups doivent être cryptés (sur le NAS et sur les disques USB).
Est-ce que la puissance du serveur suffira pour tout crypter on-the-fly ?
Et quel programme utiliser pour crypter les données sauvegardées ?
(actuellement j’utilise rsync, rsnapshot et backup-manager).
Quels débits est-ce que je vais atteindre ?
(selon mes calculs sur le RAID50, je devrais avoir du 1’200 Mb/s sur les disques, la carte SAS ne peut pas aller plus vite que 860 Mb/s, quelle vitesse pour le port PCI-Express 8x ?)
Est-ce que le bus (800 MHz) risque d’être saturé ?
Quel système de fichiers utiliser ? J’ai l’habitude de mettre du XFS…
Autre question: j’ai un serveur Dell PE 2850 avec 6x146 Go, 2x 3,6 GHz et 6 Go de RAM qui vient de se libérer et j’hésite à l’utiliser à la place du PE 850.
Est-ce que les différences de performance entre les disques SAS et SCSI sont grandes ?
Le controleur interne (cartes perc4) ne supporte par le RAID 50, je suis obligé de faire “que” du RAID5, grande différence avec le RAID50 (en terme de fiabilité et de vitesse) ?
Vous l’aurez compris, les données stockées sur ces serveurs sont vitales et confidentielles…
Est-ce que la conception du système est assez robuste pour ne jamais perdre ces données ?
Existe-t-il une autre solution que le boot par clé USB mais tout aussi sécurisée ?
(par exemple avec un lecteur d’empruntes digitales)
Voilà, merci pour vos conseils, remarques, etc…
Bonne soirée !