Raspberry Colocation bei EDIS/Notfallplan

Aus LOMSO
Zur Navigation springen Zur Suche springen
Du bist hier : Warning : Could not determine path to wiki home for Raspberry Colocation bei EDIS/Notfallplan !
Please check your category settings !



Beim "normalen" Hosting/Rootserver/Colo ... gibt's vom Anbieter die Möglichkeit über ein Recovery-System an seinen Host zu kommen, für den Fall der Fälle das er nicht mehr ansprechbar wäre. Beim Rapsberry Colo bietet EDIS nur ein Reset per WEboberfläche an, aber keine Möglichkeit an die SD-Karte zu kommen, falls man was permanent (reboot-überlebend) falsch konfiguriert hat.

Wir haben uns daher überlegt was man tun könnte, um nicht eine neue SD-Karte nach Graz schicken zu können

Fehlermechanismen

Zuerst mal auflisten was so alles passieren könnte, weshalb wir kein Zugriff mehr auf's System haben könnten !

  1. Netzwerk-konfig kaputt -> keine Verbindung zur Aussenwelt
  2. Firewall zu restricktiv eingestellt (eingehend) -> keine Verbindungsmöglichkeit von der Aussenwelt aus
  3. Firewall zu restricktiv eingestellt (ausgehend) -> keine Verbindungsmöglichkeit vom RPi aus
  4. SSH startet nicht mehr
  5. fsck Probleme beim Booten "plese press any key"
  6. SD-Karte defekt
  7. USB Stick defekt

Lösungsansätze

Jetzt wo wir uns überlegt haben, was passieren kann : wie komme ich dem entgegen ?

Lösung Kommentar Gegen Fehlermechanismus #
watchdog System das nach einiger Zeit der Nichterreichbarkeit eine eigene ifconfig und SSH Config hochfährt Wie bestimmen wann nicht erreichbar ? Wieviele Versuche ? Wie immun gegen temporäre Netzausfälle ? 1,2,3,4
openvpn Verbindung zu einem anderen Server aufbauen Benötigt einen anderen Server ! hilft nicht bei #3 2
USB Stick erst nach dem Booten (zB über rc.local) einbinden Wenn fehl schlägt, dann Info (Email ?) an root, aber zumindest kommt das System mit den Basisdiensten hoch 7
So wenig wie möglich auf die Karte schreiben Journaling abschalten (ist angeblich nicht mehr nötig, moderne Flash-Speicherhaben haben intelligente sog. wear leveling Algorithmen, logfiles in RAM, var/tmp und /tmp in RAM etc. Allerdings Risiko von Datenverlust bei Stromausfall (wie gut ist die Stromversorgung von EDIS ?) 6
Kein LVM über SD Karte und USB Stick gemeinsam legen Getrennt ist OK -> 2 getrennte physical Volumes und volume groups 7