Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 8

 

  Главная      Книги - Разные     Альт Сервер 9.2. Руководство пользователя (2021 год)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     6      7      8      9     ..

 

 

 

Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 8

 

 

В

 

модуле

 

Управление

 

ключами

 SSL

, 

видно

, 

что

 

изменился

 

ключ

 openvpn-server

(

истекает

_

и

_

дата

). 

Ключ

 

создан

 

и

 

подписан

. 

Для

 

того

 

чтобы

 

положить

 

сертификат

 

УЦ

, 

необходимо

 

найти

 

его

 

в

 

модуле

 

Удостоверяющий

Центр

, 

нажать

 

на

 

ссылку

 

Управление

 

УЦ

 

и

 

забрать

 

сертификат

, 

нажав

 

на

 

ссылку

 

Сертификат

:

ca-root.pem

: 

В

 

модуле

 

OpenVPN-

сервер

, 

в

 

графе

 

Положить

 

сертификат

 

УЦ

: 

при

 

помощи

 

кнопки

 

Обзор

указать

 

путь

 

к

 

файлу

 

ca-root.pem

 

и

 

нажать

 

кнопку

 

Положить

: 

Появится

 

сообщение

: «

Сертификат

 

УЦ

 

успешно

 

загружен

». 

Для

 

включения

 OpenVPN 

необходимо

 

отметить

 

пункт

 

Включить

 

службу

 OpenVPN

 

и

 

нажать

кнопку

 

Применить

. 

Если

 

необходимо

 

организовать

 

защищённое

 

соединение

 

между

 

двумя

 

локальными

 

сетями

,

воспользуйтесь

 

модулем

 

OpenVPN-

соединения

 (

раздел

 

Сеть

). 

40.2. 

Настройка

 

клиентов

Со

 

стороны

 

клиента

 

соединение

 

настраивается

 

в

 

модуле

 

ЦУС

 

OpenVPN-

соединения

 (

пакет

 

alterator-net-openvpn) 

из

 

раздела

 

Сеть

. 

Доступ

 

к

 

настроенной

 

приватной

 

сети

 

могут

 

получить

пользователи

, 

подписавшие

 

свои

 

ключи

 

и

 

получившие

 

сертификат

 

в

 

удостоверяющем

 

центре

 

на

том

 

же

 

сервере

. 

Для

 

создания

 

нового

 

соединения

 

необходимо

 

отметить

 

пункт

 

Сетевой

 

туннель

 (TUN)

 

или

 

Виртуальное

 Ethernet 

устройство

 (TAP)

 

и

 

нажать

 

кнопку

 

Создать

 

соединение

. 

Должен

быть

 

выбран

 

тот

 

же

 

тип

, 

что

 

и

 

на

 

стороне

 

сервера

. 

Обратите

 

внимание

, 

что

 

на

 

стороне

 

клиента

, 

должен

 

быть

 

выбран

 

тот

 

же

 

тип

 

виртуального

устройства

, 

что

 

и

 

на

 

стороне

 

сервера

. 

Для

 

большинства

 

случаев

 

подходит

 

маршрутизируемое

подключение

. 

Помимо

 

этого

 

нужно

 

подписать

 

ключ

 

openvpn

 

в

 

модуле

 

Удостоверяющий

 

Центр

 (

пакет

 

alterator-ca) 

из

 

раздела

 

Система

. 

В

 

результате

 

станут

 

доступны

 

настройки

 

соединения

. 

На

 

клиенте

 

в

 

модуле

 OpenVPN-

соединение

необходимо

 

указать

: 

Состояние

 

—

 

«

запустить

»; 

Сервер

 

—

 

IP 

адрес

 

сервера

 

или

 

домен

; 

Порт

 

—

 

1194; 

Ключ

 

—

 выбрать

 

подписанный

 

на

 

сервере

 

ключ

. 

Для

 

применения

 

настроек

, 

нажать

 

кнопку

 

Применить

. 

Состояние

 

с

 

Выключено

 

должно

поменяться

 

на

 

Включено

. 

Проверить

, 

появилось

 

ли

 

соединение

 

с

 

сервером

 

можно

 

командой

 

ip addr

должно

 

появиться

 

новое

 

соединение

 tun1. 

При

 

обычных

 

настройках

 

это

 

может

 

выглядеть

 

так

: 

tun1: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast 
state UNKNOWN qlen 100
   link/[none]
   inet 10.8.0.6 peer 10.8.0.5/32 scope global tun0

Глава

 41. 

Доступ

 

к

 

службам

 

сервера

 

из

 

сети

 

Интернет

41.1. 

Внешние

 

сети

41.2. 

Список

 

блокируемых

 

хостов

41.1. 

Внешние

 

сети

Сервер

 

предоставляет

 

возможность

 

организовать

 

доступ

 

к

 

своим

 

службам

 

извне

. 

Например

,

можно

 

предоставить

 

доступ

 

к

 

корпоративному

 

веб

-

сайту

 

из

 

сети

 

Интернет

. 

Для

 

обеспечения

такой

 

возможности

 

необходимо

 

разрешить

 

входящие

 

соединения

 

на

 

внешних

 

интерфейсах

. 

По

умолчанию

 

такие

 

соединения

 

блокируются

. 

Для

 

разрешения

 

внешних

 

и

 

внутренних

 

входящих

 

соединений

 

предусмотрен

 

раздел

 

ЦУС

 

Брандмауэр

. 

В

 

списке

 

Разрешить

 

входящие

 

соединения

 

на

 

внешних

 

интерфейсах

 

модуля

 

Внешние

 

сети

 (

пакет

 alterator-net-iptables) 

перечислены

 

наиболее

 

часто

 

используемые

 

службы

,

отметив

 

которые

, 

вы

 

делаете

 

их

 

доступными

 

для

 

соединений

 

на

 

внешних

 

сетевых

 

интерфейсах

.

Если

 

вы

 

хотите

 

предоставить

 

доступ

 

к

 

службе

, 

отсутствующей

 

в

 

списке

, 

задайте

 

используемые

этой

 

службой

 

порты

 

в

 

соответствующих

 

полях

. 

Можно

 

выбрать

 

один

 

из

 

двух

 

режимов

 

работы

: 

Роутер

. 

В

 

этом

 

режиме

 

перенаправление

 

пакетов

 

между

 

сетевыми

 

интерфейсами

происходит

 

без

 

трансляции

 

сетевых

 

адресов

. 

Шлюз

 (NAT). 

В

 

этом

 

режиме

 

будет

 

настроена

 

трансляция

 

сетевых

 

адресов

 (NAT) 

при

перенаправлении

 

пакетов

 

на

 

внешние

 

интерфейсы

. 

Использование

 

этого

 

режима

 

имеет

смысл

, 

если

 

у

 

вас

 

настроен

, 

по

 

крайней

 

мере

, 

один

 

внешний

 

и

 

один

 

внутренний

 

интерфейс

. 

Примечание

В

 

любом

 

режиме

 

включено

 

только

 

перенаправление

 

пакетов

 

с

 

внутренних

 

интерфейсов

.

Перенаправление

 

пакетов

 

с

 

внешних

 

интерфейсов

 

всегда

 

выключено

. 

Примечание

Все

 

внутренние

 

интерфейсы

 

открыты

 

для

 

любых

 

входящих

 

соединений

. 

За

 

дополнительной

 

информацией

 

по

 

настройке

 

обращайтесь

 

к

 

встроенной

 

справке

 

модуля

 

ЦУС

.

41.2. 

Список

 

блокируемых

 

хостов

Модуль

 

ЦУС

 

Список

 

блокируемых

 

хостов

 (

пакет

 alterator-net-bl) 

предназначен

 

для

блокирования

 

любого

 

трафика

 

с

 

указанными

 

узлами

. 

Данный

 

модуль

 

позволяет

 

блокировать

любой

 

сетевой

 

трафик

 

с

 

указанных

 

в

 

списке

 

узлов

 (

входящий

, 

исходящий

 

и

 

пересылаемый

). 

Блокирование

 

трафика

 

с

 

указанных

 

в

 

списке

 

узлов

 

начинается

 

после

 

установки

 

флажка

 

Использовать

 

чёрный

 

список

. 

Для

 

добавления

 

блокируемого

 

узла

 

необходимо

 

ввести

 IP-

адрес

 

в

 

поле

 

Добавить

 IP 

адрес

сети

 

или

 

хоста

 

и

 

нажать

 

кнопку

 

Добавить

. 

Для

 

удаления

 

узла

 

из

 

списка

 

выберите

 

его

 

и

 

нажмите

 

кнопку

 

Удалить

. 

Глава

 42. 

Статистика

42.1. 

Сетевой

 

трафик

42.2. 

Прокси

-

сервер

42.1. 

Сетевой

 

трафик

Все

 

входящие

 

и

 

исходящие

 

с

 

сервера

 

сетевые

 

пакеты

 

могут

 

подсчитываться

, 

и

 

выводится

 

по

запросу

 

для

 

анализа

. 

Модуль

 

Сетевой

 

трафик

 (

пакет

 alterator-ulogd) 

из

 

раздела

 

Статистика

 

предназначен

 

для

просмотра

 

статистики

 

входящих

 

и

 

исходящих

 

с

 

сервера

 

сетевых

 

пакетов

. 

Данный

 

модуль

позволяет

 

оценить

 

итоговый

 

объём

 

полученных

 

и

 

переданных

 

данных

 

за

 

всё

 

время

 

работы

сервера

, 

за

 

определённый

 

период

 

времени

 

и

 

по

 

каждой

 

службе

 

отдельно

. 

Для

 

включения

 

сбора

 

данных

 

необходимо

 

установить

 

флажок

 

Включить

 

сбор

 

данных

, 

и

 

нажать

кнопку

 

Применить

. 

Для

 

просмотра

 

статистики

 

укажите

 

период

 (

в

 

виде

 

начальной

 

и

 

конечной

 

дат

). 

Дата

 

указывается

 

в

формате

 YYYY-MM-DD (

год

-

месяц

-

день

) 

или

 

выбирается

 

из

 

календаря

 

справа

 

от

 

поля

 

ввода

даты

. 

Из

 

списка

 

доступных

 

сетевых

 

интерфейсов

 

необходимо

 

выбрать

 

интересующий

 

и

 

нажать

на

 

кнопку

 

Показать

. 

Трафик

 

на

 

указанном

 

интерфейсе

 

за

 

заданный

 

период

 

показывается

 

в

 

виде

: 

служба

 (

название

 

протокола

); 

входящий

 

трафик

 

в

 

килобайтах

; 

исходящий

 

трафик

 

в

 

килобайтах

. 

42.2. 

Прокси

-

сервер

Пересылка

 

каждого

 

запроса

 

во

 

внешнюю

 

сеть

 

фиксируется

 

прокси

-

сервером

 

в

 

специальном

журнале

. 

На

 

основании

 

этих

 

данных

 

автоматически

 

формируются

 

отчёты

 

о

 

статистике

использования

 

ресурсов

 

сети

, 

в

 

том

 

числе

 

потраченного

 

времени

 

и

 

количества

 

переданных

данных

 (

трафика

). 

Статистика

 

не

 

собирается

 

по

 

умолчанию

. 

Для

 

включения

 

сбора

 

статистики

 

и

 

просмотра

 

отчётов

воспользуйтесь

 

модулем

 

ЦУС

 

Прокси

-

сервер

 (

пакет

 alterator-squidmill) 

из

 

раздела

 

Статистика

. 

Для

 

включения

 

сбора

 

статистики

 

прокси

-

сервера

 

установите

 

флажок

 

Включить

 

сбор

 

данных

прокси

-

сервера

. 

В

 

том

 

случае

, 

если

 

на

 

прокси

-

сервере

 

производилась

 

аутентификация

 

пользователей

, 

отчёты

будут

 

содержать

 

данные

 

об

 

обращениях

 

каждого

 

пользователя

. 

Иначе

 

отчёты

 

будут

формироваться

 

только

 

на

 

основании

 

адресов

 

локальной

 

сети

. 

Для

 

показа

 

отчёта

 

задайте

 

условия

 

фильтра

 

и

 

нажмите

 

кнопку

 

Показать

. 

Данные

 

в

 

таблице

будут

 

отсортированы

 

по

 

объёму

 

трафика

 

в

 

порядке

 

убывания

. 

Для

 

учёта

 

пользователей

 

в

 

статистике

 

необходимо

 

добавить

 

хотя

 

бы

 

одно

 

правило

. 

Самое

очевидное

 

правило 

—

 запрет

 

неаутентифиуцированных

 

пользователей

. 

Только

 

после

 

этого

 

в

статистике

 

начнут

 

показываться

 

пользователи

. 

Глава

 43. 

Обслуживание

 

сервера

43.1. 

Мониторинг

 

состояния

 

системы

43.2. 

Системные

 

службы

43.3. 

Резервное

 

копирование

43.4. 

Обновление

 

системы

43.5. 

Обновление

 

ядра

 

ОС

43.6. 

Обновление

 

систем

, 

не

 

имеющих

 

выхода

 

в

 

Интернет

43.7. 

Локальные

 

учётные

 

записи

43.8. 

Администратор

 

системы

43.9. 

Дата

 

и

 

время

43.10. 

Ограничение

 

использования

 

диска

43.11. 

Выключение

 

и

 

перезагрузка

 

компьютера

Для

 

безотказной

 

работы

 

всего

 

домена

 

очень

 

важно

 

следить

 

за

 

корректной

 

работой

 

его

центрального

 

звена 

—

 сервера

 

под

 

управлением

 

Альт Сервер

. 

Регулярный

 

мониторинг

состояния

 

сервера

, 

своевременное

 

резервное

 

копирование

, 

обновление

 

установленного

 

ПО

являются

 

важной

 

частью

 

комплекса

 

работ

 

по

 

обслуживанию

 

сервера

. 

43.1. 

Мониторинг

 

состояния

 

системы

Для

 

обеспечения

 

бесперебойной

 

работы

 

сервера

 

крайне

 

важно

 

производить

 

постоянный

мониторинг

 

его

 

состояния

. 

Все

 

события

, 

происходящие

 

с

 

сервером

, 

записываются

 

в

 

журналы

,

анализ

 

которых

 

помогает

 

избежать

 

сбоев

 

в

 

работе

 

сервера

 

и

 

предоставляет

 

возможность

разобраться

 

в

 

причинах

 

некорректной

 

работы

 

сервера

. 

Для

 

просмотра

 

журналов

 

предназначен

 

модуль

 

ЦУС

 

Системные

 

журналы

 (

пакет

 alterator-logs)

из

 

раздела

 

Система

). 

Интерфейс

 

позволяет

 

просмотреть

 

различные

 

типы

 

журналов

 

с

возможностью

 

перехода

 

к

 

более

 

старым

 

или

 

более

 

новым

 

записям

. 

Различные

 

журналы

 

могут

 

быть

 

выбраны

 

из

 

списка

 

Журналы

. 

Каждый

 

журнал

 

может

 

содержать

 

довольно

 

большое

 

количество

 

сообщений

. 

Уменьшить

 

либо

увеличить

 

количество

 

выводимых

 

строк

 

можно

, 

выбрав

 

нужное

 

значение

 

в

 

списке

 

Показывать

. 

43.2. 

Системные

 

службы

Для

 

изменения

 

состояния

 

служб

 

можно

 

использовать

 

модуль

 

ЦУС

 

Системные

 

службы

 (

пакет

 

alterator-services) 

из

 

раздела

 

Система

. 

Интерфейс

 

позволяет

 

изменять

 

текущее

 

состояние

службы

 

и

, 

если

 

необходимо

, 

применить

 

опцию

 

запуска

 

службы

 

при

 

загрузке

 

системы

. 

После

 

выбора

 

названия

 

службы

 

из

 

списка

 

отображается

 

описание

 

данной

 

службы

, 

а

 

также

текущее

 

состояние

: 

Работает

/

Остановлена

/

Неизвестно

. 

43.3. 

Резервное

 

копирование

Резервное

 

копирование

 

является

 

важной

 

частью

 

работ

 

по

 

поддержанию

 

работоспособности

сервера

 

и

 

всего

 

домена

. 

Так

 

как

 

сервер

 

является

 

критичной

 

частью

 

сети

, 

производите

регулярное

 

резервное

 

копирование

. 

При

 

возникновении

 

нештатных

 

ситуаций

, 

например

, 

выхода

из

 

строя

 

оборудования

, 

вы

 

сможете

 

восстановить

 

работоспособное

 

состояние

 

сервера

 

из

резервной

 

копии

. 

Ниже

 

перечислены

 

модули

, 

с

 

помощью

 

которых

 

можно

 

настроить

 

резервное

 

копирование

. 

План

 

резервного

 

копирования

 

и

 

дополнительные

 

параметры

 

настраиваются

 

в

 

модуле

 

ЦУС

 

Резервное

 

копирование

. 

Этот

 

же

 

модуль

 

может

 

использоваться

 

и

 

для

 

восстановления

 

данных

. 

Bacula

 

—

 кроссплатформенное

 

клиент

-

серверное

 

программное

 

обеспечение

, 

позволяющее

управлять

 

резервным

 

копированием

, 

восстановлением

, 

и

 

проверкой

 

данных

 

по

 

сети

 

для

компьютеров

 

и

 

операционных

 

систем

 

различных

 

типов

. 

Функционально

 Bacula 

состоит

 

из

 

компонентов

 (

служб

), 

каждая

 

из

 

которых

 

реализует

определенные

 

функции

. 

Структура

: 

Bacula Director

 

—

 процесс

 

управляющий

 

системой

 

в

 

целом

 (

управление

, 

планирование

,

восстановление

 

резервных

 

копий

). 

Storage Director

 

—

 запускается

 

на

 

сервере

, 

отвечающем

 

за

 «

физическое

» 

хранение

 

данных

. 

File Director

 

—

 сервис

, 

запускаемый

 

на

 

каждом

 

из

 

клиентов

. 

Bconsole

 

—

 консоль

 

управления

. 

Копирование

, 

восстановление

, 

верификация

 

и

 

административные

 

функции

 

оформляются

 

в

 

виде

задания

 (Job). 

В

 

задании

 

задается

 

набор

 

файлов

 (FileSet), 

который

 

нужно

 

копировать

,

компьютер

 (Client), 

с

 

которого

 

надо

 

копировать

 

файлы

, 

время

 

копирования

 (Schedule), 

пул

(Pool), 

куда

 

копировать

 

и

 

дополнительные

 

директивы

. 

Задания

 

на

 

копирование

 

данных

 

определяются

 

в

 

конфигурационном

 

файле

 

Директора

 (Director)

и

 

там

 

же

 

определяется

 

график

 

автоматического

 

запуска

 

этих

 

заданий

. 

Директор

 

выполняется

постоянно

 

как

 

демон

 

в

 

фоновом

 

режиме

 

и

 

запускает

 

задания

 

на

 

копирование

 

в

 

соответствии

 

с

графиком

. 

Администратор

 (

пользователь

) 

может

 

также

 

вручную

 

запустить

 

эти

 

задания

 

в

 

любое

время

, 

используя

 

Службу

 

Консоль

. 

Файлы

 

настройки

 

Bacula

 

форматированы

 

на

 

основе

 

ресурсов

, 

включающих

 

директивы

,

обрамленные

 

фигурными

 

скобками

 "{}". 

Каждый

 

компонент

 

Bacula

 

имеет

 

индивидуальный

 

файл

в

 

каталоге

 

/etc/bacula

. 

Различные

 

компоненты

 

Bacula

 

должны

 

авторизовывать

 

себя

 

друг

 

для

 

друга

. 

Это

 

решается

использованием

 

директивы

 password. 

Например

, 

пароль

 

в

 

ресурсе

 Storage 

файла

 

/etc/

bacula/bacula-dir.conf

 

должен

 

соответствовать

 

паролю

 

ресурса

 Director 

файла

 

/etc/

bacula/bacula-sd.conf

. 

В

 

дистрибутиве

 

установленная

 

из

 

пакетов

 

Bacula

 

уже

 

настроена

 

для

 

резервного

 

копирования

конфигурации

 

ОС

. 

Основным

 

диспетчером

 

резервного

 

копирования

 

является

 Bacula Director.

Дополнительно

 

его

 

настраивать

 

не

 

нужно

. 

Для

 

того

 

чтобы

 

начать

 

резервное

 

копирование

 

самого

 

сервера

 

или

 

рабочей

 

станции

,

необходимо

 

выполнить

 

следующие

 

шаги

: 

перейти

 

в

 

раздел

 

Сервер

 

резервного

 

копирования

 

→

 

Клиенты

 

указать

 

имя

 

узла

 (

для

 

сервера

 

это

 

будет

 localhost) 

и

 

операционную

 

систему

. 

Нажать

 

кнопку

 

Создать

; 

указать

 

пароль

 

для

 

клиента

 

и

 

включаемые

 

и

 

исключаемые

 

каталоги

; 

нажать

 

на

 

кнопку

 

Сохранить

 

параметры

; 

нажать

 

ссылку

 "

Конфигурационный

 

файл

 

клиента

" 

и

 

сохраните

 

файл

 

<

имя

 

узла

>-fd.bin

 

на

локальном

 

компьютере

; 

скопировать

 

полученный

 

файл

 

на

 

рабочую

 

станцию

 

или

 

сервер

. 

Под

 Linux 

этот

 

файл

 

нужно

сохранить

 

под

 

именем

 

/etc/bacula/bacula-fd.conf

; 

запустить

 

на

 

компьютере

, 

где

 

создаётся

 

резервная

 

копия

, 

службу

 bacula-fd (

в

 

дистрибутиве

 

Альт

 

Рабочая

 

станция

 

пакет

 bacula-client). 

Примечание

Для

 

клиента

 

под

 

управлением

 

ОС

 Linux 

по

 

умолчанию

 

создаётся

 

резервная

 

копия

 

всей

файловой

 

системы

, 

кроме

 

каталогов

 

с

 

временными

 

и

 

служебными

 

файлами

: 

/dev

, 

/.fs

ck

, 

/.journal

, 

/media

, 

/mnt

, 

/opt

, 

/proc

, 

/srv

, 

/sys

, 

и

 

/tmp

. 

В

 

разделе

 

Сервер

 

резервного

 

копирования

 

→

 

Расписание

 

указывается

 

время

 

проведения

инкрементного

 

резервного

 

копирования

 

для

 

каждого

 

клиента

. 

Удостоверьтесь

, 

что

 

в

 

это

 

время

на

 

клиенте

 

служба

 bacula-fd 

запущена

. 

В

 

этом

 

же

 

разделе

 

можно

 

отключить

 

резервное

копирование

 

для

 

выбранных

 

клиентов

. 

Модуль

 

Архив

 (

раздел

 

Сервер

 

резервного

 

копирования

) 

для

 

выбранного

 

клиента

(

выбирается

 

из

 

списка

 

Клиенты

) 

позволяет

 

запустить

 

создание

 

резервной

 

копии

 

вне

 

расписания

,

удалить

 

все

 

резервные

 

копии

 

или

 

восстановить

 

данные

 

этого

 

клиента

. 

Расширенные

 

параметры

 

восстановления

 

позволяют

 

задать

 

целевой

 

каталог

 

восстановления

. 

Этот

 

модуль

 

также

 

позволяет

: 

посмотреть

 

общую

 

информацию

 

о

 

доступном

 

месте

 

на

 

диске

; 

посмотреть

 

состояние

 

и

 

размер

 

архива

 

для

 

каждого

 

клиента

; 

принудительно

 

запустить

 

создание

 

резервной

 

копии

; 

удалить

 

резервную

 

копию

 

клиента

; 

восстановить

 

файл

 

или

 

каталог

 

на

 

выбранную

 

дату

. 

43.4. 

Обновление

 

системы

После

 

установки

 

системы

 

крайне

 

важно

 

следить

 

за

 

обновлениями

 

ПО

. 

Обновления

 

для

Альт Сервер

 

могут

 

содержать

 

как

 

исправления

, 

связанные

 

с

 

безопасностью

, 

так

 

и

 

новый

функционал

 

или

 

просто

 

улучшение

 

и

 

ускорение

 

алгоритмов

. 

В

 

любом

 

случае

 

настоятельно

рекомендуется

 

регулярно

 

обновлять

 

систему

 

для

 

повышения

 

надёжности

 

работы

 

сервера

. 

Для

 

автоматизации

 

процесса

 

установки

 

обновлений

 

предусмотрен

 

модуль

 

ЦУС

 

Обновление

системы

 (

пакет

 alterator-updates) 

из

 

раздела

 

Система

. 

Здесь

 

можно

 

включить

 

автоматическое

обновление

 

через

 

Интернет

 

с

 

одного

 

из

 

предлагаемых

 

серверов

 

или

 

задать

 

собственные

настройки

. 

Источник

 

обновлений

 

указывается

 

явно

 (

при

 

выбранном

 

режиме

 

Обновлять

 

систему

автоматически

 

из

 

сети

 

Интернет

) 

или

 

вычисляется

 

автоматически

 (

при

 

выбранном

 

режиме

 

Обновление

 

системы

 

управляемое

 

сервером

 

и

 

наличии

 

в

 

локальной

 

сети

 

настроенного

сервера

 

обновлений

). 

Процесс

 

обновления

 

системы

 

будет

 

запускаться

 

автоматически

 

согласно

 

заданному

расписанию

. 

43.5. 

Обновление

 

ядра

 

ОС

Модуль

 

ЦУС

 

Обновление

 

ядра

 (

пакет

 alterator-update-kernel) 

из

 

раздела

 

Система

 

реализует

функционал

 

утилиты

 

update-kernel

. 

Данный

 

модуль

 

предоставляет

 

возможность

: 

просматривать

 

список

 

установленных

 

ядер

; 

устанавливать

, 

обновлять

 

и

 

удалять

 

ядра

; 

задавать

 

ядро

, 

загружаемое

 

по

 

умолчанию

; 

устанавливать

/

удалять

 

отдельные

 

модули

 

ядра

. 

В

 

главном

 

окне

 

модуля

 

отображается

 

ядро

, 

загруженное

 

по

 

умолчанию

, 

и

 

список

 

установленных

модулей

 

ядра

: 

В

 

дистрибутиве

 

Альт Сервер

 

можно

 

установить

 

несколько

 

версий

 

ядра

 

одного

 

и

 

того

 

же

 

типа

одновременно

. 

После

 

установки

 

или

 

обновления

 

ядра

 

старые

 

ядра

 

не

 

удаляются

. 

В

 

случае

 

возникновения

 

проблем

 

с

 

новым

 

ядром

 

можно

 

переключиться

 

на

 

установленное

ранее

. 

Для

 

этого

 

следует

 

выбрать

 

нужное

 

ядро

 

в

 

списке

 

Установленные

 

ядра

 

и

 

нажать

 

кнопку

 

Сделать

 

ядро

 

загружаемым

 

по

 

умолчанию

. 

Накопленный

 

при

 

обновлениях

 

набор

 

ранее

 

установленных

 

ядер

 

можно

 

удалить

 

для

освобождения

 

дискового

 

пространства

. 

Для

 

этого

 

следует

 

выбрать

 

нужное

 

ядро

 

в

 

списке

 

Установленные

 

ядра

 

и

 

нажать

 

кнопку

 

Удалить

 

ядро

. 

Для

 

того

 

чтобы

 

обновить

 

ядро

 

или

 

установить

 

модули

 

ядра

, 

следует

 

нажать

 

кнопку

 

Обновить

ядро

…

. 

Примечание

При

 

нажатии

 

кнопки

 

Обновить

 

ядро

…

 

локальная

 

база

 

данных

 

пакетов

 

будет

синхронизирована

 

с

 

удалённым

 

репозиторием

, 

это

 

может

 

занять

 

некоторое

 

время

. 

В

 

открывшемся

 

окне

 

будет

 

показано

 

доступное

 

к

 

установке

 

ядро

. 

В

 

выпадающем

 

списке

 

можно

выбрать

 

тип

 

ядра

. 

В

 

окне

 

Доступные

 

модули

 

отмечаются

 

модули

, 

которые

 

будут

 

установлены

. 

Чтобы

 

обновить

 

ядро

, 

необходимо

 

нажать

 

кнопку

 

Обновить

 

ядро

. 

Далее

 

следует

 

подтвердить

желание

 

обновить

 

ядро

 

нажатием

 

кнопки

 

Да

. 

Примечание

Новое

 

ядро

 

загрузится

 

только

 

после

 

перезагрузки

 

системы

. 

Если

 

с

 

новым

 

ядром

 

что

-

то

 

пойдёт

 

не

 

так

, 

вы

 

сможете

 

вернуться

 

к

 

предыдущему

 

варианту

,

выбрав

 

его

 

в

 

начальном

 

меню

 

загрузчика

. 

Если

 

ядро

 

не

 

требует

 

обновления

, 

в

 

окне

 

Доступные

 

модули

 

можно

 

отметить

 

модули

 

ядра

необходимые

 

к

 

установке

 

и

 

нажать

 

кнопку

 

Установить

 

модули

. 

43.6. 

Обновление

 

систем

, 

не

 

имеющих

 

выхода

 

в

 

Интернет

Для

 

систем

, 

не

 

имеющих

 

прямого

 

выхода

 

в

 

Интернет

, 

рекомендуется

 

установка

 

отдельного

сервера

 

обновлений

 

на

 

базе

 

ОС

 

Альт Сервер

, 

находящегося

 

вне

 

защищенного

 

контура

 

и

организация

 

ограниченного

 

доступа

 

к

 

этому

 

серверу

. 

Модуль

 

ЦУС

 

Сервер

 

обновлений

 (

пакет

 alterator-mirror) 

из

 

раздела

 

Серверы

 

предназначен

 

для

зеркалирования

 

репозиториев

 

и

 

публикации

 

их

 

для

 

обновлений

 

рабочих

 

станций

 

и

 

серверов

. 

Сервер

 

обновлений 

—

 технология

, 

позволяющая

 

настроить

 

автоматическое

 

обновление

программного

 

обеспечения

, 

установленного

 

на

 

клиентских

 

машинах

 (

рабочих

 

местах

),

работающих

 

под

 

управлением

 

Альт

 

Рабочая

 

станция

. 

На

 

странице

 

модуля

 

можно

 

выбрать

, 

как

 

часто

 

выполнять

 

закачку

 

пакетов

, 

можно

 

выставить

время

, 

когда

 

начинать

 

зеркалирование

. 

Здесь

 

также

 

можно

 

выбрать

 

репозитории

, 

локальные

 

срезы

 

которых

 

необходимы

. 

При

 

нажатии

на

 

название

 

репозитория

, 

появляются

 

настройки

 

этого

 

репозитория

. 

Необходимо

 

выбрать

источник

 (

сайт

, 

откуда

 

будет

 

скачиваться

 

репозиторий

), 

архитектуру

 

процессора

 (

если

 

их

несколько

, 

то

 

стоит

 

выбрать

 

соответствующие

). 

Примечание

При

 

выборе

 

любой

 

архитектуры

 

также

 

будет

 

добавлен

 

источник

 

с

 noarch. 

 

 

 

 

 

 

 

содержание      ..     6      7      8      9     ..