diff --git a/source/pages/machines/base/estrella.md b/source/pages/machines/base/estrella.md index 2fcf7c8209d42f85a6db4ef77f9d9e79d3790905..fd00341bab0bb403ebba3f1163cce388b671ec68 100644 --- a/source/pages/machines/base/estrella.md +++ b/source/pages/machines/base/estrella.md @@ -1,3 +1,32 @@ -# estrella +# Estrella -Essa é a máquina de boot remoto. +:::{list-table} +* - **CPU** + - 1x Intel(R) Core(TM) i7 CPU 975 @ 3.33GHz +* - **RAM** + - 23 GiB +* - **Threads lógicas** + - 8 = 1 socket x 2 SMT x 4 cores +* - **Sistema operacional** + - Debian GNU/Linux 12 6.1.76-1 (2024-02-01) +* - **Gerenciador de serviços** + - [](/pages/concepts/systemd) +* - **Sistema de arquivos** `/` + - [](/pages/concepts/btrfs) RAID1 232.9G +* - **Sistema de arquivos** `/home` + - [](/pages/concepts/btrfs) RAID1 2.7T +* - **Sistema de arquivos** `/exports` + - [](/pages/concepts/btrfs) RAID1 2.7T +::: + +A Estrella é a máquina física responsável pelo boot remoto e futuramente a +atribuição de IPv4s e o roteamento da rede interna do departamento de informática. +Esta máquina não possui usuário `root` acessível; utilize o usuário `c3slops` +para gerência e prefira a configuração dos serviços através do +[](/pages/concepts/ansible). O becape pode ser feito utilizando o usuário `root` +pois existe uma configuração utilizando `rrsync` que permite que o usuário +`root` seja utilizado apenas para cópia de segurança. + +## Serviços + +- [Boot remoto feito com servidores TFTP e NFS](/pages/services/estrella-boot-remoto). diff --git a/source/pages/machines/base/forsyn.md b/source/pages/machines/base/forsyn.md index 0871ef7606ad26228e99713526cdaec2fd7712a8..b87d069b3c3aa76740633e93c61e0ee5674d3791 100644 --- a/source/pages/machines/base/forsyn.md +++ b/source/pages/machines/base/forsyn.md @@ -1,9 +1,43 @@ -# forsyn +# Forsyn + +:::{admonition} Banner e foto +:class: dropdown + +```text + ______ + | ___| + | |_ ___ _ __ ___ _ _ _ __ + | _/ _ \| '__/ __| | | | '_ \ + | || (_) | | \__ \ |_| | | | | + \_| \___/|_| |___/\__, |_| |_| + __/ | + |___/ +```   +::: + :::{list-table} +* - **CPU** + - 2x Intel(R) Xeon(R) CPU E5-2690 v2 @ 3.00GHz +* - **RAM** + - 251 GiB +* - **Threads lógicas** + - 40 = 2 sockets x 2 SMT x 10 cores +* - **Sistema operacional** + - Debian GNU/Linux 12 6.6.13-1~bpo12+1 (2024-02-15) +* - **Gerenciador de serviços** + - [](/pages/concepts/systemd) +* - **Sistema de arquivos** `/` + - [](/pages/concepts/ext4) [MD RAID1](/pages/concepts/md) 146G +* - **Sistema de arquivos** `/home/databases/postgres` + - [](/pages/concepts/zfs) 318G +* - **Sistema de arquivos** `/backup` + - [](/pages/concepts/zfs) 3 espelhos de 2 discos 21.6T +* - **Sistema de arquivos** `/var/log` + - [](/pages/concepts/zfs) 3 espelhos de 2 discos 21.6T * - **Localização** - Rack 3 ::: @@ -11,4 +45,14 @@ ```{ipmiconfig} ``` -Essa vai ser a máquina de monitoramento. +A Forsyn é a máquina física responsável pelo monitoramento do hardware e serviços. +Essa tarefa compreende o monitoramento através do uso do Zabbix, armazenamento +de logs e execução de scripts verificadores de segurança e de disponibilidade. + +## Serviços + +- Monitoramento Zabbix dos ares-condicionados, nobreaks, sensores de máquinas físicas +e disponibilidade de máquinas virtuais. +- Banco de dados próprio Postgres para armazenamento de dados de monitoramento Zabbix. +- Monitor do Ceph. +- Servidor de logs `journal-remote-server`. diff --git a/source/pages/machines/base/urquell.md b/source/pages/machines/base/urquell.md index 14decc27b8d3eaed481d8bd0062022d3412acfa6..57ad9b4d6aa52d9cd4f9f6e27ea4fe25fb6a24e0 100644 --- a/source/pages/machines/base/urquell.md +++ b/source/pages/machines/base/urquell.md @@ -1,4 +1,4 @@ -# urquell +# Urquell :::{list-table} * - **CPU** @@ -24,7 +24,7 @@ ```{ipmiconfig} ``` -A urquell é a máquina física que gerencia o DINF que acabou recebendo a tarefa +A Urquell é a máquina física que gerencia o DINF que acabou recebendo a tarefa de também gerenciar o C3SL. Ela é uma parte crítica da infraestrutura, pois contém muitos serviços essenciais para o funcionamento do departamento e do C3SL. Existe um trabalho concorrente dos roots para documentá-la por completo @@ -60,27 +60,24 @@ Alguns cuidados devem ser observados no gerenciamento desta máquina: `systemctl restart nfs` para que ele inicie corretamente. Para garantir a integridade, nas outras máquinas deve ser feito um `remount` do sistema de arquivos do NFS. +- O serviço `postfwd` não se comporta corretamente com o comando + `systemctl reload postfwd` ou `systemctl restart postfwd`, recomenda-se + utilizar `service postfwd reload` ou `service postfwd restart`. - A atualização para o Debian 12 está atualmente vetada. ## Serviços - [Servidor DNS primário dos domínios externos c3sl.ufpr.br, inf.ufpr.br e dos domínios internos c3local, home, dfs, nobreak, arcond](/pages/services/urquell-dns). -- [Servidor DHCPv4 que atribui IPv4s e informa os endereços dos servidores de DNS, lista de buscas de DNS, o endereço do servidor de boot remoto e o servidor NTP](/pages/services/urquell-dhcpv4). -- [Roteamento das sub-redes internas](/pages/services/urquell-roteamento). -- [Firewall que controla todas as entradas e saídas das redes internas](/pages/services/urquell-firewall). +- [Servidor DHCPv4 que atribui IPv4s e informa os endereços dos servidores de DNS, lista de buscas de DNS, o endereço do servidor de boot remoto e o servidor NTP](/pages/services/urquell-dhcpv4) (será movido para a [](/pages/base/base/estrella)). +- [Roteamento das sub-redes internas](/pages/services/urquell-roteamento) (será movido para a [](/pages/base/base/estrella)). +- [Firewall que controla todas as entradas e saídas das redes internas](/pages/services/urquell-firewall) (será movido para a [](/pages/base/base/estrella)). - [Autenticação do Departamento de Informática que utiliza Kerberos e LDAP.](/pages/services/urquell-autenticacao-dinf) -- Monitoramento Zabbix + Postgres (pode/vai ser movido) - - Só uma instância que está na urquell -- Ceph Monitor - Servidor NTP -- E-mail +- Servidor de e-mail Postfix - fail2ban - - postfix - dovecot - postfwd -- NFS - - home - - quotarpc +- Servidor NFS do diretório home dos usuários em ZFS pareado com um serviço customizado para requisições do comando `quota`. - Crontab: - acerta aliases dos grupos de alunos - e-mails de aviso de quota em disco excedida @@ -98,4 +95,3 @@ Os diretórios básicos são: - **adm**: diretório de administração, arquivos de configuração e itens administrativos. - **modules**: Diretório que contém os repositórios Git de alguns scripts. - **bin**: scripts e binários criado pelos roots. -- **howtos**: documentação em geral, o `c3root-docs` deve ficar aqui.