Hi,
mir sind in letzter Zeit zweimal Dinge, die eigentlich die Sicherheit
verbessern sollten, um die Ohren geflogen:
1. eine USV hat am Sonntag einen Kuehlerausfall gehabt und sich vollstaendig
ueberhitzt, nur der guten Nase des Sonntagsdienstes war es zu verdanken,
dass uns nicht ein ganzer Reum verwuestet wurde (die Akkus waren schon
kissenfoermig aufgeblaeht).
2. Bei einem groesseren Sun-UFS-Filesystem habe ich logging als Mount-Option
hinzugefuegt, um bei Ausfaellen ohne langes fsck auszukommen.
Nun gab es einen Fehler im UFS, der zur Kernelpanic fuehrte, da die Option
logging beim Mounten eingestellt war, gab es kein fsck, also keine
Fehlerbeseitigung - neue Panic (so fuenf Mal in fuenf Minuten). Das
uebrigens auf 'nem Hardware-RAID.
Bernd hat mit Einwaenden schon recht - z.B. Ueberwachungsmethoden sind
fehlerhaft - was, wenn nicht die Kiste steht, sondern die eine Kiste die
andere nicht mehr sieht.. Dann hast Du z.B. zwei Rechner mit der gleichen IP
im Netz.
Ganz abgesehen, dass Du beim IP-Adressen-Wechsel noch ein wenig warten
musst, bis die arp-Caches alle sicher sind, wohin sie ihre Daten nun
schicken muessen.
Wie auch immer, ich denke: ordentliche Rechner mit ordentlichen Diensten und
eine (vorueberlegte und wenn moeglich auch geprobte) Ersatzloesung, Backups
und Mirror sowie ein bisschen Ueberwachung und ein paar Leute, die wissen,
was sie tun und auch instruiert wurden, sind ein guter Ersatz fuer die
HA-Loesungen.
Letzendlich: Irgendwofuer muessen die Mainframes doch auch noch gut sein?
Es gruesst
Peter
------------------------------------------------------------------------
No keyboard present
Press <F1> to continue
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 15 Nov 2001 - 13:41:16 CET