PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was für Einstellungen müssen genändert werden nachdem eine Server VM geklont wurde.



$emperf!
12.12.19, 13:08
Hallo Leute

Dieser Post bezieht sich auf die VM, also auf das Gastsystem.

Ich würde gerne einen bestehenden Server der als VM läuft in Zukunft als Vorlage verwenden um davon geklonte Versionen zu erstellen. Die geklonten VMs würden dann parallell auf dem selben Hypervisor betrieben. Als guest OS dient in meinem Fall Debian.

Nach dem Klonen habe ich folgendes schonmal angepasst:
Hostnamen: /etc/hostname
Hostnamen und IP: /etc/hosts
IP Adresse: /etc/network/interfaces

Muss ich noch weitere Anpassungen machen, z.B. das SSL Zertifikat?

Gibt es für sowas einen Assitenten oder eine Art Setup/Cloning Script wo man sämtliche Anpassungen damit machen kann.?

Grüsse und danke

craano
12.12.19, 14:49
Hallo,
MAC Adresse/n sollte/n nicht identisch sein.

Wenn es keine Wildcarszertifikate sind, gelten SSL Zertifikate doch nur für bestimmte Domainnamen. Kommt also dann darauf an, welche Namen die Webserver bedienen. Wenn die geclonten VMs jeweils Teil eines Failover Clusters sind, dann ist wahrscheinlich auf allen Servern dasselbe Zertifikat installiert.

Ich würde auch noch die generierten SSH Server Keys ersetzen.

Wie sieht es mit den eingerichteten Usern aus?

Gruß
craano

urias
15.12.19, 05:51
Hallo,

ich denke der Rest hängt von den Diensten ab, die installiert sind, ergo:
ist noch irgendwo eine feste Ip hinterlegt (Firewallregeln, Beschränkungen ssh-Zugriff, Listen für bestimmte Anwendungen) und wie weit die Maschinen verteilt werden (bestimmte Nameserver in einem RZ, interne Mirror).

Gruß
urias

marce
15.12.19, 07:25
bei den meisten aktuellen Systemen richtet sich das wie MAC und so beim ersten booten.

Fest verdrahtete Einträge in Serverdiensten, Hosts-Dateien, sonstigen Konfigurationen muss man so oder so anpassen - dafür gibt's nette Tools wie Ansible.
... und wenn man an möglichst vielen Stellen auf zentrale Services wie DHCP, LDAP, ... setzt spart man sich auch viel Nacharbeit - "rentieren" tut sich das aber neben dem Wissensgewinn meist erst ab einer VM-Anzahl im 2stelligen Bereich und wenn "droht", daß da auch durchaus öfters mal was geändert wird.