Tema 1 ADMINISTRACIÓN SSOO Flashcards

1
Q

¿Qué es IAC?

A

Infrastructure as Code

  • Es el proceso de gestionar y aprovisionar los equipos de los DC’s, mediante archivos de definición legibles por máquina. Se aplica a equipos físicos, máquinas virtuales, servidores bare-metal y otros.
  • Las definiciones pueden estar en un sistema de control de versiones.
  • Acepta Declarativo e Imperativo.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Que es CCA?

A

Continuous Configuration Automation

Es la metodología o proceso de automatización de la configuración y despliegue software y ajustes en los equipos de los Data center.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué dos MÉTODOS hay de IAC?

A

Push y Pull.

En Pull, la máquina que tiene que ser configurada, solicita esta información al servidor de control.

En Push, es el SERVIDOR DE ADMINISTRACIÓN, el que lanza la configuración a los equipos a configurar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué tres enfoques hay en IAC, para “explicar” la configuración que tienen que tener los equipos?

A

Declarativo (funcional), Imperativo (de procedimiento) e Inteligente (consciente del entorno):

La diferencia es “que” vs “como” vs “por qué”.

El enfoque Declarativo define el estado de funcionamiento ideal y el equipo de destino ejecuta lo necesario para alcanzar ese estado.
El enfoque Imperativo define los comandos específicos que hay que ejecutar y en el orden que hay que hacerlo, para alcanzar el estado de funcionamiento deseado.
El enfoque Inteligente, analiza, por qué la configuración debería ser de una cierta manera, considerando todas las co-relaciones.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es DevOps?

A

Acrónimos de Development y Operations.

Se le puede llamar así al técnico que trabaja con IAC. Tiene que saber programar y también usar contenedores.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Dí nombres de herramientas de Gestión de la configuración o CCA:

A
  • CFENGINE - Pull - Declarativo
  • CHEF - Pull - Declarativo e Imperativo
  • OTTER - Push - Declarativo e Imperativo
  • TERRAFORM - Push - Declarativo e Imperativo
  • ANSIBLE - Push. Decla. e Imp. Sin agentes, solo SSH.
  • PUPPET - Push y Pull - Declarativo e Imperativo
  • SALTSATCK - Es Push y Pull. Declarativo e Imperativo.
  • SCCM (Microsoft) y WSUS.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Que es Play Book en Ansible?

A

El archivo declarativo, escrito en Yaml.

Los playbooks de Ansible son listas de tareas que se ejecutan automáticamente en los hosts, que están en el inventario.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es LVM?

A
  • Es un Software. Nos aporta abstración sobre el almacenamiento.
  • Gestor de volúmenes lógicos para Linux.
  • Gestiona el almacenamiento.
  • De forma nativa solo soporta RAID 0
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Con qué comando creamos Volúmenes Físicos, para LVM?

A

PVCREATE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Orden de funcionamiento de LVM:

A
  • Primero tenemos los discos físicos o particiones de estos discos o incluso podemos usar un RAID ya montado.
  • Después con PVCREATE, creamos VOLÚMENES FÍSICOS (PV), que son representaciones de las particiones que tenemos en los discos. Los PV se dividen en Physical Extents (CHUNKS), que son equivalentes a los Clúster de los hdd’s. Pueden ir de los 8KB a los 16Gb. Podemos usar PVDISPLAY, para ver los PV que tenemos.
  • Con los discos físicos y el comando VGCREATE, creamos el GRUPO DE VOLÚMENES (VG) (SACO GORDO). El grupo de volúmenes, se puede ampliar con discos físicos, sin necesidad de parar con el comando VGEXTEND. El grupo de volúmenes es como el disco duro Virtual Gigante, al cual se le pueden hacer particiones virtuales. Aquí también tenemos VGDISPLAY.
  • VOLÚMENES LÓGICOS (LV), son las particiones que podemos hacer en el VG. También se puede ampliar en caliente con LVEXTEND, si el Grupo de Volúmenes, tiene espacio. Estos volúmenes, hay que formatearlos y montarlos. Los LV, a su vez, se dividen en Chunks, llamados, Logical Extents.
  • También podemos usar LVREDUCE y VGREDUCE, para quitar una parte del almacenamiento, por si nos lo queremos llevar a otro sitio, pero tiene que estar SIN USO, es decir que no tenga ningún chunk.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es DAS en Gestión de almacenamiento?

A
  • Direct Attached Storage.
  • Son discos duros conectados directamente en el servidor.
  • Normalmente son solo para uso de ese servidor.
  • Acceso modo bloque.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Que es HBA?

A
  • Host Bus Adapter
  • Es una tarjeta para conectar a la red de FIBRA.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Que es SAN?

A
  • Storage Area Network
  • Acceso modo bloque.
  • Se accede a través de Switches
  • Es una red independiente de la de los ordenadores de los usuarios.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Di tipos de interfaces de conexión de DAS:

A
  • SAS
  • SCSI
  • eSATA
  • ATA
  • SATA
  • NVMe
  • USB
  • IEEE 1394
    etc…
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿En una SAN, de que dos formas nos podemos conectar a los Switches?

A
  • Por Fibra, tarjeta HBA- Protocolo FCP
  • Por tarjeta ethernet- Usando IP (iSCSI)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿En un NAS, donde está el sistema de archivos?

A
  • En la propia NAS.
  • A los NAS se accede por ip/ethernet.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

¿Qué dos protocolos se usan para acceder remotamente a los archivos de la NAS?

A
  • NFS (LINUX)
  • CIFS (SMB, Windows)
18
Q

¿Qué significa iSCSI?

A

Internet Small Computer System Interface

19
Q

¿Qué tipos de HBA podemos encontrar?

A
  • HBA FC
  • HBA iSCSI
  • HBA SAS
20
Q

¿Qué es NIC?

A

Network Interface Controller

La tarjeta de red de toda la vida.

21
Q

¿Qué es CNA?

A
  • Converged Network Adapter
  • Une en una sola interfaz, una HBA (Fibra) y una NIC (Ethernet).
  • Decide por si misma y según los datos que reciba, si deriva el acceso a la SAN o a la RED LAN.
22
Q

¿Que es una LUN?

A

Logical Unit Number
Es la unidad lógica de almacenamiento de la SAN, es decir, como una partición del espacio de almacenamiento de la cabina.

23
Q

¿Qué es LUN MASKING?

A

Controla, qué LUN es visible para qué host.
Es como trasladar el concepto de VLAN al almacenamiento.

24
Q

¿Que es ZONING?

A

Es parecido a V-LAN. Es crear zonas a nivel del Switch FC, de forma que podamos comunicar unos hosts con otros, pero a su vez, aislarlos de los que nos interese.
El conjunto de zonas, se define con el Zoneset. Puede haber varios Zoneset definidos, pero solo uno activo.

25
Q

¿Que se usa para filtrar los host en el Zoning?

A

Se puede hacer por WWNN (World Wide Node Name) o por WWPN (Worl wide Port Name), lo que pasa es que si lo hacemos con WWNN, estamos metiendo a todos los puertos del equipo en el zoning, así que se considera una **best practice ** hacer siempre zoning con el WWPN.

26
Q

Estrategias de BackUp:

A
  • Completa (Full) - Guarda todo. Ocupa mucho, pero es muy rápida en restaurar.
  • Diferencial - Contiene los cambios hechos desde la última copia completa, deja el bit activado, por lo que va arrastrando los cambios y luego solo hace falta para restaurar, la Full y la última Diferencial. Las diferenciales son independientes. Si una falla, las demás siguen bien.
  • Incremental - Copia solo lo modificado, desde la última copia, COMPLETA o INCREMENTAL. Desactiva el bit de modificado. Ocupa menos espacio, pero es más lenta en restaurar. Para restaurar, necesita la completa y todas las incrementales. Las incrementales dependen unas de otras. Si una falla, falla el resto.
27
Q

Dí herramientas de Backup:

A
  • Robocopy
  • Rsync
28
Q

¿Qué medio físico tenemos para hacer Backup?

A

La maldita librería de cintas LTO.

29
Q

Dí algunos LTO.

A
  • LTO 7 - SIN COMPRIMIR 6 TB - COMPRIMIDO 15 TB
  • LTO 8 - SIN COMPRIMIR 12 TB - COMPRIMIDO 30 TB
  • LTO 9 - SIN COMPRIMIR 18 TB - COMPRIMIDO 45 TB
30
Q

¿En qué orden se aplican las directivas o GPO’s en LDAP?

A
  • Primero se comprueban las locales, aunque son las de menor rango.
  • Segundo, las de SITE
  • Tercero las de DOMINIO
  • Cuarto las de OU, que son las últimas en comprobarse, pero las de mayor rango y las que se aplican por encima de las otras.
31
Q

¿En ANSIBLE, donde se configuran las maquinas que quiero administrar?

A

Es como un inventario.
En el archivo /etc/ansible/hosts
Se pueden hacer grupos, etc..

32
Q

¿Como están conectados los servidores a las cabinas de almacenamiento?

A

Siempre por medio de switches.

33
Q

¿Qué es un TRANSCEPTOR SFP?

A
  • Son adaptadores, para conectar un cable de fibra a un switch.
34
Q

¿Qué es el WWN y cual es su estructura?

A
  • https://eldelsan.wordpress.com/2013/04/12/que-es-un-world-wide-name-wwn/
  • OJO, el WWN (World Wide Name), es un número de 16 bytes, formado a su vez por el WWNN, de 8 bytes y por el WWPN, de 8 bytes también.
  • WWNN es el identificador del propio nodo, es decir, del aparato en sí.
  • WWPN es el identificador de cada puerto en concreto de la HBA.
35
Q

¿Como sacar la info del WWN en Linux?

A
  • Método 1: con “# cat /sys/class/fc_host/host/port_name
  • Método 2: con el comando “syminq hba”
  • Método 3: con “# /usr/sbin/hbanyware/hbacmd listHBAs”
  • Método 4: con “# systool -c fc_host -v
36
Q

¿Qué capa hay siempre en la comunicación entre servidores y SAN?

A

Siempre hay una capa de comandos SCSI.
Los comandos SCSI pueden ir por TCP/IP o con el protocolo FCP, sobre fibra, o por FCP, pero orientado a TCP/IP o por FCOE.

37
Q

¿En qué se basa la estrategia de las copias de seguridad?

A

Se basan en el bit de modificado

38
Q

Política de BackUp, Abuelo-Padre-Hijo (GFS en inglés):

A
  • Es una política de retención o rotación.
  • Es una política que se basa en el uso de 21 cintas solo.
  • Las cintas Abuelo, guardan datos de más tiempo, por ejemplo, mensuales.
  • Las cintas Padre, son las semanales.
  • Las cintas Hijo son las diarias.
39
Q

En backup, ¿Que es la regla del 3-2-1?

A
  • El 3 es de que hagas 3 copias de los datos.
  • El 2 es de que uses 2 soportes diferentes, PE: Nube y cintas
  • El 1 es de que 1 de las copias, te la lleves fuera, a otra ubicación.
40
Q

En backup, ¿Qué es RPO y RTO?

A
  • RPO (Recovery Point Objetive), es el tiempo entre la última copia de seguridad creada y el momento del desastre.
  • RTO (Recovery Time Objetive), es la cantidad máxima de tiempo tolerable necesario para que todos los sitemas críticos vuelvan a estar en línea.
41
Q

Dí nombres de software de backup.

A
  • VEEAM
  • VERITAS
  • EASEUS
  • BACULA
  • DUPLICATI