運維救火是什么意思?
對于很多小公司(其實也包括很多大公司),對待安全漏洞的態(tài)度基本上都是遇到一個坑,填一個坑,這種純“救火”的態(tài)度無法保障運維安全,只會像打地鼠一樣,疲于奔命。
然而大部分公司都處在這個level——填坑救火(不救火的公司沒有討論的必要)。一方面是公司自身的安全意識不強;另一方面是小公司的安全資源配備有限。
運維工程師使用的運維平臺和工具包括:
Web服務(wù)器:apache、tomcat、nginx、lighttpd
監(jiān)控:nagios、ganglia、cacti、zabbix
自動部署:ansible、sshpt、salt
配置管理:puppet、cfengine
負載均衡:lvs、haproxy、nginx
傳輸工具:scribe、flume
備份工具:rsync、wget
數(shù)據(jù)庫:mysql、oracle、sqlserver
分布式平臺:hdfs、mapreduce、spark、storm、hive
分布式數(shù)據(jù)庫:hbase、cassandra、redis、MongoDB
容器:lxc、docker
虛擬化:openstack、xen、kvm
安全:kerberos、selinux、acl、iptables
問題追查:netstat、top、tcpdump、last