Ключевая задача — разработать отказоустойчивую инфраструктуру для сайта, включающую мониторинг, сбор логов и резервное копирование основных данных. Инфраструктура должна размещаться в Yandex Cloud и отвечать минимальным стандартам безопасности: запрещается выкладывать токен от облака в git. Используйте инструкцию. Перед началом работы над дипломным заданием изучите Инструкция по экономии облачных ресурсов. Инфраструктура Для развёртки инфраструктуры используйте Terraform и Ansible. Не используйте для ansible inventory ip-адреса! Вместо этого используйте fqdn имена виртуальных машин в зоне ".ru-central1.internal". Пример: example.ru-central1.internal Важно: используйте по-возможности минимальные конфигурации ВМ:2 ядра 20% Intel ice lake, 2-4Гб памяти, 10hdd, прерываемая. Так как прерываемая ВМ проработает не больше 24ч, перед сдачей работы на проверку дипломному руководителю сделайте ваши ВМ постоянно работающими. Ознакомьтесь со всеми пунктами из этой секции, не беритесь сразу выполнять задание, не дочитав до конца. Пункты взаимосвязаны и могут влиять друг на друга. Сайт Создайте две ВМ в разных зонах, установите на них сервер nginx, если его там нет. ОС и содержимое ВМ должно быть идентичным, это будут наши веб-сервера. Используйте набор статичных файлов для сайта. Можно переиспользовать сайт из домашнего задания. Создайте Target Group, включите в неё две созданных ВМ. Создайте Backend Group, настройте backends на target group, ранее созданную. Настройте healthcheck на корень (/) и порт 80, протокол HTTP. Создайте HTTP router. Путь укажите — /, backend group — созданную ранее. Создайте Application load balancer для распределения трафика на веб-сервера, созданные ранее. Укажите HTTP router, созданный ранее, задайте listener тип auto, порт 80. Протестируйте сайт curl -v <публичный IP балансера>:80 Мониторинг Создайте ВМ, разверните на ней Zabbix. На каждую ВМ установите Zabbix Agent, настройте агенты на отправление метрик в Zabbix. Настройте дешборды с отображением метрик, минимальный набор — по принципу USE (Utilization, Saturation, Errors) для CPU, RAM, диски, сеть, http запросов к веб-серверам. Добавьте необходимые tresholds на соответствующие графики. Логи Cоздайте ВМ, разверните на ней Elasticsearch. Установите filebeat в ВМ к веб-серверам, настройте на отправку access.log, error.log nginx в Elasticsearch. Создайте ВМ, разверните на ней Kibana, сконфигурируйте соединение с Elasticsearch. Сеть Разверните один VPC. Сервера web, Elasticsearch поместите в приватные подсети. Сервера Zabbix, Kibana, application load balancer определите в публичную подсеть. Настройте Security Groups соответствующих сервисов на входящий трафик только к нужным портам. Настройте ВМ с публичным адресом, в которой будет открыт только один порт — ssh. Настройте все security groups на разрешение входящего ssh из этой security group. Эта вм будет реализовывать концепцию bastion host. Потом можно будет подключаться по ssh ко всем хостам через этот хост. Резервное копирование Создайте snapshot дисков всех ВМ. Ограничьте время жизни snaphot в неделю. Сами snaphot настройте на ежедневное копирование.
Евгений
УрФУ
У Елены была заказана достаточно объёмная работа и с достаточно ограниченными сроками. Был...
Александра
Синергия
Просто огромное Вам спасибо, очень приятно иметь с Вами дело. Всем рекомендую данного испо...
Александра
МФЮА
Анна ответственный исполнитель,все время написания ВКР была на связи,даже ночью.Было пару ...
Виктория
СПб ГАСУ
Все выполнено превосходно. Исполнитель очень скрупулезно относятся к заданию. Огромное е...