現(xiàn)在很多用戶上云并不只是購(gòu)買云服務(wù)器就完事了,為了保障網(wǎng)站或者應(yīng)用的響應(yīng)速度和安全,往往還會(huì)使用諸如CDN、云安全中心、DDOS高仿等云產(chǎn)品,其中云安全中心是用戶購(gòu)買比較多的一個(gè)安全類云產(chǎn)品,下面為大家解析下云安全中心是什么?可以為我們提供哪些安全保障?
創(chuàng)新互聯(lián)建站主要從事做網(wǎng)站、成都網(wǎng)站制作、網(wǎng)頁(yè)設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)永城,十年網(wǎng)站建設(shè)經(jīng)驗(yàn),價(jià)格優(yōu)惠、服務(wù)專業(yè),歡迎來(lái)電咨詢建站服務(wù):18982081108
云安全中心(態(tài)勢(shì)感知)是一個(gè)實(shí)時(shí)識(shí)別、分析、預(yù)警安全威脅的服務(wù)器主機(jī)安全管理系統(tǒng),通過(guò)防勒索、漏洞掃描修復(fù)、防病毒、防篡改、合規(guī)檢查等安全能力,幫助用戶實(shí)現(xiàn)威脅檢測(cè)、響應(yīng)、溯源的自動(dòng)化安全運(yùn)營(yíng)閉環(huán),保護(hù)云上主機(jī)、本地服務(wù)器和容器安全,并滿足監(jiān)管合規(guī)要求。產(chǎn)品詳情介紹可參考: 云安全中心-態(tài)勢(shì)感知-漏洞掃描-安全-阿里云
1、【飛天會(huì)員專享】飛天會(huì)員用戶享防篡改包年75折優(yōu)惠, 點(diǎn)此進(jìn)入阿里云飛天會(huì)員中心了解
2、優(yōu)惠活動(dòng)【ECS首購(gòu)專享】首購(gòu)1核2G爆款云服務(wù)器+云安全中心首年97.02元起, 點(diǎn)此進(jìn)入阿里云服務(wù)器精選特惠活動(dòng)購(gòu)買
1、防病毒版
云安全中心安全專家團(tuán)隊(duì)通過(guò)對(duì)海量病毒樣本、持久化、攻擊方式的自動(dòng)化分析,推出阿里云機(jī)器學(xué)習(xí)病毒查殺引擎,實(shí)現(xiàn)一鍵式病毒查殺處置能力。
2、高級(jí)版
高級(jí)版支持漏洞修復(fù)、查殺病毒木馬,勒索軟件,挖礦病毒。如果需要全面的威脅檢測(cè)能力、基線檢查和攻擊自動(dòng)溯源,建議啟用功能更強(qiáng)的企業(yè)版。
3、企業(yè)版
企業(yè)版是實(shí)時(shí)識(shí)別、分析、預(yù)警安全威脅的統(tǒng)一安全管理平臺(tái),幫助您實(shí)現(xiàn)威脅檢測(cè)、響應(yīng)、溯源、防御的自動(dòng)化安全運(yùn)營(yíng)閉環(huán),有效保護(hù)云上資產(chǎn)和本地主機(jī)并滿足監(jiān)管合規(guī)。
4、旗艦版〔容器安全)
旗艦版是主機(jī)、容器環(huán)境的統(tǒng)一安全管控平臺(tái),提供全面的運(yùn)行時(shí)威脅檢測(cè),容器網(wǎng)絡(luò)可視化、鏡像安全掃描、漏洞修復(fù)、基線檢查、云平臺(tái)配置檢查等功能,一站式解決安全威脅。
1、安全預(yù)防
1、等保合規(guī)場(chǎng)景
對(duì)于等保2.0二級(jí)和三級(jí)中針對(duì)服務(wù)器主機(jī)安全的入侵防范、身份鑒別、安全審計(jì)等方面的要求,云安全中心(態(tài)勢(shì)感知)可應(yīng)答其中15+等保標(biāo)準(zhǔn)的要求項(xiàng)。
可提供的安全服務(wù)為:
2、混合云主機(jī)安全場(chǎng)景
云安全中心(態(tài)勢(shì)感知)支持阿里云、線下IDC、其他云廠商等多種環(huán)境下的服務(wù)器主機(jī),通過(guò)云安全中心控制臺(tái)實(shí)現(xiàn)對(duì)云上、云外服務(wù)器的統(tǒng)一防護(hù)及運(yùn)維,包括病毒查殺、漏洞掃描、防勒索等安全防護(hù),降低安全管理成本。
可提供的安全服務(wù)為:
3、容器安全場(chǎng)景
基于阿里云容器安全ATTCK攻防矩陣,云安全中心(態(tài)勢(shì)感知)重點(diǎn)關(guān)注容器構(gòu)建、容器部署和容器運(yùn)行三大生命周期階段,通過(guò)云原生方式,多維立體構(gòu)建容器安全能力,為企業(yè)云上容器化進(jìn)程提供全方位安全保障。
可提供的安全服務(wù)為:
1、穩(wěn)定性
百萬(wàn)級(jí)服務(wù)器主機(jī)裝機(jī)量,資源占用低CPU使用率低于10%,不影響客戶正常業(yè)務(wù)。
2、統(tǒng)一安全管理
支持對(duì)全網(wǎng)服務(wù)器主機(jī)、容器、云產(chǎn)品的威脅管控,可以部署在線下IDC及其他云平臺(tái),統(tǒng)一管控。
3、安全閉環(huán)能力
主動(dòng)攔截主流病毒木馬,全面漏洞掃描,可一鍵修復(fù)漏洞/基線不滿足項(xiàng)等,降低用戶運(yùn)維成本。
4、全面攻擊檢測(cè)
收集3大類型14類服務(wù)器主機(jī)日志,250+威脅檢測(cè)模型提供全鏈路的威脅檢測(cè)能力。
大多用戶在選購(gòu)云服務(wù)器的時(shí)候首先考慮的就是阿里云服務(wù)器,不僅是因?yàn)榘⒗镌品?wù)器是國(guó)內(nèi)知名度最高的云服務(wù)器品牌,還有一個(gè)重要原因就是阿里云服務(wù)器有一定的安全性保障吧。阿里云服務(wù)器本身自帶一些安全防護(hù)措施。
1、免費(fèi)開(kāi)通云盾,提供網(wǎng)絡(luò)安全、服務(wù)器安全等基礎(chǔ)防護(hù)
DDoS 基礎(chǔ)防護(hù) :
提供最高 5G 的 DDoS 防護(hù)能力,可防御 SYN flood、UDP flood、ICMP flood、ACK flood 常規(guī) DDoS 攻擊。
2、服務(wù)器安全功能: 安騎士
包含暴力破解密碼攔截、木馬查殺、異地登錄提醒、高危漏洞修復(fù)的防入侵功能
免費(fèi)提供云監(jiān)控,并支持多種實(shí)時(shí)預(yù)警
3、站點(diǎn)監(jiān)控:
提供對(duì) http、ping、dns、tcp、udp、smtp、pop、ftp 等服務(wù)的可用性和響應(yīng)時(shí)間的統(tǒng)計(jì)、監(jiān)控、報(bào)警服務(wù)。
4、云服務(wù)監(jiān)控:
提供對(duì)云服務(wù)的監(jiān)控報(bào)警服務(wù),對(duì)用戶開(kāi)放自定義監(jiān)控的服務(wù),允許用戶自定義個(gè)性化監(jiān)控需求
報(bào)警及聯(lián)系人管理:提供對(duì)報(bào)警規(guī)則,報(bào)警聯(lián)系人的統(tǒng)一、批量管理服務(wù)。支持多報(bào)警方式:短信、郵件、旺旺、接口回調(diào)。
除了以上自帶的安全性防護(hù)措施之外,用戶也可以選購(gòu)阿里云安全類產(chǎn)品,進(jìn)一步加強(qiáng)云服務(wù)器的安全。
1、阿里云云盾(AntiDDos)
功能:防護(hù)SYN Flood、UDP Flood、ACK Flood、ICMP Flood、DNS Flood、CC攻擊等3到7層DDos攻
擊。
2、安騎士(阿里云查、殺毒軟件)
功能:輕量級(jí)服務(wù)器安全運(yùn)維管理產(chǎn)品。在服務(wù)器上運(yùn)行Agent插件,正常狀態(tài)下只占用1%的CPU、
10MB內(nèi)存??梢宰詣?dòng)識(shí)別服務(wù)器Web目錄,對(duì)服務(wù)器的Web目錄進(jìn)行后門文件掃描,支持通用
Web軟件漏洞掃描和Windows系統(tǒng)漏洞掃描,對(duì)服務(wù)器常見(jiàn)系統(tǒng)配置缺陷進(jìn)行檢測(cè),包括可疑
系統(tǒng)賬戶、弱口令、注冊(cè)表等。
3、 云盾Web應(yīng)用防火墻 —WAF(Web Application Firewall)
功能:基于云安全大數(shù)據(jù)能力實(shí)現(xiàn),通過(guò)防御SQL注入、XSS跨站腳本、Web服務(wù)器插件漏洞、木馬
上傳、非授權(quán)核心資源訪問(wèn)等OWASP常見(jiàn)攻擊,過(guò)濾海量惡意CC攻擊等。除了具有強(qiáng)大的Web
防御能力,還可以指定網(wǎng)站的專屬防護(hù),能輕松應(yīng)對(duì)各類Web應(yīng)用攻擊。
1、服務(wù)器初始安全防護(hù)
安裝服務(wù)器時(shí),要選擇綠色安全版的防護(hù)軟件,以防有被入侵的可能性。對(duì)網(wǎng)站提供服務(wù)的服務(wù)器,軟件防火墻的安全設(shè)置最高,防火墻只要開(kāi)放服務(wù)器端口,其他的一律都關(guān)閉,你要訪問(wèn)網(wǎng)站時(shí)防火墻會(huì)提示您是否允許訪問(wèn),在根據(jù)實(shí)際情況添加允許訪問(wèn)列表。這樣至少給系統(tǒng)多一份安全。
2、修改服務(wù)器遠(yuǎn)程端口。
修改你的遠(yuǎn)程連接端口,例如 windows 的 3389,Linux 的 22 端口。應(yīng)用服務(wù)盡量不要對(duì)公網(wǎng)開(kāi)放,尤其是中間件服務(wù),除了 web 服務(wù)所提供的 80,443 端口之外都應(yīng)該盡量不要對(duì)公網(wǎng)開(kāi)放默認(rèn)端口,例如 MySQL 的 3306 ,Redis 的 6379 等等。
3、設(shè)置復(fù)雜密碼。
一但服務(wù)器IP被掃描出來(lái)默認(rèn)端口,非法分子就會(huì)對(duì)服務(wù)器進(jìn)行暴力破解,利用第三方字典生成的密碼來(lái)嘗試破解服務(wù)器密碼,如果您的密碼足夠復(fù)雜,非法分子就需要大量的時(shí)間來(lái)進(jìn)行密碼嘗試,也許在密碼未破解完成,服務(wù)器就已經(jīng)進(jìn)入保護(hù)模式,不允許登陸。
4、隨時(shí)修補(bǔ)網(wǎng)站漏洞
如果網(wǎng)站出現(xiàn)漏洞時(shí)不及時(shí)處理,網(wǎng)站就會(huì)出現(xiàn)一系列的安全隱患,這使得服務(wù)器很容易受到病毒入侵,導(dǎo)致網(wǎng)絡(luò)癱瘓,所以,平時(shí)要養(yǎng)成良好的習(xí)慣,時(shí)刻關(guān)注是否有新的需修補(bǔ)的漏洞。
5、多服務(wù)器保護(hù)
一個(gè)網(wǎng)站可以有多個(gè)服務(wù)器,網(wǎng)站被攻擊時(shí),那么我們就可以選擇不一樣的方式進(jìn)行防范,針對(duì)不同的服務(wù)器,我們應(yīng)該設(shè)置不同的管理,這樣即使一個(gè)服務(wù)器被攻陷,其他的服務(wù)還可以正常使用。
6、利用好防火墻技術(shù)
現(xiàn)在防火墻發(fā)展已經(jīng)很成熟了,防火墻可以選擇安全性檢驗(yàn)強(qiáng)的,檢驗(yàn)的時(shí)間會(huì)較長(zhǎng),運(yùn)行的過(guò)程會(huì)有很大負(fù)擔(dān)。如果選擇防護(hù)性低的,那么檢驗(yàn)時(shí)間會(huì)比較短。我們?cè)谶x擇防護(hù)墻時(shí),要根據(jù)網(wǎng)絡(luò)服務(wù)器自身的特點(diǎn)選擇合適的防火墻技術(shù)。
7、定時(shí)為數(shù)據(jù)進(jìn)行備份。
定時(shí)為數(shù)據(jù)做好備份,即使服務(wù)器被破解,數(shù)據(jù)被破壞,或者系統(tǒng)出現(xiàn)故障崩潰,你只需要進(jìn)行重裝系統(tǒng),還原數(shù)據(jù)即可,不用擔(dān)心數(shù)據(jù)徹底丟失或損壞。
問(wèn)題一:如何做好一個(gè)服務(wù)器管理員?有哪些管理技巧 總體來(lái)說(shuō),服務(wù)器系統(tǒng)的管理是整個(gè)網(wǎng)絡(luò)管理工作中的重中之重,特別是在小型單位網(wǎng)絡(luò)中,單位的網(wǎng)絡(luò)規(guī)模比較小,網(wǎng)絡(luò)設(shè)備比較簡(jiǎn)單,基本上是屬于傻瓜式的。
這里的服務(wù)器系統(tǒng)包括網(wǎng)絡(luò)服務(wù)器和應(yīng)用服務(wù)器系統(tǒng)兩個(gè)方面。服務(wù)器系統(tǒng)的管理是整個(gè)網(wǎng)絡(luò)管理工作中最重要的部分,因?yàn)樗钦麄€(gè)網(wǎng)絡(luò)的核心所在,無(wú)論是網(wǎng)絡(luò)操作系統(tǒng)本身,還是各種網(wǎng)絡(luò)服務(wù)器和應(yīng)用服務(wù)器。
具體來(lái)說(shuō),服務(wù)器系統(tǒng)管理主要是安裝、配置和管理網(wǎng)絡(luò)操作系統(tǒng)、文件服務(wù)器、DNS、WINS、DHCP等網(wǎng)絡(luò)服務(wù)器,以及像Web、FTP、E-mail、RAS、NAT等應(yīng)用服務(wù)器。服務(wù)器系統(tǒng)管理的最終目標(biāo),就是要確保服務(wù)器各種協(xié)議和服務(wù)工作正常,確保服務(wù)器的各項(xiàng)性能指標(biāo)正常發(fā)揮。另外,還需要及時(shí)地更新服務(wù)器系統(tǒng)的版本或補(bǔ)丁程序,這不僅關(guān)系到服務(wù)器的性能發(fā)揮,而且還關(guān)系到整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性,因?yàn)楝F(xiàn)在的操作系統(tǒng)不斷有新的安全漏洞被發(fā)現(xiàn),及時(shí)安裝補(bǔ)丁可以有效地阻止、填補(bǔ)這些安全漏洞。
目前在服務(wù)器系統(tǒng)管理方面的重點(diǎn)與難點(diǎn)當(dāng)然是各種網(wǎng)絡(luò)操作系統(tǒng)的管理了。在這其中又包括各種不同版本的主流Windows、Linux和UNIX網(wǎng)絡(luò)操作系統(tǒng)的管理了。而每個(gè)系統(tǒng)中所包括的具體管理工作又非常多,非常復(fù)雜,但這些又是網(wǎng)絡(luò)管理員所必須掌握的。至少,在大多數(shù)中小型企業(yè)中,網(wǎng)絡(luò)管理員應(yīng)該掌握主流的Windows和Linux網(wǎng)絡(luò)操作系統(tǒng)的管理了。在一些較大企業(yè),或者一些特殊行業(yè)(如金融、證券和保險(xiǎn)等)中,UNIX、Linux系統(tǒng)又是最普遍采用的,所以UNIX和Linux系統(tǒng)管理對(duì)于專業(yè)網(wǎng)絡(luò)管理員來(lái)說(shuō),又是必須要掌握的。當(dāng)然,像其他應(yīng)用服務(wù)器的管理也是非常重要,而且必須掌握。
2.關(guān)鍵設(shè)備的維護(hù)與管理
這也是整個(gè)網(wǎng)絡(luò)管理中的重點(diǎn)之一,同時(shí)也是非常重要的工作,特別是在網(wǎng)絡(luò)規(guī)模比較大,網(wǎng)絡(luò)設(shè)備比較高檔的單位網(wǎng)絡(luò)中。因?yàn)閱挝痪W(wǎng)絡(luò)系統(tǒng)更依賴這些關(guān)鍵設(shè)備的正常工作。
計(jì)算機(jī)網(wǎng)絡(luò)的關(guān)鍵設(shè)備一般包括網(wǎng)絡(luò)的核心交換機(jī)、核心路由器和服務(wù)器,它們是網(wǎng)絡(luò)中的“節(jié)點(diǎn)”。對(duì)這些節(jié)點(diǎn)的維護(hù)和管理,除了需要經(jīng)驗(yàn)積累外,還可以通過(guò)一些專門的網(wǎng)絡(luò)管理系統(tǒng)來(lái)監(jiān)視其工作狀態(tài),以便及時(shí)發(fā)現(xiàn)問(wèn)題,及時(shí)進(jìn)行維護(hù)和故障排除。
另外,為了提高網(wǎng)絡(luò)的可用性,對(duì)一些關(guān)鍵設(shè)備進(jìn)行冗余配置也是必不可少的。冗余包括兩層含義,一是從端口角度進(jìn)行,如對(duì)關(guān)鍵設(shè)備(如服務(wù)器、核心交換機(jī))采取冗余鏈路連接,這樣當(dāng)其中一個(gè)端口出現(xiàn)故障時(shí),另一個(gè)冗余鏈路就可以接替故障鏈路繼續(xù)保持正常工作狀態(tài);另一層含義是對(duì)配置雙份的設(shè)備或部件,如服務(wù)器中的電源、風(fēng)扇、網(wǎng)卡,甚至內(nèi)存等,核心交換機(jī)和路由器也可以配置兩個(gè)。在正常工作時(shí),這些冗余設(shè)備或部件起到負(fù)載均衡的作用,而在某部分出現(xiàn)故障時(shí),則又起備份的作用。
在關(guān)鍵設(shè)備維護(hù)與管理中,服務(wù)器和網(wǎng)絡(luò)總體性能的監(jiān)控與管理是個(gè)技術(shù)重點(diǎn)和難點(diǎn)。要用到各種監(jiān)控和管理工具,如流量監(jiān)控工具M(jìn)RTG、網(wǎng)絡(luò)性能和通信監(jiān)控的Sniffer類工具,帶寬性能監(jiān)控的Qcheck和IxChariot工具等。服務(wù)器性能方面的監(jiān)控與管理還可利用操作系統(tǒng)自帶的性能和監(jiān)控管理工具進(jìn)行。
當(dāng)然,網(wǎng)絡(luò)設(shè)備的配置與管理是整個(gè)關(guān)鍵設(shè)備維護(hù)與管理的重點(diǎn)與難點(diǎn),這一點(diǎn)幾乎是所有從事網(wǎng)絡(luò)管理,甚至網(wǎng)絡(luò)工程技術(shù)人員的共識(shí)。目前在關(guān)鍵設(shè)備方面,主要是以Cisco、華為3等品牌為主,掌握這兩個(gè)主要品牌設(shè)備的配置與管理方法是網(wǎng)絡(luò)管理員所必需的。
3. 用戶管理
用戶管理是網(wǎng)絡(luò)管理中的一個(gè)重點(diǎn)和難點(diǎn),所涉及到的方面非常多,如用戶賬戶、密碼、文件和網(wǎng)絡(luò)訪問(wèn)權(quán)限、用戶權(quán)利、用戶配置文件及用戶安全策略等。既要保證各用戶的正常工作不受影響,同時(shí)又......
問(wèn)題二:win7服務(wù)器管理器怎么下載 如果之前在 控制面板 - 程序 - 打開(kāi)或關(guān)閉Windows功能 里沒(méi)有這個(gè)選項(xiàng)勾欄
到官網(wǎng)去下載一下AD的補(bǔ)丁
microsoft/...d=7887
然后你再去看 控制面板 - 程序 - 打開(kāi)或關(guān)閉Windows功能 就有如圖的東西
希望能幫助你
問(wèn)題三:如何打開(kāi)服務(wù)管理器 這兩個(gè)完全可以去掉一個(gè),并不會(huì)影響你的計(jì)算機(jī)安全的,
打開(kāi)控制面板---管理工具--服務(wù)
問(wèn)題四:什么是服務(wù)器的管理ip?有什么作用?怎么配置? 有的服務(wù)器限制不同地區(qū)的IP登錄,因?yàn)椴煌貐^(qū)的IP不同。也就是限制不同地區(qū)的IP段。
問(wèn)題五:新手站長(zhǎng)如何輕松管理服務(wù)器安全? 在服務(wù)器上安裝安全狗軟件,并把服務(wù)器加入服云。
這樣不僅可以為服務(wù)器提供防護(hù)功能,而且可以登陸服云管理服務(wù)器。
服云客戶端有web版、pc版、手機(jī)端的,可以隨時(shí)隨地了解服務(wù)器實(shí)時(shí)情況并進(jìn)行調(diào)整服務(wù)器安全策略來(lái)應(yīng)對(duì)攻擊。讓服務(wù)器更安全。
請(qǐng)采納,謝謝
問(wèn)題六:如何控制服務(wù)器? 你的電腦登陸的時(shí)候是要登陸到域服務(wù)器上嗎 如果是的話 那就沒(méi)辦法了 除非你的電腦脫離了域控制器的管理了 也就是說(shuō)你不登陸到域控制器上 而是登陸本地的賬號(hào) 比如administrator 你如果登陸到域上 那就只能遵循域管理員設(shè)定的規(guī)則 除非域管理員給你解除了那些限制 否則你是無(wú)法擺脫的 要解除 讓管理員給你更高的權(quán)限 或者破解你的局域網(wǎng)里的域服務(wù)器 給你的登陸賬號(hào)提權(quán) 只有這幾種辦法 其他的都不行
問(wèn)題七:系統(tǒng)服務(wù)管理器怎么打開(kāi) 1.XP 在 開(kāi)始----運(yùn)行------輸入services.msc而win 7 直接在開(kāi)始,然后---輸入 services.msc
如圖所示:
2.然后就可以打開(kāi)服務(wù)管理器了。
可以點(diǎn)擊名稱,按照字母進(jìn)行排序
3.選擇一個(gè)服務(wù)后,可以右擊,進(jìn)行開(kāi)啟/關(guān)閉 等操作。
問(wèn)題八:電腦的系統(tǒng)服務(wù)管理怎么進(jìn)入 一、打開(kāi)電腦的系統(tǒng)服務(wù)界面方法:
1、點(diǎn)擊開(kāi)始菜單點(diǎn)擊運(yùn)行(或在鍵盤上按WIN+R快捷鍵),打開(kāi)運(yùn)行界面,輸入services.msc指令,按確定。
2、直接在我的電腦圖標(biāo)上右鍵在彈出的菜單中選擇管理,彈出的計(jì)算機(jī)管理界面,點(diǎn)擊服務(wù)和應(yīng)用程序,就能看到服務(wù)選項(xiàng),雙擊即可打開(kāi)服務(wù)界面。
3、點(diǎn)擊開(kāi)始菜單,選擇控制面板,在管理工具界面,找到服務(wù)并雙擊,即可打開(kāi)服務(wù)界面。
二、啟動(dòng)系統(tǒng)服務(wù)
第1步:使用本文中的任何一種方法打開(kāi)系統(tǒng)服務(wù)程序。
第2步:在系統(tǒng)服務(wù)窗口中找盯自己需要啟動(dòng)的系統(tǒng)服務(wù),并雙擊此服務(wù)。如打開(kāi)(DHCP Client)系統(tǒng)服務(wù)。
第3步:在打開(kāi)的系統(tǒng)服務(wù)窗口中,單擊“啟動(dòng)”按扭即可啟動(dòng)相關(guān)的系統(tǒng)服務(wù)了。
問(wèn)題九:如何快速打開(kāi)服務(wù)器管理器 常用方法 服務(wù)器管理器,右鍵,發(fā)送到桌面,建立快捷方式
問(wèn)題十:如何管理服務(wù)器上的多個(gè)數(shù)據(jù)庫(kù) 雖然這將減少托管所有這些數(shù)據(jù)庫(kù)的成本,但是,這增加了管理這些系統(tǒng)的復(fù)雜性,因?yàn)槟悻F(xiàn)在要處理多個(gè)服務(wù)級(jí)協(xié)議和維護(hù)窗口。當(dāng)你決定在同一臺(tái)服務(wù)器上托管多個(gè)數(shù)據(jù)庫(kù)的時(shí)候,你要考慮的第一件事是這些系統(tǒng)是否有互補(bǔ)的維護(hù)窗口。如果一個(gè)系統(tǒng)不能在夜間放慢速度或者離線,另一個(gè)系統(tǒng)不能在白天放慢速度或者離線,這些系統(tǒng)就不適合共享一個(gè)服務(wù)器,因?yàn)槟阍谛枰獮橄到y(tǒng)使用補(bǔ)丁或者處于其它原因要讓系統(tǒng)離線的時(shí)候,你沒(méi)有有效的維護(hù)時(shí)間窗。 你需要考察的下一個(gè)決定因素是這些系統(tǒng)的服務(wù)級(jí)協(xié)議。需要99%的開(kāi)機(jī)時(shí)間的系統(tǒng)能夠安排在一起,因?yàn)槟憧赡軙?huì)為這些系統(tǒng)(也許是集群解決方案)建立一個(gè)比非重要任務(wù)系統(tǒng)更強(qiáng)大的環(huán)境。這可以為你節(jié)省額外的成本,因?yàn)槟悻F(xiàn)在不需要采購(gòu)任何高端系統(tǒng)。具有更高的服務(wù)級(jí)協(xié)議的系統(tǒng)也可能會(huì)有同樣的維護(hù)時(shí)間窗。因此,這些系統(tǒng)在一開(kāi)始就是互補(bǔ)的。 承擔(dān)工作量 對(duì)托管多個(gè)數(shù)據(jù)庫(kù)的SQL服務(wù)器進(jìn)行維護(hù)的最大難題是時(shí)機(jī)。 當(dāng)然,當(dāng)把多個(gè)數(shù)據(jù)庫(kù)集中在一個(gè)SQL服務(wù)器的時(shí)候需要考慮的最重要的問(wèn)題是,是否有足夠的CPU和內(nèi)存資源處理這些客戶程序添加到這個(gè)數(shù)據(jù)庫(kù)服務(wù)器的工作量。如果單個(gè)服務(wù)器不能提供需要的CPU和內(nèi)存資源,那么,把這些數(shù)據(jù)庫(kù)都集中在那臺(tái)服務(wù)器上就不是一個(gè)好的選擇。 當(dāng)你經(jīng)過(guò)這個(gè)整個(gè)決策過(guò)程并且把這些數(shù)據(jù)庫(kù)都放在同一臺(tái)服務(wù)器上之后,你如何保持這些系統(tǒng)的健康和在高峰期仍能運(yùn)行?與其它任何數(shù)據(jù)庫(kù)解決方案一樣,你仍需要處理自己的備份、索引碎片整理和重建、以及為操作系統(tǒng)和SQL服務(wù)器使用補(bǔ)丁。 處理托管多個(gè)數(shù)據(jù)庫(kù)的SQL服務(wù)器的維護(hù)的最大難題是時(shí)機(jī)。你需要保證你的維護(hù)任務(wù)能夠在這個(gè)SQL服務(wù)器托管的全部數(shù)據(jù)庫(kù)計(jì)劃的維護(hù)時(shí)間窗內(nèi)完成。在任何數(shù)據(jù)庫(kù)的維護(hù)時(shí)間窗之外進(jìn)行維護(hù)工作都將引起數(shù)據(jù)庫(kù)運(yùn)行緩慢,因?yàn)橛脖P和CPU資源現(xiàn)在被維護(hù)活動(dòng)占用了,而不是處理正常的數(shù)據(jù)庫(kù)查詢。 重新索引工作 已經(jīng)證明是有用的一個(gè)技術(shù)是比正常運(yùn)行重新索引指令更頻繁地對(duì)你的索引進(jìn)行碎片整理。整理碎片的指令比重新索引指令有更多的好處。第一,索引碎片整理指令是一種在線操作,而重建索引是一種離線工作(除非你運(yùn)行SQL服務(wù)器2005企業(yè)版或者更新的版本)。第二,如果你頻繁地運(yùn)行索引碎片整理指令,每一次運(yùn)行這個(gè)指令的時(shí)候工作量都比較少。 例如,你每個(gè)星期檢查一次索引碎片,它顯示碎片是70%。這樣,你就可以運(yùn)行一個(gè)索引重建指令清除這些索引。 然而,你在第二天再檢查索引碎片的時(shí)候會(huì)發(fā)生什么情況呢?它可能是大約8%至10%的碎片。因此,如果你每天運(yùn)行一個(gè)索引碎片整理指令而不是每個(gè)星期運(yùn)行一次索引碎片整理指令,每一天要做的工作就很少,這個(gè)工作就能夠更快地完成,可能在每天的維護(hù)時(shí)間窗內(nèi)完成。 即使你在時(shí)間窗內(nèi)不能讓這個(gè)系統(tǒng)離線,由于碎片整理操作是一種在線操作,這個(gè)系統(tǒng)在整理碎片操作的時(shí)間將繼續(xù)發(fā)揮作用,只是反應(yīng)速度比正常情況下稍微慢一點(diǎn)。 數(shù)據(jù)庫(kù)備份 備份是在一臺(tái)服務(wù)器上托管多個(gè)數(shù)據(jù)庫(kù)的時(shí)候需要解決的另一個(gè)關(guān)鍵問(wèn)題。 每一個(gè)數(shù)據(jù)庫(kù)都有自己的備份要求。備份數(shù)據(jù)庫(kù)也許是能夠在SQL服務(wù)器運(yùn)行時(shí)執(zhí)行的最繁重的任務(wù)。并不是因?yàn)檫@種備份需要占用大量的CPU和內(nèi)存資源(這個(gè)任務(wù)占用的資源一般是很低的,除非你在備份的時(shí)候?qū)?shù)據(jù)庫(kù)進(jìn)行壓縮),而是因?yàn)閭浞菀粋€(gè)大型數(shù)據(jù)庫(kù)需要占用大量的硬盤資源。 當(dāng)進(jìn)行全面?zhèn)浞莸臅r(shí)候,整個(gè)數(shù)據(jù)庫(kù)必須從硬盤讀取。如果你的硬盤系統(tǒng)非常繁忙,這個(gè)備份會(huì)引起性能嚴(yán)重下降。這種備份的最佳解決方案是選擇合適的時(shí)機(jī)。你還可以尋找能夠在備份的同時(shí)允許對(duì)數(shù)據(jù)庫(kù)備份進(jìn)行壓縮的第三方工具。由于這將增加SQL服務(wù)器上的CPU的工作量,它通......