关于CIS加固Ubuntu 22.04LTS服务器批量部署SugarCRM V13高可用系统的技术咨询
关于CIS加固Ubuntu 22.04LTS服务器批量部署SugarCRM V13高可用系统的技术咨询
我们正在为SugarCRM V13的现场部署搭建一套完整的高可用(HA)系统,涉及14台经过CIS加固的Ubuntu 22.04LTS服务器,具体角色分配如下:
- 2台PHP SugarCRM Web服务器
- 2台SugarCRM API服务器
- 2台Redis服务器
- 2台Elasticsearch服务器
- 2台GFS文件服务器
- 2台工具服务器
- 1主1从MySQL服务器
这总共对应7种不同部署类型的服务器。其中Redis、Elasticsearch和GFS服务器会配置为负载均衡对,Web和API服务器则通过现有NGINX负载均衡器提供服务。我们需要在UAT、生产和DR三个独立的VMware环境中部署这套架构,总计42台虚拟服务器。
当前方案争议
目前有一位专家给出的部署方案是:
先花费20天构建7个基础加固镜像,将这些镜像克隆到各个目标环境(比如每个环境克隆2台Web服务器等),但之后每台服务器都需要单独进行部署配置——理由是“需要大量定制化工作”,这部分额外需要46天。专家认为每个应用都必须单独完整部署和配置,远不止修改几个配置文件那么简单。算下来,仅基础服务器部署就需要这位高价专家投入66天,测试工作还单独列为一项任务。
我的疑惑与思路
根据我的了解,我对这种“大量定制化”的需求感到困惑:
- 我理解克隆后需要修改每台服务器的本地网络设置,以及针对对应环境重新配置应用的网络参数,但我认为PHP/SugarCRM、Redis等应用的核心详细配置,在同类型服务器上应该是完全一致的。
- 只要我们整理好每个环境的IP地址、DNS名称和LB VIP信息,就可以制作一份清晰的分步变更流程文档,明确每个环境需要完成的网络和应用配置修改项。
- 我也知道本地负载均衡配置和MySQL主从复制配置需要额外工作,但根据我的认知,这些也可以通过修改本地配置文件来实现。
因此我认为,在20天构建加固镜像的基础上,后续部署所需的专家投入应该能大幅减少。
核心问题
根据您的实际运维经验,这类服务器通常是怎么部署的?
- 是先克隆基础加固镜像,然后每台服务器都需要大量专属的部署/配置工作,必须依赖专家完成?
- 还是专家先构建好完整的应用镜像,之后重复克隆到各个环境,再按照分步网络变更文档操作,最后由专家验证即可?
- 还是介于两者之间?如果是中间情况,哪些服务器会需要额外的定制化工作?
感谢您的阅读!
备注:内容来源于stack exchange,提问作者 NoviceGuy
相关产品推荐
相关产品推荐

