Skip to Content
سرور ابریمدیریت سرور

مدیریت و بازیابی سرور

Power و reboot

Power on ماشین خاموش را روشن می‌کند. Power off قطع برق مجازی است؛ برای جلوگیری از خرابی filesystem ابتدا داخل سیستم‌عامل shutdown کنید. Reboot برای restart سیستم است. وضعیت پنل ممکن است پس از command داخل guest با کمی تأخیر به‌روز شود.

اتصال SSH و VNC

برای SSH از username image، IP عمومی و private key متناظر استفاده کنید. VNC یک ticket یک‌بارمصرف و کوتاه‌عمر می‌سازد و وقتی شبکه یا SSH خراب است دسترسی کنسول می‌دهد.

ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

کلید SSH و reset رمز

پنل فقط public key را ذخیره می‌کند. هنگام ساخت، کلید انتخاب‌شده به authorized_keys افزوده می‌شود و ممکن است password authentication غیرفعال شود. Password reset credential جدید می‌سازد؛ پس از ورود آن را تغییر دهید.

شبکه و کنترل دسترسی

  • Firewall: ruleهای ورودی/خروجی و attachment به ابرک؛ rule مدیریتی SSH را پیش از بستن دسترسی آزمایش کنید.
  • Private network: ارتباط خصوصی ابرک‌های zone سازگار؛ IP خصوصی را برای traffic داخلی استفاده کنید.
  • Floating IP: آدرس قابل assign/unassign برای جابه‌جایی endpoint؛ پیش از تغییر سلامت مقصد را بررسی کنید.

firewall ارائه‌دهنده، firewall داخل سیستم‌عامل را جایگزین نمی‌کند. هر دو لایه را هماهنگ نگه دارید.

Metrics

نمودار CPU، حافظه، دیسک و شبکه برای تشخیص فشار resource مفید است. برای علت دقیق داخل guest نیز top، free -h، df -h، journalctl و لاگ سرویس را بررسی کنید.

Backup، snapshot و rescue

Backupهای دوره‌ای را از بخش Recovery فعال یا غیرفعال کنید. Snapshot یک نقطه بازیابی دستی است. Rebuild from snapshot محتوای دیسک مقصد را جایگزین می‌کند. Rescue برای تعمیر filesystem، شبکه یا credential استفاده می‌شود؛ پس از پایان آن را disable و boot عادی را آزمایش کنید.

Rebuild، resize و delete

  • Rebuild: سیستم‌عامل را از image دوباره نصب می‌کند و داده دیسک را پاک می‌کند.
  • Resize: منابع را به گزینه سازگار تغییر می‌دهد؛ پیش از آن backup و سازگاری filesystem را بررسی کنید.
  • Delete: ماشین و منابع وابسته قابل حذف را آزاد می‌کند و قابل undo نیست.
Snapshot یا Volume همان سرور را تنها نسخه داده ندانید. برای اطلاعات مهم یک کپی مستقل و تست restore داشته باشید.

چک‌لیست نگهداری

  • patch امنیتی و reboot برنامه‌ریزی‌شده؛
  • بررسی user، SSH key و portهای listening؛
  • کنترل فضای دیسک و expiration گواهی‌ها؛
  • آزمون backup/restore؛
  • ثبت تغییرات firewall و شبکه؛
  • حذف credential و resource بلااستفاده.