不管是在现有的 IT 环境中还是作为全新的批量部署而实施操作系统,都必须仔细地加以准备。SUSE Linux Enterprise Server 12 提供多种新功能。在这不可能介绍它所有的新功能。下面仅列出了您可能感兴趣的主要增强功能。
在简单服务器中运行许多虚拟机,每一个都带有自己的操作系统实例。有关详细信息,请参见Part “Managing Virtual Machines with Xen”, Virtualization Guide。
已为 YaST 开发了几个新的配置选项。它们通常在关于相关技术的章节中描述。
管理实用程序 SPident 提供了对已安装软件库的概览,并阐明了系统现有服务包的水平。
有几种可用的 LDAP 兼容目录服务:
Microsoft Active Directory
OpenLDAP
使用 AppArmor 技术强化您的系统。该服务Part “Confining Privileges with AppArmor”, Security Guide中有详细描述。
这是一个入侵检测系统,设置后可用于检测对系统的未授权更改。
iSCSI 提供了一种简便且价格合理的解决方案,可将 Linux 计算机连接到中央储存系统。有关 iSCSI 的更多信息,请参见Storage Administration Guide。
SUSE Linux Enterprise Server 从版本 10 开始也支持 NFS 版本 4。这为您提供了性能的改进、强大的安全性和“全状态”协议。
OCFS2 是一个一般用途的日记文件系统,与 Linux 2.6 内核和更高版本完全集成。《高可用性指南》中提供了 OCFS2 的概述。
使用 Kexec 和 Kdump 可以更简便地调试与内核相关的问题。此技术可在 AMD64、Intel 64 和 POWER 平台上使用。
在开始计划时,您必须尝试定义项目目标和所需功能。必须始终对每个项目分别设定,但以下问题必须回答:
要安装多少?根据这个问题,最好的部署方法也是不同的。另请参见第 5 章 部署策略。
系统将作为物理主机还是虚拟机运行?
系统会处于恶劣的环境下吗?在Chapter 1, Security and Confidentiality, Security Guide中查看一下结果的概要。
如何定时更新?为注册用户联机提供所有增补程序。在 http://download.suse.com/ 中查找注册和增补程序支持数据库。
本地安装需要帮助吗?SUSE 提供对 SUSE Linux Enterprise Server 所有主题的培训、支持和咨询。有关详细信息,请参见 http://www.suse.com/products/server/。
需要第三方的产品吗?确定所需产品在所需平台上可以支持。在需要时,SUSE 将提供帮助,让用户在不同的平台上使用软件。
要确保您的系统完好地运行,请始终使用认证硬件。硬件认证过程是一个持续的过程,认证硬件的数据库也是定期更新的。http://www.suse.com/yessearch/Search.jsp上有认证硬件的搜索表单。
按照所需安装的数量,使用安装服务器或完全自动安装是有利的。请参见第 5 章 部署策略以了解详细信息。当使用 Xen 虚拟化技术时,网络 root 文件系统或网络储存解决方案(如 iSCSI)应该考虑进去。
SUSE Linux Enterprise Server 为您提供多种不同的服务。在本书的关于本指南, 管理指南中,查看本文档的概述。多数所需配置都可以使用 YaST(SUSE 配置实用程序)进行。此外,在相应的章节里也描述了许多手动配置。
除了一般软件安装之外,还应考虑培训系统的最终用户和支持员工。
SUSE Linux Enterprise Server 操作系统是一个经过充分测试的稳定系统。遗憾的是,它不会防止硬件故障或运行停止及数据丢失的其他原因。对于任何可能发生数据丢失的重要计算任务,应定期备份。
为了确保安全性和数据安全,您必须定期更新所有操作的计算机。如果有非常重要的服务器,应运行另一台相同的(生产前)计算机,可以在真实系统上应用所有更改之前先测试。这也使您可以在出现硬件故障时切换计算机。