物理托管{ #physical-hosting }¶
介绍¶
物理托管是指在一个国家内运行 DHIS2 服务器,各组织在部委内或在国家数据中心集中管理自己的物理服务器。如果部委或政府拥有足够的技术、人力资源和基础设施,物理托管可能是首选方案。
如前所述,物理托管又可细分为本地托管和集中托管。
本地物理托管{ #local-physical-hosting }¶
卫生部通常将服务器安装在专用机房。该服务器机房通常安装多台服务器,而不是一台。这些服务器通常集中在一起,以确保高可用性和可靠性。
优势{ #advantages }¶
- 直接控制:提供对服务器资源和数据的最高级别控制。
- 可访问性:在现场安装服务器可确保维护时易于实际访问、
缺点{ #drawbacks }¶
- 设计、安装和维护需要大量的专业技术知识。
- 初始投资成本较高。
- 面临各种实际挑战,如供电可靠性、虫害控制、环境控制(水、通风)、实体安全和全天候楼宇出入。
由于所涉及的成本和风险,在大多数情况下,我们不建议采用这种方式。
集中物理托管{ #centralized-physical-hosting }¶
卫生部(MoH)的应用程序设在一个中央政府数据中心,作为各部委和部门的共享服务。该数据中心通常使用虚拟化技术来高效创建和共享资源。
简单地说,卫生部只是这个大型数据中心 "云 "环境中的一个租户,与其他政府实体共享资源。
优势{ #advantages }¶
- 与国家数据主权政策保持一致
- 卫生部无需直接维护服务器基础设施
- 只要求具备系统管理员技能
缺点{ #drawbacks }¶
- 成本可能高于云托管服务提供商
- 取决于数据中心团队的技能水平和基础设施
- 官僚程序可能会阻碍服务的获取
- 我们经常在这些设置中看到性能问题
物理托管的其他考虑因素{ #other-considerations-for-physical-hosting }¶
服务器{ #the-server }¶
它是你通常拥有计算和内存资源的服务器。通常情况下,物理服务器上还会直接连接存储设备。在大多数情况下,一个数据中心会有不止一台服务器在运行,而不同的服务器根据其运行的应用程序有不同的用途。工作负载对资源的需求各不相同,有的需要大量计算,有的则过度依赖内存等等。服务器通常使用快速交换机相互连接。
PostgreSQL 服务器需要良好的资源,包括充足的 CPU 和内存。为了获得最佳性能,快速磁盘是必不可少的,固态硬盘(SSD)是首选。例如,使用以下命令可以快速查看磁盘性能的延迟情况。任何超过 3 秒的延迟都可能表明存在潜在问题。
dd if=/dev/zero of=/tmp/test2.img bs=512 count=1000 oflag=dsync
联网{ #networking }¶
在构建服务器集群时,通常需要在物理服务器之间建立快速连接。建议使用光纤链路连接服务器,最高可支持 40G 链路。这意味着要在机房内安装一个现代化的网络交换机。如果要在网络附加存储(NAS)上运行工作负载,则应确保该资源与服务器堆栈之间有良好的网络连接。集群主机通常需要超快的网络才能发挥最佳性能。
互联网连接{ #internet-connectivity }¶
入站流量:_ 用户将通过互联网访问 DHIS2 应用程序。这就需要有足够的带宽来有效地容纳用户流量。
出站流量:_ 定期的软件和系统更新需要服务器的出站互联网访问。
建议:_ 为确保流畅的用户体验和高效的更新流程,建议您的数据中心使用高带宽互联网连接(如每秒 1 千兆位)。
DMZ 网络{ #dmz-network }¶
在数据中心,你有一个网关连接到你的基础设施,这通常是一个反向代理。网关需要有公共 IP 地址才能从互联网访问。将该服务器置于一个单独的网络(DMZ)中是一个很好的做法。另一个可以在该网络中运行的服务器是 SSH JumpHost。
内部网络{ #internal-network }¶
您还有其他一些服务器不应该从互联网访问。例如,应用服务器(您将在此运行 dhis2 应用程序)和数据库服务器(您将在此运行 PostgreSQL 数据库)。这些服务器应该位于专用网络上,不能直接从互联网访问。这些服务器只能通过 ssh JumpHost 访问,或通过代理(运行 nginx、apache2 或 HAProxy)访问网络应用程序。
高可用性{ #high-availability }¶
高可用性(HA)设置泛指没有单点故障的基础设施。在服务器、网络和存储等不同层面进行冗余是一种很好的做法。
备份和灾难规划{ #backups-and-disaster-planning }¶
备份和存档需要额外的服务器资源。考虑制定灾难恢复计划,在单独的数据中心进行备份,以提高安全性。
测试环境{ #testing-environment }¶
在将 DHIS2 更新和其他重大变更部署到生产环境之前,专用测试环境(独立服务器)对于安全测试至关重要。这样可以最大限度地降低实时系统面临的风险。
增加服务器预算,以建立强大的测试环境。计划每 2-3 年对操作系统和数据库服务器进行一次重大升级。
在专用环境中测试这些升级有助于确保实施时的平稳过渡。
优先考虑实体安全:{ #prioritize-physical-security }¶
实施严格的访问控制:_ 对数据中心实施严格的访问协议。这可能包括使用安全徽章、生物识别认证系统和安全摄像头来监控入口点和关键区域。
减轻环境危害:_ 制定全面的害虫控制计划,防止啮齿动物和其他潜在威胁。此外,还要考虑采取措施减轻洪水或火灾等其他环境危害。
维护电缆基础设施:_ 定期检查和维护网络及电力电缆,防止损坏或老化。