Linux kiszolgáló felügyelet: SUSE Manager SUSE Expert Days Kovács Lajos Vezető konzultáns kovacs.lajos@npsh.hu
Linux kiszolgáló felügyelet problémái SUSE Linux Enterprise workload Private and public cloud Red Hat Linux workload Server hardware Storage hardware Hypervisors 2 Csoportos kezelés Eltérő konfigurációs és csomag állapotok Folyamatos patchelési igény Eltérő virtualizációs platformok Kivételek kezelése Tömeges telepítés
SUSE Manager SUSE Linux Enterprise workload Private and public cloud Red Hat Linux workload SUSE MANAGER Server hardware Storage hardware Hypervisors 3
SUSE Manager Konfiguráció management Patch management Hardver, szoftver leltár Audit Csomag management SUSE Manager 2.1 4 Automatikus telepítés Monitoring
SUSE Manager patch management
Sérülékenység Patchelés Year # of vulnerabilities 2010 4.258 2011 3.532 2012 4.347 2013 4.794 2014 7.038 8000 7000 6000 5000 4000 3000 2010 2011 Vulnerability distribution by product type - 2014 Application OS Hardware 6 2012 2013 2014
Sérülékenység Patchelés 7 Shellshock Heartbleed Poodle Ghost Drown Badlock
Sérülékenység Patchelés Hibajavítás 8 Új funkció Megfelelőség Jogi követelmények
Sérülékenységgel kapcsolatos kérdések CVE? Érintett kiszolgálók? Javítások? 9 Milyen módon ellenőrizzük a kiszolgálók patch szintjét? Mely kiszolgálókon vannak elmaradt biztonsági frissítések? Mely kiszolgálók a legkritikusabbak? Adott CVE sérülékenység érinti-e a kiszolgálóinkat? Mely kiszolgálók érintettek? Van-e elérhető javítás? Milyen arányban került telepítésre az adott javítás? Megfelelnek-e a kiszolgálók a belső előírásoknak? Milyen gyorsan tudunk reagálni az egyes sebezhetőségekre?
SUSE Manager frissítések, patchek kezelése 10 Most critical systems lista
SUSE Manager frissítések, patchek kezelése 11 Kiszolgálók patchelési állapota
SUSE Manager frissítések, patchek kezelése 12 Kiszolgálók patchelési állapota
SUSE Manager CVE audit CVE bejelentés CVE javítva Érintett kiszolgálókra javítás telepítése 13 CVE és aktuális patch szint ellenőrzése Érintett kiszolgálók keresése
SUSE Manager snapshotok kezelése 14 Minden, SUSE Manager által végzett módosítás visszavonásának lehetősége Különbségek képzése Kiszolgáló, csoport és csatorna műveletek Telepített patchek, csomagok visszavonása Konfigurációs fájlok módosításainak visszavonása
SUSE Manager automatikus SP migráció Támogatott migrációs útvonalak SLES 11 SP1 SLES 11 SP2 SLES 11 SP3 SLES 11 SP4 SLE 10 SP2 SLE 10 SP3 SLE 10 SP4 SLE 12 SLE12 SP1 Webes felületen keresztül történő Service Pack migráció Nem szükséges kézi beavatkozás Automatikus csatorna regisztráció Csak adott SLES főverzión belül használható 15
SUSE Manager Advanced Patch Lifecycle Management Ügyfelektől érkező ismétlődő kérdések: Hogyan tudnánk??? 16...következetesen kezelni a patchek kiajánlását és használatát különböző környezetek felé?...teszt, fejlesztői környezeteket létrehozni korábbi patch állapotokkal?...service-pack migrációt végrehajtani saját csatornák használatával és adott időpillanatból származó patch állapottal?...automatikusan archív patch seteket készíteni negyedévente (vagy tetszőleges időperiódusonként)......kivételeket képezni az egyes patchekhez a javítás patch ciklusból történő eltávolításával?
SUSE Manager Advanced Patch Lifecycle Management Legtöbb ügyfél különböző környezetekkel rendelkezik: DEV, TEST, QA, UAT, Pre-Prod, Sandbox, PROD A telepítendő patcheknek egy felülvizsgálati folyamaton kell végigmenni a kockázatok csökkentése és az ellenőrzés érdekében 17
SUSE Manager Advanced Patch Lifecycle Management 18
SUSE Manager Channel Sets Advanced Patch Lifecycle Management Példa Channel Set-ek : Base : SLES 12 Pool for x86_64 Archive - Current Patch Set - SLES 12 Updates for x86_64 DEV - Current Patch Set - SLES 12 Updates for x86_64 TEST - Current Patch Set - SLES 12 Updates for x86_64 PROD - Current Patch Set - SLES 12 Updates for x86_64 Az egyes csatornák SUSE, vagy saját csatornák klónjai A klón cstornákat SLES verziónként szükséges kialakítani 19
SUSE Manager 3 újdonságok Subscription Management 20 Expanded Monitoring Configuration Management
SUSE előfizetések optimalizálása komplex infrastruktúrán Használat riportolása Előfizetés hozzárendelése Optimal Kiszolgáló csoporthoz Valós felhasználás kimutatása Too few Szervezethez 21 Unused SUSE Subscriptions
Konfiguráció menedzsment Saltstack alapokon 22
SUSE Manager 3 konfiguráció menedzsment Saltstack framework-re épülő új konfigiráció menedzsment architektúra Fő fókusz a konfigurációs változások követése (elvárt állapot, jelenlegi állapot) Elosztott architektúra Könnyen bővíthető Hatékonyan skálázható Későbbi SLES11 és SLES12 integráció 23
Integráció Icinga open source monitoring rendszerhez Laza integráció Ellenőrzések automatikus konfigurációja Meglévő rendszerhez történő illesztés 24