مدیریت سرور مجازی خارج در ناحیه کاربری
مدیریت سرور مجازی خارج در ناحیه کاربری یعنی کارهای سطح زیرساخت — روشن و خاموش کردن، ریاستارت اجباری، دسترسی کنسول، نصب مجدد سیستمعامل و دیدن مصرف منابع — را بدون نیاز به SSH یا Remote Desktop انجام دهید. ارزش اصلی این پنل دقیقاً همانجا معلوم میشود که سرور بالا نمیآید یا شبکهاش قطع است و راه دیگری برای رسیدن به آن ندارید.
در ادامه هر بخش از پنل سرور مجازی در ناحیه کاربری را جداگانه و با جزئیات مرور میکنیم.
ناحیه کاربری در برابر داخل سیستمعامل
دو لایه مدیریتی جدا از هم وجود دارد و قاطی کردن آنها منشأ بیشتر اشتباهات است. لایه اول داخل سیستمعامل است: SSH روی لینوکس یا Remote Desktop روی ویندوز. لایه دوم ناحیه کاربری است که با بستر مجازیسازی حرف میزند، نه با سیستمعامل شما. به همین دلیل وقتی سرویس SSH از کار افتاده یا با یک قانون فایروال خودتان را بیرون گذاشتهاید، لایه دوم همچنان در دسترس است.
دقیقاً چه دکمههایی در این پنل میبینید به بستر مجازیسازی و نوع سرویس بستگی دارد و در همه سرورهای مجازی یکسان نیست. بهترین کار این است که در اولین ورود — نه وسط یک بحران — فهرست گزینههای موجود را یک بار مرور کنید تا بدانید در شرایط اضطراری چه ابزارهایی در اختیار دارید.
عملیات power: ریاستارت، خاموش و روشن
معمولاً سه عملیات اصلی در دسترس است و تفاوتشان اهمیت زیادی دارد:
- Reboot یا Restart: یک سیگنال ACPI به سیستمعامل فرستاده میشود و از آن خواسته میشود مرتب خاموش و دوباره روشن شود. امنترین گزینه همین است.
- Shutdown یا Stop: همان درخواست خاموش شدن، اما بدون روشن کردن دوباره. برای بالا آوردن سرور باید جداگانه Start یا Boot را بزنید.
- Force reboot یا Power cycle: معادل کشیدن دوشاخه است. سیستمعامل فرصت بستن فایلها و نوشتن کش دیسک روی دیسک را پیدا نمیکند و احتمال خرابی فایلسیستم یا نیاز به بررسی دیسک هنگام بوت وجود دارد. فقط وقتی سراغش بروید که حالت عادی جواب نداده باشد.
اگر هنوز به سرور دسترسی دارید، ریاستارت از داخل سیستمعامل تمیزتر است: در لینوکس sudo systemctl reboot و در ویندوز shutdown /r /t 0. دکمههای پنل ابزار پشتیبان هستند، نه روش پیشفرض.
کنسول و VNC: وقتی راه دیگری نمانده
کنسول یک صفحهنمایش مجازی متصل به سرور است؛ همان چیزی که اگر مانیتور به دستگاه وصل بود میدیدید. بیشتر این کنسولها زیر پوسته خود از VNC استفاده میکنند و کار با آن در آموزش کار با VNC توضیح داده شده است. چون از شبکه سیستمعامل عبور نمیکند، در این موقعیتها نجاتدهنده است:
- یک قانون فایروال یا تغییر پورت SSH شما را از سرور بیرون انداخته است.
- روی ویندوز، پر شدن ظرفیت نشستهای ریموت دسکتاپ همین وضعیت را میسازد؛ راهحلش در حل مشکل The terminal server has exceeded the maximum number of allowed connections آمده است.
- سرور بوت میشود اما در مرحله بوتلودر یا initramfs متوقف میماند.
- تنظیمات شبکه اشتباه اعمال شده و کارت شبکه اصلاً بالا نمیآید.
- میخواهید پیامهای خطای هنگام بوت را با چشم ببینید.
دو نکته عملی: چیدمان کیبورد در کنسول معمولاً انگلیسی است، پس رمزهای پیچیده را با احتیاط و آهسته تایپ کنید؛ و کپی و پیست در بسیاری از کنسولهای تحت وب محدود یا غیرفعال است، بنابراین دستورهای طولانی را کوتاه بنویسید. اگر کنسول هم صفحه سیاه نشان میدهد و هیچ خروجیای ندارد، مشکل معمولاً پایینتر از سیستمعامل است و باید تیکت بزنید.
نصب مجدد سیستمعامل
هشدار: نصب مجدد کل دیسک را پاک میکند و برگشتپذیر نیست. پیش از زدن این دکمه از دیتابیسها، فایلهای سایت، پیکربندیهای داخل /etc و کلیدهای SSH خروجی بگیرید و نسخه پشتیبان را جایی بیرون از همان سرور نگه دارید.
نصب مجدد وقتی منطقی است که سرور آلوده یا دستکاری شده، وابستگیهای سیستم بههم ریخته، یا میخواهید توزیع و نسخه سیستمعامل را عوض کنید. اینکه چه سیستمعاملهایی برای نصب در اختیارتان است به سرویس بستگی دارد؛ برای نمونه در سرور مجازی ابری آلمان نصب توزیعهای لینوکس یا ویندوز سرور به انتخاب کاربر اعلام شده است. بعد از نصب، این کارها را در همان نشست اول انجام دهید: تغییر رمز کاربر مدیر، افزودن کلید SSH و غیرفعال کردن ورود با رمز، بهروزرسانی کامل بستهها و بستن پورتهای بازی که لازم ندارید. اگر سرور ویندوزی است مسیر عوض کردن رمز فرق میکند و راهنمای تغییر رمز عبور سرور ویندوزی هر سه حالت دسترسی داشتن، عوض کردن رمز کاربر دیگر و فراموشی رمز را جدا توضیح داده است. یک نکته که همیشه غافلگیر میکند: پس از نصب مجدد، اثر انگشت کلید میزبان تغییر میکند و اتصال SSH با خطای هشدار متوقف میشود؛ رکورد قدیمی را با ssh-keygen -R <IP> از فایل known_hosts حذف کنید و دوباره وصل شوید.
پایش مصرف منابع
نمودارهای پردازنده، حافظه، دیسک و ترافیک در ناحیه کاربری از بیرون و از دید بستر مجازیسازی گزارش میشوند، نه از داخل سیستمعامل. برای همین گاهی با چیزی که ابزارهای داخل سرور نشان میدهند اختلاف دارند. بهترین کار خواندن هر دو کنار هم است:
- حافظه واقعی آزاد:
free -hو ستون available را ببینید، نه صرفاً free. - فضای دیسک و همچنین inode:
df -hوdf -i. پر شدن inode بدون پر شدن فضا اتفاق رایجی است. - اگر یکی از این دو به سقف خورده بود، مسیر پیدا کردن و آزادسازی فضا در پر شدن هارد سرور آمده است.
- فشار پردازش و انتظار برای CPU:
vmstat 1؛ اگر ستونstمدام بالا بماند یعنی ماشین شما برای گرفتن CPU در صف است. - خطاهای سیستمی از آخرین بوت:
journalctl -p err -b.
روی ویندوز همین اطلاعات را در Task Manager و Resource Monitor پیدا میکنید. اگر نمودارها نشان میدهند که بهطور مداوم به سقف رم یا پردازنده میخورید، ارتقای منابع منطقیتر از بهینهسازیهای موقتی است؛ اینکه ارتقا چگونه و با چه سرعتی انجام میشود به سرویس و بستر مجازیسازی بستگی دارد، پس پیش از خرید همین نکته را بررسی کنید.
چه زمانی باید تیکت بزنید؟
هر مشکلی مشکل شما نیست. این موارد معمولاً از دست کاربر خارج است و باید مستقیم به پشتیبانی برود:
- سرور به هیچ روشی روشن نمیشود، یا کنسول هم هیچ خروجی نشان نمیدهد.
- سرور از داخل سالم است اما IP از بیرون در دسترس نیست و مسیر شبکه قطع شده.
- خطاهای مربوط به دیسک یا ورودی و خروجی که با نصب مجدد هم تکرار میشوند.
- گمان حمله حجمی یا مسدود شدن IP.
- مسائل مربوط به خود سرویس: تحویل، تمدید، تغییر مشخصات یا افزودن IP.
تیکت خوب پاسخ سریعتری میگیرد. اینها را بنویسید: شناسه سرویس یا IP، زمان دقیق شروع مشکل، متن کامل خطا بهجای توصیف آن، آخرین تغییری که خودتان اعمال کردهاید، و خروجی traceroute یا MTR از سمت شبکه خودتان. اگر هم اصلاً نمیخواهید مدیریت روزمره سرور را بر عهده بگیرید، خدمات پشتیبانی و مدیریت سرور کارهایی مثل نصب و پیکربندی، امنسازی، مانیتورینگ و رسیدگی به حادثه را پوشش میدهد.
چند نکته مخصوص سرورهای خارج
ترافیک ماهانه مهمترین عددی است که باید حواستان به آن باشد؛ میزان آن بسته به پلن و ارائهدهنده متفاوت است و رد شدن از سقف میتواند به کاهش سرعت یا هزینه اضافه منجر شود، پس نمودار ترافیک را دورهای چک کنید. تفاوت ساعت هم مهم است: زمان سرور را روی UTC یا زمان تهران تثبیت کنید و در تیکتها همیشه منطقه زمانی را ذکر کنید تا لاگها با هم بخوانند.
در نهایت به تأخیر شبکه فکر کنید. اگر بیشتر کاربران شما داخل ایران هستند، برای بخشهای حساس به تأخیر معمولاً سرور مجازی ایران انتخاب بهتری است و سرور خارج را میتوانید برای بار پردازشی، سرویسهای بینالمللی یا نگهداری نسخه پشتیبان کنار بگذارید. ترکیب این دو، هم سرعت را نگه میدارد و هم وابستگی به یک نقطه را کم میکند.
ارسال نظر