Re: readonly mounten (war: Benachrichtigung wenn Mails da sind)

Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

From: Stephan Skrodzki (skrodzki_at_stevekist.rhein-neckar.de)
Date: 21. Mar 2000


Moin Jürgen,

> > Naja... das klingt ja theoretisch recht schlüssig, aber leider sind eben bei
> > Produktionssystemen mit mehreren Gigabyte meist diese Gigabyte der
> > Datenbereich... ich kenn eigentlich keine Produktionssysteme, bei dem sich
> > sehr viel auf Read-Only Partitionen unterbringen liesse... deshalb würde ich
> > ab einer bestimmten Größe eines Systems auch Logging fs für unverzichtbar
> > erachten, wenn das System in einer sinnvollen Zeit hochfahren soll.
>
> Gut, wenn Du als Produktionssysteme nur Systeme mit riesigen Datenbanken
> oder staendig wechselnden (aktualisierten, erweiterten, ...) Daten
> siehst, hast Du wohl recht. Aber ein "Produktionssystem" ist in meiner
> Begriffsbildung beispielsweise auch eine Firewall, und da ist der
> "variable Datenanteil" m.E. eher gering!

Völlig korrekt. Aber Firewalls mit mehreren Gigabytes hab ich noch nicht
gesehen, -> Firewalls brauchen nicht lange für nen fsck -> Da zieht Dein
Argument auch nicht...

> > Rechner, die z.B. alle auf eine gemeinsame /usr Partition zugreifen, aber
> > jeder eine eigene / und einen eigenen /var Bereich hat.
>
> Das liesse sich aber durchaus auch ueber geeignete Berechtigungen bei
> der Freigabe regeln, dazu muss die Partition auf der freigebenden
> Maschine diese nicht unbedingt ro mounten. Dass die Maschine, welche die
> ro freigegebene Resource ebenfalls nur ro mounten kann, das ist ja wohl
> klar. Ausserdem ist ein Mounten uebers Netz sowieso etwas anderes als
> das direkte Mounten einer Partition - wenn eine Maschine abstuerzt,
> obwohl sie noch Partitionen ueber Netz (per NFS) gemountet hat, dann
> sind diese Partitionen in keinster Weise gefaehrdet oder gar
> beschaedigt. Oder was meintest Du?

Yep, agree, ich meinte nfs-mount - und logischerweise würde ich das Dinge eher
ro exportieren als das dem NC zu überlassen. Da hast Du definitiv recht. Ich
glaube eigentlich würde mir nix viel einfallen, um lokale Partitionen ro zu
mounten... evtl. wirklich den von Dir erwähnten zusätzlichen Sicherheits
aspekt, wenn man die Kist gehackt hat, aber das wars auch grad mal.

Viele Grüße
 Steve


Datumsansicht Baumansicht Betreffansicht Attachement-Sicht

Dieses Archiv wurde generiert von hypermail 2.1.2 : 11. Mar 2002 CET