Я надеюсь, что это правильный "обмен", чтобы спросить.
Я работаю в исследовательской группе, у нас нет SA и т.д., контролирующих наши серверы. У нас есть полный доступ к ним, и мы решаем, что с ними происходит, а что нет. Итак, очевидно, что мы довольно опасны! Я задам следующий вопрос, чтобы мы не взорвали наш сервер!
Итак ... сегодня у нас есть новый жесткий диск для сервера, мы его установили, отформатировали, теперь он находится на сервере и готов к использованию. Мне было интересно, какова «лучшая практика» в отношении настройки диска для использования.
Сам сервер используется всеми в группе, поэтому у всех нас есть свои собственные домашние каталоги, которые мы хотели бы сохранить в некоторой степени конфиденциальными (наборы данных, код и т. Д.). Мы думали просто сделать каждого отдельного каталога на новом диске и поместить псевдоним к нему в их домашнем каталоге.
Может ли кто-нибудь порекомендовать, что является «лучшей практикой» для такой ситуации?
Первая рекомендация - никогда не помещать все данные на один жесткий диск, если только эти данные не очень важны. RAID (программный или аппаратный) очень необходим.
Как организовать данные для управления разрешениями и т. Д., Зависит от того, какие данные вы должны систематизировать, но наш подход состоит в том, чтобы иметь общие ресурсы отдела с разрешениями группы, контролирующими доступ, и единый пользовательский общий ресурс с папками внутри для каждого пользователя для хранения свои личные документы. Личные папки пользователя в общей папке настроены так, чтобы быть доступными только им ... до тех пор, пока они не будут закрыты, и в этом случае их менеджеру будет предоставлен временный доступ перед удалением каталога. В Windows этот личный файл настроен как подключенный сетевой диск. в Linux мы используем общий ресурс NFS в том же сценарии, но делаем его своим домашним каталогом.
В дополнение к предложению RAID, взгляните на LVM если он доступен для вашей ОС.
Переместить / домой на томе LVM. Таким образом, всякий раз, когда вы добавляете новое пространство для хранения, вы просто добавляете его в группу / том LVM и расширяете.