公司有AD,DC,Exchange,內外部Web,File,防毒,FTP,AP(內部開發系統),SQL server,目前想要將主機硬體升級,應該如何整合較適合及節省成本? (那幾個服務合在同一台)
在微軟系統裡, 最好是一種應用跑一個 OS 平台, 盡量不要用一個 OS 去跑很多種應用, 這樣出問題的機率會很高.
最好的方法就是虛擬化, 每一種服務跑一個 VM, 這樣問題最少.
若太浪費的話, 就將不能當機的 Critical Mission 單獨分 VM 出來跑, 其他不重要的合成一個VM 去跑.
基本上可以這樣分配:
全部可以只用 2~3 台主機, 分成 7 個 VM 來執行即可. (兩個DC 最好分開在兩台不同的實體主機上, 以分散風險)
現在一U的SERVER不貴,若預算許可的話,每種應用都只用到一台SERVER上面,耗資源、高效能的買好一點的,一般性的服務也可以考慮用好一點的PC取代,然後再做兩兩備援,重點就在於災難復原能在最短的時間內完成
依功能、安全性考量之建議分配如下(括號內為備援功能)
一、DC+DNS+DHCP+防毒
二、AP或ERP(SQL)
三、SQL(AP或ERP)
四、內部WEB+FILE(DC+DNS+DHCP+防毒)
五、外部WEB+FTP(EXCHANGE)
六、EXCHANGE(外部WEB+FTP)