Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
День добрый! Заранее прошу прощения, если задаю глупый вопрос. Имеем такую ситуацию: XenServer, на нем 2 виртуальне машины : IIS (win2008r2) + SQL (win2008r2). IIS имеет выход в интернет и во внутреннюю сеть провайдера. SQL соединен по виртуальной сети только с IIS и не имеет больше выхода никуда. В сети провайдера есть CIFS место для бэкапа. IIS имеет адрес в сети провайдера и имеет доступ к этому CIFS, куда и бэкапируется. SQL не имеет доступа в сеть провайдера, но тоже должен иметь возможность бэкапироваться в CIFS. Вопрос: как лучше всего сделать доступ к CIFS для SQL? Безопасность - критична. Всем спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2013, 17:05 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
cavaleroДень добрый! Заранее прошу прощения, если задаю глупый вопрос. Имеем такую ситуацию: XenServer, на нем 2 виртуальне машины : IIS (win2008r2) + SQL (win2008r2). IIS имеет выход в интернет и во внутреннюю сеть провайдера. SQL соединен по виртуальной сети только с IIS и не имеет больше выхода никуда. В сети провайдера есть CIFS место для бэкапа. IIS имеет адрес в сети провайдера и имеет доступ к этому CIFS, куда и бэкапируется. SQL не имеет доступа в сеть провайдера, но тоже должен иметь возможность бэкапироваться в CIFS. Вопрос: как лучше всего сделать доступ к CIFS для SQL? Безопасность - критична. Всем спасибо! ASP, ASPX, PHP, PERL - любой из языков может своими средствами коннектиться к MSSQL и делать бэкап. Последние два очень неплохо "дружат" с IIS 7, но я рекомендую первые два. В инете есть много готовых вариантов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2013, 19:29 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
Не-не, тут вопрос не в этом... У вас достаточно места на IIS, чтобы сделать сначала бэкап на него (а потом уже переливать на примонтированную точку CIFS)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2013, 20:11 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
AndreTMНе-не, тут вопрос не в этом... У вас достаточно места на IIS, чтобы сделать сначала бэкап на него (а потом уже переливать на примонтированную точку CIFS)? Почему ? Три точки: A(CIFS)<----->B(IIS)<---->C(MSSQL) у А есть доступ к В, у В есть доступ к С, у С нет доступа к А, IIS будет какбы в роли шлюза. И сможет заливать сразу с А на С. Названные языки лишь инструменты реализации. AndreTMа потом уже переливать на примонтированную точку CIFS Лишнее движение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2013, 20:33 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
неТолик1, немного не так пишете, но суть я понял. Так вот: 1) стандартно бэкап запускается как задание SQL-сервера и на самом SQL-сервере, и, хотя получатель может быть на другом (нелокальном) ресурсе, но доступном SQL-серверу ; таким образом мы можем слить бэкап (причем сжатый) сразу на "B", но не дальше 2) при желании, IIS может осуществлять сквозную маршрутизацию между "A" и "C", но "безопасность - критична", а ведь монтирование точки нужно будет осуществлять и на "C", и входить - с аккаунтов "C"... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2013, 20:47 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
AndreTM неТолик1, немного не так пишете, но суть я понял. Так вот: 1) стандартно бэкап запускается как задание SQL-сервера и на самом SQL-сервере, и, хотя получатель может быть на другом (нелокальном) ресурсе, но доступном SQL-серверу ; таким образом мы можем слить бэкап (причем сжатый) сразу на "B", но не дальше 2) при желании, IIS может осуществлять сквозную маршрутизацию между "A" и "C", но "безопасность - критична", а ведь монтирование точки нужно будет осуществлять и на "C", и входить - с аккаунтов "C"... Думаю что вы правы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2013, 20:58 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
AndreTM, да, места более чем достаточно, в том числе и на IIS. Тем более, что бэкапы сжимаются rar'ом в рамках SQL job по бэкапу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 11:30 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
cavaleroБезопасность - критична. В таком случае - SQL бэкапится на IIS, а тот переносит их на CIFS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 13:25 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
Akina, в этом случае нужно будет создать на IIS Shared Folder? Нормально ли это для IIS, который доступен через интернет? Можно ли ограничить доступность Shared Folder только для внутренней сети? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 14:47 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
cavaleroAkina, в этом случае нужно будет создать на IIS Shared Folder? Нормально ли это для IIS, который доступен через интернет? Можно ли ограничить доступность Shared Folder только для внутренней сети? если бекап будет осуществляться средствами MSSQL - надо. Если средствами IIS - ненадо. в случае "безопасность - критична" - делайте бекап на расшаренную папку средствами MSSQL. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 21:58 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
cavaleroAkina, в этом случае нужно будет создать на IIS Shared Folder? Нормально ли это для IIS, который доступен через интернет? Можно ли ограничить доступность Shared Folder только для внутренней сети?Думал одно - сказал другое. На самом деле я хотел сказать, что MS SQL бэкапится локально, а IIS - перекидывает полученный бэкап с тома MS SQL на том CIFS (у него же есть учётки и там, и там). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 23:11 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
cavalero, При создании бэкапа на IIS у вас будет авторизоваться job SQL. Под теми данными, что вы ему выделите. Кроме SQL-сервера и IIS-сервера, эти данные никто знать не будет. И когда вы будете создавать общий ресурс на IIS для слива бэкапа - то и права на него выставить можете только для конкретной этой учетной записи... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 23:11 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
А пусть даже и так, как сказал - не надо шар, пиши прямо через UNC, он снаружи не виден. Да и учётке можно такие имя-пароль забахать, чтобы даже с бумажки с первого раза не мог правильно ввести. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 23:13 |
|
||
|
CIFS в виртуальной машине
|
|||
|---|---|---|---|
|
#18+
AkinaMS SQL бэкапится локально, а IIS - перекидывает полученный бэкап с тома MS SQL на том CIFS (у него же есть учётки и там, и там).А, да, можно и так. Если для IIS есть учетка в ОС(SQL), а не только для коннекта к SQL-серверу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2013, 23:14 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38262862&tid=1495602]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
23ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 352ms |

| 0 / 0 |
