Ana içeriğe geç
TRUENAS & NAS

TrueNAS Kurulumu: Donanım, Sürüm ve Güvenli Geçiş

Depolama rolünü, donanım uyumluluğunu, yönetim erişimini ve sürüm geçişini veri kurtarma planıyla birlikte tasarlayın.

İçerik güncellemesi:

Mimari ve çalışma modeli

TrueNAS kurulumunu veri hizmetinden başlayarak planlayın: kullanıcı dosyaları, VM datastore, backup repository ve arşiv aynı donanımı tüketse de erişim, gecikme ve kurtarma beklentileri farklıdır. Önce veri hacmini, büyümeyi, istemci sayısını, protokolü, RPO/RTO hedefini ve işletim sorumlusunu kaydedin. Mevcut bir NAS’ın yerini almak zorunda değildir; ayrı bir yedek hedefi olarak da değerlendirilebilir.

Eski belgelerde FreeNAS, CORE ve SCALE adlarını görmeniz normaldir. Güncel Community Edition ile mevcut CORE/SCALE kurulumlarını sürüm ve işletim sistemi üzerinden ayırın; eski bir ekran görüntüsü bugünkü özelliği kanıtlamaz. Yeni kurulumda resmi Software Status sayfasındaki öneriyi ve seçilen sürüm dokümanını kontrol edin. Beta/nightly sürümleri üretim varsayılanı yapmayın. Enterprise donanım/destek kapsamı Community kurulumu ile aynı değildir.

Donanım kontrolünde CPU/RAM kadar HBA, disk firmware’i, NIC sürücüsü, boot aygıtı, kasa soğutması ve güç altyapısı önemlidir. ZFS tasarımında fiziksel disklerin doğru görünürlüğünü sağlayın; donanım RAID arkasındaki tek sanal disk, ZFS’nin disk bazlı yönetimini değiştirir. Boot ile veri disklerini ayırın ve seri numarası–yuva eşleşmesini kaydedin. Minimum kurulum şartı iş yükünün kapasite veya performans garantisi değildir.

Kurulumdan önce hedef diski iki kez doğrulayın; kurulum ve yeni pool oluşturma mevcut veriyi silebilir. Yönetim arayüzünü ayrı erişim sınırında tutun, HTTPS, isimlendirilmiş yönetici hesapları, desteklenen MFA, NTP ve uyarı teslimini sınayın. SMB/NFS/iSCSI ile yönetim arayüzünü doğrudan internete açmak yerine kontrollü ağ ve uzaktan erişim tasarlayın. Konfigürasyon ve gerekli kurtarma malzemesi yetkili ekipte ayrı ve korumalı tutulmalıdır.

Geçişte pool import başarısı tek başına kabul değildir. ACL, kimlik eşleşmesi, paylaşım yolları, istemci erişimi, görevler ve uygulama bağımlılıklarını pilotta kontrol edin. Yeni pool feature flag’larını yükseltmek eski yazılıma dönüşü sınırlayabilir; sürüm geri alma ile pool uyumluluğunu farklı planlayın. Önce bağımsız yedek ve restore doğrulaması, sonra değişiklik penceresi ve kullanıcı kabulü gerekir.

  1. 1İş yükü envanteri
  2. 2Uyumluluk ve pilot
  3. 3Kontrollü geçiş
  4. 4Kabul ve işletim
Sürüm geçişini veri, erişim ve işletim kabulüyle tamamlayın.

Tasarım parametreleri

İş yükü ve protokol
Dosya, blok, VM ve repository ihtiyacını ayırın.
Donanım görünürlüğü
Disk, HBA, NIC, boot ve firmware uyumunu sürümle eşleştirin.
Sürüm ve geri dönüş
Yazılım geri alma ile pool feature uyumluluğunu ayrı doğrulayın.
İşletim devri
Uyarılar, envanter, erişim ve kurtarma talimatı için sorumlu belirleyin.

Hesap ve uygulama örneği

Örnek projede 12 TB ekip verisi, 40 kullanıcı ve ayrı backup hedefi olduğunu varsayalım. Pilot dataset’e örnek dokümanlar alınır; kullanıcı grupları, dosya kilidi, paylaşım yolu ve silinen dosya geri dönüşü denenir. Donanım seçimi bu testteki gecikme ve büyüme hesabına göre yapılır; yalnız disk kapasitesine göre değil.

Geçiş günü tam kopya sonrası son değişiklikler alınır, kaynak yazma kontrollü durdurulur ve yeni paylaşım kabul edilir. Eski sistemi kapatma ölçütü önceden belirlenir: kritik istemciler çalışmalı, hedef yedek alınmalı ve geri dönüş doğrulanmalıdır. Çift tarafta kontrolsüz yazma, hangi kopyanın yetkili olduğunu belirsizleştirir.

Hata teşhisi

BelirtiOlası neden / ayrımDoğrulama
Disk görünmüyorHBA modu, kablo, backplane veya sürücü uyumsuz olabilir.Seri numarası ve fiziksel yol üzerinden eşleştirin; biçimlendirmeden önce sorunu çözün.
Geçiş sonrası erişim reddiACL veya kimlik eşleşmesi değişmiş olabilir.DNS/NTP ve grup üyeliğini pilot hesapla kontrol edin.
Eski sürüm pool’u açamıyorFeature flag uyumluluğu bozulmuş olabilir.Sürüm dokümanını ve bağımsız geri dönüş planını izleyin.

Kabul ve doğrulama kontrolleri

  1. Sürüm geçişini veri, erişim ve işletim kabulüyle tamamlayın.
  2. Hedef diskleri seri numarasıyla doğrulayın.
  3. Kararlı sürüm ve donanım kapsamını kontrol edin.
  4. Yönetim erişimi ve uyarı teslimini sınayın.
  5. ACL ve kritik istemcilerle pilot yapın.
  6. Bağımsız yedekten geri dönüşü doğrulayın.

İlgili kavramlar

Dosya sistemi ve depolama katmanları

Uygulama dizini, mount point, mantıksal disk ve fiziksel depolama aynı katman değildir. Boş alan kadar inode tükenmesi, read-only mount ve dosya sistemi hataları da yazmayı durdurabilir. Snapshot genellikle aynı depolama arızasını paylaşır ve bağımsız yedek sayılmaz. Mount seçenekleri ve kapasite genişletme yöntemi dosya sistemine göre değişir. İşletim sistemi yeniden açıldığında doğru depolamanın doğru dizine bağlandığını doğrulayın; mount edilmeyen dizine yazılan veri yanlış diski doldurabilir.

Sürüm ve destek yaşam döngüsü

Bir ürünün kurulabilir olması üretim için desteklendiğini kanıtlamaz. İşletim sistemi, uygulama, sürücü, eklenti ve yönetim aracının uyumluluk zincirini birlikte kontrol edin. Güncelleme planında paket sürümü, destek bitişi, yeniden başlatma gereksinimi ve geri alma yöntemi bulunmalıdır. Test ortamı üretimdeki bağımlılıkları temsil etmezse sonuç yanıltıcı olabilir. Değişiklik sonrası yalnız sürüm numarasını değil, hizmet sağlığını ve önceki iş akışlarını doğrulayın. Bir sürümü sabitlemenin gelecekteki güvenlik düzeltmelerini engelleyebileceğini de dikkate alın.

Bağımlılık ve geri açılış sırası

Bir hizmet çoğu zaman kimlik, DNS, zaman, ağ, veritabanı ve lisans servislerine bağlıdır. Bağımlılıkları yalnız cihaz listesi olarak değil, hangi hizmetin hangi koşulla çalışabildiğini gösteren bir grafik olarak kaydedin. Geri açılış sırası buna göre belirlenir; bazı döngüsel bağımlılıklar özel acil erişim gerektirir. Çalışan altyapı bileşenleri ile işin yeniden başlayabildiği anı ayırın. Her bağımlılığa sorumlu, doğrulama yöntemi ve alternatif erişim yolu atayın. Uçtan uca testte bir bileşeni bilerek erişilemez hale getirerek varsayımları sınayın.

Kimlik doğrulama ve oturum

Kimlik doğrulama kullanıcının veya iş yükünün kim olduğunu kanıtlar; yetkilendirme ise bu kimliğin ne yapabileceğini belirler. Başarılı oturum açma, bütün kaynaklara erişim izni anlamına gelmez. Kullanıcı oturumları, servis kimlikleri, API belirteçleri ve cihaz sertifikaları farklı yaşam döngülerine sahiptir. İlk giriş kadar oturum süresi, belirteç yenileme, işten ayrılma, kayıp cihaz ve acil erişim senaryolarını da tasarlayın. Kimlik sağlayıcı erişilemez olduğunda hangi oturumların süreceğini ve hangi yeni erişimlerin engelleneceğini ölçün.

Yüksek erişilebilirlik ile kurtarma ayrımı

Yüksek erişilebilirlik, belirli arızalarda hizmetin kısa kesintiyle sürmesini hedefler; yedekleme, kaybolan veya bozulan veriyi önceki bir noktadan geri getirir. Bir küme yanlış silinen kaydı diğer düğüme de aktarabilir. Bu nedenle HA ve backup birbirinin yerine geçmez. Hizmetin DNS, kimlik, ağ, depolama ve enerji bağımlılıklarını birlikte düşünün. Başarılı düğüm geçişi tek başına yeterli değildir: kullanıcı oturumunun, uygulama yazmasının ve dış entegrasyonların geçiş sonrası davranışı da ölçülmelidir.

Bellek hatası ve ECC

ECC belirli bellek hatalarının algılanmasına ve düzeltilmesine yardımcı olur; bütün hata türlerini veya bütün donanım arızalarını gidermez. Destek, bellek modülü kadar CPU, anakart ve firmware ile ilişkilidir. Düzeltilebilir hata sayısının artması bakım gereksinimine işaret edebilir; düzeltilemeyen hata ise hizmeti durdurabilir. DIMM yuvası ve zaman bilgisini içeren donanım kayıtlarını inceleyin. Modül karıştırma ve yerleştirme kuralları üretici platformuna göre doğrulanmalıdır. Bellek kapasitesi planı ile güvenilirlik planını ayırın; ECC backup veya HA yerine geçmez.

Birincil teknik dokümantasyon

Hazırlama yöntemi

Doz Teknoloji Teknik Ekibi tarafından hazırlanan bu rehberde üreticilerin resmi dokümanları temel alınır. Örnek senaryolar ve hesaplar yöntemi açıklamak içindir; tamamlanmış müşteri testleri değildir. Uygulamadan önce sürüm, lisans, istemci desteği, güvenlik koşulları ve geri dönüş planını kendi ortamınızda doğrulayın. Seçim mevcut ürünlerinize ve iş yükünüze göre yapılır.

Kurumsal IT Ürün Satışı, Lisanslama ve Kurulum
Kurumsal IT Proje & Çözüm Senaryoları
Tüm ilgili içerikleri görüntüleyin
WhatsApp'tan Yazın
Kopyalandı!