Вход Блог
Строительство и ремонт
Красота
Репетиторы
Фрилансеры
Разные специалисты
Уход за животными
Тренеры
Автоинструкторы

Системные администраторы — удалённая работа в Санкт-Петербурге

Дата: 2024-05-16
Детали
Регион
Санкт-Петербург
Занятость
дистанционно
Стоимость
от 6000.00 руб.
Дата публикации
2024-05-16
Описание
Административные обвязки серверов. Оборудование: Lenovo.Windows 10. Системный администратор Linux Административные обвязки серверов Итоговый проект. Нужно будет создать три новых виртуальных машины: три вм на Ubuntu(я предоставлю) На 1-й сервер вам нужно установить Zabbix, Grafana, Ansible, filebeat, OpenVPN-server (учтите, чтобы избежать проблем с файроволами и политиками AWS, используется TCP). Склонировать свой репозиторий Ansible с GitHub на 1-й сервер. Установка сервисов на остальные серверы должна производиться с помощью ролей и playbooks Ansible. Вам придётся писать свои новые роли Ansible для установки необходимых сервисов. Конечно, можно использовать и существующие (например, роли на GitHub), но лучше писать свои. Во-первых, для нарабатывания практики, во-вторых, несмотря на то, что готовых ролей на GitHub очень много, вам всё равно придётся их проверять, так как часть из них неактуальные, часть обладает сильно избыточным функционалом. Ну и стоит помнить, что проверка чужих программ и скриптов является хорошей практикой в тех случаях, когда это возможно. На двух оставшихся серверах вам нужно будет установить и настроить OpenVPN для подключения к 1-му серверу. Дальнейшую настройку нужно делать по VPN адресам. Если вы понимаете, что для каких-то ролей вы не будете использовать роли Ansible, запишите их в README.txt в корне вашего репозитория для того, чтобы было проще проверять ваше задание. 2.На второй сервер вам нужно будет установить nginx, Apache, PHP, Zabbix-agent, bind, mail, filebeat. 3.На третий сервер — PostgreSQL-12, Zabbix-agent, ELK. 4.Все новые роли, которые вы написали или скачали себе, вам нужно будет выгрузить на GitHub. Постарайтесь без чувствительных данных. Сервисы zabbix-server, Kibana, Grafana, nginx должны быть доступны снаружи (не забудьте сменить пароли для сервисов). 2-е задание 1.На всех серверах должно быть локальное время. 2.Все сервера должны мониторится Zabbix. Используйте Linux template. 3.Zabbix должен мониторить состояние PostgreSQL. 4.Zabbix должен мониторить состояние ELK. 5.Зарегистрируйте бесплатный домен в любой бесплатной зоне, перенаправьте его на свой DNS-сервер. 6.На серверах с nginx и Apache должны быть настроены filebeat и отправлять логи веб-серверов на ELK, в Kibana логи должны быть видны. 7.DNS должен работать, все три сервера должны его использовать и все три резолвится под своими именами. 8.Почта должна работать. Попробуйте отправить письмо на свою почту, чтобы проверить её работоспособность. 9.В PostgreSQL нужно подгрузить тестовую базу (да, нашу любимую — авиаперелетов). 10.Должен быть установлен pgAdmin (доступ только с VPN сети). 11.Вам нужно поднять веб-сервер nginx как реверс прокси для двух сайтов, один из которых сайт для сервиса заказчика + SSL, создать рут с любой нейтральной картинкой + формой обратной связи (вы можете либо взять пример из сети, либо использовать любую CMS, которая вам понравится; и, конечно, если вы разбираетесь в веб-программировании, вы можете её написать сами), которая должна использовать ваш почтовый сервер. Сайт с должен открываться только по 443 порту с SSL. 12.В Grafana должен быть дашборд с CPU, mem, disk usage всех хостов. Есть Подсказки. Техническое задание 1.Перенесите zabbix-server в Docker, то же самое сделайте с ELK и Grafana. 2.Возьмите любую CMS, которая вам понравится (хоть тот же WordPress), и установите её на свой сервер с nginx. 3.Теперь творческая часть. Как было написано во введении, вам нужно описать то, как работает ваш проект, как технологии использованы, как они между собой связаны и т.д. 4.Ваш сайт с формой обратной связи должен работать. 5.На вашем PostgreSQL вам нужно будет создать копию тестовой базы с именем dbname_fortests с очищенными таблицами (но сохранением структуры) boarding_passes, Bookings. Установка CMS параллельно с вашим сайтом с обратной связью может быть решена как минимум двумя способами: 1-й — красивый: один nginx будет рулить и доступом к CMS, и доступом к сайту. 2-й — просто рабочий: сайт с обратной связью может уехать на другой сервер или другой порт. НУЖНО БУДЕТ ПРЕДОСТАВИТЬ: Все доменные имена из второго задания + имя на котором будет CMS. Соответственно всё должно быть доступно по доменным именам. Учтите, что учётные записи должны работать. Скриншоты с Docker-контейнерами Zabbix, ELK, Grafana. Доступ в pgadmin для ментора с учётными данными. А для HR, вы должны предоставить ссылку на ваш сайт на CMS, где описано, что и как вы сделали в итоговом проекте. РАБОТУ БУДУТ ПРОВЕРЯТЬ по следующим критериям: Все предоставленные ссылки должны открываться-обязательно В Zabbix должны мониторится все три сервера-обязательно В Grafana должен быть дашборд с CPU, Mem, Diskо -бязательно В Kibana должны быть данные по логам (любые) — обязательно В pgadmin должно быть две базы. В базе *fortest должны быть пустые таблицы boarding_passes и bookings.
Похожие заказы

Системные администраторы

договорная
Настройка локальной сети. Компьютерная сеть беспроводная. Количество компьютеров: 5 шт. Требуется настроить сеть, 5 компьютеров в 3 местах, общую папку, общие принтеры. всего 5 компов и три офиса.
Санкт-Петербург Фрилансеры

Виртуальные машины

договорная
Установить, настроить. Текущая ОС: Windows. Количество виртуальных машин: 1 шт.
Санкт-Петербург Фрилансеры

Настройка Cisco

дистанционно
договорная
Сетевое оборудование: роутер. Не удалось установить подключение к vpn.upiter.su Cisco Secure Client AnyConnect VPN 5.1.6.103 Интерфейс пользователя Secure Client 5.1.6.1307. Ноутбук китайский Lenovo ThinkPad E15 Windows 10 Pro.
Санкт-Петербург Фрилансеры

Настройка локальной сети

договорная
Компьютерная сеть проводная. Количество компьютеров: 12 шт. ....
Санкт-Петербург Фрилансеры

Обучение информационной безопасности

дистанционно
от 1500.00 руб.
Для себя
Санкт-Петербург Репетиторы

Безопасность сайта

дистанционно
договорная
Интернет-магазин. Платформа: 1С-Битрикс. Объём сайта: 20 страниц. На одном хостинге рег ру работали сайты вордпресс, битрикс, друпал и возможно тильда. 2.02.25 регру блокировал хостинг за вредоносное по и аномалию исходящего трафика. Хостинг восстановлен из бекапа. 3.02.25 на сайте ***s.ru не было ssl сертификата. 4.02.25 продлена лицензия битрикс (чтоб обновиться, но новых обновлений не было найдено, до 8 php обновиться не удалось, слетает сайт) оплачена опция лечения от рег ру. Есть скан вирусов на эту дату (4 на битриксе, 1 на вордпресс). Лечение от регру не помогает. Часть сайтов слетает, вирусы возвращаются. 10.03.25 в связи с перегрузкой хостинга сайты вордпресс перенесены на отдельный хостинг. При лечении регру слетает сайт i***. После восстановления из бекапа админка открывается, но перейти в пункты меню не даёт (wordfence не установить) На r**.g***s wordfance вирусов не находит, из уязвимостей: необновленный элементор (при обновлении слетает сайт) и бесплатная версия плагина slider revolution. 12.02.25. Проверка регру фиксирует вирусы на всех сайтах. Штатные методы борьбы не помогли. При скачивании бекапов с регру от 11.02.25 на компьютер касперский блокировал архивы сайтов lp.im***s.ru и p***s.com, обнаружив Heur: Backdoor.PHP.WebSell.gen. Есть бекапы: - всего аккаунта хостинга от 6.01.25 и 7.01.25. - отдельно сайтов и баз данных от 11.02.25 Нужно вылечить от вирусов.
Санкт-Петербург Фрилансеры

Информационная безопасность

дистанционно
договорная
Защитить: Нужно требование регулятора. Есть ли какие-то документы, в которых описаны санкции за нарушение сроков предоставления информации об инцидентах в ЦБ? Ну и также за подачу ложной и неполной информации об инцидентах. Может у кого-то есть презентация на эту тему даже от ЦБ?. Пожелания и особенности: По денежке договоримся).
Санкт-Петербург Фрилансеры