1.
准备与签约前的技术清单
- 确认需求:CPU/内存/磁盘(RAID)、带宽峰值、公网IP数量、是否需要独立交换机或防火墙。
- 文档准备:托管合同、SLA条款、电力条款(单路/双路供电)、机柜位置图、联络人及手机号。
- 账号与权限:提供项目管理员邮箱、SSH公钥、BMC/IPMI管理员账户需求、远程KVM权限说明。
2.
现场验收前的物理准备步骤
- 到场携带:工作手套、螺丝刀套装、网线测试仪、标签机、备用网线、交叉线与直通线、笔记本(带网卡)。
- 机柜与电源检查:核对机柜编号、PDU型号与负载、C13/C19插座是否匹配;步骤:断电前确认UPS,接入后观测PDU输出电压与输出电流是否正常。
- 设备上架:按机柜图上架并固定机架耳;记录托盘高度RU位置并拍照存档。
3.
网络连通与带宽测试(现场操作)
- 物理连线:将服务器网口接至指定汇聚交换机端口,端口标签必须与运维单一致。
- 交换机端口核验:在交换机上查看port状态(示例命令:show interface status / ethtool eth0),确认速率(1G/10G)和双工。
- 基本连通性测试:使用ping、traceroute确认公网连通(示例:ping 8.8.8.8 -c 5;traceroute -n 1.2.3.4)。
- 带宽测试:在对端准备iperf3服务端,现场执行iperf3 -c
-P 4 -t 60,记录上下行吞吐并与合同带宽比对。
4.
远程管理(BMC/IPMI/KVM)配置与验证
- 获取BMC默认IP并登录:通过DHCP或直连串口获取BMC IP,浏览器访问或使用ipmitool(示例:ipmitool -I lanplus -H -U admin -P password chassis status)。
- 修改默认密码与创建运维账户:在BMC界面设置强口令,创建只读和管理员两类账号并记录。
- KVM与远程介质验证:通过KVM重启进入BIOS、挂载ISO进行系统安装或救援测试,确认虚拟光驱与控制台正常。
- 固件与安全:检查BMC固件版本并建议升级,设置IP白名单或管理VLAN以限制BMC访问。
5.
操作系统安装与磁盘/RAID验收步骤
- 安装前检查:确认RAID卡识别硬盘、SMART状态良好(smartctl -a /dev/sdX),如有盘存在预警需换盘。
- RAID配置验收:进入RAID卡BIOS或使用MegaCLI/NVMe工具检查数组健康状态(示例:megacli -LDInfo -Lall -aALL)。
- 系统安装与分区建议:按需求创建boot/data分区,启用LVM或ZFS视业务而定,配置fstab使用UUID挂载。
- 验证IO性能:使用fio或dd进行读写测试(示例:fio --name=rwtest --rw=randrw --bs=4k --size=1G --numjobs=4 --time_based --runtime=60)。
6.
安全加固、备份与监控的远程运维流程
- SSH与防火墙:禁止密码登录(/etc/ssh/sshd_config: PasswordAuthentication no),配置防火墙规则(示例:ufw allow 22/tcp from <运维IP>)。
- 备份策略:配置异地备份(rsync/rsnapshot或Bacula),定期快照与全备计划,测试恢复(每月做一次恢复演练)。
- 监控报警:部署Prometheus/Zabbix或结合主机级agent(node_exporter/zabbix_agent),设置阈值报警(CPU、内存、磁盘使用、磁盘SMART、网络丢包),并配置钉钉/微信/邮件短信告警。
- 演练与SOP:制订补丁管理、重启窗口、变更审批流程;远程紧急恢复流程需包含:告警->排查->切换到备机->上报与记录。
7.
问:现场验收时如何验证带宽与延迟满足合同要求?
- 使用iperf3在控制端与被测服务器间进行多线程测试(示例:iperf3 -c <对端IP> -P 8 -t 60),记录上下行峰值带宽;
- 使用ping -c 50 <目标IP>和mtr -r -c 100 <目标IP>检查平均RTT与丢包率,若丢包或延迟异常要求提供链路日志并与机房工程师现场核验。
8.
问:远程运维发现服务器无法SSH,如何排查并恢复远程接入?
- 先用BMC/KVM进入控制台确认OS是否启动、网络配置是否被改(ifconfig/ip a、ip route);
- 若网络配置丢失,使用控制台修正配置文件并重启Network服务(systemctl restart network/network-manager 或 ip link set up);
- 若SSH服务异常,检查sshd状态(systemctl status sshd)、日志(/var/log/auth.log),必要时通过KVM重启sshd或临时开启临时端口并放行防火墙规则,完成后记录原因并归档。
9.
问:验收签字与后续远程维护责任划分有哪些关键点?
- 验收文件需包含:机柜位置、机架单元号、公网IP/掩码/网关、BMC信息、PDU编号、测试结果截图(带宽、iperf、SMART、RAID健康),双方签字后视为移交;
- 签字后远程运维责任应在合同中明确补丁窗口、紧急响应时间、电话/邮件/工单渠道、外呼联系人;发生物理故障需明确现场派遣方与费用承担规则。
来源:香港服务器专业托管商城支持现场验收与远程运维的服务优势