Inicio Empresa Home Lab Deep Dive: una configuración centrada en VM

Home Lab Deep Dive: una configuración centrada en VM

by Autor Invitado
Función de laboratorio casero de Lucas J

 

Estoy en la industria de la seguridad cibernética, por lo que trato de mantenerme actualizado sobre las tecnologías nuevas y perennemente populares. Estoy trabajando en la configuración de un flujo de trabajo para practicar traer archivos de malware sucios y analizarlos de forma segura. Toda mi pila de equipo se encuentra en mi sala de estar, justo al lado del sofá familiar. Cuando vienen amigos, siempre es un tema de conversación: supongo que soy el único amigo que tienen con un centro de datos en miniatura en su sala de estar.

Cubriré mi pila de arriba a abajo. Solía ​​tener un rack de 42U que realmente no cumplía con el factor de aprobación del cónyuge tanto como yo quería, así que lo reduje a un rack de 18U, pero luego me mudé de casa y perdí el espacio para tener incluso eso, así que ahora todo esto sigue vivo al lado de nuestro sofá en la sala de estar.

Sentado en la parte superior en la parte posterior hay un Synology 415+ con unidades de 4x2TB en este momento. Esto está situado en un extremo de una VPN a la red de mi hermano a unos cientos de millas de distancia para que pueda tener una copia de seguridad externa de sus datos fuera de la zona de inundaciones/terremotos. De manera similar, le hago una copia de seguridad de mis datos importantes.

En la parte delantera, tenemos un Ubiquiti Unifi Switch Lite 8. El POE es excelente para alimentar el Unifi 6 Lite que se encuentra junto a él (planeo montarlo eventualmente, pero me asusta colocar cables en mis paredes/techos). El Switch Lite 8 actualmente tiene suficientes puertos para lo que necesito, pero creo que tendré que actualizar a una unidad de 16 puertos si sigo agregando hardware.

Debajo está Unifi Security Gateway (USG Pro 4). Se lo compré a alguien en línea cuando todos se estaban actualizando a UDM Pros, y funcionó de maravilla para mí. Antes de eso, había estado usando puntos de acceso Unifi pero Edgerouter para enrutamiento y conmutadores Netgear o Dell, y el cambio a USG ha sido realmente agradable por tener una interfaz unificada para administrar todo de forma centralizada. Realmente lo estoy disfrutando.

El siguiente es un NAS Netgear RN2120 de 4 bahías. Tiene unidades de 4x3TB y es mi NAS principal. Esto almacena datos muy valiosos, como fotos y videos familiares invaluables, por lo que se realiza una copia de seguridad en la nube, así como (como se mencionó anteriormente) la familia fuera del estado. También hago una copia de seguridad de estos datos en el Synology que se encuentra arriba, porque bueno, ¿por qué no?

Debajo está el caballo de batalla, un Dell R520. Tiene un par de unidades pequeñas, pero nada demasiado loco. Tengo algunas máquinas virtuales que se ejecutan todo el tiempo (Plex, iDrive, Unifi Controller), pero también se usan para activar máquinas virtuales únicas aleatorias de cosas con las que quiero jugar. El Dell R520 ejecuta el hipervisor VMWare ESXi 6.7.0 para alojar todas mis máquinas virtuales. Tiene dos procesadores E5-2450 v2 y 136 GB de RAM (6x16GB, 4x8GB y 2x4GB). El servidor tiene iDRAC Enterprise, lo que hace que la administración de bajo nivel del servidor sea muy sencilla; He tenido que administrar manualmente un servidor anterior con solo acceso físico al monitor/teclado, e iDRAC cambia las reglas del juego. Debido a que el servidor se encuentra en mi sala de estar, ajusté manualmente los ventiladores del R520 a un volumen aprobado por mi esposa (20 % de velocidad) que también mantiene el hardware lo suficientemente frío para mis cargas de trabajo bajas.

El R520 tiene aproximadamente 3 TB de almacenamiento local que utilizo para almacenar las máquinas virtuales que ejecuta. Intenté ejecutar máquinas virtuales a través de la red en el Netgear NAS, pero no fue una experiencia agradable. Tengo un caché completo de imágenes e instantáneas de máquinas virtuales y cosas por el estilo almacenadas en frío en el NAS, pero las muevo a las unidades internas del R520 cuando realmente quiero usarlas.

Debajo está la pieza más importante: una APC RT 2200 XL. Mantiene todo lo demás avanzando alegremente y funcionando sin problemas. Pasé demasiado tiempo sin uno de estos, nunca más.
Uso iDrive, al que migré después de que CrashPlan descartó las cuentas de los consumidores. Tengo una máquina virtual cuya única función es montar el Netgear NAS y hacer copias de seguridad de carpetas seleccionadas (principalmente fotos familiares y documentos personales) en iDrive todas las noches. Recibo un correo electrónico todos los días de iDrive verificando el éxito o el fracaso de la operación, por lo que siempre sé si las fotos más recientes que hemos tomado están respaldadas. Somos una familia de Apple en lo que respecta al hardware de consumo, pero nunca nos gustó tanto iCloud y no confiamos en él para hacer copias de seguridad de las fotos.

–Lucas J.