Accueil Entreprise Home Lab Deep Dive : une configuration axée sur les machines virtuelles

Home Lab Deep Dive : une configuration axée sur les machines virtuelles

by Auteur invité

 

Je travaille dans le secteur de la cybersécurité, j'essaie donc de me tenir au courant des technologies nouvelles et toujours populaires. Je travaille sur la mise en place d'un flux de travail pour m'entraîner à importer des fichiers malveillants sales et à les analyser en toute sécurité. Toute ma pile de matériel se trouve dans mon salon, juste à côté du canapé familial. Quand des amis viennent, c'est toujours un sujet de conversation - je suppose que je suis le seul ami qu'ils ont avec un centre de données miniature dans leur salon.

Je couvrirai ma pile de haut en bas. J'avais l'habitude d'avoir un rack 42U qui ne répondait pas vraiment au facteur d'approbation du conjoint aussi haut que je le voulais, alors j'ai réduit la taille à un rack 18U, mais ensuite j'ai déménagé et j'ai perdu l'espace pour avoir même cela, alors maintenant tout cela vit à côté de notre canapé dans le salon.

Assis sur le dessus à l'arrière se trouve un Synology 415+ avec des disques 4x2 To en ce moment. Ceci est situé à une extrémité d'un VPN vers le réseau de mon frère à quelques centaines de kilomètres afin qu'il puisse avoir une sauvegarde hors site hors zone inondable/sismique de ses données. Je lui sauvegarde également une copie de mes données importantes.

À l'avant, nous avons un Ubiquiti Unifi Switch Lite 8. Le POE est idéal pour alimenter l'Unifi 6 Lite qui se trouve à côté (je prévois de le monter éventuellement, mais faire passer un câble dans mes murs/plafonds me fait peur). Le Switch Lite 8 dispose actuellement de suffisamment de ports pour ce dont j'ai besoin, mais je pense que je devrai passer à une unité à 16 ports si je continue à ajouter du matériel.

En dessous se trouve Unifi Security Gateway (USG Pro 4). Je l'ai acheté à quelqu'un en ligne lorsque tout le monde passait aux UDM Pros, et cela a fonctionné à merveille pour moi. Avant cela, j'utilisais des points d'accès Unifi mais Edgerouter pour le routage et les commutateurs Netgear ou Dell, et le passage à l'USG a été vraiment agréable d'avoir une interface unifiée pour tout gérer de manière centralisée. Je l'apprécie vraiment.

Ensuite, un NAS Netgear RN2120 à 4 baies. Il a des disques de 4x3 To et c'est mon NAS principal. Cela stocke des données très précieuses telles que des photos et des vidéos de famille inestimables, de sorte qu'elles sont sauvegardées dans le cloud ainsi que (comme mentionné précédemment) la famille hors de l'état. Je sauvegarde également ces données sur le Synology assis au-dessus, parce que pourquoi pas.

En dessous se trouve le cheval de bataille, un Dell R520. A quelques petits disques dedans, mais rien de vraiment trop fou. J'ai quelques machines virtuelles qui fonctionnent tout le temps (Plex, iDrive, Unifi Controller), mais il est également utilisé pour faire tourner des machines virtuelles aléatoires uniques de choses que je veux bricoler. Le Dell R520 exécute l'hyperviseur VMWare ESXi 6.7.0 pour héberger toutes mes machines virtuelles. Il dispose de deux processeurs E5-2450 v2 et de 136 Go de RAM (6x16 Go, 4x8 Go et 2x4 Go). Le serveur dispose d'iDRAC Enterprise qui facilite l'administration de bas niveau du serveur ; J'ai déjà dû administrer manuellement un serveur plus ancien avec juste un accès physique au moniteur/clavier, et iDRAC change la donne. Étant donné que le serveur se trouve dans mon salon, j'ai réglé manuellement les ventilateurs du R520 sur un volume approuvé par ma femme (20 % de vitesse) qui maintient également le matériel suffisamment froid pour mes faibles charges de travail.

Le R520 dispose d'environ 3 To de stockage local que j'utilise pour stocker les machines virtuelles qu'il exécute. J'ai essayé d'exécuter des machines virtuelles sur le réseau sur le NAS Netgear, mais ce n'était pas une expérience agréable. J'ai tout un cache d'images et d'instantanés de machines virtuelles, etc., stockés dans un stockage à froid sur le NAS, mais déplacez-les vers les disques internes du R520 lorsque je souhaite les utiliser.

En dessous se trouve la pièce la plus importante : un APC RT 2200 XL. Il permet à tout le reste de se dérouler joyeusement et de fonctionner sans heurts. Je suis resté trop longtemps sans l'un d'entre eux - plus jamais.
J'utilise iDrive, vers lequel j'ai migré après que CrashPlan ait vidé les comptes personnels. J'ai une machine virtuelle dont la seule fonction est de monter le NAS Netgear et de sauvegarder des dossiers sélectionnés (principalement des photos de famille et des documents personnels) sur iDrive chaque nuit. Je reçois chaque jour un e-mail d'iDrive confirmant le succès ou l'échec de l'opération, je sais donc toujours si les photos les plus récentes que nous avons prises sont sauvegardées. Nous sommes une famille entièrement Apple en matière de matériel grand public, mais nous n'avons jamais vraiment aimé iCloud et nous ne comptons pas dessus pour la sauvegarde de photos.

-Lucas J.