用于 CTF 做靶机给同学训练,具体有点类似于开虚拟云服务器,有什么需要注意的吗?比如
1
Gwzlchn 2020-07-04 21:59:21 +08:00 via iPhone
同蹲一个解决方案,我们实验室老板让也让我研究研究一下云服务平台,搭建一个供学生使用的云平台。
|
2
calmzhu 2020-07-04 22:25:13 +08:00 via Android
自己设计服务器是指买硬件自己装系统 /虚拟化一套?
|
6
calmzhu 2020-07-04 22:39:48 +08:00 via Android
|
7
scukmh 2020-07-04 22:44:38 +08:00
我校直接建了一个小机房放这些服务器。
作为前靶场管理员来答一句。 大概率会沦为少数同学的学习机。大部分同学并不会用,你太高估国内大学生的 Linux 水平了。 所以少数人用的话买服务器的话其实是个比云服务更划算的选择。 以及配置大概如下: 2 台 24 核 50G 内存。3 块硬盘做了个 raid10. 靶场机:4 台同上配置的(貌似是,记不太清了) |
8
systemcall 2020-07-05 00:12:15 +08:00 via Android
感觉一个程序不会跑很久,那就没必要上专门的服务器平台了,家用的东西拿来用算了,坏了也是别人掏钱来修
amd 线程撕裂者,配个便宜点的主板,内存搞多点,硬盘上三星的 970evo plus 之类的东西,有 GPU 需求的话就把剩下的钱加到显卡上,电源大点,买个能上机柜的机箱装作是服务器 要 Intel 平台就换成 Intel 平台 组 raid,只有部分 raid 卡可以提升随机读写,一般的 raid 不降低随机读写的性能就算好的,考虑到实际情况不建议为了提升性能组 raid,SSD 有组 raid 的钱买大点的不好吗? 网络方面,看能不能接万兆,如果交换机是 5 速的也可以考虑一下 2.5G 这种 hedt 似乎可以支持 ECC,最好问一下 |
9
dremy 2020-07-05 02:44:05 +08:00 via iPhone
羡慕大一就能有 10w 的服务器预算
当年我们本科几十号人只能有一台服务器虚拟机作为服务器,不够用的话只能另开辣鸡 PC 作为服务器凑合用,这贫富差距简直… |
10
sep22 2020-07-05 04:44:45 +08:00
直接买整个的 server 吧,比如
https://lambdalabs.com/ |
11
594duck 2020-07-05 05:08:15 +08:00 via iPhone
|
12
594duck 2020-07-05 05:09:48 +08:00 via iPhone
原来 V2EX 里的程序员就这水平了,太低了,给钱都不会用还说的像真的一样,怪不得爱 docker 。
|
13
594duck 2020-07-05 05:11:29 +08:00 via iPhone
@systemcall 学校服务器 7x24 小时跑的坏了大家就瘫痪也就算了,国有资产流失你懂么。哪怕企业算 TCO 都不能这么玩。你这水平还是不要出来瞎说了,上班了么。
|
14
594duck 2020-07-05 05:34:31 +08:00 via iPhone
我们从 2019 年出国后就 meiw 没买服务器了,最后的是 2018 年的时候公司弄大数据和线上环境买了 60 台 dell r630 r730 虚拟化跑电商生产平台,我给你点意见。
现在最新的是 dell r740,如果不能买 dell 就在 HPE ( HP 国产化)里选择,再次就是浪潮,华为了。 这是 dell 的 R740 的网站,你可以在里边自己选择配置 https://www.dell.com/en-us/work/shop/productdetailstxn/poweredge-r740 以前我们的线上生产环境是这样子的,计算节点(对外提供服务的是 R630,它是 1u 的,省力。存储节点和大数据是 dell R730xd,它是 2U 的,磁盘多。 DELL R630 是 intel xeon 2630 x2,512G 内存,4 块万转的 600G 硬盘 做 raid10 (不比 ssd 差还寿命更久),硬件带电池的 raid 卡,dell iDRAX enterprises 版本的远程控制卡(神器),电源是双 750W 的,3 年 gold 服务。 我们自己走虚拟化是走的 crtix xenserver 非常好用还是免费的。不要相信 docker,我最喜欢看的笑话就是“哎呀 docker 把内核拉挂了,整个服务器都死了。我先开个虚拟机,在虚拟机里开一个 docker,在 docker 里开一个 java,我真聪明的这种二货。 dell R730xd 一样的配置只不过前面有两块内置的小硬盘做操作系统。后面配置的 12 块 4T 7200 转硬盘。 如果你要加显卡那必须是 dell r730 这个级别了。2U 。 |
16
westoy 2020-07-05 09:45:14 +08:00 1
@calmzhu
单节点云主机哪来的容错性避免黑天鹅啊, 要有容错性必须得购买多台做 SLB, 以及使用大量云端的中间件。 长期来看, 托管或者租用次年开始只交托管费,5 年周期云端费用是同等计算资源+带宽的五倍以上, 配置越高越贵 云端省的就是人工, 而且还不是省掉人工, 只是缩减人工, 问题是楼主现在就是人工啊......而且就楼主的需求来说, 你总不能建议他在 VPS 里开 VPS 吧......... |
17
zy8848 2020-07-05 09:50:40 +08:00
4 颗 CPU 512GB 内存 4 颗电源 硬盘插满 价格 6 位数 你值得拥有
|
18
calmzhu 2020-07-05 10:51:49 +08:00 via Android
@594duck
了不起的从来不是云服务。 云服务这三个字包含两种理念 云 和 服务 这里询问楼主的是服务。跟云无关。 服务 代表的一种各自专注在自己领域的分工合作关系。 比如人吃饭就不用每个人都种地。购买粮食就可(别人交付的服务)。我认为这种专业化规模化是能更高效而低成本的。 如你所言,是可以自己管理一套并搭建自己的服务。这实质就是模型版本的私有云主机服务了。另外,你算成本不算需求调研,维护,测试这些的吗。这些才是真正的大头。能做这个的,10w 薪资一年远不够的。确实,可以简单开源 proxmox 之类装完不动。别人觉得好不好用有没有什么其他需求完全无视就行。 |
19
calmzhu 2020-07-05 11:02:34 +08:00 via Android
@westoy
这种是互联网线上服务的场景。需要实时零故障。确实是你说的情况。 但是还有很多场景。数据不丢就行了。即函数化 /无状态化。实时性要求不高。 楼主的需求还待明确。我只是希望通过检查不匹配点的方式确认一下需求。个人目前接触学校的情况不多。但是有的时候,其实单主机+多用户就够了。硬盘备份一下或者数据挂出来。机器挂了都没问题。 |
21
Keyes 2020-07-05 11:07:10 +08:00 via iPhone
ctf 靶机虚拟服务器,第一优先高端网卡+ssd,第二优先内存
|
22
ushio 2020-07-05 11:23:48 +08:00 via iPhone 1
不建议上云,十万可以买台 512G 内存的双路服务器,如果要同等配置的云,那价格上就贵得多。最重要的一点是,你怎么报销?如果是科研经费报销,实体服务器可以走统一采购途径,而云服务在学校里面报销走账可能极度麻烦。
|
23
594duck 2020-07-05 15:29:55 +08:00 via iPhone
@calmzhu 你瞎折腾是要 10W 人力,不瞎折腾要这么多钱干嘛。crtix xenserver 免费好用。
服务器上了机房要什么大动么?只要 client 开开关关虚拟机就好了。模版自己做一下简单的很。 别说的道貌岸然。我就是运维算这个算的可多了。 CTF 的靶机要求上云,来来来你对标一下阿里云的高配服务器多少钱到底。就算不高配 2c2G 一台好了。10 个同学 2 人一组好了 5 组服务器。来你算算成本。 你算算他 |
24
594duck 2020-07-05 15:46:27 +08:00 via iPhone 1
@calmzhu 我在给你算个
10W 服务器 至少 2 路 40core cpu,512G 内存 起版还能买三年保修。 虚拟化下 xenserver 自己占用 60G 其他可供分配 按照 2core,8G 一台 可分配 56 台还有余。 那这样一台虚拟机成本是多少呢。 我们按照中国的加速折旧法去看 一台这样的服务器成本算 10 万,第一年折旧 50%第二年 25%,第三年 25%。三年折旧完成。 也就是说 10 万 /36 个月 /50 台虚拟机。就是每台的费用。 每台是 55 元每月,知道为什么大家都搞混和云了么。 固定成本是有好处的。那些不肯投资固定成本的都是只做 2 年就准备跑路的,比如我兄弟前几年去的 p2p 公司。天天吹云,自己私下里说就是方便跑路,连资产都不用清算。 |
25
futou 2020-07-05 17:04:03 +08:00 1
我感觉提云服务的跑偏太多了...
这 10w 块钱肯定不是老师自掏腰包 看起来像是借着某些教学计划申请的教学设备购置经费,或者自己的基金下面有单独一块预算 这种情况怎么可能买云服务 而且大家可能不知道的时很多高校的超算中心是免费对社会 /对部分其它高校服务的,你买了商业云就会有人问怎么不申请哪个学校的 xxx 最后 @CapitanFox 老话题了,正常情况下,用学校的钱买东西都是要走高校竞价网等采购平台的,自己组装报不了账的 |
26
calmzhu 2020-07-05 23:59:51 +08:00 via Android
|
27
ThitBiu 2020-07-06 10:38:15 +08:00
老板,我这里可以提供阿里云产品返现优惠的,可以返到指定支付宝账号,有需要联系我 VX:一三一零一二三四五三九
|
28
CapitanFox OP 感谢各位回答,解决一些问题
1. 关于 docker 具体还没确定,我也是刚入帮学长配置一下,具体使用软件还没确定,会尽力搭建一个好用的系统,毕竟最终还是我们自己使用。 2. 云服务器是不会考虑的 3. 最终配置还得看老师意向,OEM 和淘宝供应商 差价巨大,各位做过 toG 、教育市场应该都懂,但是我所不希望看到的。 |
29
CapitanFox OP @systemcall 确实有的工作站主机能满足需求,也节约成本
|
30
CapitanFox OP @dremy 是老师的实验室,我们只是打工的,我们帮老师选方案后老师购买
|
31
CapitanFox OP @Gwzlchn 可以留下联系方式一起研究
|
32
CapitanFox OP @594duck 感谢大佬指路,60 台 dell 我丢。。。 本来还想着找小厂 EPYC 方案,不知道为什么现在这么多人推云。。。明显不符合需求啊。
raid10 有考虑过但是在考虑随机读写,同学攻击的时候会上传一些带木马小文件,这东西整完也是我们自个用感觉还是多收集些信息。 目前主要精力在看 taobao 上的可开票供应商,EPYC 7702 64C128T 在 2W2 左右,比起价格差距不大 OEM 厂的 7352 香了很多。也慌这后面要是整砸了,后悔还不如老老实实 OEM 厂求稳。本身也是硬件发烧友但是没做过服务器。 |
33
CapitanFox OP @calmzhu 感谢大佬推荐
|
34
CapitanFox OP |
35
CapitanFox OP @Keyes 感谢指路
|
36
594duck 2020-07-07 05:41:59 +08:00 via iPhone
@CapitanFox 60 台是新增,存量是百。
别用这种小厂,我就问你一个问题,坏了你怎么办? dell,HPC,浪潮,华为坏了你是教育用户售后都按章办事。 你买个这个没牌子的钱是省了,坏了怎么办。 考虑问题长远一点。 同学攻击上传木马,qps 是多少。dell 的硬 raid 卡配合万转硬盘,稳定的随机写可以有 200M 。你上传东西峰值才多少 qps 。 你也可以配置一块 ssd 做 cache 盘。 |
37
Gwzlchn 2020-07-07 12:04:41 +08:00
@CapitanFox wechat: d2FuZ3psLTIwMTI= (base64)
|