@@PRODUCT@@

Een server beheren

Een server heeft zeven onderdelen, en ze staan sinds deze ronde allemaal in één balk bovenaan de pagina — op élk scherm van die server. Waar je ook bent, je bent één klik van de andere zes.

Geschreven voor: Beheerder

Een server heeft zeven onderdelen, en ze staan sinds deze ronde allemaal in één balk bovenaan de pagina — op élk scherm van die server. Waar je ook bent, je bent één klik van de andere zes.

Servers → klik op de server.

Overzicht · Beheer · Tools · Drop-ins · PHP-beleid · Mailbezorging · Terminal

Daarvoor stonden Tools, Drop-ins en het PHP-beleid uitsluitend in het blokje Snelle acties onderaan het serveroverzicht — zes blokken naar beneden scrollen, op een scherm waar je net iets anders aan het lezen was. En elk onderliggend scherm had alleen een pijltje terug: van de firewall naar de tools ging via het overzicht en weer omlaag.

De zeven onderdelen, en wat er thuishoort

TabWaarvoor
OverzichtEén blok Gezondheid, de vijf meters, de grafieken, de grootste verbruikers en de taken die lopen.
BeheerDe machine zelf: SSH-poort, root-sleutels, diensten starten en stoppen, de platform-schakelaars (gastagent, trim), het profiel, herstarten en afsluiten.
ToolsWat de server naast zijn rollen draagt: git, Composer, WP-CLI, imapsync, een Node- of Python-serie, Valkey, Docker.
Drop-insJe eigen serverinstellingen bovenop de onze, per dienst.
PHP-beleidDe grenzen die deze machine om PHP-instellingen van klanten legt.
MailbezorgingWaar de post van deze server heen ging. Alleen zichtbaar op een server met de mailrol.
TerminalEen rootshell in de browser.

Statistieken staat bewust níét in de balk. Dat scherm woont onder Inzicht → Statistieken en niet onder de server; als het een tab was, zou je op een tab drukken en de balk kwijtraken. Het is de tweede knop rechtsboven.

De schermen die géén eigen tab hebben — de firewall, de logboeken, het serveradvies, koppelingen, besmette bestanden, adressen — tekenen de balk wél, met niets geselecteerd. Zo kun je er altijd zijwaarts uit, in plaats van eerst omhoog te moeten.

Het overzicht: één blok Gezondheid

Bovenaan het overzicht staat één blok dat de vraag "draait deze machine?" één keer beantwoordt: een zin met de tellingen erin, de eerste drie dingen die aandacht vragen mét hun knop, en één chip die zegt hoeveel diensten er draaien. Een dienst die uit staat is daar een regel met Starten ernaast, niet een rij in een lijst drie blokken lager.

Achter de regel Alle diensten, elke controle en de adviseur onderaan het blok staan álle units met hun eigen herstartknop, en de deur naar het volledige serveradvies. Dat is dezelfde pagina en geen tweede weergave.

Eerder stonden dezelfde feiten op drie plekken: het aandachtsblok, een teller "diensten 5/6" tussen de meters, en een lijst met elke unit halverwege de pagina. Die teller is weg en die lijst staat nu achter de disclosure — er verdween geen enkele knop, alleen het driemaal stellen van één vraag.

Wat er uit Snelle acties verdwenen is

Het blok onderaan het serveroverzicht herhaalde vier dingen die al rechtsboven stonden: de terminal, Server instellen, Adressen beheren en Statistieken. Die zijn eruit. Daarna verhuisden er nog twee naar de plek waar hun vraag staat: de logboeken staan naast de takenlijst die ze verklaren, en het serveradvies staat achter het gezondheidsblok waar zijn bevindingen vandaan komen. Wat in het blok overblijft is wat op die pagina nergens anders staat en ook geen dichtere buur heeft: de koppelingen, besmette bestanden, de firewall, de firewall voor websites en het starten van een uitrol.

De webserver kiezen, en welke LiteSpeed

De webserverkeuze staat op twee plekken en die zijn nu hetzelfde: in de toevoegwizard (Servers → Server toevoegen) en in het vlak Server instellen rechtsboven op het serveroverzicht.

Vier keuzes, met hun echte naam:

  • nginx + Apache — de standaard: nginx vooraan, Apache erachter voor .htaccess.
  • nginx — alleen nginx.
  • Apache — alleen Apache.
  • LiteSpeed — en dan een tweede keuze:
  • OpenLiteSpeed (gratis) — installeert vanzelf, geen licentie nodig.
  • LiteSpeed Enterprise — licentie vereist — .htaccess-compatibel en LSCache voor alle applicaties, maar hij vraagt een serienummer.

Daarnaast staat de schakelaar LSCache, de paginacache van LiteSpeed.

Vroeger stond hier het woord "OpenLiteSpeed" als vierde provider, en de editie werd nooit meegestuurd — élke LiteSpeed-server kwam dus op de gratis editie op, licentie of niet.

Een nieuwe server op LiteSpeed Enterprise

In de toevoegwizard vraagt het paneel het serienummer zodra je Enterprise kiest. Wat er dan gebeurt, in deze volgorde:

  1. De joincode draagt de Enterprise-editie niet mee. Dat kan niet: de installer zoekt de licentie op schijf voordat hij iets doet, en het paneel kan een machine die nog niet gekoppeld is niet bereiken. De server komt dus op met nginx + Apache.
  2. Zodra de koppeling groen is, zet het paneel het serienummer op de machine.
  3. Daarna pas schakelt het de webserver om naar LiteSpeed Enterprise.

Je ziet die twee stappen als een eigen kaartje onder de voortgang staan, met een knop Opnieuw proberen als er iets misgaat.

Het serienummer komt nooit in de paneeldatabase. Het bestaat in dat ene browsertabblad, gaat rechtstreeks naar de server en staat daar in /etc/corecp/secrets; het paneel toont er alleen de staat van. Op de server zelf is dat dezelfde opdracht:

printf '%s' '<serienummer>' | corectl integration credential set litespeed --credential serial --stdin
corectl webserver set litespeed --edition lsws --lscache on

Sluit je het tabblad voordat de koppeling klaar is, dan raak je niets kwijt behalve het gemak: de server draait op nginx + Apache en je doet dezelfde twee stappen op Koppelingen en Server instellen van die server.

Van editie wisselen op een bestaande server

Dat kan alleen als de andere editie er niet meer staat. De twee delen dezelfde serverroot (/usr/local/lsws) en kunnen niet naast elkaar bestaan, en een Enterprise-installatie verwijderen gooit een licentieactivering weg — dat is geen beslissing die een providerwissel voor je mag nemen. De server weigert de wissel dus, en de uitleg verschijnt in het vlak zelf, niet op de pagina erachter.

Verwijderen doe je op de machine:

/usr/local/lsws/admin/misc/uninstall.sh     # Enterprise
apt purge openlitespeed                     # OpenLiteSpeed

Wanneer de server zijn eigen updates installeert

Servers → de machine → Onderdelen, onderaan. Alles daarboven op dat tabblad is software die het platform er heeft neergezet — de agent, de PHP-builds, de databasemotor — en dit is de andere helft van dezelfde vraag: wat het besturingssysteem er neerzet, en wanneer.

Updates staan uit tot je ze aanzet. Een server die om drie uur 's nachts beveiligingsupdates installeert doet dat omdat iemand dat besloten heeft, niet omdat hij zo geleverd werd.

  • Venster — twee tijdstippen, bijvoorbeeld 03:00-05:00. Dit is de belofte die je de klanten op deze machine doet over wanneer hij mag herstarten. Een venster dat over middernacht heen loopt mag.
  • Alleen beveiligingsupdates — laat de rest klaarstaan tot je er zelf tijd voor maakt. Het blok toont in beide gevallen hoeveel pakketten er wachten.
  • Herstarten — Melden, niet herstarten is de standaard: als een update een herstart nodig heeft, zegt de server dat en wacht hij op jou. Zelf herstarten in het venster laat hem het zelf doen, binnen het venster en nergens anders.
  • Opruimen na afloop — haalt ongebruikte pakketten en oude kernels weg. De draaiende kernel en één terugvaloptie blijven altijd staan, wat je ook kiest.

De pakketten van CoreCP zelf blijven buiten deze stroom, en het blok zegt hoeveel het er zijn. Die gaan via Onderdelen hierboven en via releases, zodat een update van het besturingssysteem je nooit per ongeluk een nieuw paneel geeft.

Er wordt niets geïnstalleerd voordat je het gezien hebt

Nu bijwerken en Opruimen openen allebei eerst de proefdraai van de server zelf: dit zou hij bijwerken, deze kernels zouden weggaan. De knop in dat venster is de echte. Een opruiming die drie kernels van een machine haalt en een die er geen haalt, zien er precies hetzelfde uit tot je het vraagt.

In het updatevenster zit nog één schakelaar: Nu draaien, buiten het venster. Zonder die schakelaar wacht de server tot het venster opengaat, en de proefdraai zegt dat ook met zoveel woorden. Hem aanzetten is jouw besluit om de belofte van het venster te breken — en daarom is het een schakelaar die je moet zoeken en geen vinkje naast de knop.

Allebei de passes duren zo lang als ze duren, dus de echte knop geeft je een taak om te volgen in plaats van een draaiend wieltje.

Herstart nodig

Als een update om een herstart vraagt, verschijnt er een balk die dat zegt en de reden noemt. Onder Melden, niet herstarten doet de server er niets mee: het herstarten plan je zelf, vanaf het dashboard van diezelfde server.

Een server uit dienst nemen

Een machine gaat er een keer uit: de hardware wordt vervangen, het contract loopt af, of een sleutel is op straat komen te liggen. Dat is één knop, onder Gevarenzone op de pagina van die server.

Wat er dan gebeurt, in deze volgorde:

  1. De certificaatautoriteit neemt het certificaat terug. Dat is de stap die blijft: zonder die stap verlengt de machine zichzelf morgenochtend gewoon weer voor negentig dagen.
  2. Het paneel praat er niet meer mee. Vanaf de eerstvolgende verbinding weigert het paneel dit certificaat — in seconden, niet in negentig dagen.
  3. De andere servers krijgen de lijst. Elke machine die antwoordt krijgt te horen dat hij dit certificaat moet weigeren. Machines die op dat moment uit staan krijgen hem alsnog: het paneel herhaalt de lijst elk kwartier.

De regel in Servers blijft staan, met de status uit dienst. Dat is opzettelijk: het auditlogboek moet over een jaar nog begrijpen wat stck7 was. De machine krijgt geen nieuwe accounts, rollouts of golven meer.

Je typt twee dingen voordat de knop meedoet: de naam van de server, zodat je zeker weet dat je naar de juiste kijkt, en waarom. Die reden is niet vrijblijvend — hij staat in het auditlogboek, in de melding die de dienstdoende beheerder krijgt, en naast het certificaat in de lijst hieronder.

Nog klanten op de machine? Zet dan Certificaat voorlopig laten staan aan. De server valt uit de werkverdeling maar blijft door de vloot vertrouwd, zodat je websites en mailboxen rustig kunt verhuizen. Neem hem daarna opnieuw uit dienst, zonder die keuze.

Op de machine zelf blijft het oude certificaat staan. Zolang die machine nog draait haalt corectl join --reset het weg. Dat is geen haast: elke server in de vloot weigert het al.

Wat de vloot weigert

Beveiliging → Ingetrokken certificaten is de lijst: welke machine, waarom, wanneer en door wie, en wanneer het certificaat vanzelf zou zijn verlopen. Meestal staat er niets, en dat is de gezonde toestand. De knop ernaast schrijft de lijst meteen naar alle servers, voor als je niet op het kwartier wilt wachten; die knop is voor beheerders met de hele vloot in beeld. Heb je een toewijzing op een paar servers, dan zie je de certificaten van jouw machines en één regel die zegt hoeveel er nog meer zijn.

Duikt een ingetrokken certificaat later toch weer op — iemand start een oude machine op, of iemand probeert het — dan onthoudt de server dat en krijg je er binnen een kwartier bericht over.

Op de telefoon

De balk schuift horizontaal en niets anders. Op 390 pixels breed past elk van de zeven schermen zonder dat de pagina zijwaarts gaat scrollen; de tab waar je op staat wordt automatisch in beeld geschoven als je via een link of ⌘K binnenkomt.

Zie ook

  • Serverinstellingen en diensten — alles wat er achter de tab Beheer zit.
  • Tools op een server en Eigen serverinstellingen — de twee tabs ernaast.
  • Waar een website draait — het serveroverzicht zelf, meter voor meter.
  • Koppelingen op een server — waar licentiesleutels staan en hoe ze heten.