54
Commentaire:
|
3787
|
Texte supprimé. | Texte ajouté. |
Ligne 1: | Ligne 1: |
Décrire ici « Projet/Reflets/Reunions/01062007 ». | '''Participants''' : Darko et Alexandre '''Objectifs''' : Préparation Crash-Test 2007 === Virtualisation === A valider : ||<-2>Machine physique||<-2>Drivers VMWARE|| ||AD||IDE ||IDE: à tester||SCSI:Blue Screen|| ||TSE||IDE ||IDE: à tester||SCSI:Blue Screen|| ||CA0||SCSI||IDE: à tester||SCSI:Blue Screen|| Demande conseils + recherche pour comprendre la différence entre les drivers IDE et SCSI VMWARE Pas besoin d'utiliser l'outil Converter de VMWARE, si nous sommes capable de restaurer des images sur une VM. Voir si 2 SATA disponibles pour profiter du RAID fournie avec la carte mère de Secours (Darko) Reprendre le périmètre des risques, pour définir ce que nous prenons en charge. Notamment, pour la salle serveurs. Devons nous prévoir un plan de dé localisation des services REFLETS ? === OS Hôte === Darko à fait un script pour vérifier le démarrage des services VMWARE. Le fait que les services VMWARE ne départ pas systématiquement au démarrage du serveur, ne présente pas un problème bloquant. Les dépendances sont certainement mal gérées. Nous avons conclu que le travail de Maintenance des serveurs et le travail de Reprise des serveurs étaient complémentaire et peuvent s'appuyer respectivement l'un sur l'autre. Grâce à la maintenance régulière des serveurs, les mécanismes de reprise sont gardés en condition opérationnel et les procédures de reprise permettent d'effectuer des travaux de maintenance en toute sécurité. === Scénario de tests === Avant les tests, une sauvegarde intégrale devra être effectuée. __Test 1__: Déroulement de la procédure d'urgence (AD, TSE, CA0 et Maintenance) Tests unitaires, tests d'intégration et tests de retour en production. Tests panachés de restauration des données : Local, USB et Hors Site (prévoir le téléchargement la veille pour gagner du temps) __Test 2__ : Restauration des images systèmes (AD, TSE, CA0 et Maintenance) Les images seront faites avant les tests __Test 3__ : Manipulation RAID SCSI CA0 (serveur dédié avec la carte RAID en stock) Mettre à dispo un serveur de tests et 6 disques SCSI (Alex en améne 3 de 36Go) __Test 4__ : Sinistre total Virtualisation sur Secours Environnement // avec AD de réserve, TSE et Serveur tests SCSI RAID. Nécessaire pour les tests de virtualisation unitaires et intégrations (il faut rediscuter de ça...). Attention de prévoir les sauvegardes (il faut que Mtce soit donc disponible) A l'issu des tests et des conclusions, il faudra placer la solution de virtualisation dans le tableau des priorités de restaurations. En sachant, que nous devrions nous positionner plutot sur 2 solutions au lieu de 4 comme aujourd'hui. Plus difficile à maintenir (la virtualisation devrait remplacer la solution 2, 3 et 4 actuelle). '''Ouverture des tests''' : Pare-feu et REFLETS-WEB Moussa, nous informe qu'un pare-feu de secours est disponible et pourra faire l'objet de tests. Pour Reflets-Web, le serveur de Secours devrait être testé pour la restauration de Reflets-Web. Il faudra que nous nous coordonnions lors des tests, histoire de ne pas se pénaliser réciproquement. /!\ '''Attention''', si l'image de AD est trop ancienne de quelques mois...l'Active Directory ne peut plus créer d'objet. Il faut approfondir cette question '''Travaux complémentaires''' * Mise à jour des serveurs * Audit de sécurité avec Nessus (jeudi soir) * Contrôler PAM '''Récapitulatif des moyens pour les tests :''' * Kit de survie (CDs, Drivers...mots de passe) * Le serveur TSE * Un serveur type « AD » * Un serveur pour tests RAID SCSI * 6 disques SCSI (tailles = 2 identiques + 4 identiques) * Rassembler les docs sur le Wiki |
Participants : Darko et Alexandre
Objectifs : Préparation Crash-Test 2007
Virtualisation
A valider :
Machine physique |
Drivers VMWARE |
||
AD |
IDE |
IDE: à tester |
SCSI:Blue Screen |
TSE |
IDE |
IDE: à tester |
SCSI:Blue Screen |
CA0 |
SCSI |
IDE: à tester |
SCSI:Blue Screen |
Demande conseils + recherche pour comprendre la différence entre les drivers IDE et SCSI VMWARE
Pas besoin d'utiliser l'outil Converter de VMWARE, si nous sommes capable de restaurer des images sur une VM.
Voir si 2 SATA disponibles pour profiter du RAID fournie avec la carte mère de Secours (Darko)
Reprendre le périmètre des risques, pour définir ce que nous prenons en charge. Notamment, pour la salle serveurs. Devons nous prévoir un plan de dé localisation des services REFLETS ?
OS Hôte
Darko à fait un script pour vérifier le démarrage des services VMWARE. Le fait que les services VMWARE ne départ pas systématiquement au démarrage du serveur, ne présente pas un problème bloquant. Les dépendances sont certainement mal gérées.
Nous avons conclu que le travail de Maintenance des serveurs et le travail de Reprise des serveurs étaient complémentaire et peuvent s'appuyer respectivement l'un sur l'autre. Grâce à la maintenance régulière des serveurs, les mécanismes de reprise sont gardés en condition opérationnel et les procédures de reprise permettent d'effectuer des travaux de maintenance en toute sécurité.
Scénario de tests
Avant les tests, une sauvegarde intégrale devra être effectuée.
Test 1: Déroulement de la procédure d'urgence (AD, TSE, CA0 et Maintenance) Tests unitaires, tests d'intégration et tests de retour en production. Tests panachés de restauration des données : Local, USB et Hors Site (prévoir le téléchargement la veille pour gagner du temps)
Test 2 : Restauration des images systèmes (AD, TSE, CA0 et Maintenance) Les images seront faites avant les tests
Test 3 : Manipulation RAID SCSI CA0 (serveur dédié avec la carte RAID en stock) Mettre à dispo un serveur de tests et 6 disques SCSI (Alex en améne 3 de 36Go)
Test 4 : Sinistre total Virtualisation sur Secours Environnement // avec AD de réserve, TSE et Serveur tests SCSI RAID. Nécessaire pour les tests de virtualisation unitaires et intégrations (il faut rediscuter de ça...). Attention de prévoir les sauvegardes (il faut que Mtce soit donc disponible)
A l'issu des tests et des conclusions, il faudra placer la solution de virtualisation dans le tableau des priorités de restaurations. En sachant, que nous devrions nous positionner plutot sur 2 solutions au lieu de 4 comme aujourd'hui. Plus difficile à maintenir (la virtualisation devrait remplacer la solution 2, 3 et 4 actuelle).
Ouverture des tests : Pare-feu et REFLETS-WEB
Moussa, nous informe qu'un pare-feu de secours est disponible et pourra faire l'objet de tests. Pour Reflets-Web, le serveur de Secours devrait être testé pour la restauration de Reflets-Web.
Il faudra que nous nous coordonnions lors des tests, histoire de ne pas se pénaliser réciproquement.
Attention, si l'image de AD est trop ancienne de quelques mois...l'Active Directory ne peut plus créer d'objet. Il faut approfondir cette question
Travaux complémentaires
- Mise à jour des serveurs
- Audit de sécurité avec Nessus (jeudi soir)
- Contrôler PAM
Récapitulatif des moyens pour les tests :
- Kit de survie (CDs, Drivers...mots de passe)
- Le serveur TSE
- Un serveur type « AD »
- Un serveur pour tests RAID SCSI
- 6 disques SCSI (tailles = 2 identiques + 4 identiques)
- Rassembler les docs sur le Wiki