Document en cours d'élaboration
Sommaire
Mission de réorganisation de l'infrastructure technique de Conakry
Objectif général
La mission s’inscrit dans le cadre général des activités de simplification des ressources numériques de l’AUF. Elle a pour objectif de réorganiser l’infrastructure technique de la Direction régionale Afrique de l'Ouest et du CNF de Conakry.
La mission
- Durée : la mission est prévue sur au moins une semaine.
- Dates : 15 au 21 décembre 2017
- Participants :
MoussaNombré (Remote)
Plan de vol de FranckKouyami
- arrivée avec Bobo : le 15 décembre 2017
- départ de Conakry pour Cotonou via Dakar le 22 décembre 2017
Activités préparatoires - à faire avant la mission
- communication, sensibilisation et formation :
former le personnel à Office 365 - Voir le référent Office 365
informer le personnel des changements à venir - Responsable de CNF
préparer les abonnés au fait qu’il n’auront plus de données sauvegardés chez nous (suppression NFS), faire des affiches pour informer les abonnés - Responsable du CNF
informer les partenaires que leurs sites web seront migrés dans le cloud - Responsable du CNF
finaliser l’inventaire et bien cartographier l'architecture existante - [FranckKouyami et MamadouBobo]
identifier le serveur qui deviendra le serveur principal (Super-ckry):- [FranckKouyami]
acheter de nouveaux disques durs et de la RAM au besoin - [MamadouBobo]
nuagisation : faire une copie des partages NFS et du (des) serveur(s) hébergeant les sites web (copie du serveur au complet) - [MamadouBobo]
à remettre à MoussaNombré au regroupement de Dakar. Il fera le transfert dans le nuage à partir de Montréal.
basculer la messagerie du personnel dans Office 365 - [PierreRichardThomas]
Planning et découpage des travaux à faire
Jour 0 : 16 décembre
- validation de l'état de l'existant
- validation du choix du serveur principal
- validation du plan de match
- préparation de la configuration réseau :
- repérer et préparer les câblages (connexions de câbles) à faire
- préparer la configuration des switchs vlan
- préparer la réorganisation de la dorsale réseau
- configurer les postes du personnel pour l'accès au nuage.auf.org
- transférer les home NFS du personnel sur leur poste de travail
Jour 1 et 2 (samedi, dimanche) : PRÉPARATION
- configurer le serveur principal (super-ckry):
- archiver les anciens disques et y installer les nouveaux disques (3 x 500GB en RAID1 + spare)
- installer Debian 9 (Stretch) sur super-ckry
mise en place de la virtualisation sur le super-ckry
- transférer les machines virtuelles sur le serveur uper-ckry
- configuration des serveurs virtuels :
- adaptation des serveurs virtuels (parefeu, Pfsense, cups+auth, voip, supervision)
- configuration des différents services (réseaux, vlan, passerelle, parefeu, dns, dhcp, voip, supervision, etc.)
Jour 3 et 4 (lundi et mardi) : BASCULE/MISE EN PRODUCTION
Prévoir la fermeture de l'accès aux ordinateurs du CNF (pour le public) la journée du lundi
- réorganiser l’architecture réseau dorsale
- mettre hors service les serveurs devenus obsolètes (mails, nfs, web, etc.)
- réaménagement et nettoyage de la salle serveurs
- configurer les switchs vlan
- faire des tests (s'assurer que les nouvelles installations sont bonnes avant la mise en prod)
- test de fonctionnement des liens Internet
- mise en production du nouveau système
- configuration des postes de travail du personnel (suppression du NFS)
- configuration des postes de travail abonnés (suppression du NFS, et nettoyage automatisé des profils) (cf bas de page)
Jour 5 et 6 (mercredi et jeudi) : SUIVI
- corriger les éventuels bugs de configurations et les dysfonctionnements
- configurer le système de partage des liens Internet et de bascule en cas de panne de l’un ou l’autre
- finaliser le portail captif (Pfsense, radius)
- préparer le serveur secours
Jour 7 (vendredi 22 matinée ) : DOCUMENTATION
- documenter toute l'installation
1- installer la clé ssh root (cf PJ) sur tous les nouveaux postes 2- activer pam_mkhomedir (modif dans /etc/pam.d/common_session) : ajouter à la fin # création des homedir session optional pam_exec.so /usr/sbin/auf-mkhomedir # end of pam-auth-update config session required pam_mkhomedir.so umask=0022 skel=/etc/skel 3- nettoyage du /home à chaque démarrage des postes : ajouter dans /etc/rc.local rm -rf /home/* 4- Supprimer l'ancien /home et faire renommer /home.local en /home rm /home mv /home.local /home #Ajuster si necessaire les homedir des utilisateurs locaux dans /etc/passwd
Document en cours d'élaboration