plattform-migration:konzept
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
plattform-migration:konzept [2015/09/20 13:53] – [Systemadministration] thomasb | plattform-migration:konzept [2015/09/20 13:56] (aktuell) – [Speicherplatz der Mitglieder] thomasb | ||
---|---|---|---|
Zeile 114: | Zeile 114: | ||
* Auf einem Shell-Server editierte Daten sind auch auf dem Webserver verfügbar | * Auf einem Shell-Server editierte Daten sind auch auf dem Webserver verfügbar | ||
* Mails können auf beiden Shell-Servern gelesen werden (setzt Maildir voraus) | * Mails können auf beiden Shell-Servern gelesen werden (setzt Maildir voraus) | ||
+ | * Webseiten können auf mehreren Webservern genutzt werden (bei Migrationen können z.B. die Webseiten stückweise auf den Webserver mit den neueren Komponenten migriert werden) | ||
===== Benutzerverwaltung ===== | ===== Benutzerverwaltung ===== | ||
Zeile 136: | Zeile 137: | ||
Jeder Host ist mit einer host-based Firewall ausgestattet (Shorewall, http:// | Jeder Host ist mit einer host-based Firewall ausgestattet (Shorewall, http:// | ||
- | Die Logs der Systeme werden zentral auf einem Logserver gesammelt (Syslog per TCP). Auf jeder virtuellen Maschine wird die Aufbewahrungsdauer für Logs verkürzt. Stattdessen dient der Logserver der längeren Aufbewahrung der Logs. | + | Die Logs der Systeme werden zentral auf einem Logserver gesammelt (Syslog per TCP). Auf jeder virtuellen Maschine wird die Aufbewahrungsdauer für Logs verkürzt. Stattdessen dient der Logserver der längeren Aufbewahrung der Logs. Der Zugriff auf den Logserver wird eingeschränkt. |
Die Aktionen der Systemadministratoren werden, sobald ein Wechsel zu einem privilegierten Account stattgefunden hat, aufgezeichnet. Bevorzugt soll sudo verwendet werden, welches sämtliche Kommandos loggt. Sofern eine Shell als privilegierter Benutzer benötigt wird, dann werden die abgesetzten Kommandos aufgezeichnet. | Die Aktionen der Systemadministratoren werden, sobald ein Wechsel zu einem privilegierten Account stattgefunden hat, aufgezeichnet. Bevorzugt soll sudo verwendet werden, welches sämtliche Kommandos loggt. Sofern eine Shell als privilegierter Benutzer benötigt wird, dann werden die abgesetzten Kommandos aufgezeichnet. |
plattform-migration/konzept.1442757231.txt.gz · Zuletzt geändert: 2015/09/20 13:53 von thomasb