====== Check-list ====== Cette page liste de manière non exhautive des éléments à vérifier lors de la mise en place d'une machine physique ou virtuelle. **Check-list :** * Hostname et résolveurs configurés * Lan d'admin (IPv4 + IPv6) * Enregistrement des IPs utilisées dans IPAM * Services sshd, ntpd, cron, hostname * Configuration SSH (pubkey only, no root) * Comptes utilisateurs + clés * Configuration ip(6)tables * Enregistrements DNS (et reverses), sur toutes ses IPs globales et sur celles d'admin * Configuration postfix et aliases mail + test envoi de mail * Backup auto (borg pour linux, rancid pour un net-vendor) * Update auto (à voir) * Munin * LibreNMS (SNMP) * Icinga2 (NRPE) pour paramètres globaux et spécifiques si besoin (ex : sessions BGP) * Mise à jour de la WeatherMap LibreNMS si traffic réseau * Modification "name" de l'interface du switch si branchement physique * Smartd monitoring si machine physique * Tests accessibilité (ping, nmap, ssh) * Enregistrements SSHFP et DANE si certificats