machines:checklist
Check-list
Cette page liste de manière non exhautive des éléments à vérifier lors de la mise en place d'une machine physique ou virtuelle.
Check-list :
- Hostname et résolveurs configurés
- Lan d'admin (IPv4 + IPv6)
- Enregistrement des IPs utilisées dans IPAM
- Services sshd, ntpd, cron, hostname
- Configuration SSH (pubkey only, no root)
- Comptes utilisateurs + clés
- Configuration ip(6)tables
- Enregistrements DNS (et reverses), sur toutes ses IPs globales et sur celles d'admin
- Configuration postfix et aliases mail + test envoi de mail
- Backup auto (borg pour linux, rancid pour un net-vendor)
- Update auto (à voir)
- Munin
- LibreNMS (SNMP)
- Icinga2 (NRPE) pour paramètres globaux et spécifiques si besoin (ex : sessions BGP)
- Mise à jour de la WeatherMap LibreNMS si traffic réseau
- Modification “name” de l'interface du switch si branchement physique
- Smartd monitoring si machine physique
- Tests accessibilité (ping, nmap, ssh)
- Enregistrements SSHFP et DANE si certificats
machines/checklist.txt · Dernière modification : 2019/09/10 15:47 de 127.0.0.1