Outils pour utilisateurs

Outils du site


machines:checklist

Check-list

Cette page liste de manière non exhautive des éléments à vérifier lors de la mise en place d'une machine physique ou virtuelle.

Check-list :

  • Hostname et résolveurs configurés
  • Lan d'admin (IPv4 + IPv6)
  • Enregistrement des IPs utilisées dans IPAM
  • Services sshd, ntpd, cron, hostname
  • Configuration SSH (pubkey only, no root)
  • Comptes utilisateurs + clés
  • Configuration ip(6)tables
  • Enregistrements DNS (et reverses), sur toutes ses IPs globales et sur celles d'admin
  • Configuration postfix et aliases mail + test envoi de mail
  • Backup auto (borg pour linux, rancid pour un net-vendor)
  • Update auto (à voir)
  • Munin
  • LibreNMS (SNMP)
  • Icinga2 (NRPE) pour paramètres globaux et spécifiques si besoin (ex : sessions BGP)
  • Mise à jour de la WeatherMap LibreNMS si traffic réseau
  • Modification “name” de l'interface du switch si branchement physique
  • Smartd monitoring si machine physique
  • Tests accessibilité (ping, nmap, ssh)
  • Enregistrements SSHFP et DANE si certificats
machines/checklist.txt · Dernière modification : 2019/09/10 15:47 de 127.0.0.1