BN-007 Serverrichtlinien für KAV-IT - Standard Systeme 2012-06-28 - BR1 Wiener Krankenanstaltenverbund Informationstechnologie Index: Richtlinie HW-Server Windows:... 1 Richtlinie virtuelle Server Windows:... 3 Richtlinie HW-Server RedHat Enterprise Linux:... 4 Richtlinie virtueller Server RHEL:... 5 Richtlinie HW-Server Windows: Alle Server werden mit der standardisierten Altiris Server Konfiguration eingerichtet Die verschiedenen Schritte sind als einzelne Altiris Jobs implementiert Netzwerk Namenskonventionen Installation PublicNic (bei Standalone oder Cluster) PrivateNic (nur bei Clusterkonfigurationen) Firmware flashen (immer auf aktuelle Version) Windows 2008R2 + SP1 Virenscanner SANsurfer Diskeeper HP SIM Altiris Agent Perl und Python BGInfo Unter Verwendung eines plugins wird ein Monitoring des Servers durchgeführt. Für etwaiige Optionale Software Pakete Netbackup Client DVR:0000191
Die beiden lokalen Serverdisken werden als Raid 1 konfiguriert Im BIOS wird Anlagen- und Equipmentnummer eingetragen Teaming der Netzwerk Devices Crash Dump Einstellungen Bootscreen 5 Sekunden Zeitzone, Datumsformat, Timeserver Windows Server Manager und Windows OutOfBoxExperience werden deaktiviert SNMP Konfiguration Konfiguration Background Screeninfo mit Seriennummer (BGInfo) Konfiguration der Administratorgruppe Server bekommen automatisch alle Windows Patches. Storage XIV Dieser Punkt gilt nur für physikalische Server mit einer XIV Anbindung Host Attachment Kit MSCS (Cluster) Storage für Windows 2003 gibts nur auf EVA Dieser Punkt gilt nur für physikalische Server mit einer EVA Anbindung Microsoft Hot Fixes Treiberupdate QLogic MPIO EVA MPIO DSMMANAGER EVA RIB Es wird der Account ribcl angelegt Lizenzkey einspielen LDAP Anbindung an AD Remote Console konfigurieren SSH Key einspielen Namensgebung: rib-servername IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 2 von 5
Richtlinie virtuelle Server Windows: Alle Server werden mit der standardisierten Altiris Server Konfiguration eingerichtet Die verschiedenen Schritte sind als einzelne Altiris Jobs implementiert Installation Windows Server 2008R2 + SP1 oder 2008 oder 2003 Virenscanner Altiris Agent Perl und Python BGInfo DotNet [nur bei W2k3] Unter Verwendung eines plugins wird ein Monitoring des Servers durchgeführt. Für etwaiige Die beiden lokalen Serverdisken werden als Raid 1 konfiguriert Im BIOS wird Anlagen- und Equipmentnummer eingetragen Teaming der Netzwerk Devices Crash Dump Einstellungen Bootscreen 5 Sekunden Zeitzone, Datumsformat, Timeserver Windows Server Manager und Windows OutOfBoxExperience werden deaktiviert SNMP Konfiguration Konfiguration Background Screeninfo mit Seriennummer (BGInfo) Konfiguration der Administratorgruppe Disk.TimeOutValue auf 0xbe (190) Server bekommen automatisch alle Windows Patches. IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 3 von 5
Richtlinie HW-Server RedHat Enterprise Linux: Alle Server werden mit einer standardisierten Red Hat Satellite Kickstart Konfiguration eingerichtet Die einzelnen Schritte sind im Kickstartfile implementiert Diese Beschreibung bezieht sich primär auf Blade Server Netzwerk Namenskonvention Netzwerkinterfaces werden mit eth0, eth1 usw. bezeichnet Bonding (Teaming) Devices werden mit bond0 bezeichnet und bestehen beispielsweise aus eth0 und eth1. Es wird der Mode 1 (Failover) verwendet. Beispiel modprobe.conf: alias bond0 bonding options bond0 mode=1 arp_interval=3000 arp_ip_target=10.2.54.1 Installierte Software Red Hat 5.x - 6.x (jeweils die aktuelle Minor Release) SANsurfer HP SIM Tools (zwingend notwendige Hardwareüberwachung) Bei der Installation werden entsprechende Software Channels zugeordnet. Dadurch werden auch optionale Software Pakete (zb. Netbackup) definiert. Die beiden lokalen Serverdisken werden als Raid 1 konfiguriert [nicht bei virtuellen Servern] Im BIOS wird Anlagen- und Equipmentnummer eingetragen Bonding der Netzwerk Devices Zeitzone, Datumsformat, Timeserver SNMP Konfiguration Konfiguration Storage XIV Installation des Host Attachment Kit RPM Repositories Es darf nur der KAV Satellite Server verwendet werden Es stehen verschiedene Software Channels zur Verfügung. Bitte nachfragen Bei Verwendung von anderen Repositories besteht die Gefahr, dass es zu Inkonsistenzen kommt und das Gesamtsystem unbrauchbar wird. RIB Es wird der Account ribcl angelegt Lizenzkey einspielen LDAP Anbindung an AD Remote Console konfigurieren SSH Key einspielen Namensgebung: rib-servername IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 4 von 5
Richtlinie virtueller Server RHEL: Alle Server mit der standardisierten Red Hat Satellite Kickstart Konfiguration eingerichtet Die einzelnen Schritte sind im Kickstartfile implementiert Da der virtuelle Server auf einer Clusterconfiguration läuft muss von der applikationsführenden Firma gewährleistet werden, daß alle für die Applikation relevanten Services auf Autostart konfiguriert sind, damit im Falle eines Clusterswitches im Zuge dessen der Server auf einem andren Host neu gestartet wird, (Dauer 1-2 Min) - alle Services sofort wieder zur Verfügung stehen ohne das eingegriffen werden muss Installierte Software Red Hat 5.x / 6.x (jeweils die aktuelle Minor Release) Bei der Installation werden entsprechende Software Channels zugeordnet. Dadurch werden auch optionale Software Pakete (zb. Netbackup) definiert. Zeitzone, Datumsformat, Timeserver Konfiguration root User bleibt in der Hand von IKT-263, dem Serververantwortlichen wird ein eigener User mit sudo Rechten angelegt root User darf nicht deaktiviert werden! RPM Repositories Es darf nur der KAV Satellite Server verwendet werden Es stehen verschiedene Software Channels zur Verfügung. Bitte nachfragen Bei Verwendung von anderen Repositories besteht die Gefahr, dass es zu Inkonsistenzen kommt und das Gesamtsystem unbrauchbar wird. Bei zusätzlich benötigten Paketen müssen diese von Seiten des Serververantwortlichen der KAVIT zur Verfügung gestellt werden (Downloadlink bekannt gegeben werden), sowohl im Binary als auch als Src.rpm Format. Diese Pakete werden von der KAV-IT signiert und über den Red Hat Satellite Server in einem Softwarechannel zur Verfügung gestellt. Etwaiige Packetupdates und Errata stehen über den RedHat Satellite Server zur Verfügung, und sind vomserververantwortlichen in Eigenverantwortung anzuwenden. Sytemspezifikationen der virtuellen Maschine nach KAV Standard Sicherung 1 virtuelle CPU (Ausgangskonfiguration) Hauptspeicher 3GB (kann im Bedarfsfall auf 4GB erhöht werden) Partitionierung : 10 GB Root Partition, 10 GB Datenpartition (Angabe Mountpoint für die Datenpartition wird benötigt) - (Ausgangskonfiguration) NFS-Share wird von KAV-IT zur Verfügung gestellt (muss vom Serververantwortlichen beim Storageteam angefordert werden) - (Mountpoint für die Share wird benötigt). Auf dieses Share ist die Sicherung durch den Serververantwortlichen duchzuführen. Von dieser Share wird dann von Seiten KAV-IT eine Bandsicherung durchgeführt Unter Verwendung eines plugins wird ein Monitoring des Servers durchgeführt. Für etwaiige IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 5 von 5