Inhaltsverzeichnis

Klassenspezifische Details zum IT-Projekt in der IFS12b

zurück

Termine

Stand: 13.11.2023

letzter Schultag: 19.04.2024

Zeitrahmen für die Reviews

  1. Team: 09:45 - 10:05
  2. Team: 10:35 - 10:55
  3. Team: 11:05 - 11:25
  4. Team: 11:35 - 11:55
  5. Team: 12:05 - 12:25

Teams

Erstes Kundengespräch

Während des ersten Kundentermins am 14.09.23 wurden die folgenden Informationen und Dokumente bereitgestellt.

Nachgereichte Informationen

Die Belegschaft am Standort Hof wird sich in etwa wie folgt zusammensetzen:

Die Räumlichkeiten werden voraussichtlich wie folgt genutzt:

Als Endgeräte werden für alle Büroarbeitskräfte Notebooks verwendet. Ggf. werden an einigen wenigen Arbeitsplätzen Desktop-PCs stehen. Die meisten Mitarbeiter verfügen über Smartphones, die größtenteils in Privatbesitz sind.

Zur Verwendung im Lager sind insgesamt 24 Tablets im Einsatz.

Präzisierungen im Projektverlauf

Automatisierung und Orchestrierung

13.11.2023

Die LIFtOff GmbH möchte mehr Personal im Bereich Softwareentwicklung einstellen, damit die Weiterentwicklung des eigenen Online-Shops forciert werden kann. Zu diesem Zweck soll es möglich sein, den Entwicklern automatisiert die benötigten Serversysteme zur Verfügung zu stellen. Zur Orchestrierung soll die Software Ansible eingesetzt werden. Folgende Basissysteme sollen bereitgestellt werden können:

Die Konfiguration von Ansible soll es außerdem ermöglichen, dass alle Pakete aus den betriebssystemeigenen Paketquellen stets auf dem aktuellen Stand gehalten werden können.

Endpunktsicherheit

13.11.2023

Um ein zusätzliches Maß an Sicherheit für ausgewählte Serversysteme zu bieten, soll auf allen Nicht-Enwicklungs-Servern, welche mit einem Linux-Betriebssystem ausgestattet sind, ein HIDS unter Verwendung von Fail2Ban eingesetzt werden. Dies soll dafür sorgen, dass Clients, welche durch zu häufige fehlgeschlagene Login-Versuche auffallen, für eine bestimmte Zeit von der eingebauten Firewall blockiert werden.

Die Bereitstellung und Einrichtung dieser HIDS soll mit Hilfe von Ansible orchestriert werden. Im Zuge dieser Maßnahme soll auch die Aktualisierung aller Pakete aus den betriebssystemeigenen Paketquellen mit Hilfe von Ansible automatisiert werden.

Technik

Netzwerk

IPv4

Für die gesamte Klasse IFS12b steht im Lehrnetzwerk der Adressbereich 10.122.0.0/16 zur Verfügung. Dieser Adressbereich ist in Eigenregie unter den Schülergruppen aufzuteilen.

Im Subnetz 10.0.0.0/16 werden für die Klasse zusätzlich die Adressen 10.0.122.0-255 bereitgestellt.
Die Gateway-Adresse lautet 10.0.0.1.


IPv6

Für die IPv6-Adressierung steht der gesamten Klasse das Präfix 2001:470:be1b:a000::/54 zur Verfügung. Dieses Präfix ist in Eigenregie auf die Schülergruppen aufzuteilen.

Im Subnetz 2001:470:be1b:8000::/24 steht DHCPv6 für die Konfiguration zur Verfügung.


VLAN-IDs

Für die Verbindung der verschiedenen virtuellen Subnetze über die Cluster-Nodes hinweg werden VLANs verwendet. Jedes Team der beiden IFS12-Klassen bekommt einen eigenen Bereich zugewiesen.