Stand: 13.11.2023
letzter Schultag: 19.04.2024
Während des ersten Kundentermins am 14.09.23 wurden die folgenden Informationen und Dokumente bereitgestellt.
Nachgereichte Informationen
Die Belegschaft am Standort Hof wird sich in etwa wie folgt zusammensetzen:
Die Räumlichkeiten werden voraussichtlich wie folgt genutzt:
Als Endgeräte werden für alle Büroarbeitskräfte Notebooks verwendet. Ggf. werden an einigen wenigen Arbeitsplätzen Desktop-PCs stehen. Die meisten Mitarbeiter verfügen über Smartphones, die größtenteils in Privatbesitz sind.
Zur Verwendung im Lager sind insgesamt 24 Tablets im Einsatz.
13.11.2023
Die LIFtOff GmbH möchte mehr Personal im Bereich Softwareentwicklung einstellen, damit die Weiterentwicklung des eigenen Online-Shops forciert werden kann. Zu diesem Zweck soll es möglich sein, den Entwicklern automatisiert die benötigten Serversysteme zur Verfügung zu stellen. Zur Orchestrierung soll die Software Ansible eingesetzt werden. Folgende Basissysteme sollen bereitgestellt werden können:
Die Konfiguration von Ansible soll es außerdem ermöglichen, dass alle Pakete aus den betriebssystemeigenen Paketquellen stets auf dem aktuellen Stand gehalten werden können.
13.11.2023
Um ein zusätzliches Maß an Sicherheit für ausgewählte Serversysteme zu bieten, soll auf allen Nicht-Enwicklungs-Servern, welche mit einem Linux-Betriebssystem ausgestattet sind, ein HIDS unter Verwendung von Fail2Ban eingesetzt werden. Dies soll dafür sorgen, dass Clients, welche durch zu häufige fehlgeschlagene Login-Versuche auffallen, für eine bestimmte Zeit von der eingebauten Firewall blockiert werden.
Die Bereitstellung und Einrichtung dieser HIDS soll mit Hilfe von Ansible orchestriert werden. Im Zuge dieser Maßnahme soll auch die Aktualisierung aller Pakete aus den betriebssystemeigenen Paketquellen mit Hilfe von Ansible automatisiert werden.
Für die gesamte Klasse IFS12b steht im Lehrnetzwerk der Adressbereich 10.122.0.0/16
zur Verfügung. Dieser Adressbereich ist in Eigenregie unter den Schülergruppen aufzuteilen.
Im Subnetz 10.0.0.0/16
werden für die Klasse zusätzlich die Adressen 10.0.122.0-255
bereitgestellt.
Die Gateway-Adresse lautet 10.0.0.1
.
Für die IPv6-Adressierung steht der gesamten Klasse das Präfix 2001:470:be1b:a000::/54
zur Verfügung. Dieses Präfix ist in Eigenregie auf die Schülergruppen aufzuteilen.
Im Subnetz 2001:470:be1b:8000::/24
steht DHCPv6 für die Konfiguration zur Verfügung.
Für die Verbindung der verschiedenen virtuellen Subnetze über die Cluster-Nodes hinweg werden VLANs verwendet. Jedes Team der beiden IFS12-Klassen bekommt einen eigenen Bereich zugewiesen.