Übersetzungen dieser Seite:
  • de-informal

Klassenspezifische Details zum IT-Projekt in der IFS12b

Termine

Stand: 13.11.2023

  • 02.10.2023: Beginn erster Sprint
  • 06.10.2023: 1. Review
  • 17.11.2023: 2. Review (benotet)
  • 24.11.2023: 3. Review (benotet)
  • 12.01.2024: 4. Review (benotet)
  • 19.01.2024: 5. Review (benotet)
  • 09.02.2024: 6. Review (benotet)
  • 23.02.2024: 7. Review (benotet)
  • 12.04.2024: Abschlusspräsentation (benotet)

letzter Schultag: 19.04.2024

Zeitrahmen für die Reviews

  1. Team: 09:45 - 10:05
  2. Team: 10:35 - 10:55
  3. Team: 11:05 - 11:25
  4. Team: 11:35 - 11:55
  5. Team: 12:05 - 12:25

Teams

  • Die Schlümpfe Pandoras
  • Altschauerberg 8
  • Insolvenzverwalter
  • B-Team
  • Die Piloten

Erstes Kundengespräch

Während des ersten Kundentermins am 14.09.23 wurden die folgenden Informationen und Dokumente bereitgestellt.

  • Der Gebäudeplan für die Liegenschaft Stelzenhofstraße der neuen Niederlassung in Hof. Für die Liegenschaft Hofer Straße gibt es keinen Gebäudeplan. Dort ist nur ein allgemeiner Bürobereich vorhanden, so dass die genauen räumlichen Verhältnisse nicht relevant sind. Beide Hallen haben eine Grundfläche von ca. 65 x 35 Meter.
  • Um das Verlegen der Netzwerkverkabelung und die korrekte Platzierung der Dosen an den zukünftigen Büroarbeitsplätzen kümmert sich der beauftragte Elektrobetrieb.
  • Auf die Notwendigkeit einer USV für bestimmte Systeme kann gerne hingewiesen werden. Sofern keine besonderen Anforderungen bestehen, kümmert sich der Elektrobetrieb auch um eine ausreichende Dimensionierung sowie den Anschluss der USV-Geräte.

Nachgereichte Informationen

Die Belegschaft am Standort Hof wird sich in etwa wie folgt zusammensetzen:

  • Standortleitung: 1
  • Bürokraft: 1
  • Personalsachbearbeiter: 1
  • Buchführung: 2
  • Sachbearbeiter Einkauf: 2
  • Sachbearbeiter Vertrieb: 2
  • IT-Personal: 3
  • Leitung Lager: 1
  • Lagermitarbeiter: 28

Die Räumlichkeiten werden voraussichtlich wie folgt genutzt:

  • E.02: IT Technik (Internetzugang)
  • E.03:
  • E.04: Leitung Lager
  • E.05: Sachbearbeiter Einkauf
  • E.06: Konferenzraum
  • E.07: Sachbearbeiter Vertrieb
  • O.01: IT Technik
  • O.02: IT Technik
  • O.03: Kaffeeküche
  • O.04: Personalsachbearbeiter
  • O.05: Buchführung
  • O.06: Standortleitung
  • O.07: Bürokraft

Als Endgeräte werden für alle Büroarbeitskräfte Notebooks verwendet. Ggf. werden an einigen wenigen Arbeitsplätzen Desktop-PCs stehen. Die meisten Mitarbeiter verfügen über Smartphones, die größtenteils in Privatbesitz sind.

Zur Verwendung im Lager sind insgesamt 24 Tablets im Einsatz.

Präzisierungen im Projektverlauf

Automatisierung und Orchestrierung

13.11.2023

Die LIFtOff GmbH möchte mehr Personal im Bereich Softwareentwicklung einstellen, damit die Weiterentwicklung des eigenen Online-Shops forciert werden kann. Zu diesem Zweck soll es möglich sein, den Entwicklern automatisiert die benötigten Serversysteme zur Verfügung zu stellen. Zur Orchestrierung soll die Software Ansible eingesetzt werden. Folgende Basissysteme sollen bereitgestellt werden können:

  • Ubuntu Server (aktuelle LTS-Version)
    • aktueller Apache2-Webserver mit funktionierendem PHP (inkl. exemplarischer Hallo-Welt-PHP-Startseite)
    • aktuelles MariaDB-Datenbanksystem
  • Ubuntu Server (aktuelle LTS-Version)
    • aktueller nginx-Webserver
    • aktuelles Flask-Framework (mit python3)
    • aktuelles PostgreSQL-Datenbanksystem
    • aktuelles MongoDB-Datenbanksystem

Die Konfiguration von Ansible soll es außerdem ermöglichen, dass alle Pakete aus den betriebssystemeigenen Paketquellen stets auf dem aktuellen Stand gehalten werden können.

Endpunktsicherheit

13.11.2023

Um ein zusätzliches Maß an Sicherheit für ausgewählte Serversysteme zu bieten, soll auf allen Nicht-Enwicklungs-Servern, welche mit einem Linux-Betriebssystem ausgestattet sind, ein HIDS unter Verwendung von Fail2Ban eingesetzt werden. Dies soll dafür sorgen, dass Clients, welche durch zu häufige fehlgeschlagene Login-Versuche auffallen, für eine bestimmte Zeit von der eingebauten Firewall blockiert werden.

Die Bereitstellung und Einrichtung dieser HIDS soll mit Hilfe von Ansible orchestriert werden. Im Zuge dieser Maßnahme soll auch die Aktualisierung aller Pakete aus den betriebssystemeigenen Paketquellen mit Hilfe von Ansible automatisiert werden.

Technik

Netzwerk

IPv4

Für die gesamte Klasse IFS12b steht im Lehrnetzwerk der Adressbereich 10.122.0.0/16 zur Verfügung. Dieser Adressbereich ist in Eigenregie unter den Schülergruppen aufzuteilen.

Im Subnetz 10.0.0.0/16 werden für die Klasse zusätzlich die Adressen 10.0.122.0-255 bereitgestellt.
Die Gateway-Adresse lautet 10.0.0.1.


IPv6

Für die IPv6-Adressierung steht der gesamten Klasse das Präfix 2001:470:be1b:a000::/54 zur Verfügung. Dieses Präfix ist in Eigenregie auf die Schülergruppen aufzuteilen.

Im Subnetz 2001:470:be1b:8000::/24 steht DHCPv6 für die Konfiguration zur Verfügung.


VLAN-IDs

Für die Verbindung der verschiedenen virtuellen Subnetze über die Cluster-Nodes hinweg werden VLANs verwendet. Jedes Team der beiden IFS12-Klassen bekommt einen eigenen Bereich zugewiesen.

  • Die Schlümpfe Pandoras: 2000 - 2199
  • Altschauerberg 8: 2200 - 2399
  • Insolvenzverwalter: 2400 - 2599
  • B-Team: 2600 - 2799
  • Die Piloten: 2800 - 2999