Inhaltsverzeichnis

Adminpolicy

Präambel

Ziel der Policy ist eine langfristig stabile Infrastruktur auf Basis von Vertrauen und freier Software zu haben. Das heisst für mich, dass ich eventuelle Schmerzen in Kauf nehme wenn ich Dinge reparieren muss die Leute mit entsprechenden Rechten aus Versehen kaputt gemacht haben, mehr Konfigurationsaufwand mit einer freien Software statt einer proprietären habe, oder mit einem Softwarepaket zur Distribution passend arbeite statt ein fertiges Image zu nehmen.

Leitfragen zur Entscheidungsfindung

Bereiche

Kommunikation

Wenn Dinge größer umkonfiguriert werden gibt es je nach betroffenem Publikum eine (kurze) Mail an misc@, infra@ oder gw-admins@

Zugriff

Die Partei die für den Server haftet, bestimmt wer darauf Zugriff hat. Für Systeme die der Verein betreibt wird ein breites Adminteam angestrebt in dem technisch alle dieselben umfassenden Berechtigungen haben, diese aber verantwortungsvoll nutzen.

Installation

Basissysteme

Software

  1. deb-basiert aus Debian Distributions Repository automatisch aktualisierbar
  2. deb-basiert aus Herstellerrepository
  3. snap (Ubuntu)
  4. rpm-basiert aus Repository automatisch aktualisierbar
  5. automatisch aktualisierbares in anderen Formaten
  6. .deb manuell installiert
  7. .rpm manuell installiert
  8. andere Formate
  9. manuell installiert aus Sourcen, möglichst nur unter Verwendung eines Tools zur automatischen Paketierung a la „checkinstall“ in dafür vorgesehene lokale Pfade, explizit nicht '/usr/bin'

Docker und andere fertige Images

Das ist an sich weder gut noch schlecht. Es muss allerdings klar sein wie Updates erfolgen und ob die vollständig sind. Gut ist, wenn der Hersteller das Docker-Image auf jeweils aktuellem Softwarestand auch der Basis darunter anbietet. Wenn jemand mal eben die immer aktuelle Softwareversion auf ein veraltetes Basisimage legt hilft das nichts.

Bestenfalls verträgt es die Software auch noch immer ein :latest-Image zu nutzen das über watchtower o.ä. aktualisiert wird.

Betriebsstandort

Applikationszugriff

Backup

Monitoring

Anforderungen an den Verein

Der Verein muss dazu Dinge bereitstellen, direkt oder als Auftrag