Outils pour utilisateurs

Outils du site


adminsys:guide-intervention-dc

Guide d'intervention en DC

Cette page est en cours de rédaction

TODO daimrod : ajouter doc pour la procédure de programmation d'une intervention

Programmer

  • Pour effectuer une intervention il faut … FIXME
  • :!: Prévoir toujours plus de temps pour l'intervention que nécessaire, au cas où !

Anticiper

  • Envoyer un mail à membres[at]faimaison.net pour prévenir de la date d'intervention.
    Rappeler qu'il existe toujours un risque de coupure de services.
  • Prévoir de couper les machines et services proprement si l'intervention nécessite de rebooter les hyperviseurs.
  • S'assurer qu'on aura sous la main des gens pour déchiffrer toutes les machines chiffrées (cf ci-après).

Ne rien casser

  • Être vigilant lors de l'intervention pour ne pas casser accidentellement les services que nous mettons à disposition des adhérents.

Que faire en cas de pépin ?

Il peut arriver qu'un problème survienne lors d'une intervention en DC, rendant temporairement inaccessible une ou plusieurs machines de l'association ou des adhérents.

Quelques éléments ci-dessous peuvent t'aider à survivre à cette épreuve :

Prévenir de la coupure

  • Prévenir les membres :
    Envoyer un mail, un sms, un ping sur le chan irc, un pigeon voyageur, ce que tu préfères, à un-e membre pour qu'il fasse remonter l'information de la coupure auprès des autres membres qui pourront te venir en aide si besoin et si possible.
  • Prévenir les adhérents : VM, machines physiques, VPN, WiFi
    Envoyer un mail aux adhérents pour les prévenir qu'un incident a entraîné une coupure temporaire.
    (Faire remonter l'info à un membre pouvant se servir de ses mails si tu ne veux/peux pas t'en charger).

Remonter les services

  • Déchiffrer les machines :
    S'assurer que les machines chiffrées ont bien été déchiffrées après la coupure pour que les services puissent redémarrer. Tu peux contacter l'un-e des membres ayant les droits dessus pour qu'il-elle puisse la déchiffrer.
    Voir la page dédiée états des lieux pour connaître les machines, leurs états : chiffrées ou non, et les membres y ayant accès.
  • Vérifier que tout est remonté :
    Idéalement il faudrait pouvoir visualiser clairement les services correctement remontés ou non, faute de monitoring pour l'instant, il faut vérifier à la main que toutes les machines sont déchiffrées.

Prévenir du rétablissement

  • Prévenir les adhérents : VM, machines physiques, VPN, WiFi
    Envoyer un mail aux adhérents pour les prévenir que l'incident est résolu et que tous les services sont normalement remontés. Demander à ce que tout problème qui pourrait être apparenté à l'intervention soit remonté sur la liste adminsys.
adminsys/guide-intervention-dc.txt · Dernière modification: 2018/01/04 21:20 par jocelynd