LPS:Plán profylaxe

Z HelpDesk

Tento dokument obsahuje orientační plán pro profylaxi, tak aby se jednotlive skupiny mohly synchronizovat, zkuste dodržovat tyto zásady:

  • být stručný a udržovat plán aktuální
  • do hranatých závorek psát odpovědnou osobu nebo spolupráci při provádění akce, tj. s kým je potřeba se domluvit na čase a harmonizaovat prováděnou akci
  • používat přeškrtnutý font na věci, které jsou hotovy (html tag strike).

Plán pro letní odstávku hledejte v článku LPS:Letní odstávka.

Během profylaxe jsme vázání udržet tyto služby:

  • konektivitu pro menza4-srv v UI420 během vydávání jídel
  • telefony do 16hod

Níže uvedený plán je platný pro profylaxi v termínu ??.??.????

ODS

  • eryx servery: reboot nebo nove jadro, ktere nema posledni CVE, zavisi na vydani a funkcionalite grsec, pax a openafs clienta [Bodik]
  • xen servery: pridat udev do Dom-0, zrusit hotplug, pozor na podporu FC
  • elektra1/dce: vyjmutí SCSI řadiče
  • úprava /etc/fstab pro FC partitiony, použít udev pojmenování (AFS-FS, DB servery), na xeny vymyslet něco jiného
  • zprisneni FW na xen-serverech (omezit porty pro migraci)
  • vymeny disku
    • domino: přidat SCSI disky ze stareho pole
    • zeus-db: ze sparty nebo stareho diskoveho pole 1-2x74GB SCSI (dle moznosti radice) - o pristi profylaxi vymenit za vetsi nebo pridat jeste jeden 74GB
    • gates: přidat disk (80GB SATA, je u Šimiho) a vyrobit mirror
    • psyche/cupid: přidat disky ze stareho SCSI pole, udelat SW RAID
  • upgrade AFS-FS, bezpecnostni chyba v AFS, záleží na vydání nových balíků, restart AFS-FS
  • upgrady stroju na novy Debian/Etch (nova distribuce), zapsat do sluzby.civ
  • vyzkoušet, proč jede pomalu zalohovani AFS, pokud nebezi master AFS-DB server
  • klienti oracle prejit na .deb balik oracle-xe-client, konf. doda PIS (hype, secweb, webs, deu, portal* + dalsi (nejak zjistit)) [Jirouch]

Z minulé profylaxe

ISS

  • Přidat disk do zeus-db a překopírovat data z SCSI pole na něj, SCSI kabel odpojit - zdarne odpojeno [Ali]

ODS

  • výměna kernelu na nioba/tantalos [Jirousek]
  • výměna kernelu na medusa/hydra [Bodik] zrušeno, problem s I/O operacemi opravena dříve
  • home (xen1): vypnutí a zapnutí (přes xm create), aby získal více paměti zvýšeno 128->256 při úřadování OOM 26.2.2008
  • restart AFS-FS fileserveru, staci /etc/init.d/openafs-fileserver stop; /etc/init.d/openafs-fileserver start
  • úprava /etc/fstab pro FC partitiony, použít udev pojmenování (AFS-FS, DB servery), na xeny vymyslet něco jiného
  • zprisneni FW na xen-serverech (omezit porty pro migraci)
  • vymeny disku
    • domino: 6x74GB SCSI disky ze stareho pole (nahradit soucasne 36GB)
    • zeus-db: ze sparty nebo stareho diskoveho pole 1-2x74GB SCSI (dle moznosti radice) - o pristi profylaxi vymenit za vetsi nebo pridat jeste jeden 74GB
    • gates: přidat disk (80GB SATA, zatím má zapůjčeno Michajlov) a vyrobit mirror
    • psyche/cupid: přidat disky ze stareho SCSI pole, udelat SW RAID
  • upgrade AFS-FS, bezpecnostni chyba v AFS, záleží na vydání nových balíků, restart AFS-FS
  • upgrady stroju na novy Debian/Etch (nova distribuce), zapsat do sluzby.civ
  • zrušení starého SCSI pole
    • ověřit, že AFS-FS jej již nepoužívá, odpojit /vicepX, zakomentovat v /etc/fstab
    • uvolnění diskového prostoru ze zeus-db (smlouvy a poplatky), viz ISS [Ali]
  • původní ori (digital) vypnout a dát do skladu
  • vyzkoušet, proč jede pomalu zalohovani AFS, pokud nebezi master AFS-DB server
  • klienti oracle prejit na .deb balik oracle-xe-client, konf. doda PIS (hype, secweb, webs, deu, portal* + dalsi (nejak zjistit)) [Jirouch]
  • vymenit a otestovat novy certifikat pro DomainController a webskm [Ali]
  • aktualizace OrionXP skriptu a ovladacu usbjis [Ali]

Portal/PIS