LINUX.ORG.RU

dns начало

 


0

2

Добрый день. Накидайте в панамку плиз best practice. Устроился в организацию с зоопарком и давнюю традицию с батниками. Что хотелось бы: в первую очередь привести в порядок dns. Предполагаю FreeBSD как «гипервизор» для jails и в jails уже разворачивать общесистемные сервисы, начиная с dns типа corp.contoso.com, также ldap и тд. Хотелось бы услышать авторитетное мнение сообщества по треку движения к собственной AS из бардака.


Пиши так: "Прошу уволить меня по собственному желанию в связи с полной профнепригодностью, в противном случае:

  1. Установлю FreeBSD,
  2. туда в jails dns типа corp.contoso.com,
  3. сверху ldap,
  4. буду грабить корованы."
Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Кстати да: «Единственно гарантированно работающий способ, который я знаю – это присматриваться к сисадмину в течение испытательного срока. Если сисадмин хороший, ваша компания не должна даже заметить, что появился новый человек (если до этого все работало хорошо) или все стало работать лучше. Если же примерно дня через два после того, как приняли на работу сисадмина, компанию начало лихорадить и лихорадило с день-два-неделю, а потом все вошло в норму и стало еще лучше – сисадмин нормальный, но опыта маловато. А вот если все залихорадило и продолжает лихорадить (сисадмин бегает от сотрудника к сотруднику и так далее) – срочно изменяйте свою шкалу зарплаты для сисадмина и ищите нового.» https://samag.ru/archive/article/147

sin_a ★★★★★
()

Начни с аудита и документирования того что есть. Подними систему контроля версий и сложи туда батники до того как начнёшь их трогать. Построй лабу для моделирования вносимых изменений. Разберись с системой бэкапов, если она есть. Если нет, строй. Внедри систему мониторинга и алертинга. Она поможет тебе оперативно понять что что-то пошло не так когда ты займешься своей подрывной деятельностью. И возможно даст подсказки куда копать. Не делай изменений без плана отката. Согласуй работы с руководством и коллегами. В большинстве компаний ИТ существует не для самого себя, а для автоматизации производственных процессов.

cobold ★★★★★
()

первую очередь привести в порядок dns

Всё остальное уже в порядке? DNS, если она работает, где-то в середине иерархии самых важных инфраструктурных решений. Начать бы надо с документации, инвентаризации и бекапов. Если есть централизованное управление - разбираться с ним во вторую очередь. Потом аудит безопасности, чтобы знать, с чем из всего остальное иметь дело сначала, а с чем потом. И так может получиться, что DNS будет где-то в конце списка, а может и нет.

Aceler ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.