Sprint 012 - Desbrickando
Nessa sprint, fora realizada diversas atividades críticas como atualização das firmwares dos switches e atualização de alguns bancos de dados. Além de diversas outras atividades importantes e que serão de suma importancia para a instituição.
Mais de 50 switches foram atualizados. Os que estão localizados no interior foram todos atualizados para versões de firmwares mais recentes. A atualização é importante, pois nos softwares novos foram corrigidos diversos bugs e falhas de segurança. Além de serem mais otimizados, o que garante um desempenho melhor.
Dois switches tiveram problemas no processo de atualização, porém já foram restaurados e suas firmwares atualizadas. No momento restam poucos switches para serem atualizados.
Outra tecnologia importante para a instituição será a implantação do servidor Freeradius. Primeiramente, os switches serão configurados para que a autenticação ocorra via protocolo RADIUS. Isso garante mais segurança e controle de acesso. Futuramente, haverá a integração com o AD (Active Directory).
Foi feita uma verificação nos switches para saber se o STP estava habilitado. O protocolo estava habilitado nos principais switches, não havendo necessidade ativa-lo. O novo email da infra foi inserido no contato dos switches. A tarefa foi agilizada graças a um script python usando a biblioteca netmiko.
O processo de segmentação continua em andamento, pois é uma atividade muito complexa e trabalhosa. Nessa sprint, foi planejada a segmentação dos switches, agora presentes numa nova VLAN própria para esses equipamentos.
Alguns switches ainda tinham pendencias. Uns deles estavam sem acesso. Outros ainda não estava com a comunidade SNMP configurados ou não estavam na nova VLAN. Essas pendencias foram sanadas nessa sprint.
Mais bancos de dados foram atualizados. Dessa vez, o AVIS e o JUDSAUDE tiveram as versões de seus bancos atualizadas para o software mais recente.
Um novo projeto para habilitar um servidor DHCP com alta disponibilidade foi requisitado.Diversos testes foram realizados nas configurações “failover”, “load balance” e “stand by”. Os testes foram realizados em um ambiente virtualizado e os resultados são bem promissores.
Por fim, a documentação de tudo que é feito continua sendo produzida paralelamente as atividades realizadas. Conforme as demandas vão sendo finalizadas, as mesmas são documentadas na nova base de conhecimento da justiça.
Datas
Início: 25/08/2021
Entrega: 15/09/2021
Missões
- [REDE] Continuação das atualizações dos firmwares dos switches
- [RADIUS] Habilitar o Freeradius
- [REDE] Habilitar o Spanning-tree
- [REDE] Finalizar os switches pendentes
- [REDE] Inserir email da infra no contato dos switches(SNMP)
- [REDE] Segmentação VLAN
- [PostgreSQL] Atualizar versão do banco de dados do AVIS
- [PostgreSQL] Atualizar versão do banco de dados do JUDSAUDE
- [DHCP] Habilitação do servidor DHCP com alta disponibilidade (DHCP Microsoft)
- [REDE] Documentação sobre switches, rede e VLAN
Entregas
- [REDE] Continuação das atualizações dos firmwares dos switches
- [REDE] Habilitar o Spanning-tree
- [REDE] finalizar os switches pendentes
- [REDE] Inserir email da infra no contato dos switches(SNMP)
- [REDE] Segmentação VLAN
- [PostgreSQL] Atualizar versão do banco de dados do AVIS
- [PostgreSQL] Atualizar versão do banco de dados do JUDSAUDE
- [REDE] Documentação sobre switches, rede e VLAN
- [RADIUS] Habilitar o freeradius
- [DHCP] Habilitação do servidor DHCP com alta disponibilidade (DHCP Microsoft)