Sprint 11 - Scuola di Atene
A missão referente ao software de central de chamados teve como pilar reforçar a segurança tanto do ambiente como da aplicação. Foram feitas varreduras pelos servidores responsáveis onde foram identificados problemas. No decorrer da sprint resolvemos esses problemas e deixamos a aplicação em estágio final para ser colocada em produção. Por fim, é necessário ajustes finos nas políticas e plugins para consolidar a entrega.
Em continuação ao projeto de infraestrutura própria para ambiente de testes, tinha-se a necessidade de configurar a licença do virtualizador e ajustes na rede SAN para podermos entregar as unidades lógicas de armazenamento para o virtualizador. Inicialmente houve atrasos sobre essa missão, devido a pane elétrica que ocorreu no início do ano, que afetou o funcionamento dos equipamentos. Após esses equipamentos recuperados, conseguimos adicionar a licença mas não houve avanços sobre a rede SAN para o novo host.
Os residentes de BI nos passaram uma necessidade que eles tinham em transferir para um servidor da JFRN sem utilizar a VPN os arquivos dos modelos de treinamento gerados em plataformas fora da infraestrutura da JFRN, assim tendo a necessidade de expor o servidor para a internet. Levando em consideração a questão de segurança, foram levantadas soluções, onde a solução final seria a separação da porta do protocolo de transferência de arquivos e limitações de acesso. Os testes foram realizados e as demais configurações necessárias sobre a rede e segurança, serão feitas por servidor responsável.
Tendo em vista a necessidade de redundância em todos os serviços, nesta sprint foi passada a demanda de identificarmos um serviço com maior prioridade e configurarmos a HA (High Availability) ou em português, a alta disponibilidade. Nesse sentido, começamos o projeto dedicado ao acesso web, que atualmente possui todo o ambiente redundante, com exceção do proxy, o qual foi definido um novo cenário a ser estabelecido e foram executados testes com a ferramenta escolhida por nós após um período de análise. Considerando os testes bem-sucedidos, a primeira fase foi concluída e será dada continuidade à missão, desta vez no ambiente de produção.
Com a inserção da missão conjunta da equipe de BI, deixamos a missão de identificação de servidores e serviços com vulnerabilidade de backlog, acreditamos que nas próximas sprints poderemos trabalhar de forma satisfatória na presente missão.
Datas
INÍCIO: 15/02/2023
FIM: 09/03/2023
Missões
Entregas
- Ajustes de segurança no software de central de chamados;
- Testes e documentação dos serviços críticos em HA;
- Configuração do servidor destinado para modelos IA;
- Inserção licença de virtualizador e configurações;
- Início de estudos de ferramentas para identificação de vulnerabilidades.