Door Anoniem: Door Anoniem:
Je kunt niet zomaar beslissen dat je van infra overstapt dat is vaak jaren planning en zelden ben je de gene die hier alleen over beslist. CentOS 6 naar 7 kan middels inplace upgrade via commerciele tools maar waarom je dat ooit zou willen riskeren is me een raadsel.
Enz enz enz...
Man man man wat bij jij een zwartkijker zeg! Je zult het wel moeilijk hebben op je werk als je voortdurend zo denkt...
Gelukkig kon ik nu nieuwe Debian systemen installeren ipv die CentOS (want dat moest toch wel, upgrade supporten ze niet)
en was ik van die toestanden af, draait sindsdien als een zonnetje. En daarna al upgrades gedaan zonder issues ook.
Zo zo knap hoor absoluut een sticker verdiend daarvoor. je hebt natuurlijk wel je disaster recovery protocol en draaiboeken geupdate na je inplace upgrades? Of is dat teveel zwartkijkerij?
Iedergeval wel blauwdrukken gemaakt en inventarisatie van alle geinstalleerde onderdelen met versie nummer en controle per onderdeel op juiste werking? Of heb je vertrouwd erop dat gezien het systeem nog opstart dat alles goed is gegaan?
De taak van netwerk beheerders, architecten is niet blindelings faciliteren maar ook andere behoeden van fouten. Dat houdt in dat je naast oplossingen ook de meeste potentiele problemen *op voorhand* in kaart brengt en vervolgens daarop de bijhorende oplossingen of mitigation. En nee daar is niks makkelijks aan inderdaad maar dat weet hopelijk ieder die ooit iets in netwerk beheer, architectuur doet.
We hebben veel te weinig informatie om TS te voorzien van een ander advies dan zoveel mogelijk blijven bij de huidige opzet. Hier paar wedervragen die meteen bij mij opkomen bij TS zijn, haar vraag. (in willekeurige volgorde) die nogal belangrijk kunnen zijn voor advies.
Gaat het enkel om workstations? Zo nee zit het in een domein, LDAP of andere server infra?
Zo ja dan dus serverless hoe geschied het beheer middels scripts, netwerkcommando, lokaal beheer?
Hoeveel workstations gaat het om.
Zijn alle workstations van zelfde hardeware, en software voorzien?
Draait er commerciele software op de clients.
Zo ja zitten er support contracten bij de software met een custom of standaard S.L.A?
Hoe zit de back-up infra in elkaar wordt er gemirrored, worden er snapshots gemaakt, incrementele of differentiele back-ups? Worden de back-ups regelmatig getest.
Zijn er exports beschikbaar van systeem configuraties.
Zijn indien van toepassing exports van de dnszones gemaakt.
Zitten er custom kernel modules op de workstations, servers
Wordt er gebruik gemaakt van enige IDS en geautomatiseerde file integrity checks?
Zijn er predetermined maintenance windows?
Zijn alle responsibles intern extern op de hoogte van het plan voor de upgrade en akkoord?
Is er go no go proces afgewikkeld en
Is er een projectplanning opgezet en duidelijk gedefineerde milestones?
Is er een marge beschikbaar qua resources.
Is er een budget afgesproken
En zo kan iemand anders waarschijnlijk nog wel paar honderd wedervragen verzinnen. De hoeveelheid afhankelijk van de omgeving complexiteit *waar we niks van af weten*
Maar tja zwartkijkerij natuurlijk wat kan er misgaan?