-
IT SI프로젝트 수행시 아키텍처 설계 체크리스트IT이야기 2022. 9. 16. 11:35
1. 설계준비
> 이행요청서를 수행하였는가?
> 아키텍처 검토서를 수행하였는가?
> 아키텍처 검토서에 대한 충분한 이해를 하였는가?
> 아키텍처 검토서에 관련된 장비의 상세 Spec확인을 위한 최종 견적서를 수령하였는가?
> 오픈 일자를 파악하였는가?
> 운영이관 담당자 정의는 되었는가?
> 신규 rack 도입이 필요한가?
> 프로젝트 PM 및 응용 담당자가 식별되었는가?
> 사전검토 CSR을 작성하였는가?
2. 아키텍처 상세 설계
> 기반환경 설계
>> 장비입고 일자를 확인하였는가?
>> Rack 입고 일자를 확인하였는가?>> 상면 및 NW port/SAN port는 확보되었는가?
> 전원 포설
>> 장비 또는 Rack에 대한 전원 Spec을 확인 하였는가?
>> 전원포설 요청을 하였는가?
>> 전원연결을 위한 리셉터클을 전달하였는가?
>> 장비반입 CSR을 작성하였는가?
> OS 설계
>> hostname은 명명규칙에 의거해 정의하였는가?
>> 중복된 hostname이 있는지 확인하였는가?
>> hostname에 대한 운영팀/PI팀과 합의가 되었는가?
>> 설치할 OS의 종류 및 상세 버전은 정의하였는가?
>> 주요 S/W의 OS requirement(patch, kernel, parameter 등)를 반영하였는가?
>> NTP 서버를 적절히 정의하였는가?
>> Crash dump 설정 및 dump device에 대한 반영을 하였는가?
>> AD join 여부에 대해 확인하고 반영하였는가?
>> OS disk에 대한 이중화(Mirror)구성을 반영하였는가?
> 계정설계
>> 운영표준에 맞도록 계정명/그룹명을 정의하였는가?
>> UID와 GID는 적절한가?
>> FTP 전용계정이 있는가?
>> AS-IS NAS 스토리지를 연결하는 경우, AS-IS 서버의 계정정보를 파악하였고, 이를 고려하였는가?
> 네트워크 설계
>> 서버 구성 목적에 따라 연결된 백본스위치가 적절한가?
>> physical IP, service IP(L4, Cluster, RAC 등) 모두 식별되어 할당받았는가?
>> NAS 스위치 연결의 필요여부를 식별하였으며, 해당 스위치 IP 및 port를 할당 받았는가?
>> L4 SLB구성에 대한 정책을 정의하였는가?
>> 네트워크 parameter 값에 대한 정의를 하였는가?
>> JumboFrame(MTU 9000) 설정에 대한 필요여부를 도출하고 설계에 반영하였는가?
> 스토리지/파일시스템 설계
>> 파일시스템 명명 규칙을 준수하였는가?
>> 파일시스템은 적절히 분리되었는가?
>> LVOL에 대해 적절히 RAID 구성을 하였는가?
>> 일반 파일시스템 영역과 공유파일시스템 영역을 식별하여 설계하였는가?
>> HA Failover를 고려하여 VG를 설계하였는가?
>> 스토리지 이중화를 위한 DCO 볼륨을 정의하였는가?
>> Cluster 구성을 위한 heartbeart/lock disk/quarum 볼륨을 정의하였는가?
> 백업 설계
>> 대상 서버별 Network 백업, SAN 백업 방식이 정의되었는가?
>> 백업 대상별 백업 방법/수행주기/보관주기에 대해 정의하였는가?
>> SNAP 구성을 하는 스토리지를 확인하였는가?
>> 백업을 위한 SNAP Mount서버는 지정하였는가?
> 보안 설계
>> 최신 보안 진단파일을 수행하였는가?
>> 방화벽 open이 필요한 부분은 파악하였는가?
>> FTP계정에 대한 보안적용 예외를 파악하였는가?
>> cron 권한이 필요한 계정을 파악하였는가?
> 데이터 이관 환경 설계
>> 데이터 이관 방식을 이해하고 설계하였는가?
>> 데이터 이관 작업의 작업주제는 파악하였는가?
>> 데이터 이관에 필요한 자원(서버 또는 스토리지)에 대한 설계를 하였는가?
> DR 설계
>> DR 구성 요건 유무를 파악하였는가?
>> DR 서버의 상면 및 NW/SAN port를 확인 및 할당받았는가?
>> DR 서버를 신규서버로 할지, 유휴서버를 활용하는지 파악하고 설계를 진행하였는가?
>> DR 복제를 위한 source/target 스토리지를 식별하고 설계하였는가?
>> 운영시스템 open 이후 DR 시스템을 구성해야만 하는가?
'IT이야기' 카테고리의 다른 글
esxi 서버 보안취약점 조치 - 로그관리 (0) 2022.09.28 esxi 서버 보안 취약점 조치 - 패스워드 관리 (0) 2022.09.23 esxi 서버 보안취약점 조치 - 계정관리 (0) 2022.09.22 x86 dell emc R750, 650서버 리눅스 본딩(A-S) 핑 빠짐 현상 (0) 2022.09.21 서버 구축시 아키텍처 이행 체크리스트 (0) 2022.09.20