<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=SH%3AFraktion%2FBeschaffung%2FServer</id>
	<title>SH:Fraktion/Beschaffung/Server - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=SH%3AFraktion%2FBeschaffung%2FServer"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=SH:Fraktion/Beschaffung/Server&amp;action=history"/>
	<updated>2026-05-13T07:32:05Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=SH:Fraktion/Beschaffung/Server&amp;diff=55838974&amp;oldid=prev</id>
		<title>imported&gt;Uli: /* Hardware */ Prio</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=SH:Fraktion/Beschaffung/Server&amp;diff=55838974&amp;oldid=prev"/>
		<updated>2013-02-19T16:44:53Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Hardware: &lt;/span&gt; Prio&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Beschaffung Fraktionsserver =&lt;br /&gt;
== Das Konzept ==&lt;br /&gt;
&lt;br /&gt;
* 2-Tier-Architektur&lt;br /&gt;
* Wir haben ein Rack im Keller des Landtages mit ca. 20HE und USV&lt;br /&gt;
* Fileserver+Anwendungsserver kommen in das Rack in den Keller&lt;br /&gt;
* Backupserver kommt in die Fraktionsräume in den dritten Stock&lt;br /&gt;
** Räumliche Trennung wegen Katastrophenvorsorge Überflutung/Feuer etc. &lt;br /&gt;
* Netzwerkverbindung zwischen Rack im Keller und Fraktionsräumen im dritten Stock ist Glasfaser Der Landtag stellt Konverter auf 100MBit bereit. Nach Möglichkeit soll 1Gigabit durch die Leitung gehen.&lt;br /&gt;
&lt;br /&gt;
* Von jeder Softwarekonfiguration wird eine umfassende Dokumentation erwartet (A)&lt;br /&gt;
** Dokumentation und Konfiguration muss unter CC-0 Lizenz stehen ( http://creativecommons.org/publicdomain/zero/1.0/ ) (A)&lt;br /&gt;
** Dokumentation soll als Wiki erstellt werden. (B) (15)&lt;br /&gt;
** Mithilfe der Dokumentation muss die gesamte Konfiguration für versiertes Fachpersonal wiederherstellbar sein. (B) (35)&lt;br /&gt;
&lt;br /&gt;
== Komponenten ==&lt;br /&gt;
&lt;br /&gt;
Für alle Komponenten:&lt;br /&gt;
* SLA: Hardwaretausch innerhalb eines Werktages über 3 Jahre, Option auf Verlängerung auf 5 Jahre (A)&lt;br /&gt;
* Alle Treiber müssen in aktuellen Linux-Kerneln enthalten sein, alternativ: OpenSource verfügbare und aktiv maintainte Treiber. (A)&lt;br /&gt;
* Alle Server müssen verschlüsselt werden können (B) (40)&lt;br /&gt;
&lt;br /&gt;
* Netzwerkanbindung der Komponenten muss über eine Switch-Infrastruktur erfolgen (A)&lt;br /&gt;
** Die Switch-Infrastruktur muss redundant sein (B) (10)&lt;br /&gt;
&lt;br /&gt;
=== USV für Backup-Server ===&lt;br /&gt;
* VFI (A)&lt;br /&gt;
* 15 Minuten Puffer für Backup-Server (A)&lt;br /&gt;
&lt;br /&gt;
=== Applikationsserver (2x) ===&lt;br /&gt;
* Debian basiertes Betriebssystem (64bit) (A)&lt;br /&gt;
* Virtualisierung: KVM mit libvirt (A)&lt;br /&gt;
* App-Server müssen Ressourcen für weitere virtuelle Maschinen außer den angegebenen Diensten bereithalten (A)&lt;br /&gt;
&lt;br /&gt;
==== Hardware ====&lt;br /&gt;
&lt;br /&gt;
* RAM: &amp;gt;= 64 GB (A)&lt;br /&gt;
** Aufrüstoption auf 96 GB (A)&lt;br /&gt;
* CPU: &amp;gt;= 2GhZ (A)&lt;br /&gt;
** AES-NI Unterstützung (A)&lt;br /&gt;
** &amp;gt;= 6 Kerne (A)&lt;br /&gt;
** &amp;gt;= 15MB L3-Cache (A)&lt;br /&gt;
* USV-Unterstützung des Systems (A)&lt;br /&gt;
* Netzwerkanbindung: Gigabit oder schneller (A)&lt;br /&gt;
** Netzwerkinterface für Remotewartung (B) (10)&lt;br /&gt;
* Redundante Netzteile (A)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== iSCSI / Schnelles Storage (für virtuelle Maschinen) === &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Hardware ====&lt;br /&gt;
&lt;br /&gt;
* RAM: &amp;gt;= 32 GB (A)&lt;br /&gt;
* CPU: &amp;gt;= 2GhZ (A)&lt;br /&gt;
** AES-NI Unterstützung (A)&lt;br /&gt;
** &amp;gt;= 4 Kerne (B)&lt;br /&gt;
*** 5-6 Kerne: (10)&lt;br /&gt;
*** 7-8 Kerne: (20)&lt;br /&gt;
** &amp;gt;= 6MB L3-Cache (B)&lt;br /&gt;
** 6-8MB (5)&lt;br /&gt;
** &amp;gt;8MB (10)&lt;br /&gt;
* USV-Unterstützung des Systems (A)&lt;br /&gt;
* Netzwerkanbindung: Gigabit oder schneller (A)&lt;br /&gt;
** Netzwerkinterface für Remotewartung (B) (10)&lt;br /&gt;
* Redundante Netzteile (A)&lt;br /&gt;
* Muss für die Systemdaten der virtuellen Maschinen verwendet werden und dementsprechend genug Speicherplatz haben (A)&lt;br /&gt;
* Speicherplatzgröße: (B)&lt;br /&gt;
** 1TB - 1.5TB (0)&lt;br /&gt;
** 1.5TB - 2TB (5)&lt;br /&gt;
** 2TB - 3TB (10)&lt;br /&gt;
** iSCSI(A)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== NAS / Langsames Storage (für Multimediadaten / Nutzdaten) ===&lt;br /&gt;
* Fileserver als dedizierte Maschine (NAS) (A)&lt;br /&gt;
* Authentifikation via LDAP (A)&lt;br /&gt;
* Freigaben über SMB (A)&lt;br /&gt;
* NFS4 (B) (70)&lt;br /&gt;
* SFTP-Zugang (ohne Shell-Zugang für normale Anwender) (A)&lt;br /&gt;
&lt;br /&gt;
==== Hardware ====&lt;br /&gt;
&lt;br /&gt;
* 18 TB Nettospeicher (A)&lt;br /&gt;
** Mit Downtime &amp;lt; 1 Stunde ohne Umkopieren über externe Datenträger erweiterbar (B) (25)&lt;br /&gt;
** Mindestens 2 Platten Redundanz (A)&lt;br /&gt;
* Redundante Netzteile (A)&lt;br /&gt;
* Netzwerkinterface für Remotewartung (B) (10)&lt;br /&gt;
* USV-Unterstützung (A)&lt;br /&gt;
* Verschlüsselung für Daten muss möglich sein (evtl. mit entsprechender CPU-Erweiterung wie AES-NI) (B) (10)&lt;br /&gt;
* Lese-/Schreibraten und Netzwerkanbindung (mindestens Gigabit) müssen 20 gleichzeitige Nutzer zulassen (A)&lt;br /&gt;
* Groß dimensionierter Cache (B)&lt;br /&gt;
3-6MB: (5)&lt;br /&gt;
&amp;gt;6MB: (10)&lt;br /&gt;
&lt;br /&gt;
=== Backup-Server ===&lt;br /&gt;
&lt;br /&gt;
==== Hardware ====&lt;br /&gt;
&lt;br /&gt;
* RAM: &amp;gt;= 32 GB (A)&lt;br /&gt;
* CPU: &amp;gt;= 2GhZ (A)&lt;br /&gt;
** AES-NI Unterstützung (A)&lt;br /&gt;
** &amp;gt;= 4 Kerne (A)&lt;br /&gt;
** &amp;gt;= 6MB L3-Cache (A)&lt;br /&gt;
* Nettospeicher: &amp;gt;= 18 TB (A)&lt;br /&gt;
* RAID 6 Hardware-Controller (A)&lt;br /&gt;
** Mindestens 2 Platten Redundanz (A)&lt;br /&gt;
* USV-Unterstützung des Systems (A)&lt;br /&gt;
* Erweiterung des Speicherplatzes&lt;br /&gt;
** Speicherplatz ist ohne Umkopieren über externe Datenträger erweiterbar (A)&lt;br /&gt;
** Mögliche Lösungen könnten sein: neue Shelves nachstecken&lt;br /&gt;
** Erweiterung muss mit &amp;lt; 1 Stunde Downtime möglich sein (B) (10)&lt;br /&gt;
* Netzwerkanbindung &lt;br /&gt;
** &amp;gt;= 100MBit für Daten für Backups (A)&lt;br /&gt;
*** Nach Möglichkeit &amp;gt;= Gigabit von Fibre (B) (20)&lt;br /&gt;
** Netzwerkinterface für Remotewartung (A)&lt;br /&gt;
* Redundante Netzteile (A)&lt;br /&gt;
&lt;br /&gt;
==== Software ====&lt;br /&gt;
&lt;br /&gt;
* Deduplikation (B) (20)&lt;br /&gt;
* Wiederherstellen von einzelnen Dateien muss einfach möglich sein (B) (50)&lt;br /&gt;
* Komplettwiederherstllung einzelner Systeme muss einfach möglich sein (A)&lt;br /&gt;
* Steuerung per Webinterface (B) (15)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Dienste ==&lt;br /&gt;
&lt;br /&gt;
=== Allgemeine Anforderung für alle Dienste ===&lt;br /&gt;
* Alle Dienste sollten wenn irgendwie möglich mithilfe von OpenSource-Software unter freier Lizenz realisiert werden (A)&lt;br /&gt;
* Wenn möglich Authentifikation über LDAP (A)&lt;br /&gt;
* Debian basiertes 64bit-Betriebssystem mit langem Update-Support (&amp;gt;= 3 Jahre) (A)&lt;br /&gt;
** Anwendungen in einer 64bit-Version (A)&lt;br /&gt;
* Backup (A)&lt;br /&gt;
** Image der virtuellen Maschinen muss regelmäßig in größeren Abständen auf Backup-Server gespeichert werden (A)&lt;br /&gt;
** Tägliche Backups der für die vollständige Wiederherstellung des Systems notwendigen Daten (z.B. Konfigurationsdateien, Nutzdaten) (A)&lt;br /&gt;
* Alle Dienste sind potentiell aus dem Internet erreichbar und sind dementsprechend abzusichern. (A)&lt;br /&gt;
** Wenn Absicherung nicht möglich muss eine Firewall existieren, die Zugriff nur aus dem LAN erlaubt (A)&lt;br /&gt;
* Pro Dienst wird eine eigene virtuelle Maschine aufgesetzt.(A)&lt;br /&gt;
* Zugriff auf alle Dienste muss verschlüsselt werden (Ausnahmen explizit aufgeführt). (A)&lt;br /&gt;
* Automatische Updates aller Systeme und Dienste  (A)&lt;br /&gt;
* Daten, die langfristig &amp;gt; 500 MB groß werden, sollen nicht auf der virtuellen Maschine sondern auf dem NAS gespeichert werden.  (A)&lt;br /&gt;
* Datenschutzkonforme Logdateien (Keine speicherung von IP-Adressen: https://www.datenschutzzentrum.de/ip-adressen/ ) (A)&lt;br /&gt;
* Fehlermeldungen, Cronjob-Ausgaben etc. müssen per Mail an eine konfigurierbare Admin-Mailadresse gesendet werden (A)&lt;br /&gt;
&lt;br /&gt;
==== Monitoring ====&lt;br /&gt;
* Alle Dienste müssen auf Verfügbarkeit gemonitored werden (A)&lt;br /&gt;
* Alle Dienste müssen mit einfachen Mitteln auf Funktion gemonitored werden. (A)&lt;br /&gt;
* Grundlegende Systemparameter (zwingend: freier Festplattenspeicher pro Partition und pro Platte, CPU Last, S.M.A.R.T. für alle physikalischen Platten, Netzwerklast, RAM-Auslastung) müssen gemonitored werden. (A)&lt;br /&gt;
* Monitoring erfolgt über ein externes System. Dies kann entweder als Dienstleistung durch einen externen Anbieter erfolgen (bitte Angebot beilegen) oder als eigenes, physikalisch getrenntes, System als Teil des Angebots. (A)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== LDAP/Kerberos ===&lt;br /&gt;
* Webinterface für Administration (A)&lt;br /&gt;
&lt;br /&gt;
=== E-Mail / Kalender ===&lt;br /&gt;
* Zarafa (Mitarbeiter sind bereits geschult) (A)&lt;br /&gt;
* Zwingende LDAP-Integration des Fraktions-LDAP-Servers (A)&lt;br /&gt;
** LDAP-Server des Landtages und des Landes sollen in Adressbuch etc. integriert werden (B) (30)&lt;br /&gt;
* zpush Unterstützung (A)&lt;br /&gt;
** Z-Push Provisioning muss deaktiviert sein (A)&lt;br /&gt;
* Export von freigegebenen Kalendern via CalDAV/ical ohne Nutzerauthentifikation möglich (A)&lt;br /&gt;
* Einbindung ins Piwik (B) (10)&lt;br /&gt;
&lt;br /&gt;
=== Streaming (Nachbearbeitung/Konvertierung) ===&lt;br /&gt;
* Stream-Nutzer können unverschlüsselten Stream nutzen (A)&lt;br /&gt;
* Audiostreaming (A)&lt;br /&gt;
* Videostreaming (B) (20)&lt;br /&gt;
* Software: Icecast (A)&lt;br /&gt;
* Software: Liquidsoap (A)&lt;br /&gt;
** Unterstützung für ogg- und mp3-Streams (A)&lt;br /&gt;
** Automatische Aufzeichnung von Streams und Speicherung auf NAS (B) (20)&lt;br /&gt;
*** Keine Aufzeichnung von Pausenmusik (B) (10)&lt;br /&gt;
* Einbindung ins Piwik (B) (5)&lt;br /&gt;
&lt;br /&gt;
=== Webserver für Website ===&lt;br /&gt;
* nginx (A)&lt;br /&gt;
* PHP (A)&lt;br /&gt;
** Muss Mails senden können (A)&lt;br /&gt;
** Erweiterungen, um Wordpress installieren zu können (A)&lt;br /&gt;
* Einbindung ins Piwik (B) (20)&lt;br /&gt;
&lt;br /&gt;
=== Piwik ===&lt;br /&gt;
* piwik (A)&lt;br /&gt;
** Datenschutzkonform konfiguriert: https://www.datenschutzzentrum.de/tracking/piwik/ (A)&lt;br /&gt;
&lt;br /&gt;
=== Datenbankserver: MySQL ===&lt;br /&gt;
* phpMyAdmin muss installiert sein (A)&lt;br /&gt;
** nur von localhost erreichbar aus Sicherheitsgründen (A)&lt;br /&gt;
&lt;br /&gt;
=== Online Dokumentenkolaboration  ===&lt;br /&gt;
* Software: Etherpad (kein Etherpad Lite) (A)&lt;br /&gt;
** möglichst aktueller Fork von Etherpad&lt;br /&gt;
&lt;br /&gt;
=== Wiki ===&lt;br /&gt;
* Software: Mediawiki (A)&lt;br /&gt;
** Zu installierende Erweiterungen:&lt;br /&gt;
** Variables (B) (5)&lt;br /&gt;
** DynamicPageList (B) (5)&lt;br /&gt;
** SemanticForms (B) (5)&lt;br /&gt;
** Semantic Mediawiki (B) (5)&lt;br /&gt;
** WikiArticlesFeed oder andere RSS-Extension (B) (5)&lt;br /&gt;
** Extension zur LDAP-Authentifizierung (B) (10)&lt;br /&gt;
** ParserFunctions (B) (5)&lt;br /&gt;
** InputBox (B) (5)&lt;br /&gt;
** Cite (B) (5)&lt;br /&gt;
* Einbindung ins Piwik (B) (10)&lt;br /&gt;
&lt;br /&gt;
=== Bürgerbeteiligung ===&lt;br /&gt;
* LimeSurvey (A)&lt;br /&gt;
** Einbindung ins Piwik (B) (10)&lt;br /&gt;
&lt;br /&gt;
=== VPN ===&lt;br /&gt;
* OpenVPN (A)&lt;br /&gt;
** Einwahl von außen möglich (A) &lt;br /&gt;
** VPN muss als default route möglich sein (A) &lt;br /&gt;
** DNS Server des Landtages muss für VPN Clients erreichbar sein (A)&lt;br /&gt;
&lt;br /&gt;
=== Druckserver ===&lt;br /&gt;
* CUPS (A)&lt;br /&gt;
** keine Speicherung von Druckaufträgen (A)&lt;br /&gt;
&lt;br /&gt;
=== Dokumentenmanagement / Versionsverwaltung ===&lt;br /&gt;
* Alfresco (A)&lt;br /&gt;
** LDAP-Anbindung (B) (50)&lt;br /&gt;
* Einbindung ins Piwik (B) (5)&lt;br /&gt;
&lt;br /&gt;
=== Mailinglisten ===&lt;br /&gt;
* Verschlüsselung für Mails auf Mailinglisten nicht zwingend erforderlich (A)&lt;br /&gt;
* Mailinlistensoftware mit GPG-Integration wünschenswert (z.B. für mailman verfügbar) (B) (10)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:SH-Fraktion]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Uli</name></author>
	</entry>
</feed>