Hallo Frank,
entschuldige bitte meine doppelte Verspätung. :-( Ich bin ab sofort wieder am Start und arbeite meine offene Themen ab.
Was ich dir sagen kann ist, es ist einer der schlechtesten Implementierungen, die mir seit langem über den Weg gelaufen ist. Sicherlich hat die Komplexität unserer IT Landschaft und Abhängigkeiten es nicht einfacher gemacht.
Bei den Vorbesprechungen und Planungen für die Implementierung konnte nie eine 100% Aussage getroffen werden. Es waren meistens immer Rücksprachen erforderlich. Unter anderem war unserseits eine redundante Implementierung vorgesehen. Weil Exchange, NSP, etc.. ebenfalls alles HA ist. Es machte daher für uns keinen Sinn ein Single Node zu implementieren. Eine weitere Besonderheit war, dass wir nicht Windows sondern Linux als Betriebssystem einsetzen wollten. Auch die Systemanforderungen an RAM, Disks, etc. waren nicht schlüssig. Schlussendlich habe ich drauf bestanden, dass ein Konzept verfasst wird. So dass es hinterher bei evtl. Fehlfunktion keine Ausreden und keine weiteren Mehrkosten geben kann.
Für die redundante Implementierung haben wir
- die dazugehörige Datenbank natürlich auf unseren bestehenden MySQL/MariaDB Galera Cluster abgelegt.
- die beiden Linux-Server hinter unseren bestehenden Loadbalancer platziert. Weil ich meine, dass in NSP nur eine Adresse hinterlegt werden konnte.
Die Bereitstellung der USB Tokens hat problemlos und schnelle funktioniert. Die entsprechenden USB2LAN Devices haben wir im Vorfeld bereitstellt und mit anderen USB Tokens getestet. Um evtl. Probleme bei der Erkennung der USB Tokens vorzubeugen.
Die notwendigen IP-Adressen und Ports für die Kommunikation mit den Services im Internet wurden uns kurz vor knapp bereitgestellt. Die Liste war korrekt. Einzig, dass ein FQDN auf zwei IP-Adressen zeigt, fand ich etwas unglücklich von Design her. Weil DNS Round Robin immer so eine Sache ist... inzwischen ist das aber nicht mehr der Fall.
Den finalen Test und Abnahme habe ich leider nicht mehr begleitet, da ich den Arbeitgeber gewechselt habe.
Gruß,
Daniel
P.S. Ich bekomme es leider inzwischen im Kopf nicht mehr 100% zusammen. Falls mir noch weitere Punkte einfallen, werde ich diese natürlich zeitnah nachtragen. Hab jetzt wieder einen Kopf für IT und NSP.