Checklist de mise en production
Installation
- Debian et les paquets sont à jour.
- Le serveur utilise une adresse IP stable.
- Le DNS résout correctement le nom GLPI.
- Apache pointe vers
/var/www/glpi/public. - PHP respecte les prérequis GLPI 11.
- MariaDB est sécurisé.
- Le compte MariaDB GLPI est limité à la base
glpi. - Les fuseaux horaires MariaDB sont chargés.
- La commande de vérification GLPI ne signale aucune erreur obligatoire.
Sécurité
- HTTPS est obligatoire.
- Les comptes par défaut ont été changés ou désactivés.
- Un administrateur nominatif a été créé.
- Un compte local de secours est protégé dans un coffre-fort.
- La MFA est activée pour les comptes privilégiés.
- Les clés GLPI sont incluses dans les sauvegardes.
- MariaDB n’est pas exposé à Internet.
- Le serveur est filtré par pare-feu.
- Les plugins proviennent de sources fiables.
Exploitation
- Cron fonctionne en mode CLI.
- L’envoi d’un courriel de test fonctionne.
- Le collecteur crée correctement un ticket.
- LDAP ou LDAPS a été testé avec un utilisateur standard.
- Les profils et entités ont été contrôlés.
- Un inventaire GLPI Agent a été reçu.
- Les règles d’import ont été testées.
- Les journaux sont surveillés.
Sauvegardes
- La base est sauvegardée.
-
/etc/glpiest sauvegardé. -
/var/lib/glpi/filesest sauvegardé. - La Marketplace et les plugins sont sauvegardés.
- Une copie existe hors du serveur GLPI.
- Une restauration a réellement été testée.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
No comments to display
No comments to display