Skip to main content

Checklist de mise en production

Installation

  • Debian et les paquets sont à jour.
  • Le serveur utilise une adresse IP stable.
  • Le DNS résout correctement le nom GLPI.
  • Apache pointe vers /var/www/glpi/public.
  • PHP respecte les prérequis GLPI 11.
  • MariaDB est sécurisé.
  • Le compte MariaDB GLPI est limité à la base glpi.
  • Les fuseaux horaires MariaDB sont chargés.
  • La commande de vérification GLPI ne signale aucune erreur obligatoire.

Sécurité

  • HTTPS est obligatoire.
  • Les comptes par défaut ont été changés ou désactivés.
  • Un administrateur nominatif a été créé.
  • Un compte local de secours est protégé dans un coffre-fort.
  • La MFA est activée pour les comptes privilégiés.
  • Les clés GLPI sont incluses dans les sauvegardes.
  • MariaDB n’est pas exposé à Internet.
  • Le serveur est filtré par pare-feu.
  • Les plugins proviennent de sources fiables.

Exploitation

  • Cron fonctionne en mode CLI.
  • L’envoi d’un courriel de test fonctionne.
  • Le collecteur crée correctement un ticket.
  • LDAP ou LDAPS a été testé avec un utilisateur standard.
  • Les profils et entités ont été contrôlés.
  • Un inventaire GLPI Agent a été reçu.
  • Les règles d’import ont été testées.
  • Les journaux sont surveillés.

Sauvegardes

  • La base est sauvegardée.
  • /etc/glpi est sauvegardé.
  • /var/lib/glpi/files est sauvegardé.
  • La Marketplace et les plugins sont sauvegardés.
  • Une copie existe hors du serveur GLPI.
  • Une restauration a réellement été testée.


Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.