Fiche de serveur
Fiche de serveur : document court et versionné qui décrit le rôle d'une machine, ses accès, ses dépendances, ses tâches et ses dettes, pour qu'une personne qui ne la connaît pas puisse comprendre ce qu'elle fait et intervenir.
Elle naît de l'état des lieux d'une machine dont on hérite et contient, sur une page : le rôle, l'environnement, la présence de données personnelles (qui alimente le registre des traitements du RGPD), l'instance (identifiant, zone, type), le système et le noyau datés, les services et leurs ports, les dépendances, qui a accès et avec quels droits, les tâches planifiées, les dettes écrites noir sur blanc, et un renvoi vers les procédures (runbooks). Au fil de l'exploitation s'y ajoutent l'état de Secure Boot, la vérification de la console série, la date de fin de support, le registre des écarts de durcissement.
Elle ne vit ni sur le serveur (c'est quand il ne répond plus qu'on en a besoin) ni dans un wiki que personne ne relit, mais dans le dépôt Git d'infrastructure (docs/serveurs/sig-app-1.md), relue par demande de fusion et mise à jour dans la même demande que le changement qu'elle décrit. Elle décrit un état ; le journal des changements raconte comment on y est arrivé. Elle est sensible (comptes, ports, versions : ce qu'un attaquant rassemble en reconnaissance) et se range dans un dépôt privé. Son but ultime est de devenir inutile, quand la machine est entièrement reproduite par l'automatisation.
Dans les cours
- Linux : administration système, leçon 1 : Prendre en charge un serveur
- Linux : administration système, leçon 2 : Le démarrage, du firmware à systemd
- Linux : administration système, leçon 3 : Le noyau : modules et paramètres
- Linux : administration système, leçon 14 : Durcir un serveur