meta data for this page
- de-informal
Dies ist eine alte Version des Dokuments!
Kundenanfrage von der LIFtOff GmbH
Inhalt der Anfrage
Sehr geehrte Damen und Herren,
Die LIFtOff GmbH hat kürzlich eine neue Niederlassung in Hof eröffnet. Wir benötigen einen verlässlichen Dienstleister zur Planung und Installation eines neuen IT-Systems für diesen Standort.
Auftragsbeschreibung
Die neue Niederlassung besteht aus 2 Liegenschaften. In der Stelzenhofstraße befindet sich ein Lager und Büroräumlichkeiten, in der Hofer Straße ein weiteres Außenlager.
Für den gesamten Standort ist ein neues IT-System zu planen und zu installieren.
Anforderungen
Allgemein
- Das gesamte Projekt ist agil mit der Methode SCRUM durchzuführen, um hohe Kundennähe zu gewährleisten und flexibel reagieren zu können.
- Eine Abnahme von Teilschritten oder Ergebnissen erfolgt nur, wenn durch entsprechende Tetsts das Erreichen der Vorgaben nachgewiesen wurde.
Technische Anforderungen
- Wo immer sinnvoll möglich, sollen Systeme als virtuelle Maschinen ausgeführt und Netzwerke virtualisiert werden. Als Hypervisor ist die bereits bei der LIFtOff eingesetzte Lösung Proxmox VE zu verwenden.
- Um Ressourcen zu sparen sind LXC-Container zu bevorzugen und KVM-Maschinen nur in begründeten Fällen einzusetzen.
- Komplexe Konstellationen von Server-Software sind bevorzugt als Containerlösung (z. B. Docker) bereitzustellen.
- Das gesamte Netzwerk muss Dual Stack-fähig implementiert werden.
- Über das Netzwerk ist mit jeglichen Diensten grundsätzlich verschlüsselt zu kommunizieren.
- Für sensible Anwendungszwecke soll 2-Faktor-Authentifizierung eingesetzt werden.
Netzaufbau
- Die zentralen IT-Räumlichkeiten für die Niederlassung Hof befinden sich in der Stelzenhofstraße.
- Die Anbindung der Liegenschaft in der Hofer Straße soll über ein Site-to-Site-VPN realisiert werden.
- Es sollen eigene Subnetze für die Bereiche zentrale Dienste, Management-LAN, Büro, Lager Stelzenhofstraße und Lager Hofer Straße geschaffen werden. Weitere Subnetze sind je nach Notwendigkeit denkbar.
- Der Netzwerkverkehr an der neuen Niederlassung soll zwischen allen Subnetzen geroutet werden können.
- Der Netzwerkverkehr muss durch ein Firewallregelwerk kontrolliert werden können.
- Für alle wichtigen Dienste und Maschinen ist ein Monitoring zu implementieren. Die Software-Lösung Icinga2 wird favorisiert.
- Auf Basis von Openmediavault soll ein zentrales NAS implementiert werden.
- Für die Niederlassung Ort seinsetzen soll ein eigener Intranet-Server gehostet werden.
- Die Konten aller Nutzer dieser Niederlassung sollen einem zentralen Management unterliegen. (z. B. AD, LDAP)
Sollten Sie sich in der Lage sehen, den oben beschriebenen Auftrag anzunehmen und bis zum nächsten Frühjahr abzuschließen, dann nehmen Sie bitte Kontakt mit unserer IT-Leiterin Frau Erika Neumann auf.
Mit freundlichen Grüßen Klara Morgner Einkauf