Diferència entre revisions de la pàgina «Projecte IETI Cloud - Grup 4»

De Wiket
Salta a la navegació Salta a la cerca
 
(27 revisions intermèdies per 3 usuaris que no es mostren)
Línia 31: Línia 31:
  
  
'''SPRINT 2'''
+
'''SPRINT 2/3/4'''
 +
 
 +
[[Grup 4 - 4. Instal·lació software de virtualització (Proxmox) i clusterització. | 4. Instal·lació software de virtualització (Proxmox) i clusterització.]]
 +
 
 +
[[Grup 4 - 5. Polítiques d’emmagatzematge. Establir i publicar política d’ús dels volums de storage local per node o pool compartit d’alta disponibilitat. | 5. Polítiques d’emmagatzematge. Establir i publicar política d’ús dels volums de storage local per node o pool compartit d’alta disponibilitat.]]
 +
 
 +
[[Grup 4 - 6. Storage pool. Configuració de volum compartit d’alta disponibilitat amb Redhat Ceph RBD, GlusterFS, o altres. | 6. Storage pool. Configuració de volum compartit d’alta disponibilitat amb Redhat Ceph RBD, GlusterFS, o altres.]]
 +
 
 +
[[Grup 4 - 7. Monitorització del sistema Proxmox. Notificació d’events (via email, SMS, IM, trucada telèfon, segons grau d’alarma). | 7. Monitorització del sistema Proxmox. Notificació d’events (via email, SMS, IM, trucada telèfon, segons grau d’alarma).]]
 +
 
 +
[[Grup 4 - 8. Política d’usuaris Proxmox: privilegis, quota, sistema d’autenticació. | 8. Política d’usuaris Proxmox: privilegis, quota, sistema d’autenticació.]]
 +
 
 +
[[Grup 4 - 14. Implementació servei Active Directory intern informàtica (VMs), com a mínim DNSs. | 14. Implementació servei Active Directory intern informàtica (VMs), com a mínim DNSs.]]
 +
 
 +
[[Grup4 - 17. WP Creació de continguts. | 17. WP Creació de continguts.]]
  
 
[[Grup4 - 18. WP Estudi d’implementació de Cookies comercials de terceres parts per a la recollida de dades i personalització de la publicitat. Estimació econòmica. | 18. WP Estudi d’implementació de Cookies comercials de terceres parts per a la recollida de dades i personalització de la publicitat. Estimació econòmica.]]
 
[[Grup4 - 18. WP Estudi d’implementació de Cookies comercials de terceres parts per a la recollida de dades i personalització de la publicitat. Estimació econòmica. | 18. WP Estudi d’implementació de Cookies comercials de terceres parts per a la recollida de dades i personalització de la publicitat. Estimació econòmica.]]
Línia 40: Línia 54:
  
 
[[Grup4 - 21. classVRroom. Dockerització del projecte Django. | 21. classVRroom. Dockerització del projecte Django.]]
 
[[Grup4 - 21. classVRroom. Dockerització del projecte Django. | 21. classVRroom. Dockerització del projecte Django.]]
 +
 +
[[Grup4 - 22. classVRroom. Implementació de polítiques de seguretat CSP | 22. classVRroom. Implementació de polítiques de seguretat CSP]]
 +
 +
[[Grup4 - 24. classVRroom. Definició de termes d’ús i texts legals de l’aplicació. Dades acadèmiques vs dades biomètriques. Establir nivells dels termes d’ús. | 24. classVRroom. Definició de termes d’ús i texts legals de l’aplicació. Dades acadèmiques vs dades biomètriques. Establir nivells dels termes d’ús.]]
 +
 +
[[Grup 4 - 25. Posada en producció classVRroom dockeritzat sobre cloud extern (Azure, AWS) | 25. Posada en producció classVRroom dockeritzat sobre cloud extern (Azure, AWS)]]
  
 
[[Grup4 - 27 Implementar HTTPS i HSTS (HTTPS only) en cloud extern. |27. Implementar HTTPS i HSTS en cloud extern]]
 
[[Grup4 - 27 Implementar HTTPS i HSTS (HTTPS only) en cloud extern. |27. Implementar HTTPS i HSTS en cloud extern]]
Línia 47: Línia 67:
 
[[Grup4 - 30. Sistema de backups (nivell 0 + incrementals) en cloud extern. Estimació de costos. | 30. Sistema de backups (nivell 0 + incrementals) en cloud extern. Estimació de costos]]
 
[[Grup4 - 30. Sistema de backups (nivell 0 + incrementals) en cloud extern. Estimació de costos. | 30. Sistema de backups (nivell 0 + incrementals) en cloud extern. Estimació de costos]]
  
[[Grup 4 35. Monitorització dels serveis en producció al IETI Cloud| 35. Monitorització dels serveis en producció al IETI Cloud(idea) ]]
+
[[Grup4 - 31. Posada en producció classVRroom dockeritzat sobre IETI Cloud (Swarm o VM). | 31. Posada en producció classVRroom dockeritzat sobre IETI Cloud (Swarm o VM).]]
  
[[Grup4 - 36. 36. Sistema de backups (nivell 0 + incrementals) al IETI Cloud. Estimació d’espai requerit i de requeriments d’emmagatzematge extra. | 36. Sistema de backups (nivell 0 + incrementals) al IETI Cloud. Estimació d’espai requerit i de requeriments d’emmagatzematge extra.]]
+
[[Grup4 - 32. Posada en producció web higiene postural sobre IETI Cloud (Swarm o VM). | 32. Posada en producció web higiene postural sobre IETI Cloud (Swarm o VM). ]]
  
[[Grup 4 - 39 Informe Vulnerabilidades Higiene Postural|39 Informe Vulnerabilidades Higiene Postural]]
+
[[ Grup4 - 32. Verificació. | *32. Verificació. ]]
  
[[Grup 4 - 40 Informe Vulnerabilidades Versión WP|40. Informe Vulnerabilidades Versión WP]]
+
[[Grup 4 35. Monitorització dels serveis en producció al IETI Cloud| 35. Monitorització dels serveis en producció al IETI Cloud(idea) ]]
  
[[Grup 4 - 41. Test de càrrega sites en cloud extern.|41. Test de càrrega sites en cloud extern.]]
+
[[Grup4 - 36. Sistema de backups (nivell 0 + incrementals) al IETI Cloud. Estimació d’espai requerit i de requeriments d’emmagatzematge extra. | 36. Sistema de backups (nivell 0 + incrementals) al IETI Cloud. Estimació d’espai requerit i de requeriments d’emmagatzematge extra.]]
  
 +
[[Grup 4 - 38. Informe vulnerabilitats estàndard OWASP (amb BURP Suite) classVRroom.| 38. Informe vulnerabilitats estàndard OWASP (amb BURP Suite) classVRroom.]]
  
'''SANTI SPRINT'''
+
[[Grup 4 - 39 Informe Vulnerabilidades Higiene Postural|39. Informe Vulnerabilidades Higiene Postural]]
  
[[Grup 4 - 4. Instal·lació software de virtualització (Proxmox) i clusterització. | 4. Instal·lació software de virtualització (Proxmox) i clusterització.]]
+
[[Grup 4 - 40 Informe Vulnerabilidades Versión WP|40. Informe Vulnerabilidades Versión WP]]
  
[[Grup 4 - 5. Polítiques d’emmagatzematge. Establir i publicar política d’ús dels volums de storage local per node o pool compartit d’alta disponibilitat. | 5. Polítiques d’emmagatzematge. Establir i publicar política d’ús dels volums de storage local per node o pool compartit d’alta disponibilitat.]]
+
[[Grup 4 - 41. Test de càrrega sites en cloud extern.|41. Test de càrrega sites en cloud extern.]]
 
 
[[Grup 4 - 6. Storage pool. Configuració de volum compartit d’alta disponibilitat amb Redhat Ceph RBD, GlusterFS, o altres. | 6. Storage pool. Configuració de volum compartit d’alta disponibilitat amb Redhat Ceph RBD, GlusterFS, o altres.]]
 
 
 
[[Grup 4 - 7. Monitorització del sistema Proxmox. Notificació d’events (via email, SMS, IM, trucada telèfon, segons grau d’alarma). | 7. Monitorització del sistema Proxmox. Notificació d’events (via email, SMS, IM, trucada telèfon, segons grau d’alarma).]]
 
 
 
[[Grup 4 - 8. Política d’usuaris Proxmox: privilegis, quota, sistema d’autenticació. | 8. Política d’usuaris Proxmox: privilegis, quota, sistema d’autenticació.]]
 
 
 
[[Grup 4 - 10. Implementació d’un Docker Swarm. VMs, permisos, IPs, Gateways. | 10. Implementació d’un Docker Swarm. VMs, permisos, IPs, Gateways.]]
 
 
 
[[Grup 4 - 11. VMs/contenidors d’alumnes: polítiques d'usuaris. | 11. VMs/contenidors d’alumnes: polítiques d'usuaris.]]
 
  
[[Grup 4 - 12. VMs/contenidors d’alumnes: securització accés intern i extern a la consola Proxmox. | 12. VMs/contenidors d’alumnes: securització accés intern i extern a la consola Proxmox.]]
+
[[Grup 4 - 44. Creació d’una BD de test amb usuaris, cursos, recursos (links, text), VR-tasks i non-VR tasks d’exemple. (Crear-la amb el /admin i exportar-la després en un arxiu). | 44. Creació d’una BD de test amb usuaris, cursos, recursos (links, text), VR-tasks i non-VR tasks d’exemple. (Crear-la amb el /admin i exportar-la després en un arxiu).]]
  
[[Grup 4 - 13. VMs/contenidors d’alumnes: aïllament de xarxes per classes (VPNs). | 13. VMs/contenidors d’alumnes: aïllament de xarxes per classes (VPNs).]]
+
[[Grup4 - 45. Test superadmin: entra a /admin i veu tots els cursos de tots els centres. | 45. Test superadmin: entra a /admin i veu tots els cursos de tots els centres.]]
  
[[Grup 4 - 14. Implementació servei Active Directory intern informàtica (VMs), com a mínim DNSs. | 14. Implementació servei Active Directory intern informàtica (VMs), com a mínim DNSs.]]
+
[[Grup4 - 50. Test login d'alumne en frontend, comprovació de cursos subscrits (d'acord amb la BD de test). | 50. Test login d'alumne en frontend, comprovació de cursos subscrits (d'acord amb la BD de test).]]

Revisió de 16:25, 7 abr 2022

Bienvenidos a la Wiki del G4

Miembros del grupo:

Lluís Meca
Óscar Sousa
Santiago Balboa



SPRINT 1

2. Disseny DMZ

3. Montaje Hardware

9. Accessibilitat externa als serveis. Proxy invers

15. Elecció versió Wordpress

16. Ajustament del tema

26. Posada en producció web higiene postural dockeritzada sobre cloud extern

* 26.1 Posada en producció web higiene postural dockeritzada sobre cloud extern

29. Monitorització en cloud extern

* 29.1 Monitorització en cloud extern


SPRINT 2/3/4

4. Instal·lació software de virtualització (Proxmox) i clusterització.

5. Polítiques d’emmagatzematge. Establir i publicar política d’ús dels volums de storage local per node o pool compartit d’alta disponibilitat.

6. Storage pool. Configuració de volum compartit d’alta disponibilitat amb Redhat Ceph RBD, GlusterFS, o altres.

7. Monitorització del sistema Proxmox. Notificació d’events (via email, SMS, IM, trucada telèfon, segons grau d’alarma).

8. Política d’usuaris Proxmox: privilegis, quota, sistema d’autenticació.

14. Implementació servei Active Directory intern informàtica (VMs), com a mínim DNSs.

17. WP Creació de continguts.

18. WP Estudi d’implementació de Cookies comercials de terceres parts per a la recollida de dades i personalització de la publicitat. Estimació econòmica.

19. WP Publicació de la política de Cookies adequada i implementació de mecanismos d’aceptación o refús selectivo (vía WP plugin).

20. Fork ClassVRroom

21. classVRroom. Dockerització del projecte Django.

22. classVRroom. Implementació de polítiques de seguretat CSP

24. classVRroom. Definició de termes d’ús i texts legals de l’aplicació. Dades acadèmiques vs dades biomètriques. Establir nivells dels termes d’ús.

25. Posada en producció classVRroom dockeritzat sobre cloud extern (Azure, AWS)

27. Implementar HTTPS i HSTS en cloud extern

28 Implementar WAF en cloud extern

30. Sistema de backups (nivell 0 + incrementals) en cloud extern. Estimació de costos

31. Posada en producció classVRroom dockeritzat sobre IETI Cloud (Swarm o VM).

32. Posada en producció web higiene postural sobre IETI Cloud (Swarm o VM).

*32. Verificació.

35. Monitorització dels serveis en producció al IETI Cloud(idea)

36. Sistema de backups (nivell 0 + incrementals) al IETI Cloud. Estimació d’espai requerit i de requeriments d’emmagatzematge extra.

38. Informe vulnerabilitats estàndard OWASP (amb BURP Suite) classVRroom.

39. Informe Vulnerabilidades Higiene Postural

40. Informe Vulnerabilidades Versión WP

41. Test de càrrega sites en cloud extern.

44. Creació d’una BD de test amb usuaris, cursos, recursos (links, text), VR-tasks i non-VR tasks d’exemple. (Crear-la amb el /admin i exportar-la després en un arxiu).

45. Test superadmin: entra a /admin i veu tots els cursos de tots els centres.

50. Test login d'alumne en frontend, comprovació de cursos subscrits (d'acord amb la BD de test).