Abteilung Geophysik - Interner Bereich

Dieser Bereich soll einen schnellen Überblick über interne Abläufe und Informationen in der Abteilung Geophysik bieten. Die FAQ sollen Antworten für regelmäßige Fragestellungen, kurzfristige Hilfe in Ausnahmefällen und erste Lösungsansätze für Problemfälle bereitstellen.

Der Bereich und diese Seite sind aus organisatorischen Gründen und Gründen der IT-Sicherheit nur aus den Netzen der Abteilung Geophysik, sowie dem VPN erreichbar. 


Details und Dokumentationen

In diesem Abschnitt sollen in Kürze alle Detail-Informationen und -Dokumentationen verlinkt werden, die zum weiterführenden Verständnis der anderen Rubriken und der darin aufgeführten Informationen nötig sind.


Dienste, Digitales, EDV und IT

Im Folgenden werden allgemeine Informationen, Konfigurationen und Regelungen aufgelistet, die die digitalen Dienste, EDV und IT der Abteilung Geophysik (dezentral) und der Uni (zentral) betreffen. Einige dieser Informationen können sich jederzeit ändern und sollten daher im Zweifelsfall zuerst überprüft und ggf. aktualisiert werden.

Dienste

  • Dateidienste/Fileshare/Cloud
  • Passwort-Management
    • tba
  • Zertifikatsmanagement und -rollout
    • tba

Kollaboratives Arbeiten

IT-Sicherheit

  1. Stabsstelle Informations- und Datensicherheit (SID) https://www.sid.uni-bonn.de
  2. Beachten von Grundregeln der IT-Sicherheit
  3. Absicherung der Zugänge durch MFA (Multi-Faktor-Authentifizierung)
  4. Absicherung der Kommunikation durch SSL/TLS-Verschlüsselung und Schlüsselpaare (SSHkey, PGP, GPG)

Weitere Informationen unter Sicherheit und Notfallprotokoll.

Identitätsmanagement - IdM

Die Benutzerdaten mit Passwörtern und Kontaktadresse sowie ggf. persönlichen Daten werden auf drei Ebenen verwaltet:

  1. Universitätsweit, zentral - IdM des HRZ, LDAP/RADIUS
  2. Geophysik, dezentral-zentral - LDAP
    • geo-User: LDAP <LINK>
    • Uni-ID: Import via RADIUS-Server der Uni (secret dafür bei IT-Systemadministration)
  3. lokal je System
    • in der Benutzeroberfläche des jeweiligen Systems
    • gebunden an Nutzername und Mailadresse

Weitere Anmerkungen:

  • In manchen Fällen werden lokale Accounts für Dienste mit dem Nutzernamen bzw. der Mailadresse der Uni-ID vergeben. In diesen Fällen besteht Verwechslungsgefahr hinsichtlich des PASSWORTs. Dieses KANN übereinstimmen, MUSS aber NICHT.
  • Für den Zugang zu den meisten Identitätsmanagement-Plattformen wird MFA abgefragt.

    Zeitpläne

    1. Backup
      • täglich dynamisch zwischen 18 Uhr - 08 Uhr
      • täglich 20 Uhr, 23 Uhr, 05:30 Uhr
      • Samstag 21 Uhr
      • Sonntag 02:30 Uhr
      • Sonntag 16 Uhr
      • daily syncs, daily prune, daily garbage collection, daily verify
    2. Replication / Sync
    3. Auto-Updates
    4. Wartungsfenster
      • Plone: Mittwochs 12 Uhr (<QUELLE>)

    Backup, Cluster, Fileserver/FileShare, virtuelle Maschinen und Hosts

    1. Backup (3-2-1-Regel erfüllt)
      1. lokales Backup
        • Proxmox Backup Server (PBS), encrypted, daily syncs, daily prune, daily garbage collection, daily verify
        • localOnHost-Backups
        • Config-Backups
      2. Offside-Backup
        • DaSi.nrw CommVault @ RWTH Aachen
        • Archiv-/Backupserver Geographie
        • Archiv-/Backup-HDDs
      3. Medium-Backup
        • >= LTO5 Magnetband
    2. Cluster
      • Proxmox Virtual Environment (PVE) primary cluster 
        • 4 - 6 Nodes
          • 4x 32 x AMD Opteron(tm) Processor 6376 (2 Sockets) CPU @ 2.3 GHz
          • 4x 128 GB DDR3 RAM
          • 2x 16 x Intel(R) Xeon(R) CPU E5-2665 0 @ 2.40 GHz (1 Socket)
          • 2x XX GB DDR3 RAM (tba)
        • ZFS (8 TB)
        • CEPH (Pool: 4.87 TB / 14.55 TB total; CephFS: 3.5 TB / 14.55 TB total) (increasing tba)
        • hyper-converged, fully redundant
      • Proxmox Virtual Environment (PVE) krypton cluster (testing)
        • 4 Nodes (krypton01 - krypton04)
          • 4x 12 x Intel(R) Core(TM) i7-3930K CPU @ 3.20GHz (1 Socket)
          • 4x 32 GB DDR3 RAM
        • ZFS
        • CEPH (Pool: 2.72 TB / 9.1 TB total; CephFS: 2.17 TB / 9.1 TB total)
        • not redundant
      • Slurm
        • tba
    3. Fileserver/FileShare
      • ws07/bigdata: NFS 40+ TB
        • 12 x Intel(R) Xeon(R) CPU X5675 @ 3.07GHz (2 Sockets)
        • 64 GB DDR3 RAM
      • PVE primary cluster
        • CEPH 20+ TB
        • NFS 150 TB (testing, tba)
    4. virtuelle Maschinen
      • Dienst-VMs, Dienst-LXCs
      • Desktop-VM flex (testing, tba)
    5. Hosts
      • boulder (PVE und PBS)
        • 8 x Intel(R) Core(TM) i7-4790K CPU @ 4.0 GHz (1 Socket)
        • 32 GB DDR3 RAM
        • Storage flexibel über Front hinzufügbar
      • krypton09 - krypton12
        • 4x je 32 x AMD EPYC 7542 32-Core Processor CPU @ 3.4 GHz (1 Socket)
        • 4x je 256 GB RAM
      • raptor
        • 32 x AMD EPYC 7551 32-Core Processor CPU @ 3.0 GHz (1 Socket)
        • 512 GB DDR3 RAM
      • krypton05 - krypton08 (PVE, testing, temporär)
        • 4x  je 32 x AMD Opteron(tm) Processor 6376 (2 Sockets) CPU @ 2.3 GHz
        • 4x je 64 - 128 GB DDR3 RAM
      • tmp (PVE, temporär)
        • 24 x AMD Opteron(tm) Processor 6344 (2 Sockets) CPU @ 2.6 GHz
        • 32 GB DDR3 RAM
        • 4 TB RAID Storage

    Zugriff als IT-Systemadministrator

    • Zugang und Überblick via Dashboards und Monitoring
    • Zugriff via SSH, Webserver/Webpage, ggf. nur von Master-PC aus
    • Zugangsdaten sind/wurden via Passwort-Manager oder auf anderem Wege mit betreffenden Personen geteilt

    Dashboards, Monitoring und Überblick

    1. UniBonn Statuspage (nur zentrale Dienste, HRZ etc.)
    2. Zabbix (Übersicht Abt. Geophysik; alle Hosts, Devices, etc.; Links zu IT-Admin-Tools, Diensten, Dashboards und Konfigurationen)
    3. Temperatur Serverraum (Überwachung Temperatur- und Luftfeuchtigkeit Serverraum)
    4. Nagios (outdated)
    5. PDM - Proxmox Datacenter Manager (Übersicht über Proxmox-Cluster, -Hosts, -Netzwerke)
    6. Proxmox - VE/Backup (PVE/PBS) (Übersicht über Cluster, Backupserver, einzelne Nodes)
    7. Netdata System Dashboard

    Netze, Zugang und Zugriff

    Der Netzwerkzugriff lässt sich folgendermaßen unterteilen:

    1. Öffentliche Netzwerke (mit Zugriffsbeschränkungen)
      1. Universitätsweiter Netzwerkzugriff ("Intranet")
        1. BONNET: 131.220.0.0/16 "Intranet"
          1. WiFi
            • eduroam (WiFi) - weltweites EDU-Netzwerk, vielerorts unterstützt, Authentifizierung via Uni-ID über Client/Zertifikat (geteduroam)
            • bonnet (WiFi) - bonnet-Wlan, Authentifizierung via Uni-ID über Client/Protokoll (Cisco AnyConnect/SecureConnect)
            • gast-bonnet (WiFi) - Gäste-/Tagungs-/Veranstaltungs-Wlan, ablaufende Zugriffscodes für Gäste
          2. VPN
            • unibn-vpn - Authentifizierung via Uni-ID über Client/Protokoll, Zugang ins BONNET
            • unibn-wlan - Authentifizierung via Uni-ID über Client/Protokoll, danach 'bonnet' wählbar (siehe WiFi)
            • unibn-inst - Authentifizierung via Uni-ID über Client/Protokoll, Zugang ins hinterlegte Institutsnetz, im Selfservice wählbar über SeDiG: https://sedig.uni-bonn.de/ (siehe auch unter Identitätsmanagement - IdM)
      2. Netzwerke der Abteilung Geophysik (unterhalb 1. Universitäts-Netz "Intranet" BONNET)
        1. VPN
          • unibn-inst - siehe 'unibn-inst' unter 'Universitätsweiter Netzwerkzugriff'
        2. Arbeitsplatz-Netzwerk
          • Netzwerk für Endgeräte, Büroplätze, DHCPfree: 131.220.38.0/25 
          • Netzwerkdosen MA176, 2.OG
          • WLAN 'NETGEAR' 
          • DHCP-Range: 131.220.38.101 - 131.220.30.120 
        3. Server-NetzwerkServerraum U1.026; IT-Systemadministration
          • 131.220.124.0/24
    2. Private Netzwerke (mit Zugriffsbeschränkungen)
      1. 10er Netzwerke 
      2. Cluster-Kommunikation
        • angebunden via 1000 MBit/s  
        • 192.168.100.0/24
      3. Infiniband-/Ceph-Kommunikation
        • angebunden via Infiniband >ConnectX3/ConnectX4 
        • 192.168.200.0/24
    3. Weitere Netzwerke
      1. Gast-WiFi Geophysik <WEITERE INFOS>
      2. Telefonnetz (N/A)
      3. ...

    Kontakte und Telefonnummern

    Druckerraum

    2.015

    Meckenheimer Allee 176

    53115 Bonn

    Aufenthaltsraum / Bibliothek / Konferenzraum / ThinkTank

    2.008

    Meckenheimer Allee 176

    53115 Bonn

    Werkstatt UG

    U1.019

    Meckenheimer Allee 176

    53115 Bonn

    Flur 2. OG

    2.030

    Meckenheimer Allee 176

    53115 Bonn

    Seminarraum 3. OG

    3.006

    Meckenheimer Allee 176

    53115 Bonn

    Flex-Desk 3. OG

    3.005

    Meckenheimer Allee 176

    53115 Bonn

    Manfred Engel

    Hausmeister - Facility Management MA176

    U1.0XX

    Meckenheimer Allee 176

    53115 Bonn

    Campus Security

    Der Uni-Sicherheitsdienst ist rund um die Uhr für Ihre Sicherheit da und für Fragen und Hinweise erreichbar.

    Sicherheit und Notfallprotokoll

    Für den Fall eines Sicherheitsverstoßes und Notfalls, egal ob mutmaßlich oder gesichert, ist es wichtig eine Reihe von Informationen, Kontakten, Abläufen und Maßnahmen zu kennen. Diese werden im Folgenden grob und exemplarisch aufgeführt. Detailliertere Informationen mögen bitte den entsprechend verlinten Quellen und weiterer Detail-Dokumentation entnommen werden.

    Die Detail-Dokumentationen sind unter der Rubrik Details und Dokumentationen aufgeführt und verlinkt.

    Personen- und Objektsicherheit

    Institutionen/Zuständigkeiten:

    https://www.uni-bonn.de/de/universitaet/ueber-die-uni/notfallnummern

    1. Campus-Security
    2. Ordnungsamt
    3. Polizei

    Maßnahmen:

    1. Zugangskontrolle
      • Schließung MA176
        • Bereiche 2.OG links und rechts sowie 3.OG rechts mittels Transponder
        • Büroräume 2.OG mittels Transponder
        • Serverraum UG U1.026 mittels Technikschließung
        • IT Lager UG mittels Technikschließung
        • Werkstatt und Lagerräume UG mittels Transponder
    2. Meldung von Auffälligkeiten an zuständige Institutionen (siehe oben)
    3. Arbeitsschutz

    IT-Sicherheit

    1. Stabsstelle Informations- und Datensicherheit (SID)
    2. dezentraler IT-Sicherheitsbeauftragter / IT-Systemadministrator
    3. Schutz der IT-Infrastruktur
      1. Firewall/Freischaltungen
      2. Rechteverwaltung
      3. Multi-Faktor-Authentifizierung MFA (YubiKey, TOTP, Recovery Key)
      4. Netzabtrennung (öffentliche und private Netze getrennt, siehe Netze, Zugang und Zugriff )
      5. Notabschaltung/Notabtrennung
        • Switch Serverraum: Glasfaser/SFP+-Zuleitungen (2x violett) zwischen Gateway und primären Switches (Extreme und Linksys) abstecken oder Switches abstecken (3 Kaltgeräte-Stromkabel)
        • Switch 2.OG: 
    4. Konzepte und Planung
      1. Sicherung/Backup
      2. Wiederherstellung
      3. Notfall
      4. Notbetrieb kritischer Dienste
      5. Verschlüsselung
      6. Datenschutz/DSGVO
      7. Business-Continuity-Management (BCM)
         

    Angestellte, HiWis und Onboarding

    Dieser Abschnitt enthält Informationen, die der Gedankenstütze für bestehende und neue Beschäftigte, Mitarbeitende und Angestellte dienen sollen, sowie den Onboarding-Prozess neu einsteigender Mitarbeitender unterstützen sollen.

    1. Willkommen in der Abteilung Geophysik!
    2. Formalitäten, administratives Onboarding
      1. Vertraulichkeitserklärung
      2. DSGVO-Erklärung
      3. Schließung und Berechtigungen
      4. Arbeitsplatz, Arbeitsumfeld und Räumlichkeiten
      5. Brandschutz-Unterweisung
    3. Digitales, administratives Onboarding
      1. Universitätsweite, zentrale digitale Dienste via Uni-ID aus HRZ (Hochschulrechenzentrum) und IdM (Identitätsmanagement) 
        1. https://www.hrz.uni-bonn.de/de/services/uni-id-identity-management
        2. https://www.hrz.uni-bonn.de/de/services
        3. https://unibonn.statuspage.io/
      2. Dezentrale Dienste des Instituts und der Abteilung Geophysik
        1. https://www.ifgeo.uni-bonn.de/de/abteilungen/geophysik/dienste
        2. diese Seite
    4. Soziales Onboarding
      1. Mittagspausen im Aufenthaltsraum/Bibliothek/ThinkTank/Konferenzraum
      2. Teeküchen
    5. Abarbeitung des Laufzettels inkl. Rückgabe von Transponder/Schließung und Arbeitsplatz am Ende des Vertrags-/Arbeitsverhältnisses beachten!

    Studentisches und Abschlussarbeiten

    Dieser Abschnitt enthält Informationen, die der Gedankenstütze für Studierende dienen sollen, sowie den Onboarding-Prozess neu einsteigender Studierender unterstützen sollen.

    Anmerkung: Viele Punkte aus der Rubrik 'Onboarding' treffen ebenfalls hier zu.


    Gebäude und Räume

    Ein Großteil der Arbeit in der Abteilung Geophysik findet in den Räumen des 2. OG, 3. OG und UG in der Meckenheimer Allee 176, 53115 Bonn statt.

    Weitere Räume befinden sich im Poppelsdorfer Schloss, Meckenheimer Allee 169, 53115 Bonn.

    Die anderen Abteilungen des Instituts sowie deren Gebäude und Räumlichkeiten sind auf deren entsprechenden Webseiten aufgeführt.

    Eine Wissenschaftlerin und ein Wissenschaftler arbeiten hinter einer Glasfassade und mischen Chemikalien mit Großgeräten.
    © Johanna Kasischke

    Raumpläne

    Hier sind Raumpläne für die Gebäudeabschnitte mit Räumlichkeiten der Abteilung Geophysik abgebildet.


    FAQ

    FAQ - Allgemein

    Ruhe bewahren.
    Nicht wahllos Knöpfe drücken oder Geräte aus- und anschalten, ohne dass dies explizit vorgesehen ist. 
    Den IT-Systemadministrator, den Hausmeister/Facility Manager und/oder eine Person aus dem Verwaltungskreis der Abteilung kontaktieren.
    In dem meisten Fällen hat mindestens eine dieser Personen einen Plan, wie vorzugehen ist.

    Weitergehend sollten die Informationen unter Sicherheit und Notfallprotokoll beachtet werden.

    Ggf. fehlt die Domain bzw. der Domainname. Mit dem FQDN (Fully Qualified Domain Name) sollte es funktionieren:
    <hostname>.geo.uni-bonn.de:<port> 
    Dabei ist <hostname>.<(sub)domainname> der FQDN.

    Der FQDN ist nötig, wenn eine Anfrage ein Netzwerk verlässt, also Netzwerk-übergreifende Anfragen getätigt werden. In manchen (internen) Fällen sind die angefragten Server/Dienste/Hosts im gleichen Netzwerk, weshlab es auch ohne die Domain nur mit dem Hostnamen funktioniert. Normalerweise nutzt man daher immer den FQDN, also inkl. Domainname.

    Mit dem FQDN  - Fully Qualified Domain Name ist der volle (Host-)Name eines Hosts zusammen mit der Domain bzw. Subdomain gemeint.

    Der FQDN eines Hosts mit dem Namen "overwatch" in der Subdomäne "geo.uni-bonn.de" würde also 'overwatch.geo.uni-bonn.de' lauten. Ein gleichnamiger Host in der Domäne "uni-bonn.de" hätte den FQDN 'overwatch.uni-bonn.de' 
    Dabei ist <hostname>.<(sub)domainname> der FQDN.

    Zunächst sollte überprüft werden, ob man sich im richtigen Netzwerk/IP-Range/WiFi/VPN befindet und ggf. die richtigen Zugangsdaten verwendet. Anderenfalls: Gab oder gibt es eine aktive Wartungsmeldung?
    Besteht das Problem weiterhin, bitte direkt an den IT-Systemadministrator wenden. Sollte eine Fehlermeldung vorliegen, bitte diese immer sofort inkl. ggf. vorhandenem Fehlercode mitliefern.

    Zunächst sollte überprüft werden, ob das Programm systemweit installiert werden muss oder auch nur auf der Benutzerebene bspw. im eigenen Homeverzeichnis installiert werden kann. Ist dies der Fall und das Programm ist nicht als schädlich eingestuft, darf es ohne weitere Genehmigung für den eigenen (und nur für den eigenen!) Benutzeraccount installiert werden.

    Benötigt das Programm weitere Rechte oder muss systemweit mit Administrator- oder root-Rechten installiert werden, bitte beim IT-Systemadministrator nachfragen und im besten Fall eine gute Begründung sowie eine Installationsanweisung oder -dokumentation direkt mitliefern.

    Gab es eine Wartungsmeldung? Zeigt die Statusseite der HRZ-Systeme schon eine Information an? Dies kann unter Umständen auch einige Minuten dauern. In diesen Fällen hilft wohl vorerst nur Abwarten. 
    Anderenfalls sollte zunächst die eigene Verbindung über Netzwerk, WiFi, VPN und die ggf. hierbei vorhandenen Unterschiede in den Zugriffen zwischen diesen überprüft werden. Ansonsten bitte Kontakt direkt mit dem Helpdesk des HRZ oder mit dem dezentralen IT-Systemadministrator aufnehmen.

    Gab es eine Wartungsmeldung? Zeigt die Statusseite der HRZ-Systeme schon eine Information an, die dies begrüden könnte (bspw. Netzwerkstörungen etc.)? Gab es eine Wartungsmeldung des dezentralen IT-Systemadministrators? Dies kann unter Umständen auch einige Minuten dauern. In diesen Fällen hilft wohl vorerst nur Abwarten.

    Handelt es sich bei dem Dienst um einen temporären Dienst oder Host? Dann muss dieser ggf. erst hochgefahren werden un es wurden ggf. Informationen bereit gestellt, wie dies zu tun ist (bspw. WakeOnLAN WoL oder ein physisches, manuelles Betätigen des Start-Knopfs).

    Anderenfalls sollte zunächst die eigene Verbindung über Netzwerk, WiFi, VPN und die ggf. hierbei vorhandenen Unterschiede in den Zugriffen zwischen diesen überprüft werden. Ansonsten bitte Kontakt direkt mit dem dezentralen IT-Systemadministrator aufnehmen.


    Aufklapp-Text


    Aufklapp-Text


    Aufklapp-Text




    Kontakt

    Avatar Heidemann

    M.Sc. Niklas Heidemann

    Geophysik - Beschäftigte in Technik und Verwaltung (BTV) - IT & Technik - IT-Systemadministrator

    2.017

    Meckenheimer Allee 176

    53115 Bonn

    Avatar Takacs

    Lisa Takacs

    Geophysik - Beschäftigte in Technik und Verwaltung (BTV) - Geschäftszimmer

    +49 (0)228 73 7429

    +49 (0)228 73 2508

    2.018

    Meckenheimer Allee 176

    53115 Bonn

    Avatar Weigand

    Dr. Maximilian Weigand

    Geophysik - Wissenschaftliche Mitarbeiter*in

    2.014

    Meckenheimer Allee 176

    53115 Bonn

    Wird geladen