Dieser Bereich soll einen schnellen Überblick über interne Abläufe und Informationen in der Abteilung Geophysik bieten. Die FAQ sollen Antworten für regelmäßige Fragestellungen, kurzfristige Hilfe in Ausnahmefällen und erste Lösungsansätze für Problemfälle bereitstellen.
Der Bereich und diese Seite sind aus organisatorischen Gründen und Gründen der IT-Sicherheit nur aus den Netzen der Abteilung Geophysik, sowie dem VPN erreichbar.
Kurz-Links
Dienste
Selfservice
Status
Im Folgenden werden allgemeine Informationen, Konfigurationen und Regelungen aufgelistet, die die digitalen Dienste, EDV und IT der Abteilung Geophysik (dezentral) und der Uni (zentral) betreffen. Einige dieser Informationen können sich jederzeit ändern und sollten daher im Zweifelsfall zuerst überprüft und ggf. aktualisiert werden.
- Dateidienste/Fileshare/Cloud
- Nextcloud
- Nextcloud PA: https://endurance.geo.uni-bonn.de:443 ; nur erreichbar aus den Netzen der Geophysik, sowie unibn-inst; Zugriff manuell vergeben
- Nextcloud Verwaltung: https://ncadmin-int.geo.uni-bonn.de:443 ; nur erreichbar aus den Netzen der Geophysik, sowie unibn-inst; Zugriff manuell vergeben
- Nextcloud
- Passwort-Management
- tba
- Zertifikatsmanagement und -rollout
- tba
- E-Mail-Freigaben: Delegation und Postfach-/Ordner-Freigabe via SOGo Webmailer
- geteilte Passwörter: tba
- Datei-Freigaben: Nextcloud oder bigdata-FileShare
- gemeinsamer Kalender: Eingerichtet und geteilt via SOGo Webmailer und importierbar via CalDAV-Protokoll
- Gruppenkalender Geophysik: https://email.uni-bonn.de/SOGo/dav/geophyad/Calendar/CD865-6874BB80-E5-5AC2648/
- gemeinsame Kontakte/Adressbuch: Eingerichtet und geteilt via SOGo Webmailer und importierbar via CardDAV-Protokoll
- Gruppenadressbuch Geophysik: https://email.uni-bonn.de/SOGo/dav/geophyad/Contacts/1256-6A189A80-43-261D88C0/
- gemeinsames Bearbeiten von Dateien:
- Stabsstelle Informations- und Datensicherheit (SID) https://www.sid.uni-bonn.de
- Beachten von Grundregeln der IT-Sicherheit
- Absicherung der Zugänge durch MFA (Multi-Faktor-Authentifizierung)
- Absicherung der Kommunikation durch SSL/TLS-Verschlüsselung und Schlüsselpaare (SSHkey, PGP, GPG)
Weitere Informationen unter Sicherheit und Notfallprotokoll.
Die Benutzerdaten mit Passwörtern und Kontaktadresse sowie ggf. persönlichen Daten werden auf drei Ebenen verwaltet:
- Universitätsweit, zentral - IdM des HRZ, LDAP/RADIUS
- Uni-ID: https://gosa.gosa.uni-bonn.de/gosa/ Identitätsmanagement von Adresse, Mailaliassen, Mailweiterleitung, MFA
- E-Mail: https://email.uni-bonn.de/ Webmailer, Kalender, Kontakte/Adressbuch, Aufgaben, Abwesenheitsnachricht; Delegation von Versende-Adresse und Postfach/Ordner via Webmailer
- SeDiG: https://sedig.uni-bonn.de/ SeDiG-Plattform (Selbstverwaltung für Dienste und Gruppen) für VPN und FDI
- Geophysik, dezentral-zentral - LDAP
- geo-User: LDAP <LINK>
- Uni-ID: Import via RADIUS-Server der Uni (secret dafür bei IT-Systemadministration)
- lokal je System
- in der Benutzeroberfläche des jeweiligen Systems
- gebunden an Nutzername und Mailadresse
Weitere Anmerkungen:
- In manchen Fällen werden lokale Accounts für Dienste mit dem Nutzernamen bzw. der Mailadresse der Uni-ID vergeben. In diesen Fällen besteht Verwechslungsgefahr hinsichtlich des PASSWORTs. Dieses KANN übereinstimmen, MUSS aber NICHT.
- Für den Zugang zu den meisten Identitätsmanagement-Plattformen wird MFA abgefragt.
- Backup
- täglich dynamisch zwischen 18 Uhr - 08 Uhr
- täglich 20 Uhr, 23 Uhr, 05:30 Uhr
- Samstag 21 Uhr
- Sonntag 02:30 Uhr
- Sonntag 16 Uhr
- daily syncs, daily prune, daily garbage collection, daily verify
- Replication / Sync
- Auto-Updates
- Wartungsfenster
- Plone: Mittwochs 12 Uhr (<QUELLE>)
- Backup (3-2-1-Regel erfüllt)
- lokales Backup
- Proxmox Backup Server (PBS), encrypted, daily syncs, daily prune, daily garbage collection, daily verify
- localOnHost-Backups
- Config-Backups
- Offside-Backup
- DaSi.nrw CommVault @ RWTH Aachen
- Archiv-/Backupserver Geographie
- Archiv-/Backup-HDDs
- Medium-Backup
- >= LTO5 Magnetband
- lokales Backup
- Cluster
- Proxmox Virtual Environment (PVE) primary cluster
- 4 - 6 Nodes
- 4x 32 x AMD Opteron(tm) Processor 6376 (2 Sockets) CPU @ 2.3 GHz
- 4x 128 GB DDR3 RAM
- 2x 16 x Intel(R) Xeon(R) CPU E5-2665 0 @ 2.40 GHz (1 Socket)
- 2x XX GB DDR3 RAM (tba)
- ZFS (8 TB)
- CEPH (Pool: 4.87 TB / 14.55 TB total; CephFS: 3.5 TB / 14.55 TB total) (increasing tba)
- hyper-converged, fully redundant
- 4 - 6 Nodes
- Proxmox Virtual Environment (PVE) krypton cluster (testing)
- 4 Nodes (krypton01 - krypton04)
- 4x 12 x Intel(R) Core(TM) i7-3930K CPU @ 3.20GHz (1 Socket)
- 4x 32 GB DDR3 RAM
- ZFS
- CEPH (Pool: 2.72 TB / 9.1 TB total; CephFS: 2.17 TB / 9.1 TB total)
- not redundant
- 4 Nodes (krypton01 - krypton04)
- Slurm
- tba
- Proxmox Virtual Environment (PVE) primary cluster
- Fileserver/FileShare
- ws07/bigdata: NFS 40+ TB
- 12 x Intel(R) Xeon(R) CPU X5675 @ 3.07GHz (2 Sockets)
- 64 GB DDR3 RAM
- PVE primary cluster
- CEPH 20+ TB
- NFS 150 TB (testing, tba)
- ws07/bigdata: NFS 40+ TB
- virtuelle Maschinen
- Dienst-VMs, Dienst-LXCs
- Desktop-VM flex (testing, tba)
- Hosts
- boulder (PVE und PBS)
- 8 x Intel(R) Core(TM) i7-4790K CPU @ 4.0 GHz (1 Socket)
- 32 GB DDR3 RAM
- Storage flexibel über Front hinzufügbar
- krypton09 - krypton12
- 4x je 32 x AMD EPYC 7542 32-Core Processor CPU @ 3.4 GHz (1 Socket)
- 4x je 256 GB RAM
- raptor
- 32 x AMD EPYC 7551 32-Core Processor CPU @ 3.0 GHz (1 Socket)
- 512 GB DDR3 RAM
- krypton05 - krypton08 (PVE, testing, temporär)
- 4x je 32 x AMD Opteron(tm) Processor 6376 (2 Sockets) CPU @ 2.3 GHz
- 4x je 64 - 128 GB DDR3 RAM
- tmp (PVE, temporär)
- 24 x AMD Opteron(tm) Processor 6344 (2 Sockets) CPU @ 2.6 GHz
- 32 GB DDR3 RAM
- 4 TB RAID Storage
- boulder (PVE und PBS)
- Zugang und Überblick via Dashboards und Monitoring
- Zugriff via SSH, Webserver/Webpage, ggf. nur von Master-PC aus
- Zugangsdaten sind/wurden via Passwort-Manager oder auf anderem Wege mit betreffenden Personen geteilt
- UniBonn Statuspage (nur zentrale Dienste, HRZ etc.)
- https://unibonn.statuspage.io/
- weitere Infos und Meldungen: https://www.hrz.uni-bonn.de
- Zabbix (Übersicht Abt. Geophysik; alle Hosts, Devices, etc.; Links zu IT-Admin-Tools, Diensten, Dashboards und Konfigurationen)
- Temperatur Serverraum (Überwachung Temperatur- und Luftfeuchtigkeit Serverraum)
- Nagios (outdated)
- PDM - Proxmox Datacenter Manager (Übersicht über Proxmox-Cluster, -Hosts, -Netzwerke)
- Proxmox - VE/Backup (PVE/PBS) (Übersicht über Cluster, Backupserver, einzelne Nodes)
- je System/Host mit Port 8006 (PVE) oder 8007 (PBS): https://<FQDN>.geo.uni-bonn.de:8006 (FQDN: siehe FAQ); bspw. https://boulder.geo.uni-bonn.de:8006 bzw. https://boulder.geo.uni-bonn.de:8007
- Netdata System Dashboard
- je System/Host mit Port 19999: http://<FQDN>:19999 (FQDN: siehe FAQ); bspw. http://boulder.geo.uni-bonn.de:19999
Der Netzwerkzugriff lässt sich folgendermaßen unterteilen:
- Öffentliche Netzwerke (mit Zugriffsbeschränkungen)
- Universitätsweiter Netzwerkzugriff ("Intranet")
- BONNET: 131.220.0.0/16 "Intranet"
- WiFi
- eduroam (WiFi) - weltweites EDU-Netzwerk, vielerorts unterstützt, Authentifizierung via Uni-ID über Client/Zertifikat (geteduroam)
- bonnet (WiFi) - bonnet-Wlan, Authentifizierung via Uni-ID über Client/Protokoll (Cisco AnyConnect/SecureConnect)
- gast-bonnet (WiFi) - Gäste-/Tagungs-/Veranstaltungs-Wlan, ablaufende Zugriffscodes für Gäste
- VPN
- unibn-vpn - Authentifizierung via Uni-ID über Client/Protokoll, Zugang ins BONNET
- unibn-wlan - Authentifizierung via Uni-ID über Client/Protokoll, danach 'bonnet' wählbar (siehe WiFi)
- unibn-inst - Authentifizierung via Uni-ID über Client/Protokoll, Zugang ins hinterlegte Institutsnetz, im Selfservice wählbar über SeDiG: https://sedig.uni-bonn.de/ (siehe auch unter Identitätsmanagement - IdM)
- WiFi
- BONNET: 131.220.0.0/16 "Intranet"
- Netzwerke der Abteilung Geophysik (unterhalb 1. Universitäts-Netz "Intranet" BONNET)
- VPN
- unibn-inst - siehe 'unibn-inst' unter 'Universitätsweiter Netzwerkzugriff'
- Arbeitsplatz-Netzwerk
- Netzwerk für Endgeräte, Büroplätze, DHCPfree: 131.220.38.0/25
- Netzwerkdosen MA176, 2.OG
- WLAN 'NETGEAR'
- DHCP-Range: 131.220.38.101 - 131.220.30.120
- Server-NetzwerkServerraum U1.026; IT-Systemadministration
- 131.220.124.0/24
- VPN
- Universitätsweiter Netzwerkzugriff ("Intranet")
- Private Netzwerke (mit Zugriffsbeschränkungen)
- 10er Netzwerke
- Cluster-Kommunikation
- angebunden via 1000 MBit/s
- 192.168.100.0/24
- Infiniband-/Ceph-Kommunikation
- angebunden via Infiniband >ConnectX3/ConnectX4
- 192.168.200.0/24
- Weitere Netzwerke
- Gast-WiFi Geophysik <WEITERE INFOS>
- Telefonnetz (N/A)
- ...
Aufenthaltsraum / Bibliothek / Konferenzraum / ThinkTank
2.008
Meckenheimer Allee 176
53115 Bonn
Manfred Engel
U1.0XX
Meckenheimer Allee 176
53115 Bonn
Campus Security
Für den Fall eines Sicherheitsverstoßes und Notfalls, egal ob mutmaßlich oder gesichert, ist es wichtig eine Reihe von Informationen, Kontakten, Abläufen und Maßnahmen zu kennen. Diese werden im Folgenden grob und exemplarisch aufgeführt. Detailliertere Informationen mögen bitte den entsprechend verlinten Quellen und weiterer Detail-Dokumentation entnommen werden.
Die Detail-Dokumentationen sind unter der Rubrik Details und Dokumentationen aufgeführt und verlinkt.
Personen- und Objektsicherheit
Institutionen/Zuständigkeiten:
https://www.uni-bonn.de/de/universitaet/ueber-die-uni/notfallnummern
- Campus-Security
- Ordnungsamt
- 0228 - 77 33 33
- https://www.bonn.de/vv/produkte/Leitstelle-Ordnungsamt.php
- Polizei
Maßnahmen:
- Zugangskontrolle
- Schließung MA176
- Bereiche 2.OG links und rechts sowie 3.OG rechts mittels Transponder
- Büroräume 2.OG mittels Transponder
- Serverraum UG U1.026 mittels Technikschließung
- IT Lager UG mittels Technikschließung
- Werkstatt und Lagerräume UG mittels Transponder
- Schließung MA176
- Meldung von Auffälligkeiten an zuständige Institutionen (siehe oben)
- Arbeitsschutz
IT-Sicherheit
- Stabsstelle Informations- und Datensicherheit (SID)
- dezentraler IT-Sicherheitsbeauftragter / IT-Systemadministrator
- Schutz der IT-Infrastruktur
- Firewall/Freischaltungen
- HRZ Netadmin (mailto:netadmin@uni-bonn.de)
- https://firewall.geo.uni-bonn.de/
- Rechteverwaltung
- Multi-Faktor-Authentifizierung MFA (YubiKey, TOTP, Recovery Key)
- Netzabtrennung (öffentliche und private Netze getrennt, siehe Netze, Zugang und Zugriff )
- Notabschaltung/Notabtrennung
- Switch Serverraum: Glasfaser/SFP+-Zuleitungen (2x violett) zwischen Gateway und primären Switches (Extreme und Linksys) abstecken oder Switches abstecken (3 Kaltgeräte-Stromkabel)
- Switch 2.OG:
- Firewall/Freischaltungen
- Konzepte und Planung
- Sicherung/Backup
- Wiederherstellung
- Notfall
- Notbetrieb kritischer Dienste
- Verschlüsselung
- Datenschutz/DSGVO
- Business-Continuity-Management (BCM)
Dieser Abschnitt enthält Informationen, die der Gedankenstütze für bestehende und neue Beschäftigte, Mitarbeitende und Angestellte dienen sollen, sowie den Onboarding-Prozess neu einsteigender Mitarbeitender unterstützen sollen.
- Willkommen in der Abteilung Geophysik!
- Formalitäten, administratives Onboarding
- Vertraulichkeitserklärung
- DSGVO-Erklärung
- Schließung und Berechtigungen
- Arbeitsplatz, Arbeitsumfeld und Räumlichkeiten
- Brandschutz-Unterweisung
- Digitales, administratives Onboarding
- Universitätsweite, zentrale digitale Dienste via Uni-ID aus HRZ (Hochschulrechenzentrum) und IdM (Identitätsmanagement)
- Dezentrale Dienste des Instituts und der Abteilung Geophysik
- Soziales Onboarding
- Mittagspausen im Aufenthaltsraum/Bibliothek/ThinkTank/Konferenzraum
- Teeküchen
- Abarbeitung des Laufzettels inkl. Rückgabe von Transponder/Schließung und Arbeitsplatz am Ende des Vertrags-/Arbeitsverhältnisses beachten!
Dieser Abschnitt enthält Informationen, die der Gedankenstütze für Studierende dienen sollen, sowie den Onboarding-Prozess neu einsteigender Studierender unterstützen sollen.
Anmerkung: Viele Punkte aus der Rubrik 'Onboarding' treffen ebenfalls hier zu.
- Formalitäten und Zeile des Betreuungsverhältnisses und der Abschlussarbeit festhalten und immer wieder gegenprüfen
- Regelmäßige Feedback-Schleifen einhalten und einfordern (Bring-Schuld, Hohl-Schuld und Meldepflicht von Seiten der Studierenden)
- Abgabetermin im Auge behalten, ggf. Verlängerung erfragen und beantragen
- Sauberes, sauber dokumentiertes und reproduzierbares Arbeiten (FAIR-Prinzip)
- Datenabgabe und -dokumentation spätestend bei Abgabe berücksichtigen und bedenken
- Prozedere hinsichtlich Daten und Software beachten und einhalten, siehe auch:
- Abarbeitung des Laufzettels inkl. Rückgabe von Transponder/Schließung und Arbeitsplatz am Ende des Betreuungsverhältnisses beachten
Gebäude und Räume
Ein Großteil der Arbeit in der Abteilung Geophysik findet in den Räumen des 2. OG, 3. OG und UG in der Meckenheimer Allee 176, 53115 Bonn statt.
Weitere Räume befinden sich im Poppelsdorfer Schloss, Meckenheimer Allee 169, 53115 Bonn.
Die anderen Abteilungen des Instituts sowie deren Gebäude und Räumlichkeiten sind auf deren entsprechenden Webseiten aufgeführt.
Raumpläne
Hier sind Raumpläne für die Gebäudeabschnitte mit Räumlichkeiten der Abteilung Geophysik abgebildet.FAQ - Allgemein
Ruhe bewahren.
Nicht wahllos Knöpfe drücken oder Geräte aus- und anschalten, ohne dass dies explizit vorgesehen ist.
Den IT-Systemadministrator, den Hausmeister/Facility Manager und/oder eine Person aus dem Verwaltungskreis der Abteilung kontaktieren.
In dem meisten Fällen hat mindestens eine dieser Personen einen Plan, wie vorzugehen ist.
Weitergehend sollten die Informationen unter Sicherheit und Notfallprotokoll beachtet werden.
Mit dem FQDN - Fully Qualified Domain Name ist der volle (Host-)Name eines Hosts zusammen mit der Domain bzw. Subdomain gemeint.
Der FQDN eines Hosts mit dem Namen "overwatch" in der Subdomäne "geo.uni-bonn.de" würde also 'overwatch.geo.uni-bonn.de' lauten. Ein gleichnamiger Host in der Domäne "uni-bonn.de" hätte den FQDN 'overwatch.uni-bonn.de'
Dabei ist <hostname>.<(sub)domainname> der FQDN.
Zunächst sollte überprüft werden, ob man sich im richtigen Netzwerk/IP-Range/WiFi/VPN befindet und ggf. die richtigen Zugangsdaten verwendet. Anderenfalls: Gab oder gibt es eine aktive Wartungsmeldung?
Besteht das Problem weiterhin, bitte direkt an den IT-Systemadministrator wenden. Sollte eine Fehlermeldung vorliegen, bitte diese immer sofort inkl. ggf. vorhandenem Fehlercode mitliefern.
Zunächst sollte überprüft werden, ob das Programm systemweit installiert werden muss oder auch nur auf der Benutzerebene bspw. im eigenen Homeverzeichnis installiert werden kann. Ist dies der Fall und das Programm ist nicht als schädlich eingestuft, darf es ohne weitere Genehmigung für den eigenen (und nur für den eigenen!) Benutzeraccount installiert werden.
Benötigt das Programm weitere Rechte oder muss systemweit mit Administrator- oder root-Rechten installiert werden, bitte beim IT-Systemadministrator nachfragen und im besten Fall eine gute Begründung sowie eine Installationsanweisung oder -dokumentation direkt mitliefern.
Gab es eine Wartungsmeldung? Zeigt die Statusseite der HRZ-Systeme schon eine Information an? Dies kann unter Umständen auch einige Minuten dauern. In diesen Fällen hilft wohl vorerst nur Abwarten.
Anderenfalls sollte zunächst die eigene Verbindung über Netzwerk, WiFi, VPN und die ggf. hierbei vorhandenen Unterschiede in den Zugriffen zwischen diesen überprüft werden. Ansonsten bitte Kontakt direkt mit dem Helpdesk des HRZ oder mit dem dezentralen IT-Systemadministrator aufnehmen.
Gab es eine Wartungsmeldung? Zeigt die Statusseite der HRZ-Systeme schon eine Information an, die dies begrüden könnte (bspw. Netzwerkstörungen etc.)? Gab es eine Wartungsmeldung des dezentralen IT-Systemadministrators? Dies kann unter Umständen auch einige Minuten dauern. In diesen Fällen hilft wohl vorerst nur Abwarten.
Handelt es sich bei dem Dienst um einen temporären Dienst oder Host? Dann muss dieser ggf. erst hochgefahren werden un es wurden ggf. Informationen bereit gestellt, wie dies zu tun ist (bspw. WakeOnLAN WoL oder ein physisches, manuelles Betätigen des Start-Knopfs).
Anderenfalls sollte zunächst die eigene Verbindung über Netzwerk, WiFi, VPN und die ggf. hierbei vorhandenen Unterschiede in den Zugriffen zwischen diesen überprüft werden. Ansonsten bitte Kontakt direkt mit dem dezentralen IT-Systemadministrator aufnehmen.
Aufklapp-Text
Aufklapp-Text
Aufklapp-Text
M.Sc. Niklas Heidemann
Geophysik - Beschäftigte in Technik und Verwaltung (BTV) - IT & Technik - IT-Systemadministrator
2.017
Meckenheimer Allee 176
53115 Bonn
Lisa Takacs
Geophysik - Beschäftigte in Technik und Verwaltung (BTV) - Geschäftszimmer
+49 (0)228 73 2508
2.018
Meckenheimer Allee 176
53115 Bonn
Dr. Maximilian Weigand
Geophysik - Wissenschaftliche Mitarbeiter*in
2.014
Meckenheimer Allee 176
53115 Bonn