e91d55e15e819c658376b846123a08def6eee30a
[pharos.git] / docs / specification / remoteaccess.rst
1 Remote management
2 ------------------
3
4 **Remote access**
5
6 - Remote access is required for …
7
8   1. Developers to access deploy/test environments (credentials to be issued per POD / user)
9   2. Connection of each environment to Jenkins master hosted by Linux Foundation for automated deployment and test
10
11 - OpenVPN is generally used for remote however community hosted labs may vary due to company security rules
12 - POD access rules / restrictions …
13
14   - Refer to individual test-bed as each company may have different access rules and acceptable usage policies
15
16 - Basic requirement is for SSH sessions to be established (initially on jump server)
17 - Majority of packages installed on a system (tools or applications) will be pulled from an external repo.
18
19 Firewall rules should include
20
21 - SSH sessions
22 - Jenkins sessions
23
24 Lights-out Management:
25
26 - Out-of-band management for power on/off/reset and bare-metal provisioning
27 - Access to server is through lights-out-management tool and/or a serial console
28 - Intel lights-out ⇒ RMM http://www.intel.com/content/www/us/en/server-management/intel-remote-management-module.html
29 - HP lights-out ⇒ ILO http://www8.hp.com/us/en/products/servers/ilo/index.html
30 - CISCO lights-out ⇒ UCS https://developer.cisco.com/site/ucs-dev-center/index.gsp
31
32 Linux Foundation - VPN service for accessing Lights-Out
33 Management (LOM) infrastructure for the UCS-M hardware
34
35 - People with admin access to LF infrastructure:
36
37 1. amaged@cisco.com
38 2. cogibbs@cisco.com
39 3. daniel.smith@ericsson.com
40 4. dradez@redhat.com
41 5. fatih.degirmenci@ericsson.com
42 6. fbrockne@cisco.com
43 7. jonas.bjurel@ericsson.com
44 8. jose.lausuch@ericsson.com
45 9. joseph.gasparakis@intel.com
46 10. morgan.richomme@orange.com
47 11. pbandzi@cisco.com
48 12. phladky@cisco.com
49 13. stefan.k.berg@ericsson.com
50 14. szilard.cserey@ericsson.com
51 15. trozet@redhat.com
52
53 - The people who require VPN access must have a valid
54 PGP key bearing a valid signature from one of these
55 three people. When issuing OpenVPN credentials, LF
56 will be sending TLS certificates and 2-factor
57 authentication tokens, encrypted to each recipient's PGP key.
58