ANNEXE 3 Check-list de maintenance du système Instructions impératives pour l'utilisateur du système Dernière mise à jour 09 juin 2011 Généralités Afin de pouvoir garantir un support sûr et efficace du système DV, il est indispensable que les connaissances entre le client et ITF-EDV sur l'état du programme soient au même niveau. Le client n'est pas autorisé à effectuer des modifications des paramètres ou des structures de la banque de données. Si cependant des changements sont nécessaires, ceux-ci sont discutés avec ITF-EDV et autorisés explicitement par celui-ci si ces modifications peuvent être effectuées par un personnel qualifié du client. ITF-EDV est autorisé de vérifier que ces changements sont corrects étant donné que ce n'est qu'ainsi qu'il peut garantir la sécurité de l'ensemble du système. Les modifications nécessaires doivent être convenues entre l'utilisateur de DV et ITF-EDV avant d'être effectuées et confirmées par écrit. Toutes les mesures de maintenance doivent être effectuées régulièrement 1 à 2 fois par mois. Tâche 1 Observations régulières pour une exploitation sûre du système SYBASE et MS SQL Server Observer la capacité du disque dur Dès qu'on approche les 80% de la valeur limite, il faut prendre des contre-mesures adaptées. Il faut également contrôler la croissance de la taille totale de la banque de données par rapport à la capacité du disque dur. ORACLE Observer les valeurs limites de la banque de données D'une manière générale, il faut surveiller la croissance des valeurs d'oracle par rapport aux valeurs limites. Dès qu'on approche les 80% de la valeur limite, il faut prendre des contre-mesures adaptées. - 1 -
Observer la capacité du disque dur Dès qu'on approche les 80% de la valeur limite, il faut prendre des contre-mesures adaptées. Il faut également contrôler la croissance de la taille totale de la banque de données par rapport à la capacité du disque dur. Contrôles réguliers des paramètres Rapport entre le nombre actuel d'extents et le nombre maximum d'extents de objets de la banque de données : - Ce rapport doit toujours être inférieur à 80% - Il doit être vérifié pour chaque objet de la banque de données (c'est-à-dire tableaux, indices etc.) Remplissage des tablespaces de la banque de données - Ce remplissage doit toujours être inférieur à 80% - Les tablespaces PROFILE_DATA et RESULT_DATA contiennent des données de mesures et grandissent donc particulièrement vite Les contrôles doivent être effectués à intervalles réguliers en l'espace d'une semaine. Tâche 2 Entretien de la banques de données Entretiens spécifiques de la banque de données (contrôles du système) SYBASE Contrôle de la structure de la banque de données à l'aide du logiciel livré avec dbvalid.exe MS SQL Server Avec MS SQL Server, il n'y a pas de tâches de maintenance particulières à effectuer. ORACLE L'exploitation d'une banque de données ORACLE doit être surveillée à intervalles réguliers, ses valeurs limites doivent être contrôlées et il faut, le cas échéant, effectuer des modifications des paramètres de la banque de données ou de sa structure. Les statistiques de l'optimisateur d'oracle doivent être mises à jour régulièrement pour tous les indices et tous les tableaux (recommandation : une fois par semaine; détails : voir Manuel de relevé des compteurs à distance). Si aucune optimisation n'est faite, cela peut alors conduire à une détérioration massive des délais d'exécution de l'application! Toutes les mesures de maintenance doivent être effectuées à intervalles réguliers en l'espace d'une semaine. Une maintenance négligée conduit à des inconsistances dans les données ou un arrêt complet de la banque de données. - 2 -
Tâche 3 Sauvegarde de la banques de données La stratégie de sauvegarde à utiliser dépend alors de la taille de la banque de données à laquelle s'attendre, de son degré de disponibilité et de la durée tolérée pour laquelle, en cas de panne, les données peuvent ne plus être récupérables. Sauvegarde en ligne de la banque de données pendant les périodes creuses La sauvegarde en ligne permet de poursuivre le travail avec la banque de données sans interruption si bien que pendant l'opération de backup, on peut y accéder sans limitations. Les fichiers de sauvegarde doivent être enregistrés par roulement pendant plusieurs jours (cinq jours au moins). La sauvegarde en ligne est avant tout recommandée pour le service. Sauvegarde hors-ligne de la banque de données Backup physique de la banque de données; c'est-à-dire copie des fichiers de la banque données. Ne peut être effectué que quand la banque de données est fermée; c'est-à-dire qu'aucune application ne peut accéder à la banque de données pendant cette période. Ce procédé de sauvegarde n'est pas adapté aux grosses applications automatisées étant donné qu'il n'y a aucune possibilité d'arrêter ni de lancer le programme automatiquement. Les facteurs suivants mettent en danger la sécurité des données : Les erreurs de système comme les pannes d'électricité, les plantages des logiciels d'utilisateur et de banque de données et les erreurs qui sont provoquées dans la banque de données par les logiciels utilisés en plus Les erreurs de matériel comme une panne de disque dur, d'un contrôleur Les erreurs d'utilisation comme la suppression par mégarde d'un fichier ou d'un tableau de la banque de données L'objectif de la sauvegarde des données est de reconstituer ces données de manière aussi complète et rapide que possible en cas d'erreur, la sauvegarde quotidienne des données est donc indispensable. REMARQUES en cas de panne Les banques de données utilisées SYBASE, ORACLE et MS SQL Server ont un mécanisme de protection automatique (mécanisme de transaction) qui protège la banque de données de certaines erreurs jusqu'à un certain degré. De telles erreurs peuvent être en partie éliminées par le logiciel de la banque de données. - 3 -
Si cependant les dégâts dans les fichiers de la banque de données dépassent un certain degré, les données ne peuvent plus être restaurées. Dans un tel cas, seule la dernière sauvegarde de la banque de données peut être utilisée comme base pour restaurer les données perdues. La sauvegarde régulière de la banque de données par l'administrateur du système DV utilisé est indispensable. Tâche 4 Dispositifs autorisés Les différents dispositifs autorisés pour l'exploitation du système dans le domaine du matériel et des logiciels sont consignés dans le document «Dispositifs autorisés» et font partie du support de données livré (cédérom) pour le relevé des compteurs à distance/rcm-f. Les dispositifs autorisés ont été abondamment testés par ITF-ED. Étant donné que ces différents dispositifs autorisés existent cependant dans différentes versions logicielles, nous recommandons à nos clients, pour des raisons de sécurité, de se procurer ces dispositifs autorisés directement auprès d'itf- EDV. Le droit à la garantie accordée par le fabricant s'annule en cas d'utilisation de dispositifs non autorisés. Tous les coûts engendrés par le rétablissement du système d'exploitation sont alors aux frais du client/utilisateur du système. Tâche 5 Paquets logiciels / mises à jour de logiciels requérant une autorisation Afin de pouvoir garantir un support sûr et efficace du système DV, il est indispensable que les connaissances entre le client et ITF-EDV sur l'état du programme soient au même niveau. Il faut convenir avec ITF-EDV des mises à jour pour les paquets de logiciels si ceux-ci ne sont pas compris dans la liste des «Dispositifs autorisés». Les modifications dans le domaine des périphériques du système de relevé des compteurs à distance aussi doivent être autorisées préalablement par le support d'itf- EDV. Le droit à la garantie accordée par le fabricant s'annule en cas d'utilisation de dispositifs non convenus. Tous les coûts engendrés par le rétablissement du système d'exploitation sont alors aux frais du client/utilisateur du système. - 4 -
Remarque importante lors d'une mise à jour Mise à jour sur tous les composants du système Ce qui est décisif pour la sécurité de fonctionnement du système DV c'est qu'une mise à jour de tous les composants, les clients et les serveurs aussi, soit effectuée dans les plus brefs délais. Les inégalités de versions entre les composants impliqués peuvent rendre le système instable. Tous les coûts engendrés par le rétablissement du système d'exploitation sont alors aux frais du client/utilisateur du système. Tâche 6 : Respecter impérativement les directives de sécurité informatiques!! ITF-EDV effectue des tests réguliers de la sécurité informatique dans le domaine de ses produits. Il faut effectuer sans tarder les mises à jour de sécurité recommandées par ITF-EDV pour le logiciel d'application de relevé des compteurs à distance. Il faut respecter les instructions de configuration pour la sécurité informatique du matériel et de ses périphériques dans la mesure où ceux-ci sont en rapport avec l'utilisation de l'application de relevé des compteurs à distance. Pour les logiciels utilisés de fournisseurs tiers (Apache, Microsoft, Oracle, PHP etc.), il faut effectuer régulièrement les mises à jour de sécurité conseillées de ces fabricants. Tous les composants matériels utilisés pour l'exploitation du logiciel d'application de relevé des compteurs à distance sont suffisamment protégés par un concept complet de sécurité et des systèmes de sécurité informatique correspondants (stratégies de pare-feu, anti-virus, autorisations d'accès etc. par exemple). Il faut s'assurer que tous les systèmes utilisés avec celui de relevé des compteurs à distance son protégés des accès non autorisés par les comptes utilisateurs correspondants. Tous les comptes utilisateurs doivent être protégés par des mots de passe sûrs. C'est le client/ l'utilisateur du système qui est responsable de la protection des données lors de l'utilisation du logiciel d'application de relevé des compteurs à distance. ITF-EDV ne saurait être tenu responsable de tout dommage engendré par une sécurité informatique défaillante. ITF-EDV Fröschl GmbH à, le Client/utilisateur du système - 5 -
Retirer l'ensemble de la partie Service complet quand il ne contient aucune maintenance de BD. Service complet : Entretien du logiciel et entretien de la banque de données par ITF- EDV Dans le cas d'un contrat de maintenance de la banque de données établi en plus, les tâches sont réparties comme suit entre le client et ITF-EDV conformément à la check-list. Répartition des tâches : Tâche 1 Tâche 2 Tâche 3 Observations régulières pour une exploitation sûre du système Les tâches décrites sont exécutées par ITF-EDV. Entretien de la banques de données Les tâches décrites sont exécutées par ITF-EDV. Sauvegarde de la banques de données La création d'un concept se fait en commun. Le concept est réalisé chez le client en fonction des spécifications et il prend en compte les installations techniques d'itf-edv. Les tâches d'itf-edv : L'installation de la sauvegarde de la banque de données est effectuée par ITF-EDV. Le concept de sauvegarde réalisé est testé sous la direction d'itf-edv en collaboration avec le client dans la phase de lancement. Les contrôles quotidiens sont à effectuer par ITF-EDV. Tâches du client/ de l'utilisateur du système ITF-EDV mettra à disposition les infrastructures de sauvegarde convenues. L'échange des supports de sauvegarde sur place est effectué par le partenaire. Remise de la check-list Le client/ l'utilisateur du système confirme à ITF-EDV qu'il a reçu la check-list et qu'il a été instruit de son importance pour la sécurité du système et la garantie. ITF-EDV Fröschl GmbH à, le Client / utilisateur du système - 6 -