HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Infrastructure virtuelle d’hébergement des services RENATER

    No full text
    RENATER (the French national research and education network) hosts and maintains the operational readiness of dozens of services with various scopes and constraints: national or international reach, dedicated or shared services, 24/7 cover with 4-hour guaranteed response time or best effort, and proprietary or free technologies.While many users within the community (IT staff or end-users) already know all or some of the services offered by RENATER, questions are often raised about the specific arrangements for their hosting service: technical details, geographical location, responsibility for managing servers and services, operational readiness systems and associated guarantees, reversibility, etc. In a context where an increasing number of establishments are registering RENATER services in their own service catalogue, it is important for their IT teams to understand these elements as part of their overall appreciation of the RENATER service offering. The objective of this presentation is to give better visibility to the subjects, but also to present the underlying technical infrastructure and the project that has enabled this to be implemented.The article and the presentation will focus on describing in detail the technical solutions implemented as well as their benefits and limitations.The presentation will conclude with the prospects and opportunities arising from this infrastructure, future developments and the impact that its deployment has had on RENATER’s ability to provide new services to its community.RENATER héberge et assure le Maintien en Conditions Opérationnelles (MCO) de dizaines de services avec des périmètres et contraintes variés : portée nationale ou internationale, services dédiés ou mutualisés, couverture horaire 24/7 avec GTI 4h ou best effort, technologies propriétaires ou libres.Si de nombreux utilisateurs au sein de la communauté (personnels des services informatiques ou utilisateurs finaux) connaissent déjà tout ou partie des services offerts par RENATER, les modalités précises de leur hébergement suscitent souvent des questions : modalités techniques, localisation géographique, responsabilité de la gestion des serveurs et services, dispositifs de MCO et garanties associées, réversibilité… Dans un contexte où de plus en plus d’établissements inscrivent les services RENATER dans leur propre catalogue de services, il est important pour leurs équipes informatiques de disposer de ces éléments dans leur appréciation globale de l’offre RENATER. Cette présentation a pour objectif d’une part de donner une meilleure visibilité sur ces sujets, mais aussi de présenter l’infrastructure technique sous-jacente et le projet qui a permis sa mise en œuvre.L'article et la présentation s'attacheront à décrire précisément les solutions techniques mises en œuvre ainsi que les bénéfices et les limites.La présentation se conclura sur les perspectives et les opportunités suscitées par cette infrastructure, les évolutions à venir et l’impact que son déploiement a eu sur la capacité de RENATER à fournir de nouveaux services à sa communauté

    Améliorer son service de résolution DNS

    No full text
    Having a highly available DNS resolution service is essential. Having multiple servers sequentially declared on users' workstations is however not the ideal solution.The University of Lorraine has chosen to take its inspiration from root server architecture to create its new recursive DNS service: “Anycast” IP routing allows a single IP destination to join one of the multiple servers distributed over its regional network.This approach, based on freely available software components (Salt, Bind, Bird, etc.), has many advantages: * minimal impact in the event of a server failure: the failover time is limited to the detection and convergence time of the routing protocols; * ease of deployment and administration of DNS servers: operations possible during working hours; * simplified configuration of client machines: a single IP address to join the service.We will detail the architecture implemented and how it is distributed across the regional network, as well as the various monitoring mechanisms.Avoir un service de résolution DNS hautement disponible est indispensable. La multiplication des serveurs et leur déclaration séquentielle sur les postes des utilisateurs n'est pourtant pas la solution idéale.L'université de Lorraine a choisi de s'inspirer de l'architecture des serveurs racine pour créer son nouveau service DNS récursif : le routage IP « Anycast », qui permet pour une même IP destination de joindre l'un des multiples serveurs répartis sur son réseau régional.Cette approche basée sur des briques logicielles libres (Salt, Bind, Bird...) présente de nombreux avantages : * impact minimal en cas de panne d'un serveur : le temps de bascule est limité au temps de détection et de convergence des protocoles de routage ; * facilité de déploiement et d'administration des serveurs DNS : interventions possibles en heure ouvrable ; * configuration des machines clientes simplifiée : une seule IP pour joindre le service.Nous détaillerons l'architecture mise en place avec sa répartition sur le réseau régional ainsi que les différents mécanismes de supervision

    Exercices de Sécurité Informatique

    No full text
    Teaching information systems security is a difficult problem. It is a vast field and theory alone does not make students capable of securing systems effectively. Play seems to be an interesting learning-by-doing solution.A security exercise is a team-based simulation that puts participants in a more or less realistic situation where they have to attack and/or defend systems. There are several types of competitions with rules and scenarios that are sometimes very complex, designed for the needs of different communities (hackers, students or the military, for example).The benefit of a security exercise is both technical and human. The acquisition and reinforcement of essential security concepts, the in-depth understanding of attack mechanisms, but also proficiency in using technical tools, improve participants’ knowledge. Furthermore, play activates personal skills such as the ability to work in a team and to make decisions with limited information in a short period of time.Organising a security exercise requires a lot of preparation. The target audience, the learning objectives and the detailed content of the exercise – the scenario, game rules and duration – all have to be defined. Its implementation will require the development of a technical platform as well as a set of logistical factors.Enseigner la sécurité des systèmes d'information est un problème difficile : le domaine est immense et la théorie seule ne permet pas de sécuriser efficacement des systèmes. Le jeu semble être une solution intéressante d'apprentissage par la pratique.Un exercice de sécurité est une simulation par équipe qui place des participants dans une situation plus ou moins réaliste où ils doivent attaquer et/ou défendre des systèmes. Il existe plusieurs types de compétition avec des règles et des scénarios parfois très complexes, conçus pour les besoins de différentes communautés (hackers, étudiants, militaires).L'intérêt d'un exercice de sécurité est à la fois technique et humain. L'acquisition ou le renforcement des concepts essentiels de sécurité, la compréhension fine des mécanismes d'attaques, mais aussi la maîtrise des outils techniques améliore les connaissances des participants. Par ailleurs, le jeu active des compétences personnelles comme la capacité à travailler en équipe et à prendre des décisions avec des informations limites dans une période de temps contrainte.L'organisation d'un exercice de sécurité exige beaucoup de préparation. Il est nécessaire de définir le public cible, les objectifs pédagogiques et le contenu détaillé de l'exercice : scénario, règles du jeu, durée. Son implémentation va demander la mise au point d'une plate-forme technique ainsi qu'un ensemble d'éléments logistiques

    ACI, la solution SDN du datacentre de la Communauté Université Grenoble Alpes

    No full text
    International audienceFor some years now, people have been talking about SDN - or Software Defined Networking. It is presented as the future solution for deploying more flexible and scalable network infrastructure.This technology allows network equipment to be managed in a centralised and automated way, by adding an abstraction layer to the infrastructure. The separation of the decision-making and operational pieces provides greater flexibility in terms of deployment, change and automation through APIs.This is the choice that the University of Grenoble Alpes (UGA) has made. Against the background of a university merger where aggregating computer rooms within a single datacenter was a prerequisite for success, UGA deployed a new infrastructure based on the CISCO ACI (Application Centric Infrastructure) solution.This presentation will focus on developing the main concepts of SDN and will detail the solution we selected.We will explain why we chose CISCO ACI rather than another SDN solution and will discuss the difficulties encountered as well as the benefits associated with adopting it. We will expand on the solution’s teething problems at deployment time, the bugs uncovered and the lack of documentation, but also on the flexibility of use, performance, etc.Finally, we will highlight the potential for designing and providing services in a holistic way and no longer solely in terms of the network.Depuis quelques années le SDN, Sofware Defined Networking, fait parler de lui. On le présente comme la solution d’avenir pour le déploiement des infrastructures réseaux, plus souples, évolutives,…Cette technologie permet de gérer les équipements de façon centralisée et automatisée en ajoutant un niveau d'abstraction à l’infrastructure. La séparation des parties décisionnelle et opérationnelle autorise une grande souplesse dans le déploiement, l’évolution et l’automatisation au travers d’API.C'est le choix que l'Université de Grenoble Alpes (UGA) a fait. Dans un contexte de fusion des universités où l’agrégation des salles informatiques au sein d’un seul datacentre était une condition de réussite, l’UGA a déployé une nouvelle infrastructure en s’appuyant sur l’offre CISCO ACI (Application Centric Infrastructure).Cette présentation s’attachera à développer les grands concepts du SDN et détaillera la solution que nous avons retenue.Nous expliquerons pourquoi nous avons fait le choix de CISCO ACI plutôt qu'une autre solution SDN et nous aborderons les difficultés rencontrées ainsi que les bénéfices liés à son adoption : nous nous attarderons sur les défauts de jeunesse de la solution au moment du déploiement, les bugs rencontrés, le manque de ressources documentaires mais aussi sur la souplesse d'utilisation, les performances, etc.Enfin nous insisterons sur la possibilité de concevoir et de fournir des services de manière globale et non plus uniquement en terme de réseau

    WINTER : virtualisation hyperconvergée Full-Flash multi-site (retour d'expérience sur 1 an)

    No full text
    At the start of 2016, within the context of the merger of the three Grenoble universities and their respective infrastructures, the WINTER project was born.From the start, the goal has been to provide a hosting service for virtual machines that performs well, is efficient and secure and comes at an attractive price.The “customers” are either the Information Systems Directorate (ISD) of the merged university, departments or laboratories in the Grenoble metropolitan area, or external parties.Based on the virtualisation skills of the various personnel making up the newly merged ISD, the solution from the private software publisher VMware was selected.The question that then arises relates to the technological hardware choice associated with this recognised hypervisor. Supported in our technical choices by a team of experts from Dell/EMC, we are investing in an ambitious option, that of hyper-converged virtualisation based on flash storage and the associated VSAN product.On the backup side, we are opting for an enhanced infrastructure that provides a high level of security and allows for restore operations to be delegated to our end users:VEEAM.In September 2016, creating and migrating the first virtual machines took place. The WINTER technical committee team became organised, writing procedures and documentation, implementing a web portal for provisioning and monitoring, implementing solutions for delegating to end users, etc.More than a year after the start of the project, what is our feedback and experience?Has the technical promise materialised? What about adoption of the project within the community? What are the prospects for the next four years? The difficulties encountered?The organisation of the technical committee, the workload, etc.Début 2016, dans l'optique de la fusion des trois Universités grenobloises et de leurs infrastructures respectives, naît le projet WINTER.L'ambition, dès le départ, est de proposer un service d’hébergement de machines virtuelles, performant, efficient, sécurisé et à un prix attractif.Les « clients » étant soit la DSI de l’Université fusionnée, soit des composantes ou laboratoires de la métropole grenobloise, ou des acteurs extérieurs.Fort des compétences en virtualisation des différents personnels composant la nouvelle DSI fusionnée, c’est la solution de l’éditeur privé VMWare, qui est retenue.La question se pose alors du choix technologique matériel associé à cet hyperviseur reconnu. Accompagnés dans nos choix techniques par une équipe d’experts de Dell/EMC, nous misons sur un choix ambitieux, celui de la virtualisation hyperconvergée à base de stockage flash, et le produit associé VSAN.Côté sauvegarde, nous optons pour une infrastructure renforcée assurant un haut niveau de sécurité et une délégation des opérations de restauration à nos utilisateurs finaux : VEEAM.Septembre 2016, les premières créations et migrations de machine virtuelles arrivent. L’équipe de comité technique WINTER s’organise : rédaction des procédures, documentation, mise en œuvre d’un portail web de provisionnement et de suivi, implémentation des solutions de délégation aux utilisateurs finaux, etc…Plus d’un an après la naissance du projet, quel est notre retour d'expérience ? La promesse technique est-elle au rendez-vous ? Quid de l'adoption du projet au sein de la communauté ? Quelles sont les perspectives pour les quatre prochaines années ? Les difficultés rencontrées ? L'organisation du comité technique, la charge de travail, etc..

    Expérimentation du cahier de laboratoire électronique à l’INSERM : les apports de l’électronique au cahier de laboratoire

    No full text
    Since 2013, the Information Systems Department of the French National Institute of Health and Medical Research (INSERM) has been interested in electronic laboratory notebook solutions. As part of a pre-study carried out in 2014, we tested, with some voluntary laboratories, the main solutions on the market in the field of biology. An experimental testing project, with 250 users, was launched in early 2015. Our vision at the time was very theoretical. We were looking at the digital version as a replica of a paper-based notebook. While the electronic version is still a solution for recording scientific experiments on a daily basis, it is now a different tool, with a strong focus on quality, knowledge management, project management and collaborative work.Our experimental testing involved providing, over the long term, an Electronic Laboratory Notebook (ELN) solution to the pilot laboratories. Our objectives were to evaluate the usage, the impact on and satisfaction of the users. We will detail the strengths of the selected solution. We will present the main results of the survey undertaken as well as feedback on how the change was managed.We will discuss the role of ELNs in the Laboratory Information Management System (LIMS) and also in the broader context of scientific Research Data Management (RDM). In this area, the ELN is a potential source of data, capable of providing information to data repositories, management dashboards and archiving solutions. In conclusion, we will provide our definition of the ELN and describe INSERM’s strategy for providing a service.Le Département Système d’Information de l’Institut National de la Santé et de la Recherche Médicale (INSERM) s’intéresse depuis 2013 aux solutions de cahiers de laboratoire électroniques. Dans le cadre d’une pré-étude menée en 2014, nous avions testé, avec quelques laboratoires volontaires, les principales solutions du marché dans le domaine de la biologie. Un projet d’expérimentation, avec 250 utilisateurs, a été lancé début 2015. Notre vision à l’époque était très théorique. Nous regardions la version numérique comme une réplique du cahier papier. Si la version électronique reste une solution d’enregistrement au quotidien des expériences scientifiques, c’est désormais un outil différent, fortement axé sur la qualité, la gestion de la connaissance, la gestion de projets et le travail collaboratif.Notre expérimentation consistait à proposer à des laboratoires pilotes, dans la durée, une solution d’ELN (Electronic Laboratory Notebook). Nos objectifs étaient d’évaluer l’utilisation, l’impact et la satisfaction des utilisateurs. Nous détaillerons les points forts de la solution retenue. Nous présenterons les principaux résultats de l’enquête réalisée et un retour d’expérience sur la conduite du changement menée.Nous discuterons de la place de l’ELN dans le système de gestion du laboratoire (LIMS, Laboratory Information Management System), mais aussi dans le cadre plus large du management de la donnée scientifique (RDM, Research Data management). Dans ce domaine, l’ELN est une source potentielle de données, apte à alimenter des entrepôts de données (Data repository), des tableaux de bord d’aide au management et des solutions d’archivage.En conclusion, nous proposerons notre définition de l’ELN et nous décrirons la stratégie de l’Inserm pour proposer une offre

    eduTEAMS un service GÉANT pour les équipes virtuelles

    No full text
    Managing access and permissions is not easy for an organisation. It becomes a real headache in virtual organisations (VOs) that increasingly bring together researchers from national and international projects. eduTEAMS is GÉANT’s proposal to address this need.eduTEAMS is a suite of components offering different features: membership registration and management, group management, the use of “social” identity providers and linkage between different federated identities, a discovery service, a provider of SAML attributes, etc. We present this new service, provided in the cloud or at a fixed site, as well as the results of pilot projects currently in progress with web-based and non-web uses.La gestion des accès et des autorisations n’est pas simple pour une organisation ; elle devient un véritable casse-tête dans les organisations virtuelles (VO) qui rassemblent de plus en plus souvent les chercheurs dans des projets nationaux et internationaux. eduTEAMS est la proposition de GÉANT pour répondre à ce besoin.eduTEAMS est une suite de composants offrant différentes fonctionnalités : l’enregistrement et la gestion de membres, la gestion des groupes, l’utilisation de fournisseurs d’identité « sociaux » et la liaison entre différentes identités fédérées, un service de découverte, un fournisseur d’attributs SAML, etc.Nous présentons ce nouveau service proposé en service Cloud ou à demeure ainsi que les résultats des expériences pilotes en cours avec des cas d'usage web et non web

    10 ans de protection par honeypot

    No full text
    A firewall is a tool that says “no”. For ten years, the Toulouse 1 Capitole University has been working with a firewall that says “yes” to everything. From ssh? Yes! From MySQL? Yes! From SMBv1, HTTP, WordPress and Joomla? Yes, yes and yes. Why does it work? How do we set it up? What precautionary measures should be taken? What are its benefits? Come and spend 15 minutes with us to discover why someone who says “yes” to everything is not necessarily a friend.Un firewall, c'est un outil qui dit non. Depuis 10 ans l'université Toulouse 1 Capitole travaille avec un firewall qui dit oui .. à tout. Du ssh ? oui ! Du mysql ? Oui ! Du SMBv1, du HTTP, du Wordpress, du Joomla ? Oui, oui et oui. Pourquoi ça marche ? Comment le met-on en place ? Quelles sont les précautions à prendre ? Où sont ses avantages ? Venez passer 15 minutes pour découvrir pourquoi quelqu'un qui dit oui à tout n'est pas forcément un ami

    Déploiement d'une infrastructure d'hébergement web avec docker et vmware

    No full text
    Web hosting is an integral part of the service catalogue provided by the Information Systems Directorate (ISD) at the Académie de Lyon local education authority. In 2014 the DANE (Academic Delegation for Digital Education) and the ISD were tasked with modernising its hosting infrastructure that had become obsolete. The main difficulty for a web host lies in its ability to reconcile the demands of webmasters, the availability of services to users, the security (Availability, Integrity, Confidentiality and Traceability, or AICT) required by the Chief Information Security Officer (CISO), while respecting the technical and time constraints of the IT team. The shift towards a virtualisation infrastructure is a huge leap forwards in terms of the reliability and availability of hosting services. Nevertheless, competition from private hosting companies, the social climate and the context of international policy have highlighted the limitations of this architecture. Our strategy is therefore focused on the compartmentalisation of services and websites under Docker.This presentation will detail the implementation of the Docker overlay loaded in a virtual machine. We will comment on the importance of examining and planning: * storage space (identifying live data and dead data) * image management * procedures for updating containers * service management in a container with //supervisord//.Finally, we will discuss the key points regarding security for Docker (the kernel is shared) and the best practices to adopt when creating a container: resource limitations (//CGROUP//), restricting user rights (//CAPABILITIES//) and the use of //user namespaces//.L’hébergement web est une partie intégrante du catalogue de services proposé par la D.S.I du Rectorat de l’académie de Lyon. En 2014, la Délégation Académique au Numérique Éducatif et la Direction des Systèmes d’Information sont missionnées pour moderniser l’infrastructure d’hébergement devenue obsolète. La principale difficulté pour un hébergeur réside dans sa capacité à pouvoir concilier les demandes des webmasters, la disponibilité du service aux usagers, la sécurité (D.I.C.T) exigée par le RSSI tout en respectant les contraintes techniques et de temps de l’équipe Système. L'évolution vers une infrastructure de virtualisation est un saut majeur dans la fiabilisation et la disponibilité des services d'hébergement. Néanmoins, la concurrence des hébergeurs privés, le climat social et le contexte de politique internationale ont mis en exergue les limites de cette architecture. Notre stratégie s'est donc orientée sur le cloisonnement des services/sites web sous Docker.Cette présentation détaillera la mise en oeuvre de la surcouche Docker embarquée dans une machine virtuelle. Nous reviendrons sur l'importance de bien étudier et organiser : * l'espace de stockage (identifier les données vivantes et données mortes) * la gestion des images * les procédures de mise à jour des conteneurs * la gestion des services dans un conteneur avec //supervisord //Enfin nous aborderons les points clés en matière de sécurité pour Docker (le Kernel est partagé) et les bonnes pratiques à adopter lors de la création d'un conteneur : limitations des ressources (//CGROUP//), restriction des droits utilisateurs (//CAPABILITIES//), et l'utilisation des "//user namespaces//"

    Création d'un service Informatique de Proximité dans une université pluridisciplinaire multi-sites

    No full text
    As everyone can see, the use of digital tools within our universities is booming. The types and design of equipment that make up the modern workplace are multiplying. Data backup and protection methods are becoming more complex. User mobility and BYOD (bring your own device) are becoming widespread. Finally, university users, whether they are leaders, teacher/researchers, students or other staff, are increasingly technophiles.They therefore have high expectations in terms of quality of service.Faced with this situation, field-based computing has to be organised in such a way that IT professionals remain able to cope with these changes, the explosion in the scope of their duties and the multiple incoming requests.The creation of a local IT department at the University of Reims Champagne-Ardenne has helped strengthen the technical skills of IT professionals as well as progress towards greater homogenisation and rationalisation of working methods. Above all, it has fostered a team spirit that is conducive to cross-functional collaborative work within specialised hubs in different digital domains intended for users.The following will be discussed: the situation at the University of Reims Champagne-Ardenne and its digital direction; the various implementation phases of the local IT department; the type of organisation selected; the training plan for IT professionals; the hubs that have emerged and the actions carried out; and a summary of the positive points and the areas for improvement.Comme chacun peut le constater, l'utilisation des outils numériques au sein de nos universités est en plein essor. Les types et les modèles d'équipements constituant le poste de travail moderne se multiplient. Les méthodes de sauvegarde et de protection des données se complexifient. La mobilité des usagers et le BYOD se généralisent. Enfin, les usagers des universités, qu'ils soient dirigeants, enseignants-chercheurs, étudiants ou personnels, sont de plus en plus technophiles. Ils ont donc des attentes importantes en termes de qualité de service.Face à ce constat, Il est nécessaire d'organiser l'informatique de terrain de telle sorte que les informaticiens restent en mesure de faire face à ces évolutions, à l'explosion du champ de leurs missions et à la multiplicité des demandes.La création d'un service Informatique de Proximité à l'Université de Reims Champagne-Ardenne a permis de renforcer les compétences techniques des informaticiens ainsi que de tendre vers une homogénéisation et une rationalisation des méthodes de travail. Elle a surtout favorisé un esprit d'équipe favorable aux travaux collaboratifs transversaux au sein de pôles spécialisés dans différents domaines numériques à destination des usagers.Seront abordés : le contexte de l'Université de Reims Champagne-Ardenne et de sa Direction du Numérique ; les différentes phases de mise en œuvre du service Informatique de Proximité ; le type d'organisation qui a été retenu ; le plan de formation des informaticiens ; les pôles qui ont vu le jour et les actions qui y ont été menées ; un bilan indiquant les points positifs et les points à améliorer

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇