HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Retour d'expérience sur l'utilisation de Proxmox

    No full text
    Proxmox Virtual Environment is an open source server virtualisation management platform, similar to VMware. Its basic version is completely free, with paid-for support offered by the software provider.In my laboratory, this software has allowed me to virtualise 14 servers and works as well on Windows Server operating systems as it does on Linux Debian. As a result, I was able to dispense with physical machines for hosting services such as DNS, DHCP, a storage server and even web servers. This architecture is simple to set up, robust and can help to significantly reduce hardware costs.This is based on five physical servers. Two of these host the virtual machines, another houses the disk drives on which the virtual systems depend for their storage, and the last one hosts the backups that are taken each week. After four years, this architecture has achieved availability close to 100%. The few times it was unavailable were due to planned electrical shutdowns.In the poster and article that I will be presenting at JRES, I will provide more details on my architecture, my backup and service continuity plan, as well as my lessons learned.Proxmox Virtual Environment est un logiciel open source permettant la virtualisation de serveurs, à l’instar de VMWARE. Il est totalement gratuit dans sa version de base, l’éditeur proposant un support payant. Au sein de mon laboratoire, ce logiciel m’a permis à ce jour de virtualiser quatorze serveurs, fonctionnant aussi bien sur les systèmes d’exploitation Windows Server que sur des Linux Debian. Ainsi, J’ai ainsi pu me dispenser de machines physiques pour héberger des services tels que DNS, DHCP, serveur de stockage ou encore serveur web. En cela, cette architecture simple à mettre en place et robuste permet de diminuer significativement les coûts matériels. Celle-ci est basée sur cinq serveurs physiques. Deux d’entre eux assurent l'hébergement des machines virtualisées, un autre accueille les disques de stockage sur lesquels les systèmes virtualisés vont s’appuyer et le dernier accueille les sauvegardes effectuées chaque semaine. Après quatre ans, cette architecture a pu atteindre d’un taux de disponibilité proche de 100%, les quelques indisponibilités étant la cause d’arrêts électriques programmés.Dans le poster et l'article que je présenterai au JRES, j’évoquerai plus en détail mon architecture, mon plan de sauvegarde et de continuité de service, ainsi que mon retour d'expérience

    GAR, au cœur des apprentissages numériques

    No full text
    Digital technology enhances education. It has become very easy to use digital resources and services to facilitate student learning. So far, personalised services associated with digital resources for schools require the use of personal data and exchanges of data between numerous stakeholders, for whom a framework must be provided. In this regard, the President of the French Republic launched, on 7 May 2015, the Digital Plan for Schools.The goals of GAR (the French Resources Access Manager) and its associated trusted frameworks are to simplify and secure users’ authenticated access to their digital resources for the school from any type of device, mobile or not.This secured access solution for institutions, which guarantees the protection of students’ and teachers’ personal data, is run by the French Ministry of National Education. The Ministry has delegated the implementation and operation of its service to GIP RENATER (the French national research and education network).The technical implementation is based on a legal and organisational framework between many project stakeholders: resource providers and Digital Work Environment project sponsors. GAR is setting up identity federation for this access solution by implementing SAML2 or CAS exchange protocols as well as the OpenID Connect standard.Le numérique enrichit le métier d’enseignant. Il est devenu très aisé d’utiliser des ressources et des services numériques pour faciliter les apprentissages des élèves. Pourtant aujourd’hui, les services personnalisés associés aux ressources numériques pour l’école requièrent des données à caractère personnel et des échanges entre de nombreux acteurs pour lesquels un cadre doit être proposé. Dans ce contexte, le Président de la République a lancé le 7 mai 2015 le plan numérique pour l’Ecole. Le GAR, Gestionnaire d’Accès aux Ressources et le cadre de confiance associé ont pour objectif de simplifier et de sécuriser les accès authentifiés des usagers à leurs ressources numériques pour l’école depuis tout type d’équipement, mobile ou non.Cette solution sécurisée d’accès pour les établissements permettant de garantir la protection des données à caractère personnel des élèves et des enseignants est portée par le Ministère de l’Education Nationale. Le Ministère a délégué au GIP RENATER la mise en œuvre et l’opération du service. La mise en œuvre technique s’appuie sur un cadre juridique et organisationnel entre les nombreux acteurs du projet : fournisseurs de ressources et porteurs de projets ENT. Le GAR met en œuvre une fédération d‘identité pour ces accès en implémentant les protocoles d’échange SAML2 ou CAS ainsi que le standard OpenID connect

    Proposition pour la mise en œuvre d'une carte multiservice pour les universités européennes

    No full text
    The aim of the European Student Card (ESC) project is to create a student status at the European level. One of its objectives is the proliferation of the student status so that, upon presenting their card, students can assert their rights with the institutions that are members of the project.Part of the National Student Life Plan (PNVE), the project steering committee is made up of key stakeholders from French higher education, the National Student Card Committee (CNCE) and higher education representatives from Italy, Germany and Ireland. CNOUS (the French student services agency) has operational responsibility.The simplest version of the card only has a QR code, while the more elaborate version has an embedded memory chip that serves the same role as the QR code. The card technology must allow digital services to be added to a card that does not yet have them, and in particular to one for which nothing, or almost nothing, was planned to enable this. We will present, for example, adding the Izly service as well as using the QR code to check the status of a student when they present their card.Nothing would be possible without an application that manages the exchange of information between institutions. We will present how the ESC-R (European Student Card-Router) application will work. The project schedule anticipates development of the ESC-R platform in 2017 and setting up a use case for the proliferation of the student status via QR code.The use case for adding a service is scheduled for 2018.Le projet de carte étudiant européenne, ESC European Student Card, a pour objet de créer un statut d’étudiant à l’échelle européenne. Un de ses objectifs est la propagation du statut étudiant afin que sur simple présentation de sa carte, un étudiant, puisse faire valoir ses droits auprès des établissements adhérents au projet.Inscrit au Plan National de Vie Etudiante (PNVE), le comité de pilotage du projet est constitué des parties prenantes essentielles de l’enseignement supérieur français, du CNCE, Comité National Carte Étudiante, des représentants de l’enseignement supérieur d’Italie, d’Allemagne et d’Irlande. Le Cnous en assure la direction opérationnelle.Dans sa version la plus simple la carte comporte uniquement un QRcode, et dans sa version la plus élaborée un emplacement mémoire jouant le même rôle que le QRcode. La technologie de la carte doit alors permettre l’ajout de services numériques, sur une carte qui ne les possèdent pas déjà mais surtout pour laquelle rien, ou presque, n’a été anticipé pour le permettre. Nous présenterons, pour exemple, l'ajout du service Izly, ainsi que l'utilisation du QRcode pour contrôler le statut d'un étudiant lors de la présentation de sa carte. Rien ne serait possible sans une application qui organise les échanges d’informations entre les établissements. Nous présenterons le mode de fonctionnement de cette application: l' ESC-R pour Européan Student Card–Routeur"Le calendrier du projet prévoit en 2017 le développement de la plateforme ESC-R, et la mise en place d’un cas d’usage de propagation du statut étudiant via le QRcode. Le cas d’usage d’ajout de service étant programmé pour 201

    Valorisation de 350 ans de collections d'histoire naturelle

    No full text
    **Valorization over 350 years of natural history collections**Evaluating biodiversity changes since the beginnings of the industrial era requires documenting occurrences of species over a large period of time. There are ca. 2 billions of specimens in natural history collections worldwide, of which 100 millions are in France. Although occasionally imprecise, the occurrence data associated with these specimens provide a unique perspective on biodiversity over the last 350 years.The aim of [[https://www.recolnat.org/en/|e-ReColNat]] is to build a huge database consisting of species occurrence records through time, which will feed all kind of research and expertise in biodiversity survey, modelling global change, etc.Museums and other similar institutions have already taken up the task of digitizing and indexing their collections. Yet, the huge mass of data that is still to be recorded makes that task a tens (if not hundreds) of years project at the current pace. New methodologies, based on «industrial» logics and logistics, are required in order to speed up the digitization process. The project is 4-fold:1) Acquiring raw data in the fastest and the most cost effective way.2) Processing this huge mass of data (verifying, re-identifying, informing structured fields) to feed a database suitable for research and expertise. In order to do so, we've build tools based on participative approach (e.g. Quality Control for Digital Imaging, Les Herbonautes).3) Creating a digital plateform to make biodiversity information freely and openly available to everyone.4) Data back to providers after valorization specimens given by researchers at the aid of scientific tools available on the platform.Depuis quelques années, le double constat des menaces qui pèsent sur la biodiversité et des lacunes de la connaissance en la matière se traduit par un regain d’intérêt pour les énormes réservoirs d’informations sous-exploitées que constituent les collections naturalistes. Ces collections, dispersées à travers une multitude d’institutions de taille et statuts variés, constituent ainsi une source de connaissances unique et irremplaçable enrichies depuis 350 ans.Premiers acteurs de l’inventaire de la biodiversité, de nombreux muséums et institutions de par le monde ont entrepris l’informatisation et la numérisation de leurs collections. Cependant, faute de moyens suffisants et/ou de méthodes et outils à la hauteur de cette tâche gigantesque, peu sont aujourd’hui en mesure d’offrir à la communauté scientifique les moyens d’exploiter efficacement les ressources contenues dans ces réservoirs de données.L’[[https://www.recolnat.org|Infrastructure de Recherche e-ReColNat]] se veut l’outil qui permettra de réunir virtuellement l’ensemble des acteurs capables, ensemble, de rendre disponibles et utiles les informations contenues dans les collections. Cela passe par la création d’une banque d’images et des outils collaboratifs pour l’exploiter. e-ReColNat se développe autour de 4 axes :1) acquisition des données brutes de la manière la plus rapide et la plus rentable ;2) traitement de cette énorme masse de données (vérification, ré-identification, normalisation en champs structurés) pour alimenter une base de données adaptée à la recherche et à l'expertise, via des outils basés sur une approche participative ;3) un portail numérique pour rendre l'information de la biodiversité libre et ouverte à tous ;4) le développement d'outils de sciences participatives pour enrichir les données

    Plateau TV du mardi 14 novembre 2017

    No full text
    Retour sur la première journée des JRES à Nantes avec Sylvain Peyronnet qui nous parle du fonctionnement et du développement de Qwant, moteur de recherche français accessible depuis 2013.Quelle discipline scientifique se cache derrière cet outil magique du quotidien ? Quel problème éthique pose la gestion des données des utilisateurs ?Mais aussi une petite plongée parmi les congressistes, nouveaux venus ou habitués, pour mieux comprendre ce qu'ils attendent de ce moment fort.Du côté université, ce sont les vice-présidents chargés du Numérique des universités de Nantes, Angers et la Rochelle, qui détaillent les problématiques et stratégies d'innovation de l'Enseignement supérieur et de la recherche. Une dynamique de transformation globale pour des problématiques spécifiques de territoire.Maxime LABA

    Comment Docker nous aide à améliorer la qualité des développements

    No full text
    Developers are frequently blamed for ignoring the constraints of production.It is actually pretty hard for a development team to ensure that their application will run in a target environment they are not familiar with. Problems only start to arise during the integration process.This is obvious when the application must interact with the technical components of access control and identity federation. In this case, in addition to the usual application server/database pairing, the target environment could use an LDAP directory, identity and/or service providers, web front-ends, etc.The French Ministry of National Education’s team in charge of identity and access management is developing this kind of application. The technical environments consist of Oracle DSEE LDAP directories, PostgreSQL databases, JBoss or WebLogic application servers, Shibboleth IdP and SP servers, RSA authentication servers and web front-ends that interact with each other and with the applications.Within this context, we will present how we used Docker in an original way to rapidly and reproducibly deploy complete environments for each developer.This approach made it possible to test applications in near-production configurations without having to install and master all the underlying technical components, with the objective of improving the quality of developments by anticipating integration problems and safeguarding the transition into production.Finally, we will present how we are developing this approach to move towards a more standard use of Docker.Il est souvent reproché aux développeurs de ne pas connaître les contraintes des environnements de production. Effectivement, il est difficile pour une équipe de développement de s'assurer que son application fonctionnera dans un environnement technique cible qu'elle ne connaît souvent que partiellement. C'est seulement lors de la phase d'intégration que les problèmes sont mis en évidence. Ce constat est flagrant lorsque l'application doit interagir avec les briques techniques de contrôle d'accès et de fédération d'identité. En effet dans ce cas, outre le couple classique serveur d'application / base de données, l'environnement cible peut mettre en œuvre un annuaire LDAP, des fournisseurs d'identité et/ou de service, des frontaux web, etc.Le Pôle de Compétences National "Identité" du Ministère de l’Éducation Nationale développe ce type d'application. Les environnements techniques sont constitués d'annuaires LDAP Oracle DSEE, de bases de données Postgresql, de serveurs d'application JBoss ou Weblogic, de serveurs Shibboleth IdP et SP, de serveurs d'habilitation RSA et de frontaux web qui interagissent entre eux et avec les applications.Dans ce contexte, nous présenterons comment nous avons utilisé Docker de façon originale afin de déployer rapidement et de façon reproductible des environnements complets pour chaque développeur. Cette approche a permis de tester les applications dans des configurations proche de la production, sans avoir à installer et maîtriser toutes les briques techniques sous-jacentes, avec comme objectif d'améliorer la qualité des développements en anticipant les problèmes d'intégration et en sécurisant le passage en production. Nous présenterons enfin comment nous faisons évoluer cette approche pour aller vers une utilisation plus standard de Docker

    Retour sur expérience sur la mise en place d'un système centralisé de gestion des identités numériques

    No full text
    Building **PasteurID** system in order to manage digital identities at Institut Pasteur was conducted through an iterative and progressive process, over several years, during which the IT Department was able to address the main challenges related to this topic. This experience will be the anchor point to tackle the main aspects of identity management in a Teaching/Research environment. We will go from the basic concepts, through the organisational aspects, to the technical aspects. Beyond the simple fact of providing a username and password, identity management is a pivotal topic in several disciplines: information technology (systems, networks, IT security, etc.), law (management of personal data) and business domains managing individuals. Digital identity management systems try to reconcile the diversity of the human being and the formalism of IT, which makes these systems complex and sometimes dauntless.La mise en place du système **PasteurID** pour la gestion des identités numériques à l'Institut Pasteur a été menée dans une démarche itérative et progressive, sur plusieurs années, pendant lesquelles la DSI a pu aborder les principaux défis liés à ce thème. Cette expérience sera le point d'ancrage pour aborder les principaux aspects de la gestion des identités dans un environnement Enseignement/Recherche. Ainsi nous naviguerons à partir des concepts de base, vers des volets techniques, en passant par les aspects organisationnels. Au-delà de la fourniture d'un identifiant et d'un mot de passe, la gestion des identités est une thématique charnière de plusieurs disciplines : l'informatique (les systèmes, le réseau, la sécurité informatique, etc.), le droit (la gestion des données personnelles) et les domaines métiers gérant des individus. Les systèmes de gestion des identités numériques tentent de concilier la diversité de l'humain et le formalisme de l'informatique, ce qui rend ces systèmes complexes et indomptables

    FG-SOL : un nouveau service pour la préservation et la réutilisation des logiciels de la recherche

    No full text
    International audienceFrance Grilles - Software OnLine (FG-SOL) is offered by the e-infrastructure France Grilles (http://www.france-grilles.fr/).The code developed in our laboratories, called here research software, plays a fundamental role in how research works since most of the results obtained in all scientific domains are based on data analysis, simulations or calculations produced thanks to this software. However, the algorithms implemented and the underlying knowledge are rarely described in the associated publications. It is therefore difficult, if not impossible, to reproduce the results or develop this research without access to this software.FG-SOL’s first objective is to enable scientists who produce software and wish to publicise it, to make it easily available, accompanied if necessary by a dataset and links to the associated scientific articles. FG-SOL aims to provide the scientific community with an environment that firstly enables results to be reproduced, and secondly allows the software to be used with new datasets while providing access to the study and exploration of the source code.FG-SOL’s second objective is to help scientists looking for software for their own work discover, test and re-use the research software produced by other teams and installed in our infrastructure, without the need to install the software themselves.After an introduction focusing on the background and needs, we will present the service from the point of view of the users and then the technical architecture based on VIP (https://www.creatis.insa-lyon.fr/vip/). We will conclude with feedback from our first users and on further work.France Grilles - Software On Line (FG-SOL) est proposé par l'infrastructure de recherche France Grilles (http://www.france-grilles.fr/accueil/) .Les codes développés dans nos laboratoires, appelés ici logiciels de la recherche, jouent un rôle fondamental dans le fonctionnement de la recherche puisque la plupart des résultats obtenus dans l'ensemble des domaines scientifiques s’appuient sur des analyses de données, simulations, ou calculs obtenus grâce à ces logiciels. Mais les algorithmes implémentés et les savoirs sous-jacents sont souvent peu décrits dans les publications associées. Il est alors difficile voire impossible de reproduire les résultats ou de faire évoluer cette recherche sans l'accès à ces logiciels.FG-SOL a pour premier objectif de permettre aux scientifiques qui produisent des logiciels et souhaitent les faire connaître, de pouvoir les mettre à disposition facilement, accompagnés si besoin d'un jeu de données et des liens vers les articles scientifiques associés. FG-SOL fournit donc à la communauté scientifique un environnement qui permet d'une part la reproduction des résultats, et d'autre part l'utilisation de ces codes avec de nouveaux jeux de données, l'accès au code source et son étude.Le second objectif de FG-SOL est de permettre aux scientifiques à la recherche d'un logiciel pour leurs propres travaux de pouvoir découvrir, tester, ré-utiliser les logiciels mis ainsi à disposition sur une infrastructure de production sans avoir à installer eux-mêmes ces logiciels.Après une introduction consacrée au contexte et aux besoins, nous présenterons le service du point de vue des utilisateurs puis l'architecture technique basée sur VIP (https://www.creatis.insa-lyon.fr/vip/) et nous conclurons sur les retours des premiers utilisateurs et les perspectives d'évolution

    Reconstruction d'un outillage de gestion de production

    No full text
    The Information Systems Directorate (ISD) of the University of Rennes 1 has embarked on a large modernisation programme to improve management of the production environment. This also takes into consideration both the tools used and the organisation. The work started by looking primarily at one opportunity: a project to redesign monitoring.The following observation was made: the toolset was aging and all the tools were independent of each other. This situation contributed to complexity, errors, omissions and resulted in a poor approach to service provision. Finally, we had built up a significant technical deficit with tools that had changed very little over the last 8 to 10 years. There was an urgent need to modernise everything to meet the challenges of a modern infrastructure while improving internal communication, interaction between teams and DevOps.Based on these findings, work started to find solutions for monitoring, metrics, centralising logs, orchestration, generating dashboards, configuration management and alerts. All these elements revolve around the need to set up a Configuration Management Database (CMDB).Objectives: automation, delegation, quality of service provided, management, compliance and security.The work culminated in selecting certain tools that will be presented in the poster, including //iTop// for the CMDB and //Sensu// for monitoring.La DSI de l'université de Rennes 1 a entamé une démarche forte de modernisation pour améliorer la gestion de la production. Celle-ci concerne aussi bien l'outillage que l'organisation. Les travaux ont démarré en s'appuyant principalement sur une opportunité, un projet de refonte du monitoring.Le constat suivant s'est imposé: l'outillage était vieillissant et tous les outils indépendants les uns des autres. Cette situation favorisait la complexité, les erreurs, les oublis et débouchait sur une mauvaise approche de la notion de service rendu.Finalement nous avions contracté une dette technique importante avec des outils ayant très peu évolué depuis 8-10 ans. Il était urgent de moderniser tout cela afin de répondre aux enjeux d'une infrastructure moderne tout en améliorant la communication interne, le rapprochement des équipes et le DevOps.Basé sur ces constats, les travaux ont démarré pour obtenir une supervision, une métrologie, une centralisation des logs, une orchestration, une génération de dasboard, une gestion de configuration et des alertes. Toutes ces briques gravitent autour de la mise en place d'une base de données de gestion de configuration (CMDB).Objectifs: automatisation, délégation, qualité du service rendu, pilotage, conformité et sécurité.Ce travail a débouché sur le choix de certains outils, qui seront présentés dans ce poster, dont //iTop// pour la CMDB et //Sensu// pour la supervision

    Solution de stockage virtualisé logicielle DataCore SANSymphony

    No full text
    The explosion in the volume of data generated within laboratories means finding robust and reliable solutions for data storage. The Institute for Molecular Plant Biology (IBMP) has chosen to switch to the DataCore SANSymphony Software-Defined Storage (SDS) solution, which is typically used in industrial manufacturing environments that cannot tolerate downtime. In this feedback session, we will outline the criteria that led us to choose this virtualisation solution. Notable among these is the unique feature of SANSymphony to be totally agnostic to the type of storage medium. In addition, it integrates seamlessly with VMware server virtualisation solutions. Finally, it provides many advanced features to manage and protect data in a particularly aggressive security environment. For example, the Continuous Data Protection (CDP) feature may prove particularly useful in response to CryptoLocker-type attacks for returning to normal production operations very quickly.L’explosion du volume des données au sein des laboratoires implique de trouver des solutions robustes et pérennes pour les stocker. L’IBMP a fait le choix de se tourner vers la solution de Software-Defined Storage (SDS) DataCore SANSymphony qui est généralement utilisée dans un contexte de production industrielle qui ne saurait tolérer d’arrêt.Dans ce retour d’expérience, nous exposerons les critères qui nous ont poussés à choisir cette solution de virtualisation. Parmi ceux-ci, SANSymphony présente la caractéristique d’être totalement agnostique quant au type de support de stockage. Par ailleurs, elle s’intègre parfaitement avec les solutions de virtualisation de serveurs de type VMware. Enfin, elle apporte de nombreuses fonctions évoluées pour gérer et protéger les données dans un contexte sécuritaire particulièrement agressif. Par exemple, le Continuous Data Protection (CDP) peut se révéler particulièrement intéressant face aux attaques de type cryptolocker afin de revenir très rapidement à une situation de production normalisée

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇