HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    SUMMER : 4 ans de stockage mutualisé et réparti

    No full text
    Following a survey carried out in April 2012 and faced with the explosion in electricity consumption linked to the hosting of servers and storage space, the IT community at the University of Grenoble Alpes (UGA) decided to set up a new shared storage service called SUMMER (standing for Stockage Unifié Mutualisé Massif Et Réparti in French, which translates as Massive and Distributed Unified Shared Storage). The aim of this infrastructure is to provide a solution to storage needs while actively participating in the university’s commitment to sustainable development and in rationalising investments (cf. JRES 2011 presentation, https://2011.jres.org/archives/31/index.htm, https://2011.jres.org/archives/49/index.htm).Since the beginning of 2014, this storage space has been accessible to the UGA’s scientific, administrative and pedagogical community, but has also been open to entities outside the academic sphere. Designed and administered by a joint team of collaborators from the UGA’s research laboratories, faculties and information systems management team, this shared infrastructure encompasses different areas such as data centres, energy and human resources (management and operation). The project aims to optimise costs while increasing the value provided by a storage infrastructure: security, flexibility, performance, services, etc.Running in production for four years, we present to you today the infrastructure implemented as well as the technical, functional and administrative organisations put in place around this shared, virtualised and distributed storage solution that hosts 2.5 petabytes of data for around thirty tenants and supporting more than 50,000 users.Suite à une enquête effectuée en avril 2012 et face à l’explosion de la consommation électrique liée à l’hébergement de serveurs et d’espace de stockage, la communauté informatique de l’Université Grenoble Alpes (UGA) décide de mettre en place un nouveau service de stockage mutualisé nommé SUMMER (Stockage Unifié Mutualisé Massif Et Réparti). Cette infrastructure a pour but d’apporter une solution aux besoins de stockage, tout en participant activement à la démarche de développement durable engagée par l'université et à la rationalisation des investissements. (cf : présentation JRES 2011,https://2011.jres.org/archives/31/index.htm, https://2011.jres.org/archives/49/index.htm)Dès le début 2014, cet espace de stockage est accessible à la communauté scientifique, administrative et pédagogique de l'UGA mais également ouvert à des entités extérieures à la sphère universitaire. Conçue et administrée par une équipe mixte de collaborateurs issue des laboratoires de recherche, des composantes et de la DGDSI de l’UGA, cette infrastructure mutualisée couvre différents domaines tels les centres de données, l'énergie ou encore les ressources humaines (administration et exploitation). Le projet a pour but d’optimiser les coûts, tout en augmentant la valeur apportée par une infrastructure de stockage : sécurité, souplesse, performance, services, etc.En production depuis 4 ans, nous vous présentons aujourd'hui l'infrastructure mise en place ainsi que les organisations technique, fonctionnelle et administrative mises en œuvre autour de ce stockage mutualisé, virtualisé, et réparti hébergeant 2,5 Po de données pour une trentaine de tenants et offrant du service à plus de 50 000 usagers

    La sécurité du numérique dans les formations de l'enseignement supérieur

    No full text
    In 2013, the French Ministry of Defence and National Security’s white paper stated: “[...] It is also important to increase the number of experts trained in France and to ensure that information security is integrated into all IT-related higher education”. These two requests are the driving force behind the creation of SecNumedu (the first point in this extract) and CyberEdu (the second point).SecNumedu is an accreditation programme for higher education training courses (degrees, professional degrees, masters, engineering qualifications, Specialised Masters®) that specialise in digital security. It is run by ANSSI (the French National Security Agency of Information Systems) and was produced in collaboration with businesses and higher education institutions.CyberEdu is a programme aimed at higher education institutions offering IT courses whose specialisation is not information systems security. Its aim is to raise awareness among future IT professionals about the issues surrounding security so that these are considered in the design and implementation of products and systems. The CyberEdu initiative, introduced by ANSSI, is now run by the CyberEdu Association.The objective of the presentation is to describe these schemes and assess their effectiveness among students and professionals in the sector. This will also be an opportunity to present work that is currently in progress to extend the scope of these schemes, in particular within continuing education.En 2013, le livre blanc de la Défense et de la Sécurité Nationale précisait : « [...] Il importe également d'accroître le volume d'experts formés en France et de veiller à ce que la sécurité informatique soit intégrée à toutes les formations supérieures en informatique ». Ces deux demandes sont à l'origine de la création de SecNumedu (premier point de l'extrait) et de CyberEdu (second point).SecNumedu est un programme de labellisation des formations de l'enseignement supérieur (licences, licences pro, masters, titres d'ingénieur, Mastères spécialisés®) spécialisées en sécurité du numérique. Il est porté par l'ANSSI et a été réalisé en collaboration avec des entreprises et des établissements d'enseignement supérieur.CyberEdu est un programme qui s'adresse aux établissements d'enseignement supérieur en informatique dont la spécialité n'est pas la sécurité des systèmes d'information. Il vise à sensibiliser les futurs professionnels de l'informatique aux problématiques de la sécurité afin qu'elles soient prises en compte dans la conception et la réalisation des produits et des systèmes. La démarche Cyberedu, initiée par l'ANSSI, est désormais portée par l'association Cyberedu.L'objectif de la présentation est de décrire ces dispositifs et d'en évaluer l'efficacité auprès des étudiants et des professionnels du secteur. Ce sera également l'occasion de présenter les travaux en cours pour étendre les champs d'action de ces dispositifs, en particulier vers la formation continue

    L'infrastructure réseau de Grid'5000

    No full text
    Title: The Grid'5000 network infrastructureGrid'5000 is a testbed for research and experimentation in distributed computing, including the areas of distributed systems, cloud-based solutions, network, high performance computing, etc.It provides its users more than 1000 nodes grouped in twenty clusters that can be reserved and reconfigured according to their needs. It also provides a set of tools to ease experimentation: operating system deployment, network isolation, performance analysis, etc.In our poster, we invite you to discover the network infrastructure of this platform that is fairly uncommon in the French educational and research environment, and more specifically the following aspects: * The platform is distributed across eight sites in France and Luxembourg, linked together via a 10Gbps network backbone provided by Renater. Each site has its own subnetworks. * Grid'5000 network is isolated, but has a double interconnection to the Internet, used for, but not limited to, DMZ servers. * The Grid’5000 network backbone uses “dedicated lambda”-type Renater links that are therefore not redundant. Consequently, a backup network based on VPN is used if the Renater network is not available. * Grid'5000 also offers various network services to its users, such as "KaVlan", which allows reserved machines to be isolated in a dedicated VLAN. The presentation of this poster provides an opportunity to discuss these solutions and the technical choices that enabled them to be implemented.Grid'5000 est une plate-forme pour la recherche et l'expérimentation en informatique distribuée (incluant notamment les domaines des systèmes distribués, du Cloud, des réseaux, du calcul haute performance, etc.).Elle met à disposition de ses utilisateurs plus de 1000 nœuds groupésen une vingtaine de clusters pouvant être réservés et reconfigurés selon leurs besoins, ainsi qu'un ensemble d'outils pour faciliter l'expérimentation : déploiement de système d'exploitation, isolation réseau, monitoring de performance, etc.Dans notre poster, nous vous proposons de découvrir l'infrastructure réseau de cette plate-forme peu commune dans le milieu de l'enseignement et de la recherche français et plus particulièrement les éléments suivants :* La plate-forme est répartie sur 8 sites, situés en France et au Luxembourg, reliés entre eux via un cœur de réseau 10 Gbit/s fournit par Renater et chacun de ses sites possède son propre sous-réseau.* Le réseau de Grid'5000 est isolé, mais doté d'une double interconnexion à Internet, utilisée entre autres pour les serveurs de la DMZ.* Le cœur de réseau Grid'5000 utilise des liens Renater de type "lambda dédiée" et ne sont ainsi pas redondés. Par conséquent, un réseau de secours basé sur un VPN est utilisé en cas d'indisponibilité dans le réseau Renater.* Grid’5000 propose également différents services réseau à ses utilisateurs, tel que "KaVlan" qui permet d'isoler les machines réservées dans un vlan dédié.La présentation de ce poster sera l'occasion d'un échange autour de ces solutions et des choix techniques qui ont permis leurs mises en œuvre

    Kit de déploiement d'une PSSI d'unité à destination des unités de recherche

    No full text
    Since 2009, the Grenoble site has adopted a collegiate structure between the CNRS (the French National Centre for Scientific Research) and higher education institutions for controlling information security in its 80 research units.Consideration for the implementation of an Information Systems Security Policy (ISSP) for research units began in 2011, with the aims of providing a method, tools and “generic” components to IS security officers in order to offer them the best support possible in their efforts.Three laboratories that are representative of the research topics and organisations active on the site (CERMAV, LEPMI and TIMA) took part in this process, which enabled them firstly to set up their ISSP and secondly to provide, at each stage, common elements that could serve as a model.We selected a common knowledge base developed from EBIOS and ISO 27000 references, taking into consideration the ISSPs of the supervisory authorities (ISSPs of higher education institutions, of the CNRS and the Government).The deliverables are made available in a “Research Unit ISSP Development and Deployment” kit that includes a methodology, guidance, generic documents (typical presentation, process mapping, etc.), tools (interview materials, risk analysis grid, etc.), along with a suggested generic ISSP.Each laboratory will be able to build its own “à la carte” ISSP by selecting components of the kit (from the most generic to the most specific) that are most suitable for its requirements.This methodology has currently been implemented in nine laboratories, including in ZRRs (CNRS restrictive regime zones), which are required to have an ISSP.Le site grenoblois a adopté depuis 2009 une organisation collégiale entre le CNRS et les établissements d'enseignement supérieur, pour le pilotage de la sécurité de l’information des unités de recherche (80 unités).Une réflexion sur la mise en œuvre d’une Politique de Sécurité des Systèmes d’Information (PSSI) d’unité a été initiée dès 2011 avec comme objectifs de fournir une méthode, des outils et des éléments « génériques » aux chargés de sécurité des SI afin de les accompagner au mieux dans leur démarche. Trois laboratoires représentatifs des thématiques et des organisations de recherche présentes sur le site (CERMAV, LEPMI et TIMA) ont participé à cette démarche, qui leur a permis, d’une part, de mettre en place leur PSSI et d’autre part, de fournir à chaque étape les éléments communs pouvant servir de modèle.Nous avons choisi une base commune de connaissances provenant des référentiels EBIOS et ISO 27000 en prenant en compte les PSSI des tutelles (PSSI des établissements d’enseignement supérieur, du CNRS et de l’État).Les livrables sont fournis dans un kit « Construction et Déploiement d’une PSSI d’unité » comportant une méthodologie, des conseils, des documents génériques (présentation type, cartographie des processus…), des outils (support pour les entretiens, grille d’analyse des risques…), accompagnés d‘une proposition de PSSI générique.Le laboratoire pourra ainsi construire sa PSSI « à la carte », en sélectionnant avec les degrés d’appropriation qu’il souhaitera (du plus générique au plus spécifique), les éléments du kit.Cette méthodologie est actuellement en application dans 9 laboratoires, comportant des ZRR, celles-ci ayant l’obligation de disposer d’une PSSI

    Mise en place d'une nouvelle architecture hyper-convergée

    No full text
    The centralisation of the CNRS (the French National Centre for Scientific Research) financial management system in the early 2000's required a national hosting solution in a data centre facility. The CNRS Information Systems Directorate therefore relied on an external partner to host its information system. The market, initially limited to SAP, has gradually expanded in the direction of a SaaS model today, in particular as a result of limitations on workforce.Given the development of technologies, which now allow the deployment of secure environments to be automated and their operation simplified, the CNRS took the decision to bring the hosting of certain applications back in-house within the IN2P3 Computing Centre. This will in particular allow for a reduction in costs, as well as the maintenance and development of internal skills in virtualisation, systems, storage, and so on.To guarantee a good level of service, the decision was made to implement a resilient architecture on two sites, in active/active mode, with synchronous replication between them. In this presentation, we detail our analysis of the discussions with the market players concerning the hardware layer and the architecture (converged or hyperconverged), the virtualisation layer, and the infrastructure management layer (CMP). We also present the chosen solution, which is based on Dell and VMware technologies and which should be operational by the end of 2017.La centralisation du système de gestion financière du CNRS, au début des années 2000, a nécessité un hébergement national en centre serveur. La DSI du CNRS s'est alors appuyée sur un partenaire extérieur pour l'hébergement de son système d'information ; le marché, initialement restreint au périmètre SAP, s'est peu à peu étendu pour tendre aujourd'hui vers un mode SaaS, notamment suite aux contraintes de plafond d'emploi.Compte tenu de l'évolution des technologies, qui permettent aujourd'hui d'automatiser le déploiement d'environnements sécurisés et de simplifier leur exploitation, le CNRS a pris la décision de ré-internaliser l'hébergement de certaines applications au sein du Centre de Calcul de l'IN2P3 ; cela permettra notamment une réduction des coûts, et le maintien et le développement des compétences internes en matière de virtualisation, de système, de stockage…Pour garantir un bon niveau de service, le choix a été fait de mettre en place une architecture résiliente sur deux sites, en mode actif/actif, avec réplication synchrone entre ceux-ci. Dans cette présentation, nous détaillons notre analyse des échanges avec les acteurs du marché concernant la couche matérielle et l'architecture (convergée ou hyper-convergée), la couche de virtualisation, et la couche de gestion de l'infrastructure (CMP) ; et nous présentons la solution que nous avons retenue, qui s'appuie sur des technologies DELL et VMWare, et qui devrait être opérationnelle fin 2017

    Cluster haute disponibilité avec docker et kubernetes

    No full text
    The problem at Enssib (the French National Library and Information Science School) was the implementation of a high-availability virtualisation infrastructure that focused on using free software.We chose Docker, a prominent virtualization solution that is lightweight, simple to use and has a large community. High availability is provided by a Kubernetes orchestrator that is responsible for distributing the Docker containers on a cluster of dedicated machines.Data storage is implemented on NFS and iSCSI volumes.This presentation focuses primarily on Kubernetes and does not deal with the use of Docker. We will describe the installation of Kubernetes as well as the overall architecture of the cluster implemented at Enssib. We will discuss the storage of persistent data (emails, databases, websites, etc.) and high availability access to this through the containers.We will then present the many advantages of the solution in terms of reliability, simplification and monitoring of system information. Finally, we will describe the difficulties related to filtering and managing the source IP address before concluding with an assessment in terms of time and cost of the implementation of this solution.La problématique de l’Enssib était la mise en place d’une infrastructure de virtualisation en haute disponibilité en privilégiant le logiciel libre.Nous avons choisi Docker, solution majeure de virtualisation alliant légèreté, simplicité et large communauté. La haute disponibilité est assurée par un orchestrateur Kubernetes qui est chargé de répartir les containers Docker sur un cluster de machines dédiées. Le stockage des données quant à lui est réalisé sur des volumes NFS et iSCSI.Cette présentation porte principalement sur Kubernetes et ne s’attarde pas sur l’utilisation de Docker. Nous décrirons l’installation de Kubernetes ainsi que l’architecture globale du cluster mis en place à l’Enssib. Nous parlerons du stockage des données persistantes (mails, base de données, sites web…) et de l’accès en haute disponibilité à celles-ci par les containers. Nous présenterons ensuite les nombreux avantages de la solution en terme de fiabilité, de simplification et de suivi du système d’information. Et pour finir, nous décrirons les points de difficulté que sont le filtrage et la gestion de l’IP source avant de conclure sur un bilan en terme de temps et de coût de mise en place de cette solution

    Mitigation DDoS sur RENATER

    No full text
    As a result of the resurgence of DDoS-type attacks on institutions in the teaching/research community, RENATER (French network for education and research) has been equipped with a mitigation solution since early 2016.This solution protects critical services and, in the event of an attack, can be activated for any site connected to the RENATER backbone.The architecture deployed and the procedure to follow to take advantage of this feature will be detailed.The new monitoring information made available on the PASS portal, such as the history of DDoS detections and network anomalies, will also be discussed.Finally, details on future planned improvements to the architecture (use of BGP FlowSpec) and the alert procedure (email, SMS), will be provided.Suite à la recrudescence des attaques de type DDoS vers les établissements de la communauté enseignement-recherche, le GIP RENATER s'est équipé d’une solution de mitigation depuis début 2016.Cette solution permet de protéger les services critiques et elle est activable, en cas d'attaque, pour tout site raccordé au backbone RENATER .L’architecture déployée et la procédure pour bénéficier de cette fonctionnalité seront détaillées.Il sera également abordé les nouvelles informations de monitoring mis à disposition sur le portail PASS, tel que l'historique des détections des DDoS et des anomalies réseaux.Enfin, il sera détaillé les futures améliorations prévues au niveau de l’architecture (utilisation de BGP FlowSpec) et au niveau de la procédure d’alerte (email, SMS)

    Scan’ER V2 : améliorer la sécurité de votre réseau via la détection de vulnérabilités

    No full text
    On 9 March 2015, RENATER (the French research and education network) launched the first version of a tool called Scan’ER.Based on Nmap and Nessus, this tool allowed you to: * detect machines on your network that are visible from the Internet; * start vulnerability scans on all or part of your network; * generate scan reports enabling you to correct configuration problems or patch vulnerable services.Scan’ER did suffer from several limitations. Indeed, a certain knowledge of Nessus was necessary to define scan policies tailored to your machines. In addition, it did not allow you to: * see the overall trends in security on your network; * acknowledge vulnerabilities to disregard (false positives).Therefore, on 17 August 2017, RENATER developed this service based on another tool, iKare. More intuitive, this new product allows you to perform network discovery and monitor machines without having a technical understanding of the underlying engine. It allows you to have a complete overview of your network’s security level by applying notes by machine and by criticality. The development of these notes over time allows you to work towards better security.Through this poster, we will describe to you how this tool works and what you can use it to do.Le 9 mars 2015, RENATER lancait une première version d’un outil nommé Scan'ER. Basé sur nmap et Nessus, celui-ci permettait de : * détecter les machines de votre réseau visibles depuis l'internet ; * lancer des scans de vulnérabilités sur tout ou partie de votre réseau ; * générer des rapports de scans permettant de corriger les problèmes de configuration ou patcher les services vulnérables. Cet outil souffrait d'un certain nombre de limitations. En effet, une certaine connaissance de Nessus était nécessaire pour définir des politiques de scans adaptées à vos machines. De plus, il ne permettait pas : * de voir l'évolution globale de la sécurité de votre réseau ; * d'acquitter des vulnérabilités à ne pas prendre en compte (faux positifs).C'est pourquoi, le 17 août 2016, RENATER a fait évoluer ce service en le basant sur un autre outil, iKare. Plus intuitif, ce nouveau produit permet de découvrir votre réseau et de monitorer des machines sans avoir de connaissance technique du moteur sous-jaçant. Il vous permet d'avoir un aperçu global du niveau de sécurité de votre réseau en appliquant des notes par machines et par criticité. L'évolution de ces notes dans le temps vous permet de tendre vers plus de sécurité. Nous vous proposons, à travers ce poster, de vous décrire le fonctionnement de cet outil et l'usage que vous pouvez en faire

    Routage haut-débit et filtrage de DDOS avec DPDK et Packet Journey

    No full text
    International audienceThe DPDK (Data Plane Development Kit) technology was originally developed by Intel and is now managed collaboratively by the Linux Foundation. It allows you to trace the processing of packets in user mode rather than in the kernel’s network stack. This achieves significant performance improvements in the number of packets per second on standard processors.The Packet Journey application, based on DPDK, is a free software router developed by Gandi, among others. Packet Journey allows you to run a traditional routing daemon, for example the free software BIRD for BGP and OSPF, and to use the routing table generated to decide on packet routing. Packet Journey also provides filter management and flow limitation.It is therefore possible to consider using standard server hardware and free software for high-performance routing and firewall functions, rather than specialised network hardware.The Tetaneutral.net not-for-profit association, an internet access and data hosting provider, has more than 20 Gb/s of interconnects with the Internet in Toulouse. Because some hosted sites and services are subjected to distributed denial-of-service attacks, we are evaluating a protection solution to provide routing based on the DPDK technology and Packet Journey.This article presents the technologies used and the routing platform being implemented on Tetaneutral.net’s network, as well as the tests that have been carried out to validate this approach.La technologie DPDK (Data Plane Development Kit) a été développée initialement par Intel et est maintenant gérée collaborativement par la Linux Foundation. Elle permet de remonter le traitement des paquets en mode utilisateur plutôt que dans la pile réseau du noyau. On atteint ainsi des performances considérables en nombre de paquets par seconde sur des processeurs standards. L'application Packet Journey basée sur DPDK, est un routeur logiciel libre développé entre autres par Gandi. Packet Journey permet de faire tourner un démon de routage traditionnel, par exemple le logiciel libre bird pour BGP et OSPF, et d'utiliser la table de routage produite pour décider de l'acheminement des paquets. Packet Journey fournit aussi une gestion de filtres et de limitation de débit.Il est donc possible d'envisager d'utiliser du matériel serveur standard et du logiciel libre pour les fonctions routages et pare-feu haute performance plutôt que du matériel réseau spécialisé.L'association Tetaneutral.net, fournisseur d'accès internet et hébergeur de données, dispose à Toulouse de plus de 20 Gb/s d'interconnexions avec l'internet. Certains sites et services hébergés étant soumis à des attaques de déni de service distribué, nous évaluons une solution de protection basée sur la technologie DPDK et Packet Journey pour assurer le routage.Cet article présente les technologies utilisées et la plateforme de routage en cours de mise en place sur le réseau de l'association, ainsi que les tests qui ont été réalisés pour valider cette approche

    PARTAGE : 2 ans après

    No full text
    PARTAGE is a SaaS collaborative messaging environment offered by the French telecom network for technology, education and research (RENATER) for education and research. Based on Zimbra software, this platform takes on numerous extensions to create an entire environment for collaborative work.Two years ago, PARTAGE barely launched with several hundred users. PARTAGE has tens of thousands of users today. This article offers feedback on the life of the project and also presents experience feedback from an institution using PARTAGE.First, we return to the life of the PARTAGE project during the two years that have passed.This part allows us to establish a progress report on the PARTAGE platform, both from a technical and organisational standpoint, as well as to look towards the future of institutions in production on PARTAGE.The second part is experience feedback from the University of Avignon and the Vaucluse.First, we present how the university established (led change, documentation, etc.) and described the set of collaborative tools in its service catalogue, to make PARTAGE a collaborative tool suite.Second, we introduce the integration of PARTAGE in the university's information system. We begin by addressing the automation of user account management from repositories (academic and HR department), then we present two integration examples in the PARTAGE agenda: - schedule: automatic integration of personal schedules with Hyperplanning, - Information System Operational Management (DOSI) incident and maintenance management: automatic management of an environment with a shared calendar from our ad-hoc interface.PARTAGE est l'environnement de messagerie collaborative proposé, en mode SaaS, par RENATER pour l'enseignement et la recherche. Cette plate-forme, basée sur le logiciel Zimbra, embarque de nombreuses extensions, pour constituer un environnement complet pour le travail collaboratif.Il y a 2 ans, PARTAGE démarrait tout juste avec quelques centaines d'utilisateurs. Comptant aujourd'hui des dizaines de milliers d'utilisateurs, cet article propose un retour sur la vie du projet d'une part et présente, d'autre part, un retour d'expérience d'un établissement utilisateur de PARTAGE.Dans une première partie, nous revenons sur la vie de projet PARTAGE au cours des 2 ans écoulés.Cette partie permet de faire un point d'étape sur la plate-forme PARTAGE, tant d'un point de vue technique qu'organisationnel, ainsi qu'un tour d'horizon des établissements en production sur PARTAGE.La seconde partie est un retour d'expérience de l'Université d'Avignon, Pays du Vaucluse.En premier lieu, nous présentons comment l'université a mis en place (conduite de changement, documentation, etc.) et décrit l'ensemble des outils collaboratifs dans son catalogue de service, pour faire de PARTAGE une suite d'outils collaboratifs.En second lieu, nous présentons l'intégration de PARTAGE dans le S.I. de l'université. Tout d'abord avec l'automatisation de la gestion des comptes utilisateurs à partir des référentiels (scolarité et DRH), puis nous présentons deux exemples d’intégrations dans l'agenda PARTAGE : - emploi du temps : intégration automatique d'emploi du temps personnalisé à partir d'Hyperplanning, - gestion des incidents et maintenances de la DOSI : gestion automatique d'un événement dans un calendrier partagé à partir de notre interface ad hoc

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇