HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
1242 research outputs found
Sort by
Virtualisation GPU pour la mise à disposition d'applications 3D à l’AIP-Primeca Dauphiné-Savoie
Put on the market in June 2013, the first GPU virtualisation solution has opened the way for the virtualisation of 3D applications! The AIP-Primeca Dauphiné-Savoie, which is an inter-institutional organisation for pooling mechanics and production and which distributes licences to partner institutions for around thirty software packages, immediately invested in a virtualisation architecture that is compatible with the many 3D applications used in these fields. After a year of testing and acquiring skills with the various architectures, a solution was made available to teaching staff from the beginning of the 2014 academic year.Motivated by technical issues with stock management resulting from the number and complexity of software packages in use, this innovative architecture, based on a Citrix solution, immediately met our needs in terms of managing and rolling out different software versions.Remote access, which is independent of the operating system and type of workstation used by the client, requires no installation and allows teaching staff to prepare their lessons using the same settings as the classroom. It also allows students to use their personal computer to remotely access both software and their documents.This report provides technical information on the chosen architecture, its sizing, its implementation and the performance tests that were carried out to ensure proper operation.La première solution de virtualisation GPU, commercialisée en Juin 2013, a ouvert la voie à la virtualisation des applications 3D ! L’AIP-Primeca Dauphiné-Savoie, qui est une structure inter-établissements de mutualisation de ressources dédiées à la mécanique et à la productique et qui distribue des licences auprès des établissements partenaires pour une trentaine de logiciels, a tout de suite investi dans une architecture de virtualisation compatible avec les nombreuses applications 3D utilisées dans ces domaines. Après une année de tests et d’acquisition de compétences sur différentes architectures, une solution a été mise à disposition des enseignants dès la rentrée 2014.Motivée par des problématiques techniques de gestion de parc liées à la quantité et à la complexité des nombreux logiciels distribués, cette architecture novatrice, basée sur une solution Citrix, a immédiatement répondu à nos attentes sur la gestion et le déploiement des différentes versions de logiciels.L’accès distant, indépendant du système d’exploitation et du type de poste client et ne nécessitant pas d'installation, permet aux enseignants de préparer leurs cours sur la même configuration que celle utilisée lors des formations. Cet accès permet également aux étudiants d’utiliser leur ordinateur personnel pour accéder aussi bien aux logiciels qu’à leurs documents de travail.Ce retour d’expérience apporte des informations techniques sur l'architecture choisie, son dimensionnement, sa mise en œuvre et les tests de performance qui ont été réalisés pour en assurer son bon fonctionnement
Cartographie collaborative du système d'information
Mapping is a widely used tool, though heterogeneously. When available, it is a great opportunity for dialogue, understanding and analysis, which is essential to make quality decisions. It can be a reference when preparing strategic or technical changes, measuring incident impact, or visualizing data origin. How could this best practice be promoted and shared ?The approach chosen to support this view at //ENS de Cachan// has been to develop a tool for it: //Cartowiki//.Its founding principles are inspired by the concepts of [[https://en.wikipedia.org/wiki/Open_government|open democracy]], applied to IT governance: * Transparency : opening data, using simple and didactic visualizations, showing inner mechanics, allowing for monitoring of policies. * Collaboration: breaking down the silos within the IT department and the institution, supporting transversal work.For these reasons, [[https://semantic-mediawiki.org/|Semantic Mediawiki]] is used as a basis, on top of which a set of [[https://en.wikipedia.org/wiki/Data_visualization|dataviz]] plugins has been developed.The wiki provides native collaboration and traceability. The semantic structure adds a flexible yet structured data model. The dataviz extensions allow for automatic diagram and chart generation.In the end, using a common tool opens up a new perspective, providing a global view and transversal links between departments. Massive open data at the institution level enables everyone to share the same global view, and to be able to make up informed and critical suggestions on how to improve the IT system they belong to.This tool is still in active development, we invite you to [[https://git.framasoft.org/Vialibre/CartoWiki|test it and take part in it]].La cartographie est un outil d’usage répandu mais hétérogène. Lorsqu’elle est disponible, elle est un formidable outil de dialogue, de compréhension et d’analyse, indispensable à une prise de décision de qualité. On peut également s’y référer pour préparer des changements stratégiques ou techniques, déterminer l'impact d’un incident, visualiser la provenance d’une donnée. Comment aider à développer et mettre en commun cette bonne pratique ?L’approche choisie à l’//ENS de Cachan// pour soutenir cette démarche a été de développer un outil : //Cartowiki//. Ses principes fondateurs sont inspirés des concepts de [[https://fr.wikipedia.org/wiki/Gouvernement_ouvert|démocratie ouverte]], appliqués à la gouvernance du système d’information :— La transparence: ouvrir les données, les représenter simplement et didactiquement, montrer le fonctionnement interne, permettre le suivi des politiques.— la collaboration: casser les silos au sein de la DSI et de l’établissement, soutenir le travail transversal.C’est pourquoi il est basé sur un [[https://semantic-mediawiki.org/|Mediawiki sémantique]], augmenté de greffons de [[https://fr.wikipedia.org/wiki/Repr%C3%A9sentation_graphique_de_donn%C3%A9es_statistiques|dataviz]] développés spécifiquement.Le wiki offre nativement collaboration et traçabilité. La structuration sémantique y ajoute un modèle de données souple mais structuré. Les extensions de dataviz permettent d’automatiser la création des divers schémas et graphiques.Au final l’utilisation d’un outil commun offre une autre dimension, apportant une vue d’ensemble et des liens transverses entre les métiers. L’ouverture massive des données au niveau de l’établissement permet à chacun de partager la même vue globale, et d’être en mesure de proposer de façon éclairée et critique des évolutions du système d’information dont il fait partie. Cet outil est encore en phase de développement, nous vous invitons à le [[https://git.framasoft.org/Vialibre/CartoWiki|tester et participer]]
Bonnes pratiques de gestion d'un service de listes de diffusion
International audienceMailing list services are omnipresent in education and research institutions and can no longer be deployed without complying with a certain number of best practices. They carry a significant amount of critical information and they are strongly integrated into our IT systems.This article presents the best practices collected by several listmasters from the education and research community and discusses the following points.Messaging systems: as list servers are in essence message distributors, they must be built on optimal messaging systems.Integration into an IT system: within a major institution like a university or a research centre, management of the mailing list service should be centralised and integrated into the IT system while retaining a certain amount of flexibility.Use: as with all tools designed for end users, the mailing list service must be clear and up-to-date, and what it can be used for must be controlled in order to facilitate use.Operation: because of its volume and critical importance, operating a mailing list service is sensitive and subject to significant limitations.Computing and freedom: as they process and use personal data, mailing list services pose real problems in terms of the French law on computing and freedoms.Level of service: organising a mailing list and the underlying technical mechanisms lead to a better level of service.Note: all examples and illustrations in this article use the Sympa software.Les services de listes de diffusion sont omniprésents dans les établissements d’enseignement et de recherche et ils ne peuvent plus être déployés sans respecter un certain nombre de bonnes pratiques. En effet, ils véhiculent une masse importante d'informations critiques et ils sont fortement intégrés dans nos systèmes d'information.Cet article présente les bonnes pratiques recensées par plusieurs listmasters de la communauté de l'éducation et de la recherche et aborde notamment les points suivants.La messagerie : les serveurs de listes étant par essence des distributeurs de messages, ils doivent reposer sur des systèmes de messagerie optimaux.L'intégration au système d'information : dans le contexte d'une grande organisation comme une université ou un centre de recherche, la gestion du service des listes doit être centralisée et s'intégrer au SI tout en conservant une certaine souplesse.Les usages : comme tous les outils destinés aux utilisateurs finaux, le service de listes doit être clair, à jour, et ses usages contrôlés pour faciliter son utilisation.L'exploitation : de part son volume et sa criticité, l'exploitation d'un service de listes est sensible et soumise à des contraintes importantes.L'informatique et les libertés : traitant et exposant des données nominatives, les services de listes posent de réels problèmes au regard de la loi sur l'informatique et les libertés.Le niveau de service : l'organisation d'un service de listes et les mécanismes techniques sous-jacents doivent permettre de disposer d'un niveau de service élevé.Note : l'ensemble des exemples et illustrations de cet article s'appuient sur le logiciel Sympa
Offre de services AMUE
Amue, the software publisher for higher education and research institutions, is charged with, among other things, supporting its members in the implementation of its products (Finances, HR, PMS, education).This support covers all aspects such as training, project management, installation and customisation.Until now, it was customary for each member to involve its own department in order to install, administer and run the product it acquired. Amue is currently offering an IT system product in the form of services in order to adapt to meet members' needs. * This service offering is: - modular: features a number of work units; - multi-level: infrastructure, technical, app-related; - adaptable; - secure: external service guaranteeing secure access to the app and data, with high accessibility in an environment certified by Amue. * This range of services enables users to: - rapidly deploy Amue applications, including as one-offs, in a reversible process; - control the dedicated budget; - refocus on the heart of institutions' roles, by outsourcing the infrastructure of the equipment and/or the technical and application administration; - meet data access and security requirements.Sifac in hosted mode, Siham in hosted mode, Siham PMS in cloud mode, it's here!L’Amue, éditeur de solutions logicielles pour les établissements d’enseignements supérieurs et de la recherche, a pour mission, en autre, d’accompagner ses adhérents dans la mise en œuvre de ses produits (Finances, RH, PMS, scolarité).Cet accompagnement couvre tous les aspects tels que la formation, la conduite de projet, l’installation et la personnalisation.Jusqu’à présent, il était de coutume que chaque adhérent s’organise avec ses propres services pour mettre en œuvre l’installation, l’administration et l’exploitation du produit qu’il venait d’acquérir. L’Amue propose aujourd’hui une offre SI sous forme de services pour s’adapter aux besoins des adhérents.•Cette offre de service est : -modulaire : différentes unités œuvres ; -sur différents niveaux : infrastructure, technique, applicatif ; -adaptable ;-sécurisée : service externe garantissant un accès sécurisé aux applicatif et données, avec une haute disponibilité sur un environnement qualifié par l’Amue.•Cette offre de services permet de :-déployer rapidement ou ponctuellement, avec réversibilité, les applications Amue ;-contrôler le budget dédié ;-recentrer l’activité sur le cœur de métier des établissements, en externalisant l’infrastructure matériel et/ou administration technique et applicative ;-répondre à des exigences d’accès aux données et de sécurité.Sifac en mode hébergé, Siham en mode hébergé, Siham PMS en cloud, c’est maintenant
AGIMUS-NG ou les indicateurs d'usage de nos services numériques
In today's world, knowing that a digital service is more or less used is not enough to create a digital strategy.Agimus-NG allows you to know more. * Who is using it (ideas about profiles, population)? * When is it being used (time interval, specific period, etc.)? * Where and how is it being used (viewing device, open access room, BYOD, via the institution's WiFi, internal or external wired networks)? * Why? What sections or pages of the service are viewed most often?The Agimus-NG project is an open source tool aimed mainly at organisations working in education.Based on the ELK trio (Elastic, Logstash and Kibana), it contains scripts and settings that allow it to incorporate large log files, expand them with information from your IT system and index them in a NoSQL engine for real-time rendering of contextualised indicators.The eSup-portail consortium coordinates the pooling of work between universities to facilitate adoption of these tools and their sharing nationwide.Our roadmap: * providing anonymised data; * integrating into varied IT environments; * remaining as minimally invasive as possible into IT systems while using them as a database; * developing as a community under a free licence.//Agimus-NG finally a tool that makes sense of our log files.//De nos jours, savoir qu’un service numérique est plus ou moins utilisé n’est plus suffisant pour élaborer sa stratégie numérique.Agimus-NG vous permet d’en savoir plus. * Qui l’utilise (notion de profilage, de population) ? * Quand est-il utilisé (intervalle de temps, période spécifique…) ? * Où et comment est-il utilisé (périphérique de consultation, salle libre accès, BYOD, via le wifi de l’établissement, réseaux filaires interne ou externe…) ? * Pourquoi ? Quelles parties ou pages du service sont les plus consultées ?Le projet Agimus-NG est un outil open-source à destination des organismes acteurs de l'enseignement principalement.Basé sur le trio ELK (Elastic, Logstash et Kibana), il contient les scripts et paramétrages permettant d’ingérer des fichiers journaux volumineux, de les enrichir avec les informations de votre SI et de les indexer dans un moteur NoSQL pour un rendu temps réel d'indicateurs contextualisés.Le consortium eSup-portail coordonne la mutualisation du travail des universités pour faciliter la prise en main de ces outils et le partage à l'échelle nationale.Notre feuille de route : * fournir des données anonymisées ; * s’insérer dans des environnements informatiques hétérogènes ; * rester le moins intrusif possible dans les Systèmes d’Information tout en les utilisant comme référentiel ; * développer de manière communautaire sous licence libre.//Agimus-NG enfin un outil permettant de donner du sens à nos fichiers de logs./
Une attaque peut en cacher une autre
Through studying real but anonymised incidents, we will describe how to respond to an incident and to carry out a digital investigation.In order to illustrate our aim, we will use an example of a defacement that exploited a well-known and relatively old flaw in the SPIP CMS.The analysis will reveal that there were two different attackers, with the second attacking as soon as the first published their defacement.We will show that in many cases, analysis does not require significant resources or a high level of expertise. A simple log search can suffice.We will show that behind what can seem like a relatively benign defacement, the hacker fully compromises the system, hiding backdoors that allow them to re-enter the site with full control. We will describe the tools installed by attackers and how they can be detected.A vulnerability study will show that this is trivial to perform. We will see how lax server settings allowed the hacker, once access had been gained to the first site, to modify the other sites hosted on the same machine.We will state some best practices to limit the risks of such incidents occurring, from applying corrective security measures to tightening settings. We will assess the impacts and consequences of the incident. We will also discuss the legal aspect, involving reporting the incident. Throughout the presentation, we will show that beyond this particular case, the same elements can be found in the many incidents of which we are aware.À travers l’étude d’incidents réels mais anonymisés, nous décrirons comment répondre à un incident et procéder à l’investigation numérique.Afin d'illustrer notre propos, nous nous appuierons sur un exemple, en l’occurrence, une défiguration qui exploitait une faille bien connue et relativement ancienne du CMS SPIP.L’analyse révèlera qu’il y a eu deux attaquants différents, le deuxième lançant son attaque dès que la défiguration a été publiée par le premier.Nous souhaitons montrer que dans bien des cas l’analyse ne demande pas des moyens importants ni n’exige un haut niveau d’expertise. Une simple recherche dans les journaux peut suffire.Nous verrons que derrière ce qui peut sembler une défiguration relativement bénigne, l’attaquant a compromis totalement le système en y cachant des portes dérobées lui permettant d’y revenir à sa guise et d’avoir un contrôle total. Nous décrirons les outils installés par l’attaquant et comment on peut les détecter.Une étude de la vulnérabilité montrera que celle-ci est triviale à exploiter. Nous verrons comment une configuration trop laxiste du serveur, a permis à l’attaquant s’étant introduit sur un premier site, de modifier les autres hébergés sur la même machine.Nous donnerons quelques bonnes pratiques pour limiter les risques de survenue de tels incidents, de l’application des correctifs de sécurité au durcissement des configurations. Nous donnerons une évaluation des impacts et conséquences de l’incident. Nous aborderons aussi l’aspect juridique avec le dépôt de plainte. Tout au long de l’exposé nous montrerons qu’au-delà de ce cas particulier on retrouve de façon générale les mêmes éléments dans les nombreux incidents dont nous avons eu connaissance
Passage à l'échelle de l'infrastructure réseau d'une solution de virtualisation avec VXLAN
The Information Technology Department at the University of Strasbourg hosts over 600 systems spread over one hundred //KVM// hypervisors. History and the constraints imposed by applications hosted on virtual machines led to the splitting over one hundred networks, most of which are protected by firewalls operating on the //OpenBSD// system.To facilitate migration of virtual machines from one hypervisor to another, these networks must be provided with computer rooms and hypervisors for all equipment. We have reached the limits of this solution, which, although it is functional, places a substantial burden on the various equipment and makes it difficult to configure the hypervisors.First, we present the different solutions studied, as well as the reasons why we kept //VXLAN// to solve the problems we were facing. Second, we explain the operating principles of the protocol and the implementation procedure for our current virtualisation environment, as well as on the //cloud computing// platform currently being developed. We also explain the impact on network infrastructures.To conclude, we present the possible changes in this architecture in the framework of the arrival of our data centre and the emergence of new technologies such as //Ethernet VPN//.La Direction informatique de l'Université de Strasbourg héberge plus de 600 systèmes répartis sur une centaine d'hyperviseurs //KVM//. L’historique et les contraintes imposées par les applicatifs hébergés sur les machines virtuelles a entraîné un éclatement sur une centaine de réseaux, dont la plupart sont sécurisés par des pare-feux fonctionnant sur le système //OpenBSD//.Pour faciliter la migration des machines virtuelles d’un hyperviseur à l’autre, ces réseaux doivent être provisionnés sur l’ensemble des équipements des salles machines et des hyperviseurs. Nous sommes arrivés aux limites de cette solution, qui bien que fonctionnelle, génère une charge considérable sur les différents équipements et une complexité de configuration des hyperviseurs.Dans un premier temps, nous présentons les différentes solutions étudiées, ainsi que les raisons qui nous ont amenés à retenir //VXLAN// pour résoudre les problématiques auxquelles nous étions confrontées. Dans un deuxième temps, nous expliquons les principes de fonctionnement du protocole et la démarche de mise en œuvre dans notre environnement actuel de virtualisation, ainsi que dans la plateforme de //cloud computing// en cours de déploiement. Par ailleurs nous détaillons l’impact sur les infrastructures réseau.Pour finir, nous évoquons les évolutions possibles de cette architecture dans le cadre de l’arrivée de notre datacenter et l’émergence de nouvelles technologies telles qu’//Ethernet VPN//
La préservation à long terme des données de la recherche en Sciences Humaines et Sociales : un retour d’expérience
Few structures today have experience and perspective on this new type of concern that is long-term archiving of digital data. This very particular activity must effectively be projected in temporalities that are quite different from the current very short life cycle, and general changes in the digital world. Making data durable in the long term is not limited to choosing a "good" storage technology; rather, it is a question of implementing a set of technologies connected to adapted procedures, but also of acquiring and developing new skills, such as expertise on formats and their development. We will present the issue and the solutions that are used today for this real need, focusing on our experience of data storage in Human Sciences and Social Sciences. The subject will be explored from different perspectives: The technical infrastructure to establish, the organization to plan based on the recommendations of the Open Archival Information System (OAIS) model, and taking into account regulatory aspects from the world of archiving. We will conclude by putting thoughts on today's digital data storage needs into perspective.Peu de structures ont aujourd’hui l’expérience et le recul sur ce type nouveau de préoccupation qu’est l’archivage de données numériques sur le long terme. Cette activité très particulière doit en effet se projeter sur des temporalités bien différentes du cycle de vie actuel, très court, des évolutions dans le domaine du numérique en général. La pérennisation de données sur le long terme ne saurait donc se limiter à choisir une « bonne » technologie de stockage, il s'agit plutôt de mettre en œuvre un ensemble de technologies associées à des procédures adaptées mais aussi d'acquérir et de développer des compétences nouvelles, comme par exemple une expertise sur les formats et leur évolution. Nous exposerons la problématique et les solutions qui sont apportées aujourd’hui à ce véritable besoin en nous basant sur notre expérience de la préservation de données en Sciences Humaines et Sociales. Le sujet sera abordé selon différents angles : l’infrastructure technique à mettre en place, l’organisation à prévoir basée sur les recommandations du modèle OAIS (Open Archival Information System), et également la prise en compte des aspects réglementaires issus du monde des archives. Nous terminerons par une mise en perspective sur la réflexion autour des besoins en préservation de données numériques aujourd’hui
Déploiement du projet « plateforme pédagogique et tablettes (SIDES) Toulouse 3 »
After their sixth year of medical school, students continue on to the National Ranking Examinations (ECNs). Based on the rank obtained, each student chooses a specialisation and a geographic subdivision.Until now, these examinations were taken traditionally on paper, with hand-marking, barely-distinguishing rankings, expensive logistics and limited measurement.Starting in the 2015-2016 year, the ECNs are becoming decentralised, paperless and marked automatically with the roll-out of digital tools: tablets connected to teaching and evaluation platforms. Universities have organized to offer their students exam preparation that is adapted to this new format. For this, the universities have been sharing an evaluation platform called SIDES (Système Informatique Distribué d’Évaluation en Santé [Distributed Information System for Medical Evaluation]) since November 2013.The goal of this presentation is to describe changes in pedagogy and technology as well organisational impacts. In the world of pedagogy, this means new methods for evaluation, audiovisual document integration and reasoning identification. In terms of technology, it will be a question of rolling out tablets and changes to the network infrastructure (Wi-Fi, wiring, VLAN re-organisation) as well as security aspects.Finally, regarding organisation and logistics, administrative and teaching roles are undergoing changes and require subsequent support.Together with all other medical schools, Toulouse medical schools launched their first operational school exam-taking centre over a year ago. Installation and certification of an exam centre is underway for the June 2016 exams.À l'issue de la 6° année des études de médecine, les étudiants passent des Épreuves Classantes Nationales (ECN). En fonction du classement obtenu, chaque étudiant effectue son choix de spécialité et de subdivision géographique.Jusqu'à présent, ces épreuves avaient lieu de manière classique sur papier, avec une correction manuelle, un classement peu discriminant, une logistique coûteuse et une docimologie limitée.À partir de 2015-2016, les ECN évoluent vers des épreuves décentralisées, dématérialisées et corrigées automatiquement grâce à la mise en œuvre d'outils numériques : des tablettes connectées à des plateformes d'enseignement et d'évaluation. Les universités se sont organisées pour proposer à leurs étudiants une préparation adaptée à ce type de support. Pour cela, elles partagent, depuis novembre 2013, une même plate-forme d'évaluation intitulée SIDES (Système Informatique Distribué d'Évaluation en Santé).L'objectif de cette présentation est de décrire les évolutions pédagogiques et technologiques, puis les impacts organisationnels. Dans le domaine pédagogique, il s'agit de nouvelles méthodes d'évaluation, d'intégration de documents audio-visuels, et de détection de raisonnement. En ce qui concerne les technologies, il sera question du déploiement des tablettes et des modifications sur l'infrastructure réseau (WIFI, filaire, ré-organisation des VLANs) ainsi que des aspects de sécurité.Enfin, pour l'organisation et la logistique, les métiers des enseignants et des administratifs sont en cours d'évolution et nécessitent un accompagnement conséquent.Comme l'ensemble des facultés de médecine, celles de Toulouse ont mis en œuvre un premier centre de passage des examens facultaires opérationnel depuis plus d'un an. Un centre d'examen est en cours d'installation et de labellisation pour le concours de juin 2016