HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Comment mettre son grain de sel partout (ou comment saler votre infrastructure)

    No full text
    Automation needs are becoming increasingly significant: new practices and requirements are coupled with an increasing workload and decreasing staff numbers.Alongside this, the system administration landscape is changing, particularly due to innovations meeting the needs of web giants, containers and everything that is 'software defined' are typical examples. To help support these technical and cultural developments, and in particular for their full-scale development, new tools have been created. Configuration management solutions such as Puppet or Chef quickly come to mind. But ultimately, more is needed, in the sense that, on principle, it is necessary to define and by extension, perform controls, checks and possibly corrections, not forgetting that coordination may be required when there are several tenants.The 'new kid on the block' in this field is SaltStack. Some might describe it as a configuration management tool, but it is more than that.In addition, some players use tools such as Puppet alongside it, as it covers other fields.It sets itself apart from other solutions because it uses a remote execution framework and, to achieve this, contains a bus.After describing SaltStack and explaining how it works, this article will present the possibilities offered by this tool through its various facets and use cases to highlight the power that users can benefit from. The article finishes by answering the question "//how can SaltStack help me?//", giving practical examples (installing an Oracle Database, configuring HAProxy, WiFi terminals, Kaspersky, etc.).Les besoins d'automatisation sont de plus en plus prégnants : nouvelles pratiques et besoins, charge de travail augmentant contrairement aux effectifs.En parallèle, le paysage des administrateurs système change notamment grâce aux innovations répondant aux besoins des géants du web, les containers et tout ce qui est « software defined » en sont des exemples typiques.Pour accompagner ces évolutions techniques et culturelles, notamment pour tenir le passage à l'échelle, de nouveaux outils ont donc été créés. On pense rapidement aux solutions de gestion de configuration comme Puppet ou Chef. Mais au final il y a besoin de plus, dans le sens où il faut, par principe, définir et par extension contrôler, vérifier et potentiellement corriger, sans oublier d'orchestrer lorsqu'il y a plusieurs tenants.Le "new kid on the block" dans ce domaine est SaltStack, on pourrait croire qu'il s'agit d'un gestionnaire de configuration mais ce serait réducteur.D'ailleurs certains l'utilisent en complément d'outils comme Puppet étant donné qu'il couvre d'autres domaines.Il se différencie des solutions existantes parce qu'il s'agit d'abord d'un framework d’exécution distante et qu'il est, pour ce faire, construit autour d'un bus.Cet article propose, après avoir décrit SaltStack et expliqué son fonctionnement, de présenter les possibilités qu'offre cet outil à travers ses différentes facettes et cas d'utilisation pour mettre en relief toute la puissance que l'on peut tirer de son utilisation.Au final l'article répondra à la question « //comment SaltStack peut m'être utile ?// » et présentera des exemples pratiques (installation d'Oracle Database, configuration de HAProxy, de bornes WiFi, de Kaspersky ...

    Numérique : 1. Environnement : 0. Avec EcoInfo, changeons nos pratiques

    No full text
    International audience2015: France hosts the 21st United Nations Climate Change Conference2015: EcoInfo, recently converted to a service cluster, turns 102015: IT engineers meet at the Network Conference (JRES)!This event is a unique occasion to leave a footprint of environmental responsibilityat JRES 2015. Paris welcomes the Climate Conference; as IT engineers, will we stay away from the initiatives and solutions to fight climate change?No! Particularly as experience feedback is increasing. Today, we have chosen to bring visibility to your best practices, the ones that are becoming established in the world of research and higher education. So, board the train with those who are already there and together we will make strides in reducing greenhouse gas emissions and all sorts of other pollutants!We address criteria related to sustainable development in our purchases, energy management in our computer rooms, green design of our data centres of all sizes, waste management: the borders of our work are changing. Gone are the days when IT engineers had eyes glued to their screens and hands glued to their keyboards. Today, best practices are emerging and are beginning to spread. Today, researchers no longer ignore the impacts of ICT on the environment. This presentation is intended as a catalyst for change around a common goal: to participate in the COP21 movement.2015 : la France préside la 21e Conférence des Nations unies sur les changements climatiques2015 : EcoInfo, transformé récemment en groupement de service, a 10 ans2015 : les informaticiens se retrouvent aux JRES !Une telle conjonction est une occasion unique pour imprimer dans ces JRES 2015 une empreinteÉcoresponsable. Paris accueille la conférence sur le climat et nous, informaticiens, resterions en dehors des initiatives et des solutions pour lutter contre les bouleversements climatiques ?Non ! D'autant que les retours d'expérience se multiplient. Alors aujourd'hui, nous avons choisi de donner de la visibilité à vos bonnes pratiques, celles qui se mettent en place dans le monde de l'enseignement supérieur et de la recherche. Alors montez dans le train avec ceux qui y sont déjà et donnons ensemble un coup d'accélérateur à la réduction des émissions de gaz à effet de serre et autres polluants en tout genre !Prise en compte de critères relatifs au développement durable dans nos achats, gestion de l'énergie de nos salles informatiques, éco-conception des datacentres quelle que soit leur taille, gestion des déchets : les frontières de nos métiers se déplacent. Le temps ou les informaticiens avaient les yeux rivés à l'écran et les mains collées au clavier est révolu, aujourd'hui, les bonnes pratiques émergent et commencent à se répandre. Aujourd'hui, des chercheurs n'ignorent plus les impacts des TICs sur l'environnement. Cette présentation se veut un catalyseur d'échanges autour d'un objectif commun : participer au mouvement COP21

    Centralisation et exploitation des journaux système

    No full text
    Event logs for systems and services are an indispensable resource for administrators. They are used to analyse activity, detect anomalies and activate alarms.The increase in virtual servers and services to operate is creating a surge of these logs in a multitude of files on a large number of servers.Administrators must implement additional constraints. On the one hand, policymakers ask us to be able to provide activity logs for one year, and on the other hand the French Network and Information Security Agency (ANSSI) recommends that we centrally manage this information mine in an effort to improve the security of server farms. It is now essential to ensure reliable management of the volume of data produced by these system logs.While simple solutions exist to compile the logs (rsyslog, syslog-ng), they only constitute the first part of a whole range of challenges: * large-scale deployment of log collection; * ensuring that configurations are always in good condition; * using the wealth of information that will be collected.Here, we propose solutions to these three challenges. These solutions are being implemented in production at the European Institute for Marine Studies (IUEM) and rely on several software elements: * syslog-ng; * logstash; * kibana; * elasticsearch; * puppet; * logrotate.The goal of this presentation is to illustrate the established configuration, to analyse its advantages and disadvantages, and to provide information necessary for redeploying the configuration in similar operational contexts.Les journaux d'événements des systèmes et des services sont une ressource indispensable pour l'administrateur. On les exploite pour analyser une activité, pour détecter une anomalie ou pour déclencher des alertes.La multiplication des serveurs virtuels et des services à exploiter introduit un éclatement de ces journaux en une multitude de fichiers sur un nombre important de serveurs.Les administrateurs doivent intégrer d'autres contraintes. D'une part le législateur nous demande d'être en mesure de fournir les journaux d'activité sur une année, d'autre part l'ANSSI préconise de gérer de façon centralisée cette mine d'information, dans le cadre d'une démarche pour améliorer la sécurité d'un parc de serveurs. Il devient maintenant crucial de gérer de façon fiable le volume de données produites par les journaux système.Si des solutions simples existent pour concentrer les journaux (rsyslog, syslog-ng), elles ne constituent que la première partie d'une série de problématiques : * déployer à grande échelle la concentration de logs ; * s'assurer que ces configurations sont toujours en bon état ; * exploiter la masse d'information qui sera concentrée.Nous proposons ici des éléments de solution à ces trois problématiques. Ils sont déployés en production à l'Institut Universitaire Européen de la Mer et s'appuient sur plusieurs éléments logiciels : * syslog-ng ; * logstash ; * kibana ; * elasticsearch ; * puppet ; * logrotate.L'objet de cette présentation est d'illustrer la configuration mise en oeuvre, d'analyser ses avantages et ses inconvénients et d'apporter les informations nécessaires à un redéploiement dans des contextes opérationnels similaires

    Mise en oeuvre d'une solution VDI basée sur Dell Vworkspace

    No full text
    There is a vast range of offerings for Virtual Desktop Infrastructure (VDI) implementation software. Dell V workspace (formerly Quest) has existed for several years. Since last year, this tool has been used in some classrooms and training rooms at the University of Toulon for various audiences.I will introduce essential criteria considered during the selection of this solution: the type of virtualised systems, fixed stations, thin clients and operating systems likely to accept the agent, the ease of installation and implementation, and financial considerations. I will continue with technical prerequisites to follow regarding networks, servers/hypervisors and computer stations required for this device to function.I will briefly discuss the advantages that such a product offers in terms of user assistance, and also for formatters and end users.I will finish with a practical example of creating a pool of virtual desktops, including concepts and notions specific to this product. In conclusion, an objective assessment after one year of use will be established, showing the status of this solution’s benefits, but also its constraints and limitations in certain areas.L’offre logicielle de déploiement de Bureaux Virtuels (VDI) est vaste. Dell Vworkspace (anciennement Quest) existe depuis plusieurs années. Cet outil est déployé depuis l’an dernier dans certaines salles de cours et de formations de l’université de Toulon, à l’attention de différents publics.Je présenterai les critères essentiels pris en considération lors du choix de cette solution : le type de systèmes virtualisés, les postes fixes, client légers et OS susceptibles d’accueillir l’agent, la simplicité d’installation et de mise en œuvre, l’aspect financier. Je poursuivrai par les prérequis techniques à respecter en matière de réseau, serveurs/hyperviseurs et postes informatiques afin que ce dispositif puisse fonctionner.J’aborderai succinctement les avantages et gains qu’apportent un tel produit à l’assistance utilisateurs, mais également aux formateurs et utilisateurs finaux.Je terminerai par un exemple pratique de création d’un pool de bureaux virtuels, en évoquant les concepts et notions propres à ce produit En conclusion, un bilan objectif après un an d’utilisation sera réalisé, faisant état des bénéfices de cette solution, mais également ses contraintes et limites dans certains domaines

    Séquestre de clefs

    No full text
    Today, protecting sensitive (in terms of confidentiality) data means encrypting it. This solution is the most widely used. It can be seen in roaming, cloud computing, etc.But it has a new risk, related to cryptography: Loss of the decryption key means definitive loss of data. This loss may seem like an insignificant risk for an individual, but is serious at the organisation level, with significant damage possible. By definition, data that must be encrypted is confidential and therefore important data. Any attempt to solve this issue (plaintext data saving, recovery key and similar systems) adds weakness to the system itself, since it involves adding a possible decryption key, and the plaintext data is available somewhere... In some situations, these weaknesses would be acceptable.As a solution, a generic term used in literature on this subject often comes up: secret keys escrow. To put it simply, it means placing a copy of the decryption key "in a safe place," just in case... But how can this be done without introducing a weakness into the system? How can one avoid placing all the keys in the same location? Should a few administrators be given all the rights? How can the keys avoid being encrypted themselves with another key without losing sight of the problem?We will present a pragmatic and operational approach to escrowing keys, based on specific encryption algorithms, with interesting security features.Aujourd'hui, protéger des données sensibles (en terme de confidentialité) revient à les chiffrer. C'est la solution la plus répandue. On le voit dans des contextes de nomadisme, de cloud...Mais elle apporte un risque nouveau, lié à la cryptographie : La perte de la clef de déchiffrement équivaut à la perte définitive des données. Cette perte est un risque qui peut paraître insignifiant pour un individu, mais qui est réel à l'échelle d'une organisation, avec des dommages qui peuvent être importants, car par définition les données qui doivent être chiffrées sont des données confidentielles, donc importantes. Toute tentative de résolution de cette question (sauvegarde en clair des données, clef de recouvrement et systèmes associés) ajoute une faiblesse au système, car on ajoute une clef de déchiffrement potentiel, on dispose quelque part des données en clair... Faiblesse que l'on peut dans certains cas accepter.Comme solution, un terme générique, évoqué dans la littérature sur le sujet, revient régulièrement : Le séquestre de conventions secrètes (Escrow en anglais). En quelques mots, Il s'agit de mettre une copie de la clef de déchiffrement "en lieu sûr", au cas où... Mais comment le faire sans ajouter de faiblesse dans le système ? Comment ne pas ne pas mettre toutes les clefs dans un même endroit ? Donner tous les droits à quelques administrateurs ? comment ne pas les chiffrer elles même avec une autre clef sans déplacer le problème ?...Nous présenterons une approche pragmatique et opérationnelle du séquestre de clefs, basée sur des algorithmes de chiffrement spécifiques, avec des propriétés de sécurité intéressantes

    Session de clôture

    No full text

    SDN/OpenFlow dans le projet de recherche GEANT (GN3+)

    No full text
    Parmi les tâches orientées prospectives du projet GEANT GN3+ (avril 2013 – Mars 2015), JRA2T1 poursuit les activités de recherche sur Open Flow/SDN. Les technologies SDN vise à centraliser le plan de control au sein d’un serveur externe. La communauté recherche réseau est particulièrement intéressée car SDN peut relancer l’innovation en rendant facilement programmable le plan de contrôle et permettant l’usage de matériel de commutation a faible coût. Un autre objectif est de fournir plus de souplesse dans la gestion du réseau et ainsi de mieux répondre aux besoins des utilisateurs. JRA2T1 investigue les axes suivants : standardisation, mise en production d’un testbed OpenFlow dans GEANT, performance et monitoring, multi-domaine et SDNapps (programmation du plan de control pour les besoins des applications).RENATER collabore dans la partie monitoring, à l’adaptation du protocole IEEE 802.1ag, Ethernet OAM (Operation, Administration, and Management) et particulièrement dans la partie multi-domaine sur les aspects orientés connexion. Network Service Interface permet de gérer des services réseau multi-domaine de bout en bout en permettant à chaque réseau d’exposer de manière standardiser les ressources réseau disponibles (au sens connexion) pour des connexions multi-domaine. L’utilisation de NSI est pressentie pour permettre l’interconnexion de deux domaines Open Flow soit directement soit à travers des domaines non compatibles Open Flow. La flexibilité de NSI permet d’inclure facilement les caractéristiques d’un flow dans la définition des points d’interconnexion (Service Termination Point). Ainsi grâce à cet ajout au service de connexion de NSI, il serait possible d’interconnecter des domaines Open Flow en incluant les nouvelles fonctionnalités offertes par Open Flow

    Des services spécifiques pour les projets et les infrastructures de recherche (LHCONE) : Multi-Domain Multi-Point VPN et MPLS-TE

    No full text
    International audienceLa recherche et leurs infrastructures scientifiques (grille de calcul, télescopes…) sont mises en œuvre au sein de collaborations internationales. En plus des données, d’autres usages du réseau se développent comme l’échange de jobs, de machines virtuelles et il est vital de maintenir ces services opérationnels pour garantir la production scientifique. Les réseaux privés virtuels (VPN) renforcent ces infrastructures en fournissant une isolation et une protection du réseau, et mettent ainsi en œuvre le concept de zone protégée d’échange « scientist DMZ ». Grâce à cette zone, on économise les coûteux pare-feu, ce qui permet d’atteindre des performances de débits jusqu’alors inatteignables. En isolant les trafics au sein d’un VPN, les réseaux nationaux d’éducation et de recherche (NREN) peuvent y appliquer des traitements particuliers comme la mise en place de bandes passantes dédiées, de redondance, la détermination des chemins utilisés, etc. L’utilisation du Traffic Engineering MPLS est, désormais disponible sur RENATER et optimise les ressources réseau de RENATER tout en permettant un déploiement très flexible du VPN. La méthode dite « back-to-back » a été utilisé pour interconnecter les différents L3VPN (IP) déployés dans chacun des NRENs qui composent le LHCONE, le L3VPN multi-domaine de la communauté High Energy Physics. La mise en place du LHCONE a permis d’augmenter considérablement les échanges inter-sites et d’améliorer la production scientifique. Enfin, les VPNs multi-domaines constituent un nouveau service de RENATER utilisable par de nombreux projets éducatifs et scientifiques. RENATER poursuit son travail par la mise en place de nouveaux L3VPN multi-domaine plus rapide à déployer, le service MD-VPN (Multi-Domaine VPN)

    International authentication with eduGAIN, ou comment fédérer les identités au niveau international

    No full text
    An identity federation consists of multiple organisations (e.g. universities and research institutes) that agree to use a common infrastructure for authentication and authoirsation. eduGAIN is a global interfederation service that interconnects multiple identity federations, both technically and legally. It allows a user from one identity federation to access services in another identity federation. By September 2013 more than half of all known academic identity federations are already connected to eduGAIN. However, many institutions (e.g. universities) of the participating federations have yet to make the necessary adaptations to become part of eduGAIN. The adoption on institution level currently is slower due to complicated policy and data privacy issues. In particular the release of user information from one jurisdiction to another one.RENATER has already signed the eduGAIN constitution and implemented the necessary technical changes on the federation level. Therefore, institutions that are members of the Fédération Education-Recherche (FER) can now benefit from eduGAIN as well. By joining eduGAIN, Service Providers can offer their services to a wider audience in the research and education community; this of course requires a few technical changes e.g. regarding the discovery service and the user attribute requirements. The same applies for Identity Providers that want to offer their users access to services operated in eduGAIN; they for example will have to fine-tune the attribute release policies and add a few internationally supported attributes. The article outlines and explains eduGAIN in general as well as the necessary steps that service operators and institutions in FER need to take when getting eduGAIN-enabled

    Outil Système Complet d'Assistance Réseau, OSCAR

    No full text
    L'Outil Système Complet d'Assistance Réseau, OSCAR sous licence GNU-GPL est un logiciel de sauvegarde, de restauration et de déploiement des postes informatiques. Il est particulièrement adapté à la gestion des salles informatiques et au réseau des établissements scolaires, de l'école primaire à l'enseignement supérieur. Pendant le déploiement, OSCAR renomme automatiquement les postes et si besoin les intègre au domaine. Après le déploiement d'un poste modèle, il n'est plus nécessaire d'intervenir sur les postes clients, OSCAR se charge de tout.OSCAR est utilisé dans de nombreuses académies en France et à l'internationale.Avec OSCAR, l’administrateur d'un réseau pédagogique peut installer ou mettre à jour de façon très simple une salle complète à partir d’un poste modèle. De plus, la remise en état d'un poste défaillant peut être assurée par un utilisateur sans compétence particulière. Après un déploiement, tous les postes deviennent des postes-modèles.Une salle informatique équipée d'OSCAR peut être mise à disposition de plusieurs disciplines ou associations, chacune disposant de son propre système d'exploitation et ses applications. Toutes les fonctionnalités nécessaires à la gestion d’un parc informatique sont incluses dans le logiciel OSCAR. Il peut s'interfacer avec un serveur SCRIBE (distribution EOLE).La présentation détaillera les fonctionnalités d'OSCAR et mettra en lumière les nouveautés de la dernière version.http://oscar.crdp-lyon.fr

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇