HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
1242 research outputs found
Sort by
OpenBSD/Packet-Filter retour d'expérience
**Migration des pare-feu Internet de l'Université de Rennes 1 sous OpenBSD / Packet-Filter. Retour d'expérience.**L'accès Internet de l'Université de Rennes 1 est assuré depuis bientôt trois ans par deux routeurs / pare-feu Packet-Filter (PF) sous OpenBSD, installés sur des serveurs standards (x86). Cet article présente la solution mise en place sous forme d'un retour d'expérience : * la migration des règles existantes de filtrage (depuis du matériel Cisco) vers PF ; * l'architecture et le fonctionnement de la redondance des pare-feu en mode master/backup à l'aide du protocole CARP (Common Address Redundancy Protocol) ; * la gestion de BGP avec le réseau Renater (double attachement avec Renater) ; * le monitoring et métrologie mis en place ; * un retour d'expérience sur l'exploitation ; * un retour sur les performances obtenues.Pour finir, je présenterai les perspectives d'évolutions de solutions basées sur PF
ITIL dans un OSU multi-sites
Depuis janvier 2012, dans le cadre de la fusion des 3 universités marseillaises, l'Observatoire des Sciences de l’Univers (OSU) Pytheas a été créé par le regroupement de 5 laboratoires dispersés sur 9 sites géographiques (3 départements). Les équipes informatiques des différents laboratoires constitutifs de l'OSU ont été mutualisées pour former une seule et même équipe dont la mission est de gérer l'intégralité du système d'information et le soutien scientifique des unités de recherche de l'OSU. La nouvelle ampleur particulière du service à fournir imposait une organisation et un cadre plus formels qui devaient dépasser les traditionnelles relations de fonctionnement existant au sein d'entités plus petites. Une démarche qualité basée sur une communication claire, des services bien affichés, des « contrats » entre les clients (les UMR) et les fournisseurs de service (l'équipe informatique), des processus de gestion et des responsabilités bien identifiés, étaient indispensables. ITIL propose un modèle et des règles de fonctionnement éprouvées par l'industrie qu'il nous a semblé intéressant d'appliquer. Nous vous présentons ici, de la théorie à la pratique un bilan de deux années d'implémentation des quelques processus et bonnes pratiques recommandés par ITIL dans cet OSU avec les succès et les écueils de notre démarche. Nous passerons en revue les différents processus demandés par ITIL et les outils logiciels et organisationnels que nous avons choisi de mettre en oeuvre
Remise en état des locaux techniques et mise en place d'un système d'information du câblage à l'Université de Strasbourg
Au premier janvier 2009, l'Université de Strasbourg est née de la fusion des trois universités strasbourgeoises (ULP, UMB, URS) et de l'IUFM. Cette fusion a été l'occasion du regroupement des différents services informatiques au sein de la Direction Informatique (DI).La DI gère aujourd'hui l'infrastructure active et passive et les locaux techniques du réseau métropolitain Osiris, ainsi que la plupart des réseaux locaux des bâtiments de l'Université de Strasbourg (environ 100 bâtiments et 20 000 prises).Les objectifs du projet sont la remise en état et l'harmonisation des locaux techniques et la mise en place d'un outil de gestion du câblage. Nous souhaitions simplifier l'administration du câblage et du brassage et ainsi limiter les déplacements en brassant systématiquement toutes les prises.Ce projet a également comme objectif d'anticiper le projet de « Déploiement de la ToIP » qui nécessitera une infrastructure passive de qualité. L'ensemble de ces choix a été fait dans le but d'obtenir un processus reproductible dans un environnement hétérogène et conséquent.Nous nous proposons, dans notre contribution, de détailler les choix techniques, en particulier, la nomenclature, la méthodologie de remise en état des locaux techniques, la sélection et la mise en œuvre du logiciel de gestion de câblage. Nous ferons également un bilan du projet, ainsi que des coûts rapportés au service rendu
Présentation du CERT OSIRIS
Depuis le premier janvier 2012, l'Université de Strasbourg et la Délégation Alsace du CNRS organisent conjointement leur action en matière de sécurité informatique. Ils proposent désormais une gestion commune des incidents de sécurité informatique grâce au CERT OSIRIS. La création de cette structure transversale entre une université et une délégation CNRS régionale est une première en France. Ses missions sont les suivantes : * traiter les incidents de sécurité de l'Université de Strasbourg et de la Délégation CNRS Alsace ; * accompagner les correspondants de sécurité des systèmes d’information (CSSI) dans la résolution d'incident ; * animer un réseau d'une centaine de CSSI pour les deux établissements ; * proposer des formations et des séances de sensibilisation aux CSSI et aux utilisateurs ; * relayer les informations de sécurité et de réglementation auprès des correspondants ; * accompagner les composantes et laboratoires dans la mise en place de leur PSSI.Nous présenterons la démarche de création et les avantages d'une telle organisation pour la gestion au quotidien de la sécurité de l'information. Ainsi, nous aborderons les points suivants : * le projet et la création du CERT OSIRIS en 2012 ; * le catalogue des services du CERT ; * les outils du CERT pour l'accomplissement de ses missions ; * les réalisations 2012/2013 ; * les évolutions et les projets pour 2014 ; * les problèmes rencontrés lors de la création du CERT
Retour d’expérience sur la création de ressources pédagogiques à l’aide d’une chaîne éditoriale
International audienceLes supports de cours traditionnels nécessitent plusieurs écritures (diaporama, polycopié, Web) qui compliquent le travail de mise à jour.Une chaîne éditoriale génère plusieurs supports depuis une source unique, simplifiant le suivi, la mise à jour et la mise en page ; ScenariChain, développé par l’Université de Technologie de Compiègne, est utilisé depuis 2004 à MINES ParisTech pour la mise en ligne de polycopiés multisupports, études de cas interactives, sites pédagogiques, application mobile…Le contenu est structuré en XML qui formalise l’intention pédagogique indépendamment de la forme. Chaque support est différencié par son format, géré par feuille de style, et par son fond, grâce à un système de filtres sur le contenu. Les données sources dans le logiciel englobent : l’arborescence du document ; les contenus textuels et multimédia ; les intentions pédagogiques ; les activités et exercices.Les supports du cours informatique de première année, mutualisés entre 6 enseignants, sont passés sur ScenariChain en 2012. Le support d’origine était un diaporama riche en informations ; les étudiants souhaitaient deux supports différenciés, un polycopié complet et un diaporama allégé. ScenariChain a semblé susceptible d’assurer l’homogénéité, la pérennisation et la mise en forme automatique des deux supports. Deux enseignants et deux concepteurs pédagogiques ont effectué le portage des contenus directement sur un serveur partagé. Les enseignants ont pu travailler ensemble à distance et télécharger les dernières versions sur leurs postes.Cette intervention dresse un bilan de l’expérience sur deux ans, en termes d’avantages et de contraintes et en particulier son apport à la rationalisation pédagogique
Impression 3D : La voie ouverte à la fabrication open-source
Les techniques traditionnelles de prototypage rapide, peu adaptées à la réalisation de pièces de petite taille, ont évolué vers des méthodes de fabrication additive que l’on regroupe sous le terme générique d’imprimantes 3D.Ces imprimantes, inadaptées à la production de masse, s’avèrent toutefois très compétitives dans la production de pièces uniques (ou sur mesure). Elles sont actuellement en pleine expansion dans les domaines de l’orthopédie, de l’aéronautique et de la bijouterie. Les procédés de fabrication additive mettent en jeu des matériaux de plus en plus variés avec des techniques d’agrégation ou de solidification variables en fonction de la précision attendue ou des propriétés de la matière première.Longtemps réservées aux professionnels du prototypage, certaines de ces techniques se sont démocratisées grâce au projet open-source « RepRap » particulièrement dynamique. Le modèle de licence GPL utilisé par celui-ci a eu pour conséquence une optimisation rapide des coûts et des contraintes de fabrication de ces imprimantes. L’expansion de la communauté, qui s’accompagne de la mise en place de nombreux « Fab lab », a eu pour conséquence une diversification des projets associés, utilisant de nouveaux matériaux et de nouvelles techniques d’impressions.L’impact de cette avancée socio-technologique sur le développement de la mécanique open-source va beaucoup plus loin que la conception d’imprimantes ou la distribution de modèles 3D de pièces prêtes à imprimer. Les compétences acquises lors du montage de sa propre imprimante permettent facilement de concevoir par soit même d’autres machines car c’est toute la chaine de contrôle commande et de pilotage des moteurs qui est alors maitrisée
Efficient and Scalable OS Provisioning with Kadeploy 3
Kadeploy3 est un logiciel permettant de déployer de manière efficace et fiabledes ensembles de machines, notamment dans le contexte des clusters de calcul àhaute performance. Kadeploy3 permet de déployer des milliers de machines grâceà l'utilisation de mécanismes de diffusion d'image et d'exécution de commandeparticulièrement optimisés pour la grande échelle. Il permet aussi de résistercorrectement aux pannes et erreurs inévitables à cette échelle grâce à unmoteur de workflow proposant des mécanismes de reprise sur erreur. Une grandeattention est également portée à l'utilisabilité et à l'adaptabilité deKadeploy3, avec notamment la gestion d'une bibliothèque d'environnements, etune gestion fine des droits.Le poster détaille différents aspects de Kadeploy, notamment:- ses fonctionnalités principales ;- sa capacité à passer à l'échelle ;- sa résistance aux pannes ;- quelques éléments d'évaluation.Kadeploy est diffusé sous licence libre, et est activement développé et maintenu par Inria Nancy Grand-Est
Internet des Objets : réalité et impacts
On parle de plus en plus de l'Internet des Objets et des Objets Connectés.De quoi s'agit-il vraiment ? Est-ce un phénomènre marginal, une simple extension de l'Internet actuel à de nouveaux terminaux ou un bouleversement plus fondamental ? Quels sont les changements réellement profonds qu'induit la connexion d'un objet et d'un environnement
Démarche de mise en conformité RGS d'un téléservice : retour d'expérience
Depuis mai 2013, tout télé-service offert par une autorité administrative à ses usagers doit être conforme au RGS (Référentiel Général de Sécurité) et homologué. Pourtant, un sondage effectué au printemps 2013 auprès de leur RSSI a montré que très peu d'établissements universitaires avaient entamé (ou annonçaient avoir entamé) une démarche d'homologation.Le document central, ou corps du RGS, décrit très clairement le contexte d'application et l'intégration du RGS dans la SSI d'un établissement. Le cheminement proposé est descendant et se décline à partir de la politique SSI de l'établissement. Le corps du RGS est concis mais il se réfère en permanence à des méthodes et nomenclatures (PSSI, EBIOS, GISSIP, FEROS, etc) dont la documentation couvre quelques milliers de pages.L'INSA de Toulouse a décidé à la mi-2013 de se lancer dans l'homologation d'un premier service simple afin de constituer un socle de compétences et de pouvoir envisager par la suite l'homologation de l'ensemble de ses télé-services.L'exposé présente la démarche ascendante retenue, car ne partant pas d'une PSSI formalisée : * processus de décision initiale ; * formation aux méthodes ; * choix d'un télé-service ; * communication interne et constitution de la commission d'homologation ; * points clés retenus pour la conduite de l'analyse ; * éléments pour l'audit des travaux ; * dossier de sécurité, proposition d'homologation et publication.A la date de soumission de cet article, les travaux ne sont pas achevés mais la présentation traitera des étapes déjà réalisées et des éléments mis en place pour parvenir rapidement à l'homologation
Le Réseau interministériel de l'État : un vecteur de transition numérique au service de la modernisation de l'action publique
Le conseil des ministres du 25 mai 2011 a décidé la mise en place d’un « réseau interministériel sécurisé regroupant l’ensemble des réseaux des ministères et permettant la continuité de l’action gouvernementale en cas de dysfonctionnement grave d’Internet ».Ce réseau, élément essentiel de la transition numérique de l’action publique, permettra de renforcer encore la sécurité des systèmes d’information de l’État dans un contexte de menaces croissantes.La conception du RIE a d’abord été confiée à une équipe projet interministérielle. Les travaux pluridisciplinaires ont abouti à la spécification d’une architecture souple et évolutive s’appuyant sur un cœur optique à haut débit reliant les principaux centres informatiques ministériels.Initié lors d’échanges autour d'IPv6, le partenariat conclu avec le GIP RENATER a très vite mis en exergue l’intérêt économique d’une solution consistant à transporter les flux du RIE de manière indépendante sur les fibres de RENATER, par rapport à la construction d’une infrastructure dédiée. Ce principe, validé par le conseil d’administration du GIP en mars 2012, a de plus permis le déploiement très rapide d’un cœur de réseau sécurisé en technologie MPLS/IP à 10 Gbits/s, opérationnel depuis juillet 2013. Les premiers sites pilotes seront raccordés au dernier trimestre 2013, et la grande majorité des 17000 sites ministériels rallieront le RIE, de 2013 à 2016, via des réseaux de collecte opérés par des opérateurs de télécommunications. Un service à compétence nationale rattaché au directeur interministériel des systèmes d’information, a pris dès sa création en décembre 2012 le relais de l’équipe projet initiale, et doit assurer la gestion, l’exploitation et la sécurité du RIE