HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    KNOT DNS

    No full text
    KNOT DNS est un nouveau serveur DNS spécialement conçu pour les domaines de premier niveau et les hébergeurs. Il offre une alternative aux serveurs les plus utilisés comme BIND : les performances mesurées le place parmi les serveurs les plus rapides. Il est spécialement adapté pour les zones contenant plusieurs centaines de milliers d'enregistrements. Il est utilisé sur les serveurs faisant autorité pour le .cz (1 million de domaines) et chez des hébergeurs comme hosting90 ou igloonet. Il serait adapté aux organismes servant des grandes zones comme certaines universités ou de gros hébergeurs en France.Ce logiciel DNS implémente et respecte l'ensemble des standards, y compris les plus novateurs comme DNSSEC, NSEC3, DANE ou TSIG. Les concepteurs se sont attachés à construire un serveur simple à configurer via une interface modulaire et un fichier de configuration proche du langage C. Il est possible de le reconfigurer à chaud sans coupure de service.Le développement de ce serveur a commencé en 2009, la première version publique a été présentée en novembre 2011 et s'enrichit à chaque nouvelle mise à jour (environ deux par an). La version 1.3.1. a été rendue disponible cet été. L'article présentera les fonctionnalités de ce logiciel ainsi que les points forts de la version 1.3.1 et le travail sur les versions futures.Sous licence GNU GPL, KNOT DNS est ouvert. L'équipe de développement est à l'écoute des utilisateurs en mettant en ligne toute documentation et en étudiant toute suggestion. Elle espère que les auditeurs des JRES en apporteront de nouvelles

    Déploiement d’une architecture Hadoop pour analyse de flux

    No full text
    Le GIP RENATER exploite les exports de flux NetFlow générés par les équipements de niveau 3 du « backbone » RENATER. Cette information permet de calculer la consommation des utilisateurs mais aussi de voir les incidents de sécurité et de les analyser. Jusqu’en 2012 ces deux traitements étaient réalisés en temps réel par un collecteur NetFlow qui ne conservait aucune donnée brute. Le besoin de pouvoir travailler sur un historique des flux nous a amené -après une étude des produits libres et commerciaux- à déployer une architecture HADOOP (framework pour le BIGDATA) afin de garder une trace des flux et de les analyser à posteriori. Hadoop est une plate-forme libre de la fondation Apache conçue pour réaliser des traitements sur des volumes de données massifs (dans notre cas environ 150Go par jour). Il s’appuie sur son propre système de fichier : HDFS (Hadoop Distributed File System) et sur des outils d’analyse et de stockage de données. L’architecture logicielle à mettre en place est très simple, mais nous nous sommes vite aperçu que l’optimisation de la plate-forme était primordiale (utilisation des disques et/ou de la mémoire, nombre de jobs à paramétrer, réplication des données, spéculation…). Toutefois, l’installation et l’utilisation de Hadoop sont très simples. Les applications utilisatrices peuvent être réalisées en Java, en C ou en Python et le parcours des données est caché à l’utilisateur. Dans notre cas l’architecture retenue privilégie la recherche rapide sur les dernières 24 heures mais un traitement d’agrégation en continu est mis en place pour la détection d’anomalies

    Système Totalement Bourrin de Récupération des Calories des Salles Serveurs

    No full text
    Ou comment récupérer les calories d'une salle serveur avec un système de climatisation réversible standard du commerce en ayant un retour sur investissement extrêmement court. L'exemple sera donné avec l'équipement d'une salle serveur de petite taille qui a été réalisé en test cette année à l'Université de Technologie de Troyes. On verra aussi comment transposer ce système à une plus grande échelle.Le système proposé s'adapte particulièrement bien aux petites salles climatisées qui sont disséminées dans nos établissements. Il est basé sur l'utilisation à peine dévoyée et sans modification aucune d'un climatiseur réversible classique. Ces appareils sont très efficaces, fiables et économiques. Leur Coefficient de Performance (COP) en mode chauffage est particulièrement élevé. Il peut aller jusqu'à 5 dans les meilleures conditions climatiques. Cela signifie que pour 1 kW électrique de puissance consommée on peut générer 5 kW thermiques. Avec un tel COP on peut imaginer les utiliser pour récupérer directement depuis leur lieu de dispersion (les toits de nos établissements généralement) les calories émises par nos salles serveur. Durant la présentation, les points suivants seront abordés : * l'architecture très simple du système ; * les critères de choix pour un site d'installation ; * comment s’interfacer avec les différents services de l'organisation dans laquelle on opère ; * comment opérer avec les installateurs de climatisation ; * le calcul du temps de retour sur investissement ; * comment étendre le système à une plus grande échelle

    Retour d'expérience sur la plateforme collaborative Alfresco-Share

    No full text
    En 2010, les Universités de Grenoble-Alpes mettent en service une nouvelle solution de travail collaboratif pour leurs personnels et étudiants, basée sur la plate-forme Alfresco-Share. Il faut y récupérer les données et droits utilisateurs de la précédente solution en réinternalisant le service, auparavant assuré par la Région Rhône-Alpes : le Service Informatique Mutualisé du Site Universitaire Grenoble (SIMSU) met en œuvre la nouvelle solution technique, avec l'appui des équipes d'accompagnement aux usages des établissements auprès des utilisateurs.Le service ouvre sur une version Alfresco-Share communautaire : les fonctionnalités séduisent, mais la qualité de service n'est pas au rendez-vous. Fin janvier 2012, après une interruption de service massive, le service repart sur une nouvelle architecture en cluster, en version Entreprise ; cela permet d'assurer la qualité de service (fiabilité, disponibilité). Il nous manque encore des outils d’administration fonctionnelle (cycle de vie des sites, gestion de masses de sites...) et de production régulière et automatique de statistiques.Le projet est organisé en mode fédéral. Chaque établissement a un représentant au Comité de Pilotage et met du personnel à disposition pour gérer l'infrastructure, personnaliser / paramétrer l'outil et accompagner les utilisateurs.L'outil correspond aux besoins des utilisateurs, lesquels souhaitent la stabilité, avec un Alfresco-Share qui fonctionne et disponible dans la durée (min. 5 ans). Les usages se diversifient avec cours en ligne, travail collaboratif par projets, administration... ; quelques chiffres l'illustrent : 100 000 utilisateurs ; 1 000 000 de documents ; 6 500 sites ; 2 000 personnes par jour ; + 60% à la rentrée 2013 par rapport à 2012

    Coffre fort des mots de passe

    No full text
    Le nombre de mots de passe gérés et partagés par les personnels d'une DSI est très élevé. Au sein de la DSI de l'université de Rennes 1, plusieurs centaines de mots de passe de ce type sont utilisés. Ce sont les classiques mots de passe "root" des systèmes, ceux des bases de données, ceux de services extérieurs, etc.Les enjeux de sécurité d'une gestion globale de ces mots de passe sont très élevés, c'est probablement pour cette raison qu'ils figurent encore dans des classeurs ou sur des bristols et sont rangés, dans le meilleur des cas, dans un coffre dont la clé est cachée dans un lieu sûr connu de tous... Passer à un service homogène de gestion de ces mots de passe fait peser sur ceux-ci des risques nouveaux : compromission généralisée, indisponibilité lors de la mise en œuvre du PRA. Ne pas le faire est probablement pire.Nous décrivons dans cet article les choix faits par la DSI de l'université de Rennes 1 pour cette gestion de mots de passe et l'offre de service qui en a été déclinée pour nos laboratoires

    VIP et GateLab : retour d'expérience

    No full text
    Le portail VIP/Gate-Lab (https://vip.creatis.insa-lyon.fr/) compte plus de 450 utilisateurs enregistrés et donne accès à une dizaine d’applications qui s’exécutent de manière transparente sur les ressources de calcul distribué de l’organisation virtuelle (VO) biomed dans EGI (European Grid Infrastructure). A travers ce portail web, les utilisateurs ont la possibilité de s’authentifier, lancer l’exécution d’une application, la suivre ou bien accéder à l’historique et aux résultats des exécutions précédentes. Le transfert de données vers et depuis les éléments de stockage est géré aussi par la plate-forme. De nouvelles fonctionnalités, telles que des catalogues de modèles et des ontologies, ont été récemment ajoutées pour faciliter l’intégration et l’échange de modèles et de nouvelles applications.Démarré en 2010 dans le cadre de l’ANR VIP, le portail est devenu aujourd’hui un outil quotidien pour ses utilisateurs qui y font tourner des simulateurs et des algorithmes de traitement d’images médicales. A titre d’exemple, cette année, en sept mois (de janvier à juillet 2013), plus de 1700 exécutions réussies ont été lancées par 70 utilisateurs différents.Pour proposer ses services de bout en bout, la plateforme VIP/Gate-Lab s’appuie sur des ressources comme le moteur de workflows MOTEUR et le système de jobs-pilotes Dirac. Elle utilise d’ailleurs l’instance nationale du service Dirac mise en production pour plusieurs communautés scientifiques. Déployée au CC-IN2P3, cette instance nationale est administrée à tour de rôle par des experts localisés dans plusieurs laboratoires. Cette organisation permet de répartir la charge de travail sur plusieurs sites et d’obtenir un meilleur résultat en termes de support aux utilisateurs

    Pourquoi une structuration des mésos-centres en France ?

    No full text
    //**Un méso-centre, cékoidon ?**//Un ensemble de moyens **techniques** et **scientifiques** visant à mettre à disposition de plusieurs communautés de chercheurs : * des moyens de calcul (HPC) * tout l'accompagnement technique et scientifique nécessaire.Les meso-centres offrent moins de puissance que les machines nationales ou européennes mais sont plus facilement accessibles et constituent un véritable lieu de mise au point pour le passage à l'échelle sur les machines nationales ou européennes. **Il y a environ 30 méso-centres en France.**//**Un recensement, des journées, une communauté ?**//Depuis 2008, le Groupe Calcul mène un travail d'animation scientifique et de recensement autour des méso-centres par le biais de 2 actions principales que nous vous présenterons.Nous vous montrerons également comment ces actions ont gagné le pari de s'inscrire dans la durée et de susciter une forte attente, de rassembler une audience fidèle. La communauté des méso-centres est née.//**Des actions qui se structurent, un paysage complexe**//Bénéficiant du soutien du Groupe Calcul, les actions d'animation autour des mésos ont été prises en charges par un comité, présenté à la communauté en 2010. Nous présenterons les initiatives prises par celui-ci.Le paysage des méso-centres a connu des évolutions rapides liées à l'arrivée de nouvelles sources de financements elles-aussi structurantes. Nous présenterons les interactions subtiles entre différents acteurs et les résultats obtenus.//**La suite ?**//Enfin, nous vous présenterons les actions à venir qui renforceront les interactions locales, entre méso-centres et envers ceux désireux de monter leur propre structure et nous recueillerons espérons-le un grand nombre d'idées lors de vos questions

    Offres de services aux laboratoires de la DSI du CNRS

    No full text
    Depuis fin 2012, la Direction des Systèmes d'Information du CNRS en collaboration avec les équipes informatiques des Délégations, propose aux laboratoires des offres de services http://www.offres-de-services-labos.net, adaptées aux métiers de la recherche et à leurs contraintes de sécurité.Ces offres sont : * le **Cloud Recherche** : hébergement de sites Web, fourniture d'énergie informatique à la demande et sur mesure et mise à disposition d'espaces de stockage, * la **messagerie unifiée**, * **CoRe** : portail et plateforme collaborative dédiés aux laboratoires.Nous vous présenterons l'organisation mise en place pour proposer ces offres de services et détaillerons les architectures ainsi que le périmètre technique et fonctionnel de chacune des offres.Une unité de service et de recherche qui rassemble 20 laboratoires de recherche fera un retour d'expérience sur la mise en œuvre du service de messagerie en exposant son contexte et ses choix et présentera un bilan et les perspectives 6 mois après le déploiement et la mis en production de ce service.A la date de rédaction de ce résumé, plus de 150 laboratoires bénéficient aujourd’hui de ces offres de services qui vont continuer à évoluer pour répondre aux besoins des laboratoires

    RENAshare, service de partage sécurisé de fichiers volumineux

    No full text
    La consultation des utilisateurs de RENATER a fait émerger le besoin d'un service d'échange de gros fichiers. Le besoin précis exprimait les contraintes suivantes : * possibilité de soumettre des fichiers de plusieurs giga-octets ; * contrôle par l'établissement des quotas utilisateurs ainsi que des durées de rétention ; * gestion de groupe, idéalement issue du SI de l'établissement ; * possibilité de créer des comptes invités pour les personnes extérieures au référentiel de l'établissement ; * sécurité des transactions (signature et chiffrement.Le service RENAshare déployé par RENATER implémente ces fonctionnalités, en se fondant d'une part sur un logiciel libre d'échange de gros fichiers et, d'autre part, sur une gestion externalisée des groupes assurée par une communication protocolaire standard (SOAP et REST). La preuve de concept en cours de développement s'appuie sur des groupes issus du serveur de listes de diffusion Sympa. Le service est physiquement hébergé par RENATER.Le service est actuellement en phase pilote avec deux établissements. Il est destiné à intégrer l'offre globale de RENATER (c'est-à-dire accessible à tout membre de RENATER sans surcoût) en tant que « software as a service » ou paquetage mis à disposition des établissements, à l'horizon 2014

    SupannLib: pour une gestion unifiée des identités

    No full text
    SupannLib: pour une gestion unifiée des identitésL'université Paris Dauphine a présenté en 2011 aux JRES un développement logiciel baptisé SupannLib. Ce logiciel est destiné à gérer le modèle de données d'un annuaire LDAP Supann et à réaliser des opérations transactionnelles sur les Systèmes d'Informations (SI) pour en assurer sa cohérence.SupannLib est une librairie écrite en Java qui fournit sous plusieurs formes (API, ligne de commande, webservice) des primitives pour la modification des entrées (personnes, groupes, entités) d'un annuaire OpenLDAP v3.Elle permet de s'interfacer rapidement à différentes bases de gestion via des connecteurs plugeables s'interfaçant via différents protocoles (SQL, webservices, etc...) afin d'approvisionner un annuaire LDAP. De plus, elle garantit le respect du modèle métier de la SI et fournit un framework permettant l'écriture de greffons pour assurer la cohérence des données, réaliser des transactions avec le reste du SI et auditer les données.Par défaut, elle implémente les règles de gestions « Internet2 - education » (schémas: eduPerson/eduOrg) et Supann au sein de contrôleurs Java fournis et documentés.Depuis sa première présentation, SupannLib a connu quelques évolutions fonctionnelles essentielles et de nouveaux efforts de « packaging » et de documentation ont été entrepris. En 2012 nous avons confronté la SupannLib aux réalités d'un autre établissement (l'université Bretagne Sud). Cette expérience fut l'occasion d'améliorer la flexibilité et la rapidité de mise en œuvre de la librairie, dont le déploiement est désormais basé sur Maven

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇