HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Drupal - Nouveautés de la version 8

    No full text
    **Drupal** est une plate-forme de développement et un CMS open source et gratuit, qui a démontré sa capacité à couvrir de nombreux besoins des universités et autres acteurs de l’enseignement supérieur et de la recherche. Il a également fait ses preuves auprès d'institutions, de médias, d'entreprises, et d'associations.Alors que la sortie de la version 8 de Drupal approche, venez découvrir les principales évolutions, améliorations et enjeux liés à cette version majeure qui va révolutionner cet outil et la façon de développer, tout en confortant des évolutions déjà engagées. La présentation vous donnera un aperçu rapide de **Drupal 8** en action.Vous comprendrez pourquoi Drupal 8 sera plus facile et agréable à utiliser pour les créateurs de contenu, bien plus simple à installer pour les administrateurs/assembleurs de sites, un plaisir à habiller pour les designers et un challenge plus élevé pour les développeurs

    Automatisation de l'administration de 700 serveurs avec Chef

    No full text
    Les logiciels de gestion de configurations et de déploiement automatisé de système sont maintenant devenus incontournables pour administrer un grand nombre de serveurs. Ces outils permettent de définir et déployer de façon centralisée les configurations des systèmes et des applications hébergées. La reproductibilité du déploiement simplifie l’administration et apporte une plus grande fiabilité du service.À l’heure actuelle, plusieurs solutions existent. Nous détaillerons dans cette présentation les raisons pour lesquelles notre choix s’est porté sur le logiciel libre développé par la société Opscode : Chef. Nous présenterons aussi les différentes fonctionnalités qu’il apporte ainsi que l’infrastructure mise en œuvre. Nous décrirons ensuite la démarche que nous avons suivie pour intégrer nos serveurs à Chef en nous appuyant sur des exemples concrets tels que les serveurs de messagerie, les hôtes de virtualisation et la solution de groupware SOGo. Pour finir, nous aborderons les évolutions possibles et notamment l'utilisation de Chef dans les plates-formes d’orchestration et d’intégration continue

    NAXSI, un pare-feu applicatif web pour NGINX

    No full text
    International audienceLes risques auxquels sont exposées les applications Web sont connus. Les règles à suivre et les moyens à mettre en œuvre pour les en protéger existent, notamment l'utilisation d'un pare-feu applicatif.Pourtant, combien d'applications Web sont hébergées derrière un tel système ? Le projet libre de pare-feu applicatif, NAXSI peut rendre ce service.Il est basé sur le même principe que les anti-spams bayésiens couramment utilisés sur nos serveurs et dans nos clients de mails. NAXSI a pour objectif de protéger les applications des demandes malintentionnées tout en maintenant les hautes performances reconnues du serveur web NGINX pour lequel il a été développé

    Migration vers DNSSEC avec OpenDNSSEC

    No full text
    Le DNS est un service essentiel sur lequel repose la quasi-totalité des autres services sur Internet. Les menaces sur son bon fonctionnement s’étant développées ces dernières années, sa sécurisation est devenu un enjeu très important. DNSSEC fait partie des briques qui ont été développées pour consolider la sécurité du DNS et qui semble avoir une chance de se déployer. Mais pour que cela fonctionne complètement, il faut que tout le monde s’y mette. Depuis 2010, la racine a été signée, beaucoup de TLD ont été signés ou ont annoncé leur intention de le faire. Il ne reste donc plus qu’à le faire pour tous les autres domaines…De plus, la migration vers DNSSEC n’est pas anodine. A quoi servira de signer les réponses aux requêtes des résolveurs, si les données d’origine ou les clés de signatures ont été compromises ? DNSSEC, pour que son utilisation ait un sens, impose donc la mise en place d’une architecture sécurisée adaptée et d’une nouvelle organisation pour la gestion du DNS.Cette article propose, après un rappel de ce qu’est DNSSEC, de présenter les différents aspects de la migration vers DNSSEC : architecture, gestion des clés… Il présentera également l’outil OpenDNSSEC, qui permet l’automatisation d’une grande partie du processus de gestion des clés de chiffrement

    Service de Messagerie Communauté Enseignement / Recherche

    No full text
    Le projet de Messagerie collaborative a été initié par le GIP RENATER à la demande du Groupe de Consultation sur les Services (des experts issus des membres du GIP). Ce groupe a fixé les objectifs du projet : mettre en œuvre une service de messagerie mutualisé pour l'enseignement et la recherche et comprenant des extensions collaboratives. Ce service devait par ailleurs respecter des exigences de sécurité et de disponibilité très élevées.Nous décrivons le périmètre fonctionnel de la plate-forme, du point de vue de l'utilisateur final (messagerie, agenda, tâches, partages, etc.) mais aussi du point de vue des administrateurs du système d'information des établissements utilisateurs du service. Nous présentons le système de support fonctionnel et opérationnel de la plate-forme, l'interface dont disposeront les services informatiques des établissements. Parallèlement, nous décrivons les engagements de niveau de service.Nous exposons l'implémentation de la plate-forme : outre l'architecture globale du service, nous donnons des indications sur l'infrastructure IaaS qui héberge la plate-forme et les interactions avec les couches logicielles qui fournissent le service (notamment à travers les systèmes de support opérationnel). En effet, l'infrastructure d'hébergement, d'une part, et le service de messagerie, d'autre part, sont fournis pas deux prestataires différents, pilotés par le GIP.Enfin, nous présentons les perspectives d'évolution à différents niveaux : d'une part, les optimisations possibles de l'infrastructure pour suivre la croissance de la plate-forme, via l'utilisation de technologies différentes, par exemple ; d'autre part, les évolutions fonctionnelles envisagées, comme l'intégration avec d'autres outils collaboratifs

    Que nous apprend l'histoire de RENATER?

    No full text
    De quoi RENATER est-il l’histoire ? Est-ce une histoire d’infrastructures ? Celle des premiers pas d’une partie du milieu de la recherche et de l’enseignement sur les réseaux numériques puis de son adoption généralisée? Celle de sa structure organisationnelle, le GIP ? Une page de l’Internet européen ? Tout ceci à la fois et bien plus : en analysant un réseau spécifique au sein du « réseau des réseaux », l’histoire de RENATER amène à penser à la fois la rapidité des rythmes d’innovation et d’adoption des réseaux, le développement des usages numériques scientifiques et pédagogiques, l’évolution des services réseaux et applicatifs, mais aussi l’articulation des échelles, du plan local au plan mondial, dans l’Internet, l’interdépendance des actions nationales et internationales, ou encore les prises de décisions politiques, technologiques ou économiques qui ont permis son expansion. Au fil de quelques éléments marquants de ces 20 années d’histoire, nous vous invitons à pénétrer dans les « coulisses » de l’Internet par le biais de RENATER, pour réfléchir aux enseignements d’une histoire certes récente, mais déjà riche de tournants, qui montrent que les voies qui menaient à Internet n’ont pas été linéaires et qu’elles sont en cours d’écriture et de renouvellement permanents

    SIRFEX : INTERCONNEXION DIRECTE DE MAN

    No full text
    Le regroupement d'institutions et l’émergence de projets transverses favorisés par les différents Equipex/Labex/Idex ont montré le besoin grandissant de disposer d'un service d'interconnexion régional des réseaux de la recherche. Partant de ce nouvel état des lieux, l'Association des Utilisateurs de Réseaux Informatiques en Île-de-France (AURIF) et Renater ont mis en place un //service dédié d'interconnexion des réseaux de collectes franciliens// : SIRFEX.SIRFEX consiste à diriger le trafic régional sur un lien spécifique plutôt qu'au travers de l’agrément Internet de commodité dont chaque entité dispose individuellement par ailleurs avec Renater.Les projets identifiés et/ou les réseaux stratégiquement sélectionnés annoncent les plages IP v4/v6 des membres des réseaux de collecte concernés par des trafics très haut débit dans le cadre d'une VRF Renater spécifique. Cette VRF est dédiée aux projets transverses entre les réseaux de collectes de l'Île de France : MAN ; PACRRET, RAP, REMUS, REVE, ROYAL, RUBIS, SAPHIR/UPSay. Chacune de ces « plaques » peut adhérer à ce service et sera chargée de redistribuer en interne le coût d'abonnement annuel. SIRFEX est un réseau virtuel basé sur le réseau physique actuel de Renater mais utilisant des interfaces dédiées.Logiquement, il est basé sur une technologie de L3VPN (VRF + MPLS sur Renater) à 1G ou 10G. Si le besoin de plusieurs 10G se faisait sentir, il sera toujours possible d'ajouter des lambdas. Ce service est pour le moment limité au trafic assurant l'interconnexion des MAN franciliens.Nous présentons le besoin, les partenaires, les techniques de réalisation et les résultats obtenus de ce service d'interconnexion

    uSpot: un portail captif modulaire pour la communauté Education / Recherche

    No full text
    La fourniture de connectivité Wifi à nos 25000 utilisateurs, sur plus de 300 bornes réparties dans la région, était assurée depuis 2007 par des portails captifs //ChilliSpot//. En 2012, nous avons décidé de remplacer cette infrastructure par //Eduspot//. Nous avons testé différentes solutions compatibles //Shibboleth//, mais aucune n'offrait les fonctionnalités dont nous avons besoin. Nous avons donc conçu //uSpot// afin qu'il soit compatible nativement avec l'authentification //CAS// et //Shibboleth//.//uSpot// est basé sur le noyau Linux et l'authentification Apache. Il est «multi-VLANs», «multi-sites», modulaire, extensible, et sous licence //GNU GPL//.**Fonctionnement:** le contrôle du trafic est assuré par //Netfilter// (marquage interne des paquets), l'authentification par les modules d'//Apache//, l'autorisation d'accès par des scripts //Shell// (invoqués après l'authentification), le contrôle périodique des quotas par le démon //CROND//, et la révocation automatique des sessions par les démons //DHCPD// et //ATD//.**Composants:** //Ubuntu Server 12.04 LTS//, serveur Web (//Apache//), modules d'authentification (//auth_cas//, //shib2//, //auth_mysql//), serveur DHCP (//isc-dhcp-server//), serveur DNS (//Bind//), démons CROND (//isc-cron//) et ATD, serveur //MySQL// (facultatif, mais indispensable pour la gestion des quotas), scripts //Bash// et //PHP//.**Fonctionnalités:** authentification et autorisation d'accès, restrictions (adresse MAC, identifiant, domaine), gestion des quotas (volumétrie, durée de connexion), classification du trafic, statistiques et métrologie, révocation automatique, gestion des comptes «invités» nominatifs et génériques, interface de gestion intégrée au Bureau Virtuel et accessible aux personnels

    Munin : superviser simplement la machine à café ... enfin une réalité !

    No full text
    Il n’existe pas de solution idéale qui traiterait parfaitement toutes les problématiques de supervision/métrologie. Ce constat n’est pas un échec : il faut raisonner selon la stratégie « à chaque besoin sa solution ». L'administrateur ne doit pas hésiter à se doter des outils les plus adaptés à ses problématiques, quitte à en multiplier le nombre.Munin fait naturellement partie de l’arsenal disponible des solutions de surveillance. Outil de métrologie, il a néanmoins la capacité d’activer des actions sur le dépassement de seuils.Munin est construit autour : * d'une architecture modulaire permettant de déporter sur des hôtes différents la collecte et le stockage des résultats ; * d'un protocole de communication simple permettant un déploiement rapide et des facilités de diagnostic ; * de sondes de collecte (scripts, appelés //plugins//, écrits dans tout langage disponible) permettant l'extension de ses capacités.Le rapport coût/investissement très faible de Munin, la multiplicité de ses //plugins// et la simplicité de développement d'une brique maison en font le compagnon idéal de l'administrateur et le complément parfait à d'autres solutions de supervision/métrologie.Munin se positionne au plus proche des services avec un niveau de détail poussé autorisant un diagnostic fin des problèmes. On l'utilisera également pour des campagnes de surveillance ponctuelles.Nous nous concentrerons sur les particularités des scripts, la mise en œuvre de l’outil, ses capacités d’adaptation et sa complémentarité vis-à-vis des autres outils disponibles.Des anecdotes réelles et des exemples concrets viendront "démystifier" l’écriture de scripts spécifiques et illustreront comment aller là où les autres solutions ne vont pas

    Quantifier les accès à la documentation électronique payante : un panorama des enjeux

    No full text
    Un panorama synthétique des enjeux politiques, stratégiques, financiers de l'accès à la documentation électronique payante sera dressé pour appuyer la présentation du dispositif ezPAARSE/AnalogIST lancé conjointement par l'INIST-CNRS, le consortium Couperin et l'Université de Lorraine. Le volume financier de la documentation numérique est en constante augmentation alors que les établissements membres de Couperin déclarent depuis peu une baisse de leurs budgets consacrés à la documentation. Nous avons donc sans cesse besoin d’arguments pour continuer de négocier la modération des tarifs. Dans ce contexte, nous soulignerons la nécessité stratégique de disposer de données de consultation fiables, catégorisées et produites à partir de données locales pour que les établissements de l'ESR prennent, ou reprennent, le contrôle du suivi de leurs usages documentaires.Cette réappropriation passe bien sûr par la prise de conscience des enjeux et dépend de l'adoption de solutions techniques compatibles. Nous proposons l'adoption large du progiciel ezPAARSE et la mutualisation des connaissances dans le réseau AnalogIST

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇