HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Du bon usage de la virtualisation de serveurs

    No full text
    La virtualisation de serveurs apporte une souplesse indéniable, qui ouvre de nouvelles perspectives. Mais elle est toutefois à manipuler avec précaution.En effet, que faut-il virtualiser ? Jusqu'où peut-on virtualiser les serveurs / services ? Jusqu'à quel niveau de séparation / regroupement des services doit-on aller ?Et inévitablement, la virtualisation entrainant la multiplication des serveurs, certes plus spécialisés donc plus faciles à gérer individuellement, comment administrer plus efficacement l'ensemble ?Après une brève introduction rappelant les différentes techniques de virtualisation et leurs atouts respectifs, la présentation s'articule en deux parties principales :1) Que virtualiser ? Et comment le virtualiser ? A la lumière des différentes exigences liées à l'exploitation des serveurs (sécurité, souplesse d'administration, richesse fonctionnelle, ...), nous explorerons un certain nombre de pistes de réflexion.2) Comment gérer efficacement plusieurs dizaines de serveurs ? Dans cette partie, plus technique, nous nous intéresserons aux outils d'administration centralisée et tout particulièrement à Puppet. Nous exposerons ainsi, au travers de Puppet, le principe et l'utilisation de ces outils. Puis nous montrerons en détail comment monter un serveur Puppet et comment appliquer et maintenir à jour (et en cohérence) la configuration d'un grand nombre de machines.Puis, nous terminerons ce retour d'expérience par quelques questions / problématiques induites (supervision, dimensionnement des serveurs physiques, séparation puissance de calcul - stockage, ...)

    Descartes Media Suite

    No full text
    Descartes Media Suite (DMS) est une solution de production de média de masse déployée à l'université Paris Descartes.Le service est utilisé en grande partie pour la Première Année d’Étude en Santé (PAES), qui a totalisé plus de 1000 heures de cours captés et diffusés lors de sa première année de production en 2010/2011.DMS est un concept architecturé autour de quatre métiers : la captation, la diffusion, l'encodage et la publication.L’architecture de DMS est composée de quatre briques indépendantes : * Descartes Capture, industrialisation des captations et diffusions via interface web, * Descartes Broadcast, infrastructure de diffusion à très haute disponibilité, * Descartes Engine, infrastructure d’encodage vidéo haute performance, * Media2Descartes, plateforme de publication et d’administration des ressources multimédia.Ce poster propose une vue d'ensemble de la chaine de production et un schéma des interactions entre les différents acteurs humains et les composants logiciels de DMS

    Plateforme d'hébergement de services tolérante à la panne, redondée géographiquement.

    No full text
    L'Université de Nantes s'est dotée dès 2005 d'une infrastructure mono-site de services à haute disponibilité. Bien que stable, l'architecture logicielle souffrait de plusieurs insuffisances dont une incompatibilité IPv6. L'hébergement des nœuds de service sur plusieurs salles serveur devait pallier aux dysfonctionnements majeurs que sont les coupures électriques, défaillances matérielles. Pourtant, des incidents récents comme une panne prolongée sur le TGBT du campus, ont souligné les limites de la solution. L'aspect mono-site était un facteur aggravant, de surcroît incompatible avec un futur Plan de Continuité d'Activité.Ces insuffisances nous ont naturellement amené à repenser l'architecture initiale. Multi-site, la nouvelle infrastructure se retrouve aujourd'hui répartie sur trois plaques géographiques hébergeant chacune l'un des nœuds de routage de la dorsale. Les directeurs IPVS assurant la balance de charge du trafic applicatif utilisent désormais un mode routé asymétrique en double pile. L'ensemble des systèmes est virtualisé sous Linux/KVM ou Linux/LXC de façon homogène sur les plaques. Les services exploitent des adresses virtuelles IPv4/IPv6 spécifiques, lesquelles sont annoncées sur tous les directeurs puis redistribuées par OSPF sur la dorsale. Cette implémentation de l'anycast nous garantit une excellente tolérance à la panne et optimise de surcroît les flux grâce à un routage au plus proche de l'utilisateur

    Suivi électrique temps réel en salle machine à la mode "open source"

    No full text
    Depuis la mise en service d'un nouveau bâtiment (en 1997), le service informatique observait des instabilités dans l'alimentation électrique de sa salle machine qui pouvaient conduire jusqu'à la disjonction de certains départs. L'alimentation électrique dépendant du service "immobilier", il s'en suivait des discussions difficiles, les uns accusant les autres d'être à l'origine des problèmes. De là est venue l'idée de mettre en place un système de suivi quasi temps réel des départs électriques vers la salle machine afin de mieux identifier les causes des disjonctions. Les grands acteurs de l'électricité (Legrand, Siemens) proposent déjà des solutions techniques, mais elles sont fort onéreuses et peu souples. Cette présentation est un « proof of concept »: elle montre qu'avec des pinces ampèremétriques, une carte d'acquisition et un peu de calcul, il est possible d'avoir un système souple et paramétrable permettant de suivre tension, intensité et puissance sur chacun de nos départs, et ceci de façon suffisamment précise pour répondre à nos applications

    Session de fermeture

    No full text

    Plateforme SaaS pour l'intégration continue

    No full text
    International audienceL'intégration continue est devenue un des piliers des bonnes pratiques du développement logiciel. Nous présenterons au cours de cet article les concepts de l'intégration continue, basés sur le développement dirigé par les tests, qui ont amené à son essor dans la distribution logicielle, le cahier des charges, issu des besoins des scientifiques, ainsi que les différentes étapes qui ont conduit à la réalisation de la plateforme actuelle.Les besoins exprimés par les scientifiques sont divers. Le principal point est de les soulager de toutes les tâches d'administration système et réseau (authentification, sauvegarde, mises à jour de sécurité, etc.) en leur offrant un service clés en main. Ils veulent aussi avoir une grande latitude sur les versions et plugins utilisés.Après analyse de ces besoins, il est apparu indispensable que la mise à disposition d'un serveur d'intégration continue soit la plus automatisée possible, de proposer à chaque projet de pouvoir installer la version d'hudson qu'ils désirent et leur proposer un système de mise à jour simplifié, garantissant l'intégrité et la conformité de leur installation ainsi qu'une grande disponibilité du service. Nous avons donc orienté notre plateforme en mode SaaS, c'est à dire sur la mise à disposition du service d'intégration continue à l'utilisateur avec un minimum d'intervention humaine. Le logiciel choisi a d'abord été Hudson, qui malgré une orientation java peut convenir à tout type de projet de développement. Puis, courant 2011, le projet Jenkins, fork d'Hudson est né. Nous avons fait le choix de supporter les deux et de garder une architecture ouverte pour accueillir de nouveaux outils

    Quattor

    No full text
    International audienceQuattor est un outil de déploiement et de gestion de configuration de machines Linux (OS et applications), orienté sur la capacité de gérer un grand nombre de machines (jusqu’à plusieurs milliers), tout en restant adapté à des configurations petites ou moyennes (quelques dizaines de machines). Il a été développé dans le cadre des projets européens de grille de calcul mais peut être utilisé dans tous les contextes (fermes de calcul, postes de travail…)Les principaux objectifs recherchés par Quattor sont :-Factorisation maximale de la description des configurations-Description orientée service des configurations-Installation initiale et évolution des configurations-Conservation de l’historique des changements-Possibilité de revenir en arrière sur toute modification de configurationSon architecture repose sur :-Un langage « déclaratif » de description des configurations (Pan).-Des « templates » qui permettent un rafinement progressif des descriptions.-Un versionning des configurations stockées dans un repository Subversion ou Git.-Des plug-ins, exécutés sur chaque machine, effectuant les actions nécessaires et permettant d'ajouter la gestion de nouveaux services.Quattor est un outil open-source développé par la communauté de ses utilisateurs, suivant une méthodologie agile (scrum) qui favorise l’interaction permanente avec ses utilisateurs et la prise en compte rapide des nouveaux besoins. La communauté est organisée autour d’un site Web (http://quattor.org).A travers les contributions du projet européen StratusLab, Quattor permet de déployer et gérer un « cloud privé »

    L’imprimante Unique : Un pas vers les impressions totalement sécurisées

    No full text
    Malgré les efforts des constructeurs, et l’amélioration des protocoles, l’impression reste l’élément oublié de la sécurité des documents. Après avoir passé en revue l’impression réseau et les moyens de protéger un document lors de sa tranmission vers l'imprimante, nous proposerons une architecture type pour la mise en place d'un service d’impression sécurisé. Notre travail se decomposera en deux phases. Dans un premier temps, nous allons créer un périphérique unique – l’imprimante unique - qui recevra l’ensemble des impressions et les répartira dans un réseau dédié. Dans un second temps, ce périphérique proposera une liaison chiffrée avec les postes demandeurs d’impressions évitant ainsi les attaques de type « homme du milieu ». En isolant et cachant les identités réelles des imprimantes, et en réalisant une transmission chiffrée nous atteindrons plusieurs objectifs. D'une part de rendre le poste client indépendant de son imprimante et donc gérer son remplacement à la volée. D'autre part protéger l’impression du document de bout en bout. Enfin, notre solution nous permet de sécuriser un parc d’impression sans changer aucune imprimante

    Mandriva Directory Server : une gestion collaborative d'annuaire

    No full text
    Nous connaissons tous la société Mandriva dont la nouvelle distribution Mandriva 2011, est sortie cet été. Cette société édite également des solutions de gestion de parcs informatiques. Nous allons détailler dans cette présentation le logiciel libre Mandriva Directory Server (MDS).L’objectif de ce système est ambitieux : fournir une solution complète de gestion d’annuaire facile à exploiter. Mandriva Directory Server permet une gestion des identités des utilisateurs, de l'administration du service d'annuaire et du pilotage des services réseaux.MDS est conçu de façon modulaire et s’articule autour d’un annuaire OpenLdap. Chaque module activé fournit des fonctionnalités supplémentaires à l’interface centrale. Cette dernière est accessible en ligne, avec un simple navigateur Web. Dans un premier temps, nous détaillerons donc le fonctionnement de ce système.Dans un second temps, nous ferons un retour d’expérience sur cette solution que nous avons adoptée pour gérer une structure de plus de 25 salles informatiques, 80 postes fixes administratifs et plus de 6000 comptes utilisateurs

    Mise en place d'une solution de TOIP

    No full text
    La mise en place d’une solution de TOIP moderne et peu coûteuse est possible, même pour de petites structures comme notre CROUS. Ce genre de solution comparée aux offres traditionnelles TDM permettent une souplesse et de probables économies très appréciables. Pourtant le chemin pour y arriver est parfois semé d'embûches.Après avoir détaillé le contexte de notre établissement, les raccordements existants entre les différents sites géographiquement dispersés et nos souhaits d'optimisations, il sera expliqué au travers de cette présentation, quelles ont été la démarche et la méthodologie employées pour mener à bien ce projet en deux étapes, une partie sur un site déporté puis le projet principal sur notre site régional.Après les étapes classiques d'analyse préalable puis de rédaction et publication d’un appel d'offre, il a été mis en place un système qui a les principales caractéristiques suivantes :- l’utilisation de systèmes ouverts et basés sur le moteur Asterisk- raccordement à un opérateur de téléphonie via un trunk SIP sur Internet pour un petit site- raccordement à un opérateur de téléphonie via un pont SIP/T2 pour le site principal- raccordement des sites au service d'interconnexion IPBX de Renater afin d'assurer l'interconnexion de nos sites entre eux et à l'ensemble des autres établissements de la communauté RenaterUn bref bilan terminera cette présentation et nous donnerons quelques indices et critères pour l’utilisation de cette solution dans d’autres établissements

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇