Présents Françoise, Catherine, Pierre, Grégory, Damien, Raphael, Guillaume, Philippe, Bernard

Notes prises par Pierre Volcke

  • phpmyadmin et phpphadmin en production
  • donne accès, à qui a un login approprié, aux bases de données présentes dans OSUG-DC et via différents serveurs
vérifier le filtrage de phpmyadmin et phppgadmin : doit être non accessible depuis l'extérieur du campus, doit être accessible uniquement depuis des réseaux et des IP déclarés (par exemple IP de postes de travail et VPN IPsec)
  • disponible avec et sans systemd
  • mise en place d'un accès ssh par clé, en post-install, via ANSIBLE
  • discussion autour de la portabilité des “méthodes” de déploiement : possibilité de faire tourner ces déploiements automatiques que ce soit sur l'infra OSUG ou l'infra DSI, ou l'infra XXX.
  • Bernard montre le paramétrage actuel du template, sachant que l'idée est de transférer tout ce qui peut l'être dans ANSIBLE, en post install. templatelinux
  • accès aux logs : les logs du serveur Zabbix seront visible sur le serveur de log OSUG.
  • personnes compétentes Zabbix équipe OSUG : Jacques. Puis Armel dans un 2nd temps.
  • passer en revue la documentation
  • pertinence des messages reçus / comment faciliter le tri? :
    • différencier “fréquence d'échantillonnage” des points de mesure et fréquence des notifications
    • la configuration zabbix par défaut pour les mesures systèmes est sans doute trop élevée ⇒ agir sur les templates pour baisser la fréquence des mesures prises sur les OS. Au delà, il faut jouer sur les triggers pour paramétrer la façon dont les notifications sont déclenchées.
  • demandes de filtrages, questions sur les ACI, etc : toutes les demandes de tous les projets OSUG DC passeront désormais par le TRAC OSUG (spécialiser qq personnes au sein de l'équipe pour reporter ces demandes vers la DSI).
  • redéfinir les besoins à terme et faire un plan d'action?
  • en lien avec les besoins d'authentification qui doit accéder à quoi : IPAM ACLIP VMWARE et comment se tenir informés des actions faites ?.
  • un séminaire technique pour démarrer
séminaire ANSIBLE animé par Raphael. 28/03
  • venir avec qq exemples à réaliser (typiquement configurer ntp)
  • le séminaire devra pouvoir répondre à la question du niveau de partage / mise en commun entre le dépôt git et le serveur ansible.
  • sujets de stage (été) et diffusion :
    • faire circuler la demande de stage transmise par Bernard
  • dossier pour un apprenti ingénieur (alternance)
    • financement du salaire par le CNRS
    • encadrement à réaliser par une personne de niveau égal (ex : un IR encadre un apprenti IR)
    • Bernard pense soumettre un projet
    • d'autres idées de sujet ?
  • profil CDD OSUG Labex & JMMC
    • recrutement difficile actuellement
    • proposition de centraliser qq profils “type” (par ex “IE CDD développeur”)
⇒ PV et CP proposent un profil_cdd_developpeur_de_base_a_discuter/circuler

Le 8 Mars, avec Gregory Mathes (DSI UGA)

  • point sur les évolutions en cours, nous avons besoin d'être au courant et de connaitre le calendrier.
    • ex. LDAP & ActiveDirectory
    • modalités de migration du VMware de l'ex DSI UJF ? Quid au niveau impact réseau et ACI ?
  • questions sur les interventions en datacentre, interlocuteur privilégiée à la DSI ?
  • référentiel BIPER ? incohérences récurrentes, l'idée serait d'avoir une délégation de gestion par une personne désignée par unité, et si possible à l'échelle de l'OSUG.
  • SUMMER. Quid de l'échéance de l'appel d'offre de 2014 ? (SUMMER 2 ?)
  • imbrication GRICAD et DSI
  • Forge d'établissement ? (instance Gitlab en production?)
  • migration DNS ? (qui de la durée de vie des DNS UJF 152.77.24.219 et 211)
  • participation aux modèles de couts (virtualisation, stockage, etc.)
  • offres de services supplémentaires:
    • sauvegardes, archivage ?
    • SMTP pour les domaines non UGA, service d'alias et/ou de liste pour les domaines non UGA
  • Accès agate ou agenda commun pour que chacun sache qui est là ? ou Zimbra ?
  • osug-dc/1-cafe-et-reunions-osug-dc/2017-cr-cafe/cafe_2017-02-28.txt
  • Dernière modification : 2022/07/01 14:42
  • de boutherb