benevoles:technique
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| benevoles:technique [2021/10/11 16:17] – ↷ Page déplacée de atrier:technique à benevoles:technique ljf | benevoles:technique [2026/05/05 01:06] (Version actuelle) – ljf | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Technique ====== | ====== Technique ====== | ||
| - | Cette page recense | + | Cette page recense les ressources pour comprendre l' |
| + | <note warning> | ||
| + | Cette page est à mettre à jour. | ||
| + | warning</ | ||
| + | |||
| + | Notamment avec les 2 nouvelles machines et l' | ||
| ===== Généralités ===== | ===== Généralités ===== | ||
| - | * [[atrier: | + | * [[benevoles: |
| Ligne 12: | Ligne 17: | ||
| Voici un schéma de l' | Voici un schéma de l' | ||
| - | {{ atrier:arn_logical_map.png?direct&800 |}} | + | {{:benevoles: |
| Les machines virtuelles sont flottantes (pas reliées à une machine physique) car elles peuvent être déplacées d'un hyperviseur (Dell server et HP server) à l' | Les machines virtuelles sont flottantes (pas reliées à une machine physique) car elles peuvent être déplacées d'un hyperviseur (Dell server et HP server) à l' | ||
| Ligne 23: | Ligne 28: | ||
| ===== Choix ===== | ===== Choix ===== | ||
| - | * [[atrier: | + | * [[benevoles: |
| ===== Matériel ===== | ===== Matériel ===== | ||
| L' | L' | ||
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| ===== Virtualisation ===== | ===== Virtualisation ===== | ||
| - | En dehors des **deux machines physiques présentées ci-dessus qui servent de [[atrier: | + | En dehors des **deux machines physiques présentées ci-dessus qui servent de [[benevoles: |
| - | **À l' | + | **À l' |
| Les VMs sont nues et ne servent qu'à héberger des LXC. **Les LXC sont les seules entités qui hébergent des services.** | Les VMs sont nues et ne servent qu'à héberger des LXC. **Les LXC sont les seules entités qui hébergent des services.** | ||
| * **VM 0 - « ext » : héberge les services qui sont en relation / qui communiquent avec l' | * **VM 0 - « ext » : héberge les services qui sont en relation / qui communiquent avec l' | ||
| - | * LXC « mail » : notre serveur de mails principal (postfix + postgrey). Voir [[atrier: | + | * LXC « mail » : notre serveur de mails principal (postfix + postgrey). Voir [[benevoles: |
| * LXC « ns0 » : notre serveur de noms DNS (BIND) primaire qui fait autorité sur nos zones (arn-fai.net, | * LXC « ns0 » : notre serveur de noms DNS (BIND) primaire qui fait autorité sur nos zones (arn-fai.net, | ||
| - | * LXC « recursif » : notre [[atrier: | + | * LXC « recursif » : notre [[benevoles: |
| * LXC « web » : notre serveur web (apache HTTPd + php-fpm + MySQL) qui sert nos sites web (arn-fai.net, | * LXC « web » : notre serveur web (apache HTTPd + php-fpm + MySQL) qui sert nos sites web (arn-fai.net, | ||
| * **VM 1 - « int » : héberge les services internes à l' | * **VM 1 - « int » : héberge les services internes à l' | ||
| * LXC « adh » : héberge l' | * LXC « adh » : héberge l' | ||
| - | * LXC « puppet » : notre gestionnaire des configurations, | + | * LXC « puppet » : notre gestionnaire des configurations, |
| - | * LXC « radius » : notre serveur RADIUS. Ne sert à rien à l' | + | * LXC « Zabbix » : un de nos outils de monitoring, [[benevoles: |
| - | * LXC « voip » : un serveur VOIP Asterisk minimaliste (+ fail2ban pour bloquer temporairement les robots spammeurs). Voir [[http:// | + | |
| - | * LXC « Zabbix » : un de nos outils de monitoring, [[atrier: | + | |
| - | * **VM 2 - « VPN » : notre [[atrier: | + | * **VM 2 - « VPN » : notre [[benevoles: |
| * **VM 3 - « servicesadh » : un Yunohost pour les membres de l' | * **VM 3 - « servicesadh » : un Yunohost pour les membres de l' | ||
| Ligne 70: | Ligne 73: | ||
| * **VM 4 - « alsace.ttnn » : VM auxiliaire déportée**. Aucun LXC, les services sont installés directement sur la VM | * **VM 4 - « alsace.ttnn » : VM auxiliaire déportée**. Aucun LXC, les services sont installés directement sur la VM | ||
| * Serveur de noms DNS (nsd) secondaire qui fait aussi autorité sur nos zones. | * Serveur de noms DNS (nsd) secondaire qui fait aussi autorité sur nos zones. | ||
| - | * Serveur de mail secondaire (postfix + postgrey). Voir [[atrier: | + | * Serveur de mail secondaire (postfix + postgrey). Voir [[benevoles: |
| - | * Serveur web (nginx + php-fpm) pour servir le présent wiki. Voir [[atrier: | + | * Serveur web (nginx + php-fpm) pour servir le présent wiki. Voir [[benevoles: |
| - | * Notre deuxième outil de monitoring, [[atrier: | + | * Notre deuxième outil de monitoring, [[benevoles: |
| - | * Serveur de blackhole RTBH (BIRD) pour notre premier [[atrier: | + | * Serveur de blackhole RTBH (BIRD) pour notre premier [[benevoles: |
| + | |||
| + | * **VM5 " | ||
| + | * Serveur où sont stockés les miroirs des distributions linux suivantes: | ||
| + | * **archlinux** | ||
| + | * **debian** (à provisionner) | ||
| + | * Les repositories sont synchronisées toutes les 4 heures de préférence par rsync-ssl (si possible) | ||
| + | * Le tout est servis par un nginx avec autoindex sur http et https | ||
| + | * Le serveur se met à jour le Lundi matin à 5h et redémarre si nécessaire | ||
| + | * Les certificats sont mis à jour via certbot | ||
| + | * Les miroirs sont gérés par l'user système **mirror**, mis à jour via **update-directory.sh** dans le home de l'user lancé par un cron | ||
| ===== Réseau ===== | ===== Réseau ===== | ||
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| ===== Logiciels ===== | ===== Logiciels ===== | ||
| - | * [[atrier: | + | * [[benevoles: |
| - | * Synchronisation des horloges avec [[atrier: | + | * Synchronisation des horloges avec [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * Gestion des configurations avec [[atrier: | + | * Gestion des configurations avec [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * Surveillance de l' | + | * Surveillance de l' |
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| + | * | ||
| + | * [[benevoles: | ||
| ===== Sécurité ===== | ===== Sécurité ===== | ||
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| Ligne 117: | Ligne 133: | ||
| Service de l' | Service de l' | ||
| - | * VPN : ce service repose sur [[atrier: | + | * VPN : ce service repose sur [[benevoles: |
| - | * VPS : ce service repose sur [[atrier: | + | * VPS : ce service repose sur [[benevoles: |
| - | * Housing : ce service repose sur [[atrier: | + | * Housing : ce service repose sur [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| + | * [[benevoles:technique: | ||
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| Ligne 143: | Ligne 160: | ||
| * [[benevoles: | * [[benevoles: | ||
| ===== Divers ===== | ===== Divers ===== | ||
| - | * [[atrier: | + | * [[benevoles: |
| - | * [[atrier: | + | * [[benevoles: |
| - | * Résultats de [[atrier: | + | * Résultats de [[benevoles: |
| ===== Archives ===== | ===== Archives ===== | ||
| - | * À propos du [[atrier: | + | * À propos du [[benevoles: |
| - | * Réflexions sur l'[[atrier: | + | * Réflexions sur l'[[benevoles: |
benevoles/technique.1633961849.txt.gz · Dernière modification : de ljf