Outils pour utilisateurs

Outils du site


fr:rapports:2020:07-04

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
fr:rapports:2020:07-04 [2020/07/05 16:02] tharyrokfr:rapports:2020:07-04 [2022/07/22 13:15] (Version actuelle) – modification externe 127.0.0.1
Ligne 79: Ligne 79:
 * Une alimentation pète :  * Une alimentation pète : 
   * en HA les services tournent encore, on a le temps de venir remplacer l'alim   * en HA les services tournent encore, on a le temps de venir remplacer l'alim
- 
   * en bare-metal : ben on a perdu tous les services sur le serveur où y avait l'alim, donc c'est la panique, l'urgence, le CHAOS   * en bare-metal : ben on a perdu tous les services sur le serveur où y avait l'alim, donc c'est la panique, l'urgence, le CHAOS
 +
  
 En HA, les notions de « réseau » sont différentes (plus abstraites) que pour le bare-metal. En HA, les notions de « réseau » sont différentes (plus abstraites) que pour le bare-metal.
Ligne 98: Ligne 98:
  
  * Avoir une date de la part de Verixi (TODO : tharyrok va relancer Verixi pour une date)  * Avoir une date de la part de Verixi (TODO : tharyrok va relancer Verixi pour une date)
- 
  * Il faut une voiture (probablement) parce que je (HgO) ne me vois pas trimballer les serveurs dans le bus sous le bras, masqué  * Il faut une voiture (probablement) parce que je (HgO) ne me vois pas trimballer les serveurs dans le bus sous le bras, masqué
- 
  * deuxnixx a une voiture, mais en août ce ne sera pas possible pour lui  * deuxnixx a une voiture, mais en août ce ne sera pas possible pour lui
- 
  * la mère d'hgo a aussi une voiture, mais elle revient fin juillet  * la mère d'hgo a aussi une voiture, mais elle revient fin juillet
  
Ligne 110: Ligne 107:
  
  * Définir une date pour venir chercher les serveurs  * Définir une date pour venir chercher les serveurs
- 
  * Il faut une voiture  * Il faut une voiture
- 
  * Inscrire la voiture chez i3d (n° de plaque) + carte d'identité (cela prend 1 semaine)  * Inscrire la voiture chez i3d (n° de plaque) + carte d'identité (cela prend 1 semaine)
- 
  * Casser le contrat avec i3d  * Casser le contrat avec i3d
  
Ligne 126: Ligne 120:
 Voir le schéma analogique de tharyrok https://files.neutrinet.be/s/btYHNFK7jG6S3Ng Voir le schéma analogique de tharyrok https://files.neutrinet.be/s/btYHNFK7jG6S3Ng
  
-* Update whois as204059 annonce IP/PA (il faut annoncer en amont que Verixi peut annoncer notre bloc d'IP) + * Update whois as204059 annonce IP/PA (il faut annoncer en amont que Verixi peut annoncer notre bloc d'IP) 
-* Update le whois pour les reverses dns + * Update le whois pour les reverses dns 
-* Créer et config les vm Edge (1,2) & pfsense (1,2)+ * Créer et config les vm Edge (1,2) & pfsense (1,2)
  
 Est-ce qu'on déménage le SuperMicro chez Verixi ou bien est-ce qu'on va le chercher après avoir installé les HPs + Comptoir et migrer les VMS ? Est-ce qu'on déménage le SuperMicro chez Verixi ou bien est-ce qu'on va le chercher après avoir installé les HPs + Comptoir et migrer les VMS ?
Ligne 139: Ligne 133:
  
  
-Plan d'action+Plan d'action :  
  * Sauvegarde des vm chez i3d  * Sauvegarde des vm chez i3d
  * Restauration des vm chez verixi  * Restauration des vm chez verixi
Ligne 147: Ligne 142:
  
  * Nécessité d'acquérir du matos (par ex switches) pour le réseau, notamment faire des sessions BGP  * Nécessité d'acquérir du matos (par ex switches) pour le réseau, notamment faire des sessions BGP
- 
  * On peut faire sans ces switches au début, il faudra juste garder ça en tête pour plus tard  * On peut faire sans ces switches au début, il faudra juste garder ça en tête pour plus tard
- 
  * En fait, ce sont les VM edge qui vont prendre la place de ces switches « en attendant » et le jour où on les achète, on éteint les VM edge  * En fait, ce sont les VM edge qui vont prendre la place de ces switches « en attendant » et le jour où on les achète, on éteint les VM edge
- 
  * Déménagement des IPs à prévoir si on compte prévoir le réseau de Chez Mémé  * Déménagement des IPs à prévoir si on compte prévoir le réseau de Chez Mémé
- 
  * Ce qui se fait assez facilement, cependant les personnes qui auraient utilisé les IPs « en dur » au lieu de vpn.neutrinet.be (par ex) seraient dans le dark choucroute  * Ce qui se fait assez facilement, cependant les personnes qui auraient utilisé les IPs « en dur » au lieu de vpn.neutrinet.be (par ex) seraient dans le dark choucroute
- 
  * Communication à faire de notre part, et actions à faire pour ces quelques membres  * Communication à faire de notre part, et actions à faire pour ces quelques membres
- 
  * Actuellement les ip .1, .2, 3 sont sur des VMs (notamment Gateway) MAIS migrer Gateway sur la nouvelle config / infra Proxmox / avec les VM Edge actuelles, c'est pas compatible parce qu'elles sont prévues temporairement en tant que Switch/Routeurs/BGP dont nous aurons besoin pour ChezMémé.  * Actuellement les ip .1, .2, 3 sont sur des VMs (notamment Gateway) MAIS migrer Gateway sur la nouvelle config / infra Proxmox / avec les VM Edge actuelles, c'est pas compatible parce qu'elles sont prévues temporairement en tant que Switch/Routeurs/BGP dont nous aurons besoin pour ChezMémé.
  
Ligne 164: Ligne 153:
  
  * À noter que : les briques ayant l'app Neutrinet voient leur config VPN gérée par cette app (donc pas de hardcodage)  * À noter que : les briques ayant l'app Neutrinet voient leur config VPN gérée par cette app (donc pas de hardcodage)
- 
  * TODO : faire un mail expliquant cette histoire  * TODO : faire un mail expliquant cette histoire
  
Ligne 177: Ligne 165:
  
 Edge-00 = 2001:913:1000::1 (ip vip = ip flottante partagée par deux ou plusieurs VMs) Edge-00 = 2001:913:1000::1 (ip vip = ip flottante partagée par deux ou plusieurs VMs)
 +
  
 pfsense-01 = 2001:913:1000::4 pfsense-01 = 2001:913:1000::4
Ligne 218: Ligne 207:
  
  * https://gitlab.domainepublic.net/Neutrinet/infra/-/commit/045baf404346288d410017f7bb969d5b9ec9019a  * https://gitlab.domainepublic.net/Neutrinet/infra/-/commit/045baf404346288d410017f7bb969d5b9ec9019a
-  * https://gitlab.domainepublic.net/Neutrinet/infra/-/commit/99990221c6be92a66802a0e97846b119bdeba2f7+ * https://gitlab.domainepublic.net/Neutrinet/infra/-/commit/99990221c6be92a66802a0e97846b119bdeba2f7
  * Inclure les personnes qui ne connaissent pas Ansible  * Inclure les personnes qui ne connaissent pas Ansible
  
Ligne 231: Ligne 220:
  
  * https://woile.github.io/gopass-cheat-sheet/  * https://woile.github.io/gopass-cheat-sheet/
- 
  * https://ps.zoethical.org/t/gnuragistes-et-lutilisation-de-gitea/3817  * https://ps.zoethical.org/t/gnuragistes-et-lutilisation-de-gitea/3817
  
Ligne 269: Ligne 257:
  
  
 +{{tag>infra}}
fr/rapports/2020/07-04.1593957722.txt.gz · Dernière modification : 2020/07/05 16:02 de tharyrok