Ministère de l'Écologie, du Développement durable, des Transports et du Logement eSBL / eCDL Pierre Puskaric Christophe.

Slides:



Advertisements
Présentations similaires
QuickPlace de LOTUS Logiciel générateur de SITE WEB : Installé sur un serveur (grenet), Permet de créer / gérer / utiliser un site privé, De donner des.
Advertisements

SPATIONAV – Réseau AIS Ministère de l'Écologie, de l'Énergie, du Développement durable et de l'Aménagement du territoire.
Présentation de Scribe Votre nouvelle organisation du Réseau Informatique Pédagogique.
Ministère de l'Écologie, du Développement durable, des Transports et du Logement jEOLE 23 – 24 novembre 2011 Amon et.
Présentation LabPlus v3. Solution novatrice en Technologies de l’information Solution novatrice en Technologies de l’information Application pour la Gestion.
Made with OpenOffice.org 1 Travailler en réseau intranet à l'école Un réseau : pourquoi ? Architecture du réseau Partager un dossier Enregistrer en réseau.
FORMATION Administrateur de site PRODIGE Introduction Eric Bleuzet Philippe Terme Catherine Chamard-Bois.
Séminaire Novembre 2006 Serveur pédagogique : Scribe.
Présentation Scribe NG Serveur pédagogique École Numérique Rurale (Présentation 2009)
Séminaire EOLE Dijon-Beaune Octobre 2008 Quelques mots sur le Plan National de Formation
Séminaire Novembre 2006 Séminaire Novembre 2006 Bilan et perspectives.
Ministère de l'Écologie, du Développement durable, des Transports et du Logement Journées EOLE 23/24 Novembre 2011 Les.
Logiciel Assistant Gestion d’Événement Rémi Papillie (Chef d’équipe) Maxime Brodeur Xavier Pajani Gabriel Rolland David St-Jean.
Initiation à QuickPlace, janvier Initiation à QuickPlace n Nature de l'outil n Fonctions de base (lecture, création) n Fonctions de gestionnaire.
Séminaire EOLE Beaune Septembre 2007 HORUS.
Comité technique du 30/03/2012 Point d'étape sur l'assistance de la DISI Ouest.
Ministère de l'Écologie, du Développement durable, des Transports et du Logement jEOLE 23 – 24 novembre 2011 eSML Laurent.
1 Gestion Electronique de documents (GED) ✔ Définition Efficacité d'une entreprise dépend de la capacité à traiter et consulter les informations qu'elle.
29 Octobre P. 1 SNL Yvelines – projet de site Internet Projet de site internet à l’usage des membres actifs Présentation aux GLS.
Séminaire EOLE DIJON 19 et 20 Octobre 2010 Eole 2.3, tour d'horizon.
Séminaire EOLE Dijon octobre 2011 Migrations 2.3.
Séminaire EOLE Dijon octobre 2008 Migration Eole.
Scribe Serveur pédagogique Séminaire octobre 2009.
L’évolution du SI. Introduction De nombreux éléments peuvent amener une organisation à faire évoluer son système d’information : Modification des besoins.
La mise en réseau des ordinateurs à l'école Sources : Educnet christian.caleca.free.fr.
Refonte du portail eaufrance Présentation du cadre de référence pour avis GCIB – 14/10/2014 – Anne Macaire.
ARCHITECTURE MULTITENANT CONTAINER DATABASE ET PLUGGABLE DATABASES Pr. A. MESRAR
Mener une activité.
Solutions EOLE pour les ENR
DropBox Projet App’Ifa.
PLAN DE FORMATION DES EQUIPES DES SYSTEMES D’INFORMATION EN DELEGATION
Usine de Développement.
PrÉsentation de la Collaboration Interéquipe
Le projet Numérique de la Destination Paris Ile-de-France
Présentation Scribe NG Serveur pédagogique.
Séminaire Novembre 2006 Zephir : Déploiement et supervision des serveurs Eole.
Séminaire EOLE Dijon octobre 2010
NuFW, un parefeu authentifiant
PPE – Contexte Service de consultation des stages de la section STS-SIO Exploité sur le serveur Intranet Barney depuis 2005 Utilisé par les professeurs.
évolutions et perspectives
Présentation J GUIRANDE.
Virtualisation d’applications mobiles dans un réseau de Cloudlets
KORRIGO UN PROJET BILLETIQUE INTEROPÉRABLE
KORRIGO UN PROJET BILLETIQUE INTEROPÉRABLE
Windows Deployment Services.
Séminaire EOLE Beaune Septembre 2007
SP6 Cas d'usage & intégration 06/12/2016
Vie et mort des comptes utilisateurs
Mise en place d’une stratégie de groupe
Présentation de la maquette du projet
La plateforme InteropSanté - GAZELLE
Enquête de satisfaction
STSWEB Présentation générale STSWEB connecté à un logiciel privé de gestion des élèves Diffusion Nationale TOULOUSE -Avril 2006.
Formation sur les bases de données relationnelles.
EdiTIC Journée Dev Ouest – 15 mars 2018.
GADGETBOX Évolution.
Bonnes pratiques d’exploitation des applications
Module 13 : Implémentation de la protection contre les sinistres
Base de donnée de support
Serveurs d’applications
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Configurations possibles
Michel Jouvin Comité des utilisateurs 14 Mai 2007
Système d'information géographiques des projets urbains Mise en œuvre
03/05/2019 L’organisation et la gestion des fichiers sur le site collaboratif Martine Cochet 2SitePleiadeGestionFichiers.
Service d ’Annuaire Netware pour Windows NT SABATIER Antoine IR5
Backup des Postes de Travail
L’harmonisation de la gestion différenciée
LES ENJEUX DU PROJET RÉGIONAL DE SANTÉ
Transcription de la présentation:

Ministère de l'Écologie, du Développement durable, des Transports et du Logement eSBL / eCDL Pierre Puskaric Christophe Guérinot Journées EOLE Novembre 2011

Journées Eole 2 eSBL / eCDL  Historique – Contexte  Le module eSBL – serveur membre de domaine  Le module eCDL – contrôleur de domaine

23-24 Novembre 2011 Journées Eole 3 eSBL / eCDL – Le PNE Systèmes  Les domaines d'intervention  Les serveurs  Les postes de travail  L' assistance d'environ 150 services  L'équipe – François Le Van Gong(le responsable) – Pascal Bastien – Georges Becchio – Nicolas Caremelle – Sébastien Foy – Christophe Guérinot – Alain Guichard – Pierre Puskaric

23-24 Novembre 2011 Journées Eole 4 eSBL / eCDL – Historique 2007 :mise en place de relations d'approbation entre domaines  Fusion au niveau départemental (aujourd'hui DDT)  Fusion au niveau régional (aujourd'hui DREAL) DDE équipement DDAF agriculture NT4 Mandriva CS3 ou CS4 Annuaire Ldap local NT4 DRE équipement NT4 DIREN environnement services issus des DRIRE industrie Active directory

23-24 Novembre 2011 Journées Eole 5 eSBL / eCDL – Historique 2008 : projet de création d'un contrôleur de domaine (eCDL) s'appuyant sur l'annuaire Ldap centralisé du ministère (utilisé alors pour la messagerie) création d'une branche « samba » dans l'annuaire Ldap branche 'Mélanie' comptes, listes de diffusion groupes d'utilisateurs branche samba domaines samba, les comptes d'administration de domaine, les groupes des administrateurs de domaine, les comptes machines droits en lecture eCDL (ubuntu 8.04) droits en lecture / écriture Application Amédée Gestion des comptes de l'annuaire Annuaire ldap centralisé

23-24 Novembre 2011 Journées Eole 6 eSBL / eCDL – Historique 2009 : création d'une version sous ubuntu 8.04 du serveur bureautique l'eSBL serveur membre de domaine Les serveurs bureautiques déployés dans les services étaient alors sous Mandriva (v10, CS4 ou CS3 ex-DDAF) ou Windows domaine NT4 domaine annuaire Ldap local domaine active directory eSBL annuaire ldap centralisé domaine samba compte matérialisant chaque relation d'approbation eCDL eSBL relation d'approbation

23-24 Novembre eSBL / eCDL – Historique  eSBL : Reprise des fonctionnalités en particulier des partages prédéfinis (mis en œuvre depuis 2004) :  Echanges : ouvert à tous les utilisateurs authentifiés  Individuel : un répertoire réservé chaque utilisateur  Diffusion : lecture pour tous, écriture pour les admin  Dossiers : travail de groupe, permissions à mettre en oeuvre

23-24 Novembre 2011 Journées Eole 8 eSBL / eCDL – le projet 2011 :Eolisation : Adaptation du contrôleur de domaine eCDL et du serveur bureautique membre de domaine eSBL au standard EOLE 2.3

23-24 Novembre eSBL / eCDL – Contexte  Objectifs de l'éolisation  Modifier les serveurs V1 déployés pour une gestion et un déploiement par la plateforme Zéphir  Devenir des acteurs Eole et donc respecter les normes Eole pour être à même de reverser des contributions.  Contraintes  minimiser l'effort de déploiement et d’accompagnement  Livraison en 2011  Limites/Périmètre  eCDL/eSBL V1 à transformer en V2 Eole2.3 à iso fonctionnalités

23-24 Novembre eSBL / eCDL – Contexte  Des serveurs bureautiques Linux déployés depuis 2004  De nombreux gestionnaires locaux formés (200/300)  Passage de Mandriva CS4 à Ubuntu 8.04 sans « rupture » fonctionnelle sur samba : existence d'une culture  Serveurs en exploitation  1100 Serveurs bureautique Equilinux (Mandriva CS4)  750 eSBL Serveurs bureautique (Ubuntu 8.04)  450 eCDL Contrôleurs (Ubuntu 8.04)  150 Domaines de compte « eCDL/Amédée »

23-24 Novembre 2011 Journées Eole 11 Le module eSBL  Eole 2.3 : le socle ● Eolebase et le paquet eolebase-minimal – Creole – Ead – Eole-common (ssh, nut, rsyslog,conf réseau, certificat...) – Eole-sso – Zephir (client, stats) – … noyau, x11, outils (eole-firewall...), eole-ssmtp, lxc – eole-conteneur – python-pyeole

23-24 Novembre 2011 Journées Eole 12 Le module eSBL – Les premiers pas  Eole2.3 :Quelques principes ● le fonctionnement de base de la version 2.3 de Eole est le mode conteneur ● Une partition est définie pour les données, commune pour l'ensemble des conteneurs. Il faut utiliser une partition /home  Nous avons donc pris comme principe, qu'à toutes les phases du projet, il fallait que le fonctionnement de l'eSBL en mode conteneur soit garanti.  Dans un premier temps, sans mettre en œuvre de règles de filtrage entre conteneurs

23-24 Novembre 2011 Journées Eole 13 Le module eSBL – Les premiers pas  Deux approches différentes pour démarrer le projet ● Soit partir de meta-paquets et construire les dictionnaires et templates nécessaires ● Soit partir de 'briques' eole déjà existantes et supprimer ensuite les fonctions inutiles  Après avoir soumis nos premiers test à l'équipe Eole, Emmanuel Garette a scindé le paquet eole-fichier en deux : eole-fichier-primaire : configuration de la fonction 'client-annuaire' (scribe) eole-fichier (commun) : samba, cups, proftpd, clamAv pour les données accessibles par samba  Le paquet eole-fichier-secondaire, créé à cette occasion, sera le point d'entrée pour la configuration du serveur membre de domaine

23-24 Novembre 2011 Journées Eole 14 Le module eSBL – à partir du Scribe  Des fonctionnalités de serveurs de fichiers déjà prise en compte dans le module Scribe eSBL Scribe eole-annuaire eole-antivirus eole-fichier eole-fichier-primaire eole-fichier-secondaire eol eole-web eole-webmail eole-mysql eole-bacula eole-ajaxplorer eole-piwik eole-posh Logiciels externes envole eole-antivirus eole-fichier-secondaire eole-fichier eole-mysql eole-ajaxplorer eole-web

23-24 Novembre 2011 Journées Eole 15 Le module eSBL – à partir du Scribe  Des fonctionnalités de serveurs de fichiers déjà prise en compte dans le module Scribe ● L'intégration des quatre briques au module eolebase  eole-fichier  eole-web  eole-mysql  eole-antivirus ● Permet d'obtenir un serveur de fichiers fonctionnant en mode conteneur, sans avoir à effectuer le moindre développement ● Un paquet eole-fichier-secondaire ou eole-fichier-membre à définir ● Des templates à adapter  nsswitch.conf.esbl(paquet eole-common)  global_smb.tmpl.esbl (paquet eole-fichier)

23-24 Novembre 2011 Journées Eole 16 Le module eSBL – EAD  Les fonctionnalités de base du module EoleBase ● Imprimantes ● Outils ● Système (serveur)  Des fonctionnalités existantes dans le module Scribe à adapter pour les intégrer au module eSBL ● Gestion des utilisateurs / des groupes (actuellement, utilisation de l'application Amédée) ● Gestion des Acls, Quotas disque (utilisation temporaire de webmin)

23-24 Novembre 2011 Journées Eole 17 Le module eSBL – quelques différences  Utilisation d'un autre outil pour la gestion des sauvegardes ● Utilisation du logiciel Arkeia  Des partages organisés autrement sur le serveur de fichiers ● Répertoires diffusion / dossiers / echanges

23-24 Novembre 2011 Journées Eole 18 Le module eSBL serveur pour les applications web  L'utilisation des briques Eole eole-web et eole-mysql ● L'utilisation des standards Eole2.3 devra permettre à d'autres équipes d'intégrer de nouvelles briques sur le serveur eSBL – Projets du PNE Bureautique pour l'intégration des applications web OCS / GLPI et GRR ● Utilisation de la brique eole-sso, pouvant s'appuyer sur un serveur CAS centralisé

23-24 Novembre 2011 Journées Eole 19 Le module eSBL utilisation des outils Eole  Le site Redmine ● Le dépôt – L'architecture des divers projets est clairement structurée – Source d'inspiration inépuisable – Les évolutions peuvent être aisément suivies ● Git, ePack, eole-preseed – Des outils de développement très accessibles  Creole – Une souplesse redoutable (ex. dico 'passoire')  L'Equipe Eole ● L'Irc – Un réseau d'interlocuteurs disponibles ● La liste [dev-eole] – Une réactivité hors pair

23-24 Novembre 2011 Journées Eole 20 Le module eCDL – L'architecture  Des contraintes qui impose une approche différente de celle utilisée pour le module eSBL - des briques eole à créer ● Les briques eole-annuaire et eole-client-annuaire à adapter ● Un nouveau groupe de conteneurs ('partage') et un nouveau conteneur ('fichier') à créer ● Samba : s'inspirer de la brique eole fichier (sans les fonctionnalités serveur de fichiers - cups, proftpd, le support antivirus...)  Rendre possible l'utilisation des modules eSBL et eCDL sur la même machine pour les sites distants  Une architecture à valider avec l'équipe Eole

23-24 Novembre 2011 Journées Eole 21 ESBL / eCDL  Utilisation au sein de l'E.N. ● Un serveur de fichier "générique", membre de domaine (Active Directory, NT4, en relation avec la mise en place de contrôleur type 'eCDL') ? ● Un contrôleur de domaine basé sur un annuaire centralisé ?

23-24 Novembre 2011 Journées Eole 22 eSBL -eCDL – Merci de votre attention

23-24 Novembre 2011 Journées Eole 23