Bonjour la liste,
je suis un lecteur de l'ombre de longue date.
Je vous sollicite aujourd'hui pour connaître votre processus de demande de
VM.
J'aimerais savoir comment vous faites pour récupérer les besoins
utilisateurs et comment vous faites pour créer les VM ?
Faute de constater que les tickets sont rarement complets, des excels
imbitables et surtout impliquent la ressaisie des infos plusieurs fois
(kickstart/VM,...).
J'ai développé une IHM web pour que les utilisateurs puissent spécifier
leurs besoins:
- Nombre de VM
- Partition
- OS
- Connectivité(lan / DMZ)
Du côté DSI, on a renseigné les infos des différentes plateformes:
- Sous réseau, trigramme ( partie dans le nom de la VM)
- Environnement ( freeipa / pays / Vcenter / Datastore / Adaptateur)
Depuis l'IHM, l'utilisateur peut demander l'instanciation d'une stack de VM
sur n'importe quelle plateforme.
L'outil permet de suivre un workflow création d'un ticket, validation de la
DSI, déploiement.
Une fois validé, on peut lancer la création depuis l'IHM.
Le temps moyen de création d'une VM est d'environ 10 minutes qu'importe le
nombre de VM (7 minutes pour la création du template) (3 minutes pour
l'instanciation avec terraform)
Une fois les vm déployées, on peut notifier les utilisateurs via une
notification slack.
Coté sécurité les secrets sont gérés dans passbolt, et l'outil ne sert que
de passe-plat, l'utilisateur est authentifié avec son compte.
Bien cordialement,
Alban Garrigue
Bonjour à tous,
Je recherche à titre professionnel un expert sécurité aspirant devenir RSSI dans quelques années. Le poste serait basé dans le 95 à Ecouen et peut s'effectuer avec deux jours de Remote par semaine. le poste est à pourvoir ASAP.
Vous trouverez plus d'infos ci-dessous.
Titre du poste: Expert en Sécurité des Systèmes d'Information H/F
Type de contrat: CDI
Localisation: Ecouen, Île-de-France, Val d'Oise (95)
Description de la mission: En tant qu'Expert en Sécurité des Systèmes d'Information, vous rapportez directement au Directeur Technique et êtes responsable de l'évaluation de la vulnérabilité des systèmes d'information de l'entreprise et de la mise en œuvre de la politique de sécurité de ces systèmes. Dans ce rôle, vos principales responsabilités incluent:
Analyser les risques et effectuer des audits de la sécurité interne et externe de l'entreprise
Identifier les dysfonctionnements de protection et proposer des solutions techniques adéquates
Mettre en œuvre et suivre les dispositifs de sécurité
Identifier et mettre en place des méthodes et outils de sécurité
Coordonner l'ensemble des opérations en cas de gestion de crise de sécurité
Communiquer et former les équipes aux normes de sécurité
Créer des référentiels de sécurité
En rejoignant notre entreprise, vous aurez l'opportunité d'évoluer dans un contexte international, au sein d'une équipe bienveillante, dynamique et stimulante.
Profil: Titulaire d'un diplôme de niveau bac+5, spécialisé en sécurité informatique, réseaux ou télécommunications, vous justifiez d'une expérience professionnelle d'au moins 10 ans au cours de laquelle vous avez mené à bien plusieurs projets liés à la sécurité informatique. Votre organisation et votre rigueur sont des atouts reconnus et vous avez démontré vos compétences en management d'équipe. Vous êtes également pédagogue et doté d'un excellent relationnel. La pratique courante de l'anglais est indispensable pour le déploiement des projets IT.
Si vous êtes intéressé(e), merci de nous adresser votre candidature (CV, lettre de motivation et prétentions salariales).
Critères candidat:
Niveau d'études minimum requis: Bac+5, Master ou MBA
Niveau d'expérience minimum requis: 7 à 10 ans
Compétences linguistiques: Anglais (Niveau avancé)
Rémunération : 70-75k
Si intéressé, me contacter au : 07 72 88 31 82
Hello
J'ai tout un tas de serveurs inutiles et vieux à récupérer avant passage
à la casse dans la semaine.
Je me dit qu'avec un tout petit peu de chance cela pourrait intéresser
du monde.
L'inventaire est disponible sur
https://parana.webelys.net/f/33b5453539834311989b/?dl=1https://parana.webel…
Pour ouvrir le fichier : Nx1*A=P;E4
Si cela intéresse du monde c'est sur Lyon et possible d'en parler par
courriel et/ou ce soir à l'apéro.
Km
Salut,
Chez nous on a une petite infra de dev sous proxmox avec deux hyperviseurs sur lesquels on a (de souvenir) :
* configuré multipath,
* présenté un Virtual Volume a chaque HV proxmox (chez nous via une baie HPE 3PAR qui exporte un volume via un réseau SAN FC)
* utiliser LVM ( [ https://pve.proxmox.com/wiki/Storage | https://pve.proxmox.com/wiki/Storage ] - le ² dans la colonne LVM : It is possible to use LVM on top of an iSCSI or FC-based storage. That way you get a shared LVM storage. )
* créer un PV et un Volume Group
* chaque disque utilisé par une VM sera un LV dans le VG,
On a un peu plus de 60 VM qui tournent et 60 de plus en état arrêté actuellement.
Exemple de ce que ca donne en console :
root@c:~# multipath -ll
mpatha (360002ac00000000000000***********) dm-5 3PARdata,VV
size=4.0T features='1 queue_if_no_path' hwhandler='1 alua' wp=rw
`-+- policy='round-robin 0' prio=50 status=active
|- 1:0:0:1 sdb 8:16 active ready running
|- 2:0:0:1 sdd 8:48 active ready running
|- 1:0:1:1 sdc 8:32 active ready running
`- 2:0:2:1 sde 8:64 active ready running
root@c:~# ls -alh /dev/mapper/mpatha
lrwxrwxrwx 1 root root 7 Jan 4 14:18 /dev/mapper/mpatha -> ../dm-5
root@c:~# ls -alh /dev/mapper/mpatha-part1
lrwxrwxrwx 1 root root 7 Feb 24 11:39 /dev/mapper/mpatha-part1 -> ../dm-6
root@c:~# pvdisplay
--- Physical volume ---
PV Name /dev/mapper/mpatha-part1
VG Name pve-datastore
PV Size <4.00 TiB / not usable <12.02 MiB
Allocatable yes
PE Size 4.00 MiB
Total PE 1048567
Free PE 389760
Allocated PE 658807
root@c:~# pvs
PV VG Fmt Attr PSize PFree
/dev/mapper/mpatha-part1 pve-datastore lvm2 a-- <4.00t <1.49t
root@c:~# vgs
VG #PV #LV #SN Attr VSize VFree
pve-datastore 1 343 0 wz--n- <4.00t <1.49t
root@c:~# lvs
LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync Convert
vm-100-cloudinit pve-datastore -wi-a----- 4.00m
vm-100-disk-0 pve-datastore -wi-a----- 10.00g
vm-101-disk-0 pve-datastore -wi-ao---- 10.00g
vm-102-cloudinit pve-datastore -wi------- 4.00m
vm-102-disk-0 pve-datastore -wi------- 2.00g
vm-102-disk-1 pve-datastore -wi------- 50.00g
vm-103-cloudinit pve-datastore -wi------- 4.00m
vm-103-disk-0 pve-datastore -wi------- 10.00g
vm-103-disk-1 pve-datastore -wi------- 2.00g
vm-104-disk-0 pve-datastore -wi------- 10.00g
vm-105-cloudinit pve-datastore -wi------- 4.00m
vm-105-disk-0 pve-datastore -wi------- 30.00g
[...]
et on voit exactement la même chose sur le second hyperviseur.
Dans proxmox pour chaque hyperviseur on peux voir dans Disk > LVM :
++
De: "Ludovic Scotti" <tontonlud(a)gmail.com>
À: mysolo(a)cynetek.com
Cc: "French SysAdmin Group" <frsag(a)frsag.org>
Envoyé: Vendredi 24 Février 2023 13:59:53
Objet: [FRsAG] Re: Promox - stockage partagé
BQ_BEGIN
Bonjour,
Une baie MSA qu'elle soit Fiber Channel, iSCSI, ou SAS se comporte de la même manière, elle présente une LUN à un host.
Donc en présentant une même LUN à 2, 3, 4 hosts avec un système de fichier partagé qu'il soit NFS, VMFS, NTFS/ReFS, QueSais-jeFS, on peut faire des opérations de Live Migration, Storage vMotion, etc.
@job-1/-3 j'en ai installé/utlisé avec de l'Hyper-V Failover Cluster, du cluster vSphere HA. Jamais testé avec Proxmox mais j'imagine que ca doit fonctionner pareil.
En fouillant un peu sur le net j'ai trouvé cet article : [ https://forum.proxmox.com/threads/proxmox-with-hp-msa-2040-storage.38955/ | https://forum.proxmox.com/threads/proxmox-with-hp-msa-2040-storage.38955/ ]
Bonne fin de semaine à tous.
Ludovic
Le ven. 24 févr. 2023, 00:57, [ mailto:mysolo@cynetek.com | mysolo(a)cynetek.com ] < [ mailto:mysolo@cynetek.com | mysolo(a)cynetek.com ] > a écrit :
BQ_BEGIN
Je rejoins David,
Il aurait mieux fallut 2 serveurs relié chacun a 2 baies. Tu as toujours une redondance si un équipement a des problèmes.
Le 23/02/2023 à 13:35, HYVERNAT Philippe Responsable Informatique CHAVS a écrit :
BQ_BEGIN
oui je comprends.
c'est pas full redondé mais c'est une bonne entrée en matière et limite un peu les coûts.
est ce que quelqu'un l'a déjà essayé ?
C'est la question initiale ;)
Le 23/02/2023 à 13:18, David Ponzone a écrit :
BQ_BEGIN
Pas de réseau mais t’as quand même un seul chassis MSA.
Je sais que c’est très solide, mais quand on me parle de HA et que je vois un SPOF, euh, comment dire….
BQ_BEGIN
Le 23 févr. 2023 à 13:04, HYVERNAT Philippe Responsable Informatique CHAVS < [ mailto:phhyvernat@ch-avs.fr | phhyvernat(a)ch-avs.fr ] > a écrit :
Une baie MSA 2050 avec port SAS pour connecter les 3 serveurs DL donc pas de réseau entre les hôtes et le stockage
sous vmware on voit le stockage comme du stockage interne mais je voulais m'assurer que sur Proxmox on est la même réaction.
BQ_END
BQ_END
_______________________________________________
Liste de diffusion du %(real_name)s [ http://www.frsag.org/ | http://www.frsag.org/ ]
BQ_END
_______________________________________________
Liste de diffusion du %(real_name)s
[ http://www.frsag.org/ | http://www.frsag.org/ ]
BQ_END
_______________________________________________
Liste de diffusion du %(real_name)s
http://www.frsag.org/
BQ_END
Bonjour,
Dans le cadre de nos travaux, nous recherchons des expertises pour :
- Une montée en compétence sur Ansible, au rythme d’une journée en présentiel à Paris centre;
- La configuration d’un ELK existant pour y créer de beaux dashboards depuis les logs de nos firewalls. En présentiel également à Paris centre.
Cela peut-être deux sociétés différentes pour les deux expertises.
Je vous remercie par avance pour vos propositions.
HP
by HYVERNAT Philippe Responsable Informatique CHAVS
Bonjour la communauté,
J'ai un futur projet de clustering et aimerais utiliser Proxmox.
Je vous décris la config :
- 3 serveurs HP DL360gen10, reliés directement chacun d'eux en SAS 12G
sur une baie MSA 2050 (2 contrôleurs / 2 ports par serveur), jusque là,
rien d'exceptionnel :)
La question était de savoir si Proxmox allait reconnaitre le stockage
SAS et si on peut faire :
- Clustering
- HA
- Live migration
Si oui, y a t il des spécificités, des outils en plus à installer etc...
De plus, quitte à faire de l'opensource, j'aimerais utiliser Proxmox
Backup Server pour sauvegarder tout cela. Est ce que cela sera possible ?
J'ai fouiller un peu partout sur le net, je trouve un peu tout et son
contraire et surtout du stockage réseau SAN ISCSI NFS ...
En vous remerciant pour votre expertise
--
**
*HYVERNAT Philippe
*
*Responsable Informatique
*
CH Ain Val de Saône
Rue Pierre Goujon - 01290 Pont de Veyle
Téléphone : 03.85.36.23.50
**
Bonjour à tous,
Nous sommes encore en hiver alors on en profite!
nous vous proposons un apéro Réseau et SysAdmin le mercredi 22 juin à
partir de 19h00 au Berlin1989 de Saint-Herblain.
https://www.openstreetmap.org/node/7467668997
En before, nous proposons un atelier BGP et peering à 17h30, réalisé par
LUGOS et des membres de l'équipe de Ouest Network.
--
Cordialement,
Antoine Nivard
Président & Business Developer de https://Ouest.Network - Vous
rapprocher !
https://www.linkedin.com/company/ouestnetwork/
Tél: 06 52 57 79 69 - antoine.nivard(a)ouest.network
by HYVERNAT Philippe Responsable Informatique CHAVS
Merci pour ces retours,
Y a t il quelqu'un qui a déjà eu ce projet ?
**
*HYVERNAT Philippe
*
*Responsable Informatique
*
CH Ain Val de Saône
Rue Pierre Goujon - 01290 Pont de Veyle
Téléphone : 03.85.36.23.50
**
Le 23/02/2023 à 10:38, Christophe BARRY a écrit :
>
> Côté HP, la présentation d’une LUN à plusieurs hôtes fonctionne pas
> mal sur RHEL ou VmWare par ex.
>
> cb
>
> *De : *David Ponzone <david.ponzone(a)gmail.com>
> *Date : *jeudi 23 février 2023 à 10:32
> *À : *HYVERNAT Philippe Responsable Informatique CHAVS
> <phhyvernat(a)ch-avs.fr>
> *Cc : *"frsag(a)frsag.org" <frsag(a)frsag.org>
> *Objet : *[FRsAG] Re: Promox - stockage partagé
>
> En fait, c’est plus un problème côté HP.
>
> Si tu sais monter le même volume de la MSA depuis les 3 PVE, y pas de
> raison que ça marche pas.
>
> Proxmox lui, il se contente de démarrer les VM parce qu’il détecte
> qu’un autre PVE est dead.
>
> Après, ça se maquette, quand même.
>
> Le 23 févr. 2023 à 10:24, HYVERNAT Philippe Responsable
> Informatique CHAVS <phhyvernat(a)ch-avs.fr> a écrit :
>
> Bonjour,
>
> Merci pour ce retour
>
> Le but est de configurer les choses simplement, 1 volume pour
> l'ensemble des VM sur la MSA pour un accès au même volume depuis
> les 3 PVE pour du live migration sans coupure.
>
> Le 23/02/2023 à 09:37, David Ponzone a écrit :
>
> Avec Proxmox, et tout HV je pense, la règle est simple:
>
> si tu veux faire HA/Live Migration, tous les HV doivent
> pouvoir accéder à l’image de la VM sur ton stockage.
>
> Donc les technos vont varier:
>
> -NFS
>
> -CIFS
>
> -CEPH
>
> -iSCSI
>
> etc..
>
> Une baie SAS, c’est comme des HD internes. A priori, tu vas
> physiquement configurer la MSA pour assigner les disques aux
> différents HV.
>
> Mon petit doigt me dit que HP pourrait être capable de
> basculer un groupe de HDs d’un client vers un autre, mais je
> doute que Proxmox gère ça.
>
> Pour Proxmox Backup Server, il parle par le réseau avec les
> HV, donc l’endroit où tu mets le storage ne le concerne pas.
>
> Le 23 févr. 2023 à 08:53, HYVERNAT Philippe Responsable
> Informatique CHAVS <phhyvernat(a)ch-avs.fr> a écrit :
>
> Bonjour la communauté,
>
> J'ai un futur projet de clustering et aimerais utiliser
> Proxmox.
>
> Je vous décris la config :
>
> - 3 serveurs HP DL360gen10, reliés directement chacun
> d'eux en SAS 12G sur une baie MSA 2050 (2 contrôleurs / 2
> ports par serveur), jusque là, rien d'exceptionnel :)
>
> La question était de savoir si Proxmox allait reconnaitre
> le stockage SAS et si on peut faire :
>
> - Clustering
>
> - HA
>
> - Live migration
>
> Si oui, y a t il des spécificités, des outils en plus à
> installer etc...
>
> De plus, quitte à faire de l'opensource, j'aimerais
> utiliser Proxmox Backup Server pour sauvegarder tout cela.
> Est ce que cela sera possible ?
>
> J'ai fouiller un peu partout sur le net, je trouve un peu
> tout et son contraire et surtout du stockage réseau SAN
> ISCSI NFS ...
>
> En vous remerciant pour votre expertise
>
> --
>
> *HYVERNAT Philippe*
>
> *Responsable Informatique*
>
> CH Ain Val de Saône
>
> Rue Pierre Goujon - 01290 Pont de Veyle
>
> Téléphone : 03.85.36.23.50
>
> *<VdMaO5kdVx3SjnCg.png><GNsaOj7kKok0rPvw.png>*
>
> _______________________________________________
> Liste de diffusion du %(real_name)s
> http://www.frsag.org/
> <https://antiphishing.vadesecure.com/v4?f=NmhwUWdPbjljNWRxSlVxNUQHyRjXhZxLDB…>
>
Bonjour/Bonsoir,
Mon hackerspace doit vider un espace de stockage, il nous reste qu'une baie
informatique 22U sur les bras.
Je n'ai pas les dimensions exactes, elle n'est pas assez profonde pour
contenir du gros serveur, mais sans problème pour du matos réseau ou des
serveurs 1U "courts".
Elle est démontée, avec toutes ses vis.
Quelques photos dispo ici:
https://mia.gasy.me/index.php/s/YSTmoMjHqyJcBZR
À venir récupérer sur place à Pantin jusqu'au 5 mars.
Contactez-moi directement pour les modalités d'accès.
Cordialement,
Kholah pour La Bidouille