gestion-de-commission/Réunions/CR_2023_04.md

49 KiB
Raw Permalink Blame History

Compte-rendu de réunion mensuelle - avril 2023

jeudi 27 avril 2023, 21h00-00h25

  • SALON COMINFRA : xmpp:cominfra@salons.a-lec.org?join

  • En audio dans le salon Mumble Cominfra : https://audio.a-lec.org/

Prologue

CR précédente réunion : https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/blob/main/R%C3%A9unions/CR_2023_03.md

Présents :

  • Cpm

  • neox

Excusé :

Pas de nouvelles :

  • croax

**Pas excusé : **

Rappel : faire le revue de tous les sujets de la commission Infrastructure de Libre en Communs.

Statistiques

Machines

  • routeurs = 3

    • leparc
    • fontainebleau
    • gisors (actuellement turris)
  • machines physiques = 6

    • mother
    • aunt
    • anthea
    • britt
    • sauvkipeu
    • gardefou
  • vm = 28

    • Le Parc : 26 (13 + 13)
    • Fontainebleau : 1
    • Gisors : 1
  • baies : 2

Sites

  • Le Parc : leparc, mother, aunt, sauvkipeu
  • Fontainebleau : fontainebleau, anthea, gardefou
  • Gisors : turris, britt

Consommation mémoire (est-ce qu'on est à l'étroit ?)

  • mother : 32 % de 110 Gio
  • aunt : 27 % de 110 Gio
  • anthea : 6 % de 32 Gio
  • britt : 7 % 16 Go
  • gardefou : 10 % 4 Go
  • sauvkipeu : 17 % 2 Go

Charge I/O

  • mother : 24 %

  • aunt : 23 %

  • anthea : 2 %

  • britt : 3 %

  • gardefou : 1 %

  • sauvkipeu : 1 %

  • notes :

    • pour vérifier quel processus écrit/lit le plus
      • atop -D -c 1
    • voir dans le futur pour une entrée Grafana
  • voir pour une sonde sur isengard ?

  • voir aussi pour le débit moyen si c'est inquiétant

Charge CPU/syscalls

Tickets :

Ratio actif/inactif : 4.1 3.8 2,68 3,4

Encouragement à faire des tickets pour toutes les actions (même un ticket rapide), cela reflète l'activité (et historise) et à les résoudre.

Gestion de la commission

Services techniques

Infra générale

  • https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale

  • virtualisation/réplication disque

    • RAS (pas de SB)
  • état des machines physiques :

    • leparc

      • redirection http->https cassée
        • impossible à réparer ca en collision avec regen certs acme
          • todo neox
            • -> mettre une règle location
    • mother

      • ajout de 3 × 16 Gio de RAM effectué
      • changement de chemin de stockage vm
    • aunt

      • ajout de 3 × 16 Gio de RAM effectué
      • changement de chemin de stockage vm
    • britt

    • anthea

      • TODO documenter l'installation initiale
      • changement de chemin de stockage vm
      • 1 To hdd, à étendre
        • ssd 128 Go à prix modique ?
          • Crucial MX500 250 Go (garantie 5 ans) 55 € sur LDLC
          • pour l'instant pas de budget pour ça
          • 2 × Samsung en retour de support
            • LDLC les a réparés, on a reçu !
        • que faire du disque de 1To ?
          • utilisation pour des projets/des machines en besoin de stockage intensif ?
          • remplacement du disque defectueux de britt ?
        • installations des disques et réinstall système en avril, prévu le 2 mai
          • proposition d'installer directement Trisquel 11
            • à réfléchir d'ici le 2 mai
    • fontainebleau

      • #126 SSH non accessible
        • résolu par neox
    • sauvkipeu

    • gardefou

  • Prévisions 2023 :

    • Doublons de services cœurs ?
      • service cœurs ?
      • lesquels ?
      • ok pour dns, proposition de finaliser l'infra avant d'envisager la redondance
      • pour xmpp, ça sera facile car fonctionnalité déjà prévue dans le protocole et le logiciel
    • Profiter de la fibre indépendante pour répartir les services gourmands en bande passante
      • video
      • nuage
      • visio
    • Fournir de la puissance de calcul à des universités ?
      • certes. Question politique : avons-nous à compenser les manquements de l'État ?
        • ça se discute
    • Ouvrir un miroir debian ?
      • l'absence de compatibilité FSDG peut démotiver
    • Ouvrir un miroir de substituts GNU Guix ?
    • Ouvrir un miroir Trisquel ?
    • Ouvrir un miroir PureOS ?
      • sujet hors Cominfra ?
        • c'est pas un service technique, ni un service général...
        • sous-section de cominfra
    • complétude multi-site
    • sauvegardes :
      • finalisation de l'intégration des machines sauvkipeu et gardefou
      • activation plan Borg pour les sauvegardes
      • achat disque 6 To pour gardefou
      • activation sauvegarde secondaire sur britt
    • mesure consommation électrique des sites :
      • déploiement de prises-compteurs connectés
      • déploiement de logiciel de mesures en interne
    • Migration de forge
  • Consommation d'énergie Le Parc

  • Debian :

    • analyse des alternatives : https://pad.chalec.org/p/lec-debian-reflexion-H7Re#L104
    • le CA a décidé de passer à une distribution FSDG
      • charge à Cominfra d'évaluer laquelle
      • PureOS semblait bien mais :
        • fonctionne sur une ancienne version Debian
        • très dédiée à leur matériel Pursim (ordiphone + laptop),
        • et en plus ils compilent pas eux-même leurs paquets
        • => du coup, pas vraiment en adéquation avec notre besoin
      • essais avec Trisquel ; nouvelle machine generic_trisquel
      • Proposition d'utiliser Trisquel 11 pour toutes les nouvelles machines physiques et virtuelles à compter de cette réunion
        • TODO une réunion à faire pour valider cette candidature et répondre aux dernières questions
  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues

  • #28 HSTS Preload pour a-lec.org et chalec.org

    • Neox :~
    • ouvrir un ticket dédié Chalec Fait neox
  • #36 Décentralisation de l'infrastructure Libre en Communs

    • planifié
    • en cours
  • #78 Adopter un plan de nommage pour les baies

    • actuellement : pas de nom
    • https://pad.chalec.org/p/nommages-suegaVL#L95
    • décision :
    • TODO prendre décision prochaine réunion mensuelle, quatro
    • TODO mettre une étiquette sur les baies
    • TODO maj doc
    • TODO documenter le plan de nommage
  • #79 speedtest en échec

    • bloqué
  • #83 SMART error (OfflineUncorrectableSector) detected on host: britt

    • en cours
    • TODO neutraliser les secteurs défectueux
      • Il faut examiner en détail
      • dernier essai et si pas fructueux alors bennage du disque
  • #84 Méta-bogue de difficulté de participation pour les nouvelles personnes

    • plusieurs sous-tickets ouverts
  • #87 Restructurer l'accès internet à Gisors

    • En attente de #89
  • #89 Souscription à ligne fibre pour Gisors

    • en cours
  • #91 Documenter anthea

    • En cours
  • #104 Uniformiser les versions de Libreboot/coreboot utilisées par nos machines physiques

    • TODO neox
    • pas avant juillet
  • #112 Point consommation d'énergie LeParc avril 2023

    • TODO neox lundi
  • #115 Installer emacs-nox sur les routeurs

    • todo neox
    • petit soucis : emacs n'existe pas sous OpenWRT, on a des alternatives (des clones : zile…)
  • #116 Des coupures de réseaux récurrentes sur leparc

    • todo neox (en cours)
    • a priori, pas de gros impacts sur nos utilisateurs donc on patiente
  • #120 Mettre le service COFFRE sur sa propre vm

    • todo neox
  • #124 Ligne mailto en double dans /etc/sudoers

    • todo neox
  • #126 Rendre fontainebleau accessible depuis Anthea

    • fait neox
  • #127 Documenter l'installation d'un routeur

    • todo neox
  • #128 Documenter le routeur leparc

    • todo neox
  • #129 Documenter le routeur fontainebleau

    • todo neox
  • #130 Installer des disques SSD en RAID 1 dans anthea

    • todo neox
    • prévu pour le 2 mai
  • #131 Normaliser le hostname du routeur leparc

    • todo neox
  • #132 Documenter le routeur gisors

    • todo neox
  • #133 routeur leparc : exporter la configuration périodiquement

    • cpm FAIT
  • #134 Réaliser le changement de chemin de stockage des disques de machines virtuelles

    • neox FAIT
  • #135 Amélioration des paramètres de consommation des machines physiques

    • neox FAIT
  • #136 Ajouter 3 × 16 Gio de RAM dans mother

    • neox FAIT
  • #137 Ajouter 3 × 16 Gio de RAM dans aunt

    • neox FAIT
  • #138 routeur leparc redirection http->https cassée

    • TODO neox
  • #139 Installer bash sur le routeur fontainebleau

    • TODO neox
  • #140 Documenter britt

    • Todo
  • #141 Réinstaller la vm dns

    • Todo
  • comment accéder à la doc Git si le SI est hors service ?

  • authentification forte :

    • pousser l'adoption de l'A2F aux membres de l'équipe ?
      • neox +1
    • solution de clé :
      • Solokey : https://solokeys.com/
        • neox en achète une perso
        • cpm en utilise déjà une sur l'infra a-lec (coffre, git…)
        • prendre absolument la version usb-c
      • Nitrokey : https://www.nitrokey.com/fr
        • pas de usb-c disponible
        • du flou dans la spéc open-hardware
      • YubiKey : pas libre /o\
    • bonne pratique => 2 clés ?
    • À étudier
      • commande groupée ?
        • neox : 2
        • croax : 2
        • cpm : 2
        • echolib: 1
    • z'ont moins de modèles en vente
    • santé financière ?
    • conflit avec Nitrokey
  • scaphandre :

    • déploiement Grafana + connecteur promotheus
    • GT CO2 démos
    • TODO ???
    • pas avant août

Questions

  • https://forum.chatons.org/t/8-baies-46u-a-recuperer-sur-paris/4540/2

    • 8 baies Minkels 46 U vides (4 à Equinix PA2 et 4 à Equinix PA4) à récupérer courant février
    • toujours pas de nouvelle
  • connexion de secours anthea

    • principe + documentation ?
      • pourquoi pas, mais plutôt simple : utilisation d'un VPN FDN par dessus un réseau Orange
    • quel est le besoin ?
      • continuité de service ou diagnostic ? => diagnostic
    • voulons-nous une solution de secours ?
      • oui, parce que bien pratique pour diagnostic
    • quelle forme ?
      • câble branchable sur box Daniel
      • abonnement VPN FDN perpétuel
      • abonnement VPN FDN sur besoin
      • téléphone + abonnement xG (/!\ matériel/logiciel libre ?)
    • todo créer ticket neox
  • DHCPv6 :

    • disponible sur OpenWRT ? pas encore
    • DHCPv6 vs SLAAC
    • FDN fourni un préfixe IPV6 statique donc incompatible avec SLAAC => problème
    • todo créer ticket neox
  • augmenter la RAM de mother, aunt et anthea :

  • limiter la bande passante des services potentiellement gourmands

    • exemple : video.chalec.org, le téléversement d'une vidéo peut saturer la fibre et dégrader le fonctionnement des autres services
    • déplacer le service sur une autre connexion fibre est peu pertinent car on ne peut pas dédier une fibre par service, et dès que d'autres services seront sur l'autre fibre alors ils seront potentiellement impactés
    • configuration côté routeur ? côté vm ?
      • côté vm serait mieux car autonomie de la vm (déplacement, animsys…)
    • via nginx ? via ufw ? via l'interface réseau ?
      • à évaluer
    • => TODO ticket pour rédiger une procédure de limitation de la bande passante d'un service
  • drbd sur fontainebleau

    • si on a mis drbd sur leparc, c'est qu'on a estimé que c'était légitime, pourquoi ne serait-ce pas légitime égalemet sur fontainebleau ?
    • à partir du moment où l'on en fait sur leparc, pourquoi n'en ferait-on pas sur fontainebleau ?
    • ça peut être un choix d'architecture pour les sites primaires LeC
    • rappel des motivations d'une architecture multi-sites ?
    • implications :
      • doubler anthea
      • acheter 2 cartes réseaux 10GB (chères)
  • dual vs spare

    • avantage du spare :
      • simplification des procédures
      • simplification des tâches humaines
      • disponibilité puissance de calcul pour autre projet
      • pas d'écriture drbd concurrente
  • gestion des attaques par deni de service

    • routeurs la gèrent
    • FDN la gère
    • todo documenter

Capteurs matériels

Coffre

coreboot

  • l'infra tourne sous coreboot 4.6 et Dasharo 4.11

  • Installation de Libreboot (build de Dasharo) effectuée sur mother

    • Échec pour aunt. À enquêter
    • TODO neox créer ticket
    • TODO neox
  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/coreboot/-/issues

    • RAS
  • Libreboot n'est plus libre et la KGPE-D16 n'est plus supportée donc en attendant une prochaine release, on construit Coreboot 4.6 avec les méthodes de l'ancien Libreboot

  • TODO demander 100 k€ de subvention européenne pour faire avance ce projet

  • Sortie prochaine de Genuine Libreboot, soutenu par la FSF

    • EN COURS !

DNS

Questions :

  • RAS

Forge / git.a-lec.org

Forge / Sid bot XMPP

forge.a-lec.org

  • équipe : Cpm, neox

  • notes :

    • créer vm :
      • TODO Cpm FAIT
    • rédiger doc d'installation et mise à jour :
      • TODO Cpm FAIT
  • stats :

    • comptes : 3
    • organisations : 6
    • projets : 6
  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/forge/-/issues

  • #3 Mettre à jour en 1.19

    • TODO Cpm
  • #4 Mettre à jour en v1.19.0-2

    • Cpm FAIT
  • #5 Mettre à jour en v1.19.0-3

    • Cpm FAIT
  • #6 Mettre à jour en v1.19.1-0

    • Cpm FAIT
  • questions :

    • RAS

Chantier migration Forge

Mail

  • équipe : croax
  • événements :
    • RAS
  • statut :
    • VM
      • Disques (50G): 12G, 9.9G, 11G (25%)
      • RAM : 0.392/2GB
    • Nombre total de boites membre : 44; 48
    • Redirections : 16; 19
    • Espace disque des boites :
      • Total : 2.9, 3.3, 3.4, 3.5, 3.8, 3.1, 3.2, 3.4G
      • Quasi totalité < 100Mo
  • Liste Tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/mail/-/issues
    • #33 Roundcube : Impossible de changer le mot de passe
    • #74 Automatiser l'inscription de nouveaux membres
    • #85 Quota
    • #124 Améliorer le courriel de bienvenue
    • #125 Mesurer le nombre de courriels entrants et sortants par mois
    • #129 Création d'un compte courriel membre n°53.
      • fait neox
    • #130 Création d'un compte courriel membre n°54.
      • fait neox

Questions :

  • pourquoi ticket quota ?
    • pour gérer un cas d'abus (spam ou autre)

Sauvegardes

  • nous avons :

    • plan Virt :
      • backup quotidien (avec historique de 3 jours)
      • backup hebdomadaire (avec historique de deux semaines)
      • backup mensuel (avec historique de deux mois)
    • plan Borg :
      • keep\_within: 3d
        
      • keep\_daily: 7
        
      • keep\_weekly: 8
        
      • keep\_monthly: 6
        
  • un point intermédiaire a été fait : Cpm et neox

  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/sauvegardes/-/issues

  • #4 Créer une ou des sondes de vérification des sauvegardes

    • il faut ajouter des sondes
    • todo
  • #17 Passer sauvkipeu de 2 Go à 8 Go de RAM

    • planifié neox : pb de compatiblité de barrette
    • bloqué
  • #18 Passer gardefou de 4 Go à 8 Go de RAM

    • bloqué
  • #19 Migrer le disque de sauvegarde de mother vers sauvkipeu

    • en attente que le déploiement du plan B sur sauvkipeu fonctionne bien
    • rejeté car plan d'équipement via disque externe USB Toshiba
  • #27 Procédure de restauration système

    • TODO Cpm
  • #30 Sauvegarder le routeur fontainebleau

    • bloqué par absence bash
  • #31 Sauvegarder Anthea

    • en attente installation ssd + réinstallation système
  • #33 Sauvegarder ns1

    • TODO
  • #34 Stopper sauvegarde si dump base de données en erreur

    • TODO Cpm
  • #35 Partition pleine sur les serveurs de sauvegarde

    • Cpm FAIT
  • #36 Exports bdd psql du plan B absents depuis le 21/03

    • Cpm FAIT
  • #37 Ajouter un disque externe à sauvkipeu

    • neox FAIT
  • #38 Ajouter un disque externe à gardefou

    • disque commandé et reçu, installation neox prévu le 2 mai
  • questions :

    • créer une entrée dans stats.a-lec.org ?
    • générer et exposer une page web statique des rapports ? + htaccess ?
      • tant pis si accessible uniquement en ipv6 ?
        • bah oui tant pis
      • alternative de l'envoir de courrier à cominfra
    • vm restantes en plan A :
      • dns, gestion, git, mail, nuage, pad
      • donc ce qui nous retient :
        • procédure restauration
        • remontée erreur base de donnée
        • espace disque (nuage)
    • plan C :
      • périodiquement faire une copie de l'image des vm
      • quelle fréquence ?
      • une vm générique ne suffirait-elle pas ?
    • plan S comme snapshot :
      • ça écrit bcp si on est en raw
      • en qcow c'est mieux mais d'autres problèmes (montage pour du secours…)

Stats

Questions :

  • RAS

Supervision

  • https://git.a-lec.org/a-lec/commissions/infrastructure/isengard
  • neox : plein d'infos, maintenant des tests à faire
  • #6 Créer une procédure pour ajouter une sonde locale à une vm
    • TODO neox quand ça marchera
  • #8 Étudier le déploiement de sondes à l'extérieur du SI
    • Statut : AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH
    • Experimentations en cours
  • #9 Configurer correctement l'ajout de sondes locales sur les machines virtuelles
    • oui mais marche pas, todo neox
    • des essais avec www.chalec.org : marche toujours pas
    • Des nouvelles, il faut s'y remettre \o/
    • Statut : AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH
  • #11 Documenter l'installation
    • à faire
  • #15 Ajouter de la supervision pour vm forge.a-lec.org
    • TODO neox

Questions :

  • données stockées dans grafana ?
    • ça commence à grossir, TODO voir purge
      • TODO créer ticket
  • Trop de notifications de WARNINGs pas graves sur les vm
    • Il faut remonter uniquement des CRITICALs !
    • TODO neox

Documentation

Services généraux

Audio.a-lec.org

Gestion (membre et comptabilité)

toot.a-lec.org

  • équipe : echolib + neox

  • instance Mastodon

  • gros pics de consommation pas expliqués

  • volonté de passer à Pleroma ++

    • TODO migrer vers Pleroma
  • 3 comptes 1 seul :

    • a-lec
      • comcom responsable
      • suppression ok
  • des messages envoyés

  • plusieurs fois cités

  • doc d'install spécifique a-lec ?

    • cela vaut-il le coup si migration à Pleroma ? NOOOOOOON.
  • évaluer Friendica

    • rejeté
  • Souci de suppression depuis le compte admin des comptes inutiles. On tombe sur une page error.

    • Il doit être possible pour un utilisateur de supprimer son compte (option cochée)
    • Pour l'instant, garder le compte echolib (pour d'éventuels tests)
  • Modification de la description de l'instance

  • Toujours en projet la migration vers Pleroma. (établir avec neox un créneau pour faire une image disque avant)

    • cpm : alerte venant de Chalec
  • Serveur debian régulièrement mis à jour, et caché purgé

  • TODO trouver une solution pour maj Mastodon en attendant la viabilité de Pleroma

    • TODO neox créer ticket remise à plat de npm
  • echolib réalise ce 1er mars une purge (espace disque critique)

    • TODO créer ticket, assigner et fermer
  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/toot/-/issues

  • #5 Nettoyer les comptes

    • notamment le compte croax
  • #6 Impossible de trouver le compte @a_lec

    • FAIT
  • #7 Supprimer l'écriture point médian

  • #8 Ré-écrire les règles du serveur

  • #9 Ré-écrire la description de l'instance

  • #11 Documenter l'installation du service

  • #12 Documenter la mise à jour du service

  • #13 Erreur à l'export de la base de données

    • table des pouets, possible que ça ne concerne que le cache des pouets externes
    • identifier procédure, tester et appliquer

www.a-lec.org

  • équipe : echolib + neox

  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/www/-/issues

  • #8 AJout d'un bouton vers le compte fédivers en pied de page

    • nouveau todo
  • #10 revoir la structure du site

    • en cours, ça avance
  • #11 Améliorer la page "Projets et Commissions"

    • rédactionnel
  • #12 Améliorer la page "Contact"

    • rédactionnel
  • #13 page d'accueil : contenu

    • 7 demandes en un ticket => demander de scinder
  • #14 page d'accueil : menu

  • #15 page d'accueil : liens

  • #18 Écrire une page expliquant comment se connecter à XMPP

  • #20 créer une page de recrutement

  • questions/remarques :

    • à voir cet été

www.a-lec.org / Template STL pour www.a-lec.org

echolib's Tyto (dépôt en attente)

Changement de nom : GSL -> STL->Tyto.

On salue le travail réalisé par echolib pour la gestion arborescente, qui est vraiment capitale pour notre activité. Bravo et merci !

En cours de développement entièrement en Python de Tyto. Voir le salon XMPP pour les évolutions. Avancement : difficile à quantifer, vue la charge de travail, mais ça avance. J'aurai très certainement besoin d'aide pour le module wip des listes mixées ul/ol. Dépôt créé, mais pas encor "rempli" : https://git.a-lec.org/echolib/tyto-litterateur

(PS: Vraiment de plus en plus de soucis avec mon clavier qui me ralentissent...)

xmpp.a-lec.org

   * Un compte inactif est un compte ne s'étant pas connecté durant le mois écoulé.
   * Un compte suppressible n'a jamais lu le message de bienvenue et ne s'est pas connecté durant les six derniers mois.


   * Occupation d'espace disque des archives de messages (MAM): ~455Mio, ~400Mo, ~400Mo, 343Mo, 291Mio, 255Mio, 236Mio, 216Mio, 190 Mio
   * Salons XMPP actifs: 37, 35, 34, 33, 31, 29, 25, 28 ~~25~~


   * Occupation d'espace disque téléversement de fichiers: ~5Gio, ~3Gio, 3.9Gio, 3Gio, 2.9Gio, 2.6Gio, 1,9Gio
       * maximum: 2.9Gio, 2.4Gio, 1.9Gio, 1.8Gio, 1.3Gio, 919Mio
       * minimum: 144Kio, 17Mio, 16Mio, 15Mio, 1,1Mio
       * moyenne: 405Mio, 372Mio, 322Mio, 330Mio, 278Mio, 263Mio, 241Mio, 171Mio


   * Nombre d'appels audio/vidéo transmis: 59, 56, ~45, 35, 46, 32, 52, 41, 81
       * Quantité de données relayée (UDP): moyenne 94.93 MiB, max 2489 MiB, total 5601 MiB
  • déclaration auprès d'observers
    • todo neox
  • tickets : https://git.a-lec.org/a-lec/commissions/infrastructure/xmpp/-/issues
  • #4 Faciliter la traversée réseau
  • #9 Documentation installation + maj
    • Todo neox
  • #10 Ejabberd ne prend pas en compte le nouveau certificat
    • TODO neox
  • #11 impossible d'uploader une image depuis le client mov.im
    • TODO neox
  • #14 Incident majeur : corruption de base de donnée
    • FAIT neox

Questions :

  • on a migré vers processone
    • todo doc
    • todo créer ticket neox

Services aux projets externes

Note : ces services doivent soutenir des projets externes qui rencontrent nos buts et à but non lucratifs.

https://git.a-lec.org/services-aux-projets-externes

Questions :

  • Odile demande l'hébergement de pages web d'un sous-domaine à elle pour des articles sur les Communs
    • sur le principe : OUI
    • compatible avec la contrainte intérêt général : OUI (car sur les communs)
    • où + comment + qui ?
      • nouvelle vm :
        • nom ?
      • déléguer la gestion de la vm à OdileB
    • En attente de la demande explicite par ticket ou courriel
    • relancer Odile en septembre
      • dès que possible
      • !!!
      • Décision d'attendre la prochaine réunion
    • créer un projet spécifique sur l'hébergement de fichiers statiques
      • nommage : web.a-lec.org vs cdn.a-lec.org
    • TODO créer groupe dans Services aux projets externes + logo + description
      • TODO neox
  • Gnutoo :
    • Miroir Replicant
      • 162G pour les images d'installation
      • 40GiB pour les images de Replicant 11
      • 419G à stocker pour le code
    • Il manque une procédure pour s'occuper de ces demandes
      • Demander au CA
    • Questions techniques à se poser :
      • les données doivent-elles être sur des disques en raid
      • faut-il sauvegarder ?
      • respect contraintes Cominfra : documentation, supervision, un responsable

Zones DNS pour projets externes

Build Libreboot.at

Le 09/04/2023 à 15:12, Adrien Bourmault (neox) a écrit :

Le projet Libreboot (https://libreboot.at)) aurait besoin d'une machine virtuelle afin de notamment pouvoir construire ses releases. Nous souhaiterions disposer pour cela de :

  • 16 coeurs (utilisés uniquement lors des compilations, et non en continu) ;
  • 16 Go de RAM (idem) ;
  • 500Go de stockage (au maximum) sur support mécanique non redondé.

L'infrastructure de Libre en Communs pourrait-elle fournir une telle machine ?

Questions :

  • nom de la vm ?
  • convention de numérotation réseau (ipv4 + ipv6)
  • quel host ?
  • quel OS ?
  • supervision ?
  • sauvegarde ?
  • fiche projet ? référent, contact
  • contrat ?

A priori, la demande ne serait plus utile car projet de projet Libreboot double distribution.

Divers

Des projets divers, où les ranger ?

Épilogue

Vacances/indisponibilités

  • RAS

Prochaine réunion

Date prochaine réunion :

  • mardi 30 mai
    • pour : neox, Cpm
    • contre :
  • mercredi 31 mai :
    • pour :
    • contre :
  • autre ?

Horaire de début :

  • 20h00
    • pour : neox, Cpm
  • autre ?

Horaire de fin :

  • 23h00
    • pour : neox, Cpm
  • autre ?

Fin de la réunion : 00h25