1242 lines
51 KiB
Markdown
1242 lines
51 KiB
Markdown
|
|
# Compte-rendu de réunion mensuelle - juillet 2023
|
|
|
|
jeudi 3 août 2023, 20h00-23h00
|
|
|
|
* SALON COMINFRA : xmpp:cominfra@salons.a-lec.org?join
|
|
|
|
* En audio dans le salon Mumble Cominfra : [https://audio.a-lec.org/](https://audio.a-lec.org/)
|
|
|
|
|
|
|
|
# Prologue
|
|
|
|
CR précédente réunion : voir timeline ou [https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/blob/main/R%C3%A9unions/](https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/blob/main/R%C3%A9unions/).
|
|
|
|
|
|
|
|
Présents :
|
|
|
|
* Cpm
|
|
* Laurent
|
|
* neox
|
|
* Sparthéon
|
|
|
|
|
|
Excusé :
|
|
|
|
*
|
|
|
|
|
|
|
|
Pas excusé :
|
|
|
|
*
|
|
|
|
|
|
|
|
Rappel : faire le revue de tous les sujets de la commission Infrastructure de Libre en Communs.
|
|
|
|
|
|
|
|
## Statistiques
|
|
|
|
**Machines**
|
|
|
|
* routeurs = 3
|
|
* leparc
|
|
* fontainebleau
|
|
* gisors (actuellement turris)
|
|
* machines physiques = 6
|
|
* mother
|
|
* aunt
|
|
* anthea
|
|
* britt
|
|
* sauvkipeu
|
|
* gardefou
|
|
* vm = 28
|
|
* Le Parc : 26 (13 + 13)
|
|
* Fontainebleau : 1
|
|
* Gisors : 1
|
|
* baies : 2
|
|
|
|
|
|
**Sites**
|
|
|
|
* Le Parc : leparc, mother, aunt, sauvkipeu
|
|
* Fontainebleau : fontainebleau, anthea, gardefou
|
|
* Gisors : turris, britt
|
|
|
|
|
|
**Consommation mémoire (est-ce qu'on est à l'étroit ?)**
|
|
|
|
* mother : 32 % de 110 Gio
|
|
* aunt : 27 % de 110 Gio
|
|
* anthea : 6 % de 32 Gio
|
|
* britt : 7 % 16 Go
|
|
* gardefou : 10 % 4 Go
|
|
* sauvkipeu : 17 % 2 Go
|
|
|
|
|
|
**Charge I/O**
|
|
|
|
* mother : 24 %
|
|
* aunt : 23 %
|
|
* anthea : 2 %
|
|
* britt : 3 %
|
|
* gardefou : 1 %
|
|
* sauvkipeu : 1 %
|
|
* notes :
|
|
* pour vérifier quel processus écrit/lit le plus
|
|
* atop -D -c 1
|
|
* voir dans le futur pour une entrée Grafana
|
|
|
|
|
|
* voir pour une sonde sur isengard ?
|
|
* cherché par neox : n'existe pas
|
|
* TODO faire sonde maison
|
|
* voir aussi pour le débit moyen si c'est inquiétant
|
|
* TODO neox
|
|
|
|
|
|
**Charge CPU/syscalls**
|
|
|
|
* mother : [https://isengard.libre-en-communs.org/monitoring/host/services?host=mother.libre-en-communs.org#](https://isengard.libre-en-communs.org/monitoring/host/services?host=mother.libre-en-communs.org#)!/monitoring/service/show?host=mother.libre-en-communs.org\&service=System%20load
|
|
* aunt : [https://isengard.libre-en-communs.org/monitoring/host/services?host=aunt.libre-en-communs.org#](https://isengard.libre-en-communs.org/monitoring/host/services?host=aunt.libre-en-communs.org#)!/monitoring/service/show?host=aunt.libre-en-communs.org\&service=System%20load
|
|
* britt : [https://isengard.libre-en-communs.org/monitoring/host/services?host=britt.libre-en-communs.org#](https://isengard.libre-en-communs.org/monitoring/host/services?host=britt.libre-en-communs.org#)!/monitoring/service/show?host=britt.libre-en-communs.org\&service=System%20load
|
|
* anthea : [https://isengard.libre-en-communs.org/monitoring/host/services?host=anthea.libre-en-communs.org#](https://isengard.libre-en-communs.org/monitoring/host/services?host=anthea.libre-en-communs.org#)!/monitoring/service/show?host=anthea.libre-en-communs.org\&service=System%20load
|
|
* sauvkipeu : [https://isengard.libre-en-communs.org/monitoring/host/services?host=sauvkipeu.libre-en-communs.org#](https://isengard.libre-en-communs.org/monitoring/host/services?host=sauvkipeu.libre-en-communs.org#)!/monitoring/service/show?host=sauvkipeu.libre-en-communs.org\&service=System%20load
|
|
* gardefou : [https://isengard.libre-en-communs.org/monitoring/host/services?host=gardefou.libre-en-communs.org#](https://isengard.libre-en-communs.org/monitoring/host/services?host=gardefou.libre-en-communs.org#)!/monitoring/service/show?host=gardefou.libre-en-communs.org\&service=System%20load
|
|
* La plupart du temps, en dessous de 10
|
|
* observation d'un seuil de tolérance nominale à 40, au delà, impact sur la performance des services (ralentissements…)
|
|
|
|
|
|
Tickets :
|
|
|
|
* [https://git.a-lec.org/groups/a-lec/commissions/infrastructure/-/boards](https://git.a-lec.org/groups/a-lec/commissions/infrastructure/-/boards)
|
|
* non fermés : 133, 142, -, 101, 105, 92, 80, [82]
|
|
* actifs : 106, 100, -, 81, 83, 67, 62, [58]
|
|
* ouverts : 69, 63, -, 66, 66, 52, 47, [42]
|
|
* en cours : 16, 14, -, 5, 9, 8, 10, [8]
|
|
* bloqué : 21, 23, -, 10, 8, 7, 5, [8]
|
|
* rejeté: 0, 0, -, 0, 1, 1, [2]
|
|
* résolus : 27, 42, -, 20, 22, 24, 17, [22]
|
|
|
|
|
|
Ratio actif/inactif : 2,38 ; 4,1 ; 3,8 ; 2,68 ; 3,4 ; 3,9
|
|
|
|
|
|
|
|
Encouragement à faire des tickets pour toutes les actions (même un ticket rapide), cela reflète l'activité (et historise) et à les résoudre.
|
|
|
|
|
|
|
|
## Gestion de la commission
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/issues)
|
|
* RAS
|
|
|
|
|
|
Questions :
|
|
|
|
* archivage CR ?
|
|
* oui en retard
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/tree/main/R%C3%A9unions](https://git.a-lec.org/a-lec/commissions/infrastructure/gestion-de-commission/-/tree/main/R%C3%A9unions)
|
|
|
|
|
|
# Services techniques
|
|
|
|
## Infra générale
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale)
|
|
|
|
|
|
* virtualisation/réplication disque
|
|
* RAS (pas de SB)
|
|
|
|
|
|
* état des machines physiques :
|
|
* leparc
|
|
* redirection http->https cassée
|
|
* impossible à réparer ca en collision avec regen certs acme
|
|
* todo neox
|
|
* -> mettre une règle location
|
|
* fait neox
|
|
* pas terminé; todo créer ticket Infra#159
|
|
|
|
|
|
* mother
|
|
* ras
|
|
|
|
|
|
* aunt
|
|
* ras
|
|
|
|
|
|
* britt [toujours HS]
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/39](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/39)
|
|
* TODO documenter l'installation initiale
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/91](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/91)
|
|
|
|
|
|
* ~~1 To de disque dur mécanique à étendre~~
|
|
* ~~Ajouté : disque personnel de 1,5 To~~
|
|
* ~~Installé et pose des problèmes (secteurs défectueux)~~
|
|
* ~~neox : une recherche des secteurs défectueux a été lancée, pas eu le temps de voir les résultats~~
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/83](~~https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/83~~)
|
|
* ~~dernière tentative pour neutraliser les secteurs défectueux et si ça continue alors bennage~~
|
|
* **~~Disque prévu pour du RAID~~**~~, donc pas trop problématique pour l'utiliser quand même~~
|
|
|
|
|
|
* ~~Bruit dérangeant liée à un défaut de ventilateur~~
|
|
* ~~pour le moment, pas grave, on verra dans le futur pour acheter une alim passive~~
|
|
* ~~prix ~160€~~
|
|
* ~~echolib a signalé de nouveaux bruits dérangeants~~
|
|
* ~~ce n'est plus l'alimentation ! C'est la pompe !~~
|
|
* ~~un problème de déshydratation ? De fuite ? /o\~~
|
|
* ~~éteindre la nuit ?~~
|
|
* ~~oui, les services assurés (dns) ne sont pas indispensables~~
|
|
|
|
|
|
* **remplacer britt par un T500** :
|
|
* machine : 150 € sur LBC pré-installée avec Libreboot
|
|
* TODO Cpm go pour l'avoir
|
|
* la machine est à Nancy, rapatriement en cours
|
|
* pas encore eu de nouvelles
|
|
* recontact à faire
|
|
* problématique d'acheminement
|
|
* transporteur
|
|
* neox passe vers Nancy en août (26/27)
|
|
* disque dur SSD 250 Go :
|
|
* [https://www.ldlc-pro.com/fiche/PB00242399.html](https://www.ldlc-pro.com/fiche/PB00242399.html)
|
|
* prix : 50 € + port
|
|
* TODO à commander quand la machine sera récupérée
|
|
* disque externe 4 To :
|
|
* [https://www.ldlc-pro.com/fiche/PB00376961.html](https://www.ldlc-pro.com/fiche/PB00376961.html)
|
|
* prix : 140 €
|
|
* TODO à commander quand la machine sera récupérée
|
|
* changement de nom pour un nom typé sauvegarde ?
|
|
* comme machine qui ne fait pas uniquement sauvegarde (dns…) alors pas d'incongruité de conserver le nommage en britt ou autre même si pas typé sauvegarde
|
|
* Problème de réseau
|
|
* [https://isengard.libre-en-communs.org/monitoring/host/history?host=britt.libre-en-communs.org](https://isengard.libre-en-communs.org/monitoring/host/history?host=britt.libre-en-communs.org)
|
|
* passage à FDN pour essayer d'avoir une nouvelle ligne
|
|
* **financement approche 50 %/50 % : 29 € + 28 €**
|
|
* consulter le CA pour valider
|
|
* FAIT
|
|
* CA a validé
|
|
* commande effectué par echolib
|
|
* le tarif va être plus bas qu'annoncé au départ
|
|
aucune nouvelle de FDN
|
|
|
|
* echolib a envoyé un courriel (attente)
|
|
* toujours aucune nouvelle
|
|
* action à faire, todo neox pour se renseigner
|
|
* actuellement VPN FDN sur fibre OrangeTM (site britt)
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/87](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/87)
|
|
* TODO neox
|
|
|
|
|
|
* anthea
|
|
* TODO documenter l'installation initiale
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/91](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/91)
|
|
* Les nouveaux disques ont été installé
|
|
* Que faire du disque de 1To ?
|
|
* **utilisation pour des projets/des machines en besoin de stockage intensif ?**
|
|
* installations des disques et réinstall système en ~~avril~~, prévu le 2 mai
|
|
* proposition d'installer directement Trisquel 11
|
|
* Trisquel a été installé
|
|
* Tout fonctionne excepté :
|
|
* la sonde de version du kernel d'Isengard
|
|
* lié à la différence de version icinga trisquel vs debian
|
|
* les sauvegardes (version de Borg)
|
|
* lié à la différence trisquel vs debian
|
|
|
|
|
|
* fontainebleau
|
|
* RAS
|
|
* pas vu de pertes ipv6
|
|
* tester également pour voir, avec anthea ? todo cpm
|
|
|
|
|
|
* sauvkipeu
|
|
* RAM 2 Go :
|
|
* étendre à 8 Go à l'occasion
|
|
* problème de montage partition (voir [https://git.a-lec.org/a-lec/commissions/infrastructure/sauvegardes/-/issues/48)](https://git.a-lec.org/a-lec/commissions/infrastructure/sauvegardes/-/issues/48))
|
|
* à surveiller
|
|
|
|
|
|
* gardefou
|
|
* RAM 4 Go :
|
|
* étendre à 8 Go à l'occasion
|
|
|
|
|
|
* Prévisions 2023 :
|
|
* Doublons de services cœurs ?
|
|
* service cœurs ?
|
|
* lesquels ?
|
|
* ok pour dns, proposition de finaliser l'infra avant d'envisager la redondance
|
|
* pour xmpp, ça sera facile car fonctionnalité déjà prévue dans le protocole et le logiciel
|
|
* Profiter de la fibre indépendante pour répartir les services gourmands en bande passante
|
|
* video
|
|
* nuage
|
|
* visio
|
|
* Fournir de la puissance de calcul à des universités ?
|
|
* certes. Question politique : avons-nous à compenser les manquements de l'État ?
|
|
* ça se discute
|
|
* ~~Ouvrir un miroir debian ?~~
|
|
* l'absence de compatibilité FSDG peut démotiver
|
|
* Ouvrir un miroir de substituts GNU Guix ?
|
|
* Ouvrir un miroir Trisquel ?
|
|
* Ouvrir un miroir PureOS ?
|
|
* sujet hors Cominfra ?
|
|
* c'est pas un service technique, ni un service général...
|
|
* sous-section de cominfra
|
|
* complétude multi-site
|
|
* sauvegardes :
|
|
* finalisation de l'intégration des machines sauvkipeu et gardefou
|
|
* activation plan Borg pour les sauvegardes
|
|
* ~~achat disque 6 To pour gardefou~~
|
|
* activation sauvegarde secondaire sur britt
|
|
* mesure consommation électrique des sites :
|
|
* déploiement de prises-compteurs connectés
|
|
* déploiement de logiciel de mesures en interne
|
|
* Migration de forge
|
|
|
|
|
|
* Consommation d'énergie Le Parc
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/112](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/112)
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/88](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/88)
|
|
* Point de départ 6302 kWh à 505 jours
|
|
* actuellement mesure manuelle
|
|
* note : prendre la mesure de fin février et diviser en deux pour janvier et février
|
|
* prendre la mesure fin mars début avril
|
|
* difficile de tenir le rythme des mesures, il faut vraiment passer à une solution automatique
|
|
* ça tombe bien, Sparthéon est avec nous \o/
|
|
|
|
|
|
* Debian :
|
|
* analyse des alternatives : [https://pad.chalec.org/p/lec-debian-reflexion-H7Re#L104](https://pad.chalec.org/p/lec-debian-reflexion-H7Re#L104)
|
|
* le CA a décidé de passer à une distribution FSDG
|
|
* charge à Cominfra d'évaluer laquelle
|
|
* PureOS semblait bien mais :
|
|
* fonctionne sur une ancienne version Debian
|
|
* très dédiée à leur matériel Pursim (ordiphone + laptop),
|
|
* et en plus ils compilent pas eux-même leurs paquets
|
|
* => du coup, pas vraiment en adéquation avec notre besoin
|
|
* essais avec Trisquel ; nouvelle machine generic\_trisquel
|
|
* Trisquel 11 Aramo sortie fin mars 2023
|
|
* [https://packages.trisquel.org/](https://packages.trisquel.org/)
|
|
* différences minimes
|
|
* todo créer section migration dans le pad reflexion
|
|
* Proposition d'utiliser Trisquel 11 pour toutes les nouvelles machines physiques et virtuelles à compter de cette réunion
|
|
* TODO une réunion à faire pour valider cette candidature et répondre aux dernières questions
|
|
* Migration du SI les 12 et 13 août à Debian Bookworm
|
|
* pré-requis à la migration Trisquel
|
|
* avec projet dédié (voir plus bas)
|
|
|
|
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues)
|
|
* #28 HSTS Preload pour a-lec.org et chalec.org
|
|
* Neox :~
|
|
* ouvrir un ticket dédié Chalec Fait neox
|
|
* #36 Décentralisation de l'infrastructure Libre en Communs
|
|
* planifié
|
|
* en cours
|
|
* #78 Adopter un plan de nommage pour les baies
|
|
* actuellement : pas de nom
|
|
* [https://pad.chalec.org/p/nommages-suegaVL#L95](https://pad.chalec.org/p/nommages-suegaVL#L95)
|
|
* décision :
|
|
* TODO prendre décision prochaine réunion mensuelle, quatro
|
|
* TODO mettre une étiquette sur les baies
|
|
* TODO maj doc
|
|
* TODO documenter le plan de nommage
|
|
* #79 speedtest en échec
|
|
* bloqué, à revoir avec bookworm
|
|
* #83 SMART error (OfflineUncorrectableSector) detected on host: britt
|
|
* bloqué pour panne
|
|
* #84 Méta-bogue de difficulté de participation pour les nouvelles personnes
|
|
* plusieurs sous-tickets ouverts
|
|
* #87 Restructurer l'accès internet à Gisors
|
|
* En attente de #89
|
|
* en cours
|
|
* #89 Souscription à ligne fibre pour Gisors
|
|
* en cours
|
|
* #91 Documenter anthea
|
|
* En cours
|
|
* #104 Uniformiser les versions de Libreboot/coreboot utilisées par nos machines physiques
|
|
* TODO neox
|
|
* pas avant juillet
|
|
* #115 Installer emacs-nox sur les routeurs
|
|
* todo neox
|
|
* petit soucis : emacs n'existe pas sous OpenWRT, on a des alternatives (des clones : zile…)
|
|
* [https://www.gnu.org/software/zile/](https://www.gnu.org/software/zile/)
|
|
* => installer Zile ? OUI
|
|
* ok ! todo neox
|
|
* #120 Mettre le service COFFRE sur sa propre vm
|
|
* todo neox
|
|
* #124 Ligne mailto en double dans /etc/sudoers
|
|
* todo neox
|
|
* #127 Documenter l'installation d'un routeur
|
|
* todo neox
|
|
* #128 Documenter le routeur leparc
|
|
* todo neox
|
|
* #129 Documenter le routeur fontainebleau
|
|
* todo neox
|
|
* #131 Normaliser le hostname du routeur leparc
|
|
* todo neox
|
|
* #132 Documenter le routeur gisors
|
|
* todo neox
|
|
* #140 Documenter britt
|
|
* Todo
|
|
* #141 Réinstaller la vm dns
|
|
* Todo
|
|
* #143 Panne de 'britt'
|
|
* todo
|
|
* #152 Avoir un canal de communication de secours
|
|
* todo
|
|
* garder XMPP
|
|
* un autre serveur :
|
|
* celui de la FSF : faut faire la demande
|
|
* ou celui d'un chaton
|
|
* choix de immae pour commencer, on pourra changer plus tard
|
|
* TODO Créer un compte + un salon ouvert mais pas public
|
|
* nommage : cominfra-alpha, cominfra-secours, ~~cominfra-altneratif~~, cominfra-112, **cominfra112**
|
|
* volontaire : neox
|
|
* #153 Gros ping sur fontainebleau
|
|
* todo neox renseigné
|
|
* todo documenter
|
|
* todo rejeter le ticket (après les deux actions précédentes)
|
|
* #155 Rédiger une procédure pour la limitation de la bande passante d'un service
|
|
* Todo
|
|
* #156 Documenter les mesures anti-ddos
|
|
* todo
|
|
* #157 Documenter la vm pad.a-lec.org
|
|
* todo
|
|
* #158 Décommissionner la vm vote.a-lec.org
|
|
* todo
|
|
* #159 Instabilité de la redirection http->https du routeur leparc
|
|
* todo
|
|
* #160 Coupure électrique du site fontainebleau
|
|
* Résolu
|
|
* #161 Corriger la configuration des services réseau d'anthea
|
|
* todo
|
|
* #162 Gardefou et sauvkipeu ne redémarrent pas après une coupure de courant
|
|
* todo
|
|
|
|
|
|
* authentification forte :
|
|
* pousser l'adoption de l'A2F aux membres de l'équipe ?
|
|
* neox +1
|
|
* solution de clé :
|
|
* Solokey : [https://solokeys.com/](https://solokeys.com/)
|
|
* neox en achète une perso
|
|
* cpm en utilise déjà une sur l'infra a-lec (coffre, git…)
|
|
* prendre absolument la version usb-c
|
|
* attention aux TOS (pas clair, probable violation de leur propre licence, extraterritorialité du droit américain avec restrictions sur les utilisateurices de la clé)
|
|
* [https://solokeys.com/policies/terms-of-service](https://solokeys.com/policies/terms-of-service)
|
|
* boite au Delaware très opaque sur ses dirigeants
|
|
* TODO éclaircir les doutes
|
|
* Nitrokey : [https://www.nitrokey.com/fr](https://www.nitrokey.com/fr)
|
|
* pas de usb-c disponible
|
|
* du flou dans la spéc open-hardware
|
|
* ~~YubiKey~~ : pas libre /o\
|
|
* bonne pratique => 2 clés ?
|
|
* À étudier
|
|
* commande groupée ?
|
|
* neox : 2
|
|
* croax : 2
|
|
* cpm : 2
|
|
* echolib: 1
|
|
* z'ont moins de modèles en vente
|
|
* santé financière ?
|
|
* conflit avec Nitrokey
|
|
* rencontre d'un développeur Nitrokey
|
|
* d'accord que soucis sur leur spécifications et que tout n'est pas libre
|
|
* volonté d'améliorer les choses
|
|
* espoir d'une version 3
|
|
|
|
|
|
* scaphandre :
|
|
* déploiement Grafana + connecteur promotheus
|
|
* GT CO2 démos
|
|
* TODO ???
|
|
* pas avant août
|
|
* possible prolongement du stage de Guillaume
|
|
|
|
|
|
**Questions**
|
|
|
|
* connexion de secours anthea :
|
|
* principe + documentation ?
|
|
* pourquoi pas, mais plutôt simple : utilisation d'un VPN FDN par dessus un réseau Orange
|
|
* quel est le besoin ?
|
|
* continuité de service ou diagnostic ? => diagnostic
|
|
* voulons-nous une solution de secours ?
|
|
* oui, parce que bien pratique pour diagnostic
|
|
* quelle forme ?
|
|
* câble branchable sur box Daniel
|
|
* abonnement VPN FDN perpétuel
|
|
* abonnement VPN FDN sur besoin
|
|
* téléphone + abonnement xG (/!\ matériel/logiciel libre ?)
|
|
* todo créer ticket neox ++
|
|
|
|
|
|
* DHCPv6 :
|
|
* disponible sur OpenWRT ? pas encore
|
|
* DHCPv6 vs SLAAC
|
|
* FDN fourni un préfixe IPV6 statique
|
|
* incompatible avec SLAAC => problème
|
|
* incompatible avec DHCPv6 :
|
|
* différences avec ipv4 rendant non utilisable en tant que serveur maître
|
|
* demande faite à FDN pour avoir un serveur client
|
|
* todo créer ticket neox
|
|
* que pensez des alternatives à OpenWRT ?
|
|
* OpenSense :
|
|
* est-il FSDG ?
|
|
* vivant : oui
|
|
* DHCPv6 : oui
|
|
* LibreCMC (OpenWRT FSDG de la FSF)
|
|
* DHCPv6 : FSF dit que mieux supporté que sur OpenWRT
|
|
|
|
|
|
* augmenter la RAM de mother, aunt et anthea :
|
|
* actuellement, en mettant toutes les vm sur mother, on obtient 58 Go d'occupation directe par les vm
|
|
* d'autres vm arrivent !
|
|
* constat qu'avec toutes les vm sur mother, seulement 10 % de cpu utilisée
|
|
* possibilité d'accueillir 7 fois plus de vm !
|
|
* MAIS I/O à ~30% donc pas x7
|
|
* la seule contrainte est d'avoir assez de mémoire
|
|
* possibilité de passer à 96 Go ? 128 Go ? 256 Go ?
|
|
* en théorie : 256 Go (d'après la doc)
|
|
* en pratique :
|
|
* 128 Go de façon normale
|
|
* 192 Go avec barette CrucialMicron
|
|
* 1 barette de 16 Go = ~80 € TTC
|
|
* passer à 128 Go sur les 4 cartes mères : mother(4, +4) + aunt(4, +4) + anthea(2, +6) + britt (1, +7) = 21
|
|
* nous n'avons pu passer qu'à 110Gio pour le moment, en raison d'un manque de module mémoire en stock
|
|
* 2 en stock donc cible : 19 barettes + 1 de secours ?
|
|
* les deux en stock étaient incompatibles (2Gio et non 16Gio)
|
|
* => d'accord pour augmenter mais de combien et à quel prix et donc quand ?
|
|
* [http://www.crucial.com/usa/en/ct16g3ersld4160b](http://www.crucial.com/usa/en/ct16g3ersld4160b)
|
|
* 20 x 50 € = 1 000 €
|
|
* [https://www.newegg.com/crucial-16gb-240-pin-ddr3-sdram/p/N82E16820148646?Item=9SIB3T1JTU1890](https://www.newegg.com/crucial-16gb-240-pin-ddr3-sdram/p/N82E16820148646?Item=9SIB3T1JTU1890)
|
|
* 20 x $15 x 2 = 600 €
|
|
* d'autres sources :
|
|
* barettes authentiques (pas chères):
|
|
* [https://www.lambda-tek.fr/Crucial-CT16G3ERSLD4160B-36FED~sh/B46215505](~~https://www.lambda-tek.fr/Crucial-CT16G3ERSLD4160B-36FED~sh/B46215505~~)
|
|
* [https://www.lambda-tek.fr/Crucial-CT16G3ERSLD4160B~sh/B45304311](~~https://www.lambda-tek.fr/Crucial-CT16G3ERSLD4160B~sh/B45304311~~)
|
|
* barettes authentiques (chères) :
|
|
* [https://www.lambda-tek.fr/Crucial-CT16G3ERSLD4160B~sh/B907738](https://www.lambda-tek.fr/Crucial-CT16G3ERSLD4160B~sh/B907738)
|
|
* barettes compatibles :
|
|
* [https://www.lambda-tek.fr/2-Power-2P-CT16G3ERSLD4160B~sh/B42676595\&viewOverview=y#product-view](https://www.lambda-tek.fr/2-Power-2P-CT16G3ERSLD4160B~sh/B42676595\&viewOverview=y#product-view)
|
|
* [https://www.lambda-tek.fr/Origin-Storage-CT16G3ERSLD4160B-OS~sh/B44851479](https://www.lambda-tek.fr/Origin-Storage-CT16G3ERSLD4160B-OS~sh/B44851479)
|
|
* todo neox demander à la FSF quelle barettes ils utilisent
|
|
* y a eu des réponses, faut les retrouver :D
|
|
* todo neox
|
|
* TODO retrouver la référence de la barrette 32 Go permettant d'aller jusqu'à 192 Go par carte mère
|
|
|
|
|
|
* drbd sur fontainebleau
|
|
* si on a mis drbd sur leparc, c'est qu'on a estimé que c'était légitime, pourquoi ne serait-ce pas légitime égalemet sur fontainebleau ?
|
|
* à partir du moment où l'on en fait sur leparc, pourquoi n'en ferait-on pas sur fontainebleau ?
|
|
* ça peut être un choix d'architecture pour les sites primaires LeC
|
|
* rappel des motivations d'une architecture multi-sites ?
|
|
* implications :
|
|
* doubler anthea
|
|
* acheter 2 cartes réseaux 10GB (chères)
|
|
|
|
|
|
* dual vs spare
|
|
* avantage du spare :
|
|
* simplification des procédures
|
|
* simplification des tâches humaines
|
|
* disponibilité puissance de calcul pour autre projet
|
|
* pas d'écriture drbd concurrente
|
|
|
|
|
|
* le projet forge Infra générale est gros :
|
|
* faire un projet de forge par machine physique ? Par site ?
|
|
* pas pour l'instant
|
|
|
|
|
|
|
|
|
|
## Capteurs matériels/IoT
|
|
|
|
* équipe : neox, Cpm, sparthéon
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/capteurs-materiels](https://git.a-lec.org/a-lec/commissions/infrastructure/capteurs-materiels)
|
|
* pad de travail : [https://pad.chalec.org/p/cominfra-iot-V82LO](https://pad.chalec.org/p/cominfra-iot-V82LO)
|
|
* nouvelles infos sur des webcams en PoE
|
|
* serait bien de trouver un matériel permettant les mesures automatiques
|
|
* combien nous en faudrait-il ?
|
|
* 1 par sites + 1 de secours => 4 en tout
|
|
* 1 par site + 1 par machine + 1 secours => 6 voir plus
|
|
* TODO trouver un meilleur nom de projet si on y arrive :
|
|
* propositions : Iot…
|
|
* tickets [https://git.a-lec.org/a-lec/commissions/infrastructure/capteurs-materiels/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/capteurs-materiels/-/issues)
|
|
* #1 recherche prise respectant la norme RYF sur le site de la FSF
|
|
* résolu sparthéon
|
|
* #2 recherche prise respectant la norme OSHW sur le site de l'OSHWA
|
|
* résolu sparthéon
|
|
* #3 recherche d'une prise mesurant la consomation électrique dont le soft est flashable
|
|
* résolu sparthéon
|
|
* #4 trouver et contacter des membres techniques de NETIO pour obtenir des informations sur les prises
|
|
* résolu sparthéon
|
|
* #5 créé un pad et rédigé un brouillon pour un mail à envoyé aux membres techniques de NETIO
|
|
* résolu sparthéon
|
|
* #6 vérifié que OpenBMC peut être installé sur les cartes mère des serveurs
|
|
* oui, de l'espoir
|
|
* résolu sparthéon
|
|
* #7 installer OpenBMC sur les cartes mère
|
|
* todo
|
|
* #8 contacté un membre de raptor engineering pour avoir des informations sur le port d'openBMC sur KGPND16
|
|
* mails envoyés, pas encore de réponse
|
|
* #9 regarder les équivalents à l'olimex ARM-USB-TINY-H
|
|
* todo
|
|
* #10 contacté la FSF pour savoir comment ils ont mis en plas leur système de mesure
|
|
* résolu sparthéon
|
|
* #11 regarder si il y a des prises qui peuvent nous intéresser sur le site de Tasmota
|
|
* en cours
|
|
* #12 faire une compilation test de Tasmota
|
|
* fait sparthéon
|
|
* #13 regarder en détail les dépendances de Platformio et les licences utilisées par platformio, ses dépendances et Tasmota
|
|
* fait sparthéon
|
|
* #14 faire un audit complet de platformio et Tasmota
|
|
* en cours sparthéon
|
|
* lien du pad : [https://pad.chalec.org/p/Synt%C3%A8se\_audit\_tasmota](https://pad.chalec.org/p/Synt%C3%A8se\_audit\_tasmota)
|
|
* renommage :
|
|
* IoT
|
|
* ok pour moi
|
|
* TODO renommer le projet forge
|
|
* GT CO2 CHATONS : démo scaphandre, ajout du sujet plus haut dans ce pad
|
|
|
|
|
|
Questions :
|
|
|
|
* prise connectée : wifi vs usb ?
|
|
* pourquoi pas, c'est une idée pour éviter les blobs
|
|
|
|
|
|
## Migration Bookworm
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/migration-bookworm](https://git.a-lec.org/a-lec/commissions/infrastructure/migration-bookworm)
|
|
* équipe : neox + Cpm + LP
|
|
* pad : [https://pad.chalec.org/p/comfinfra-Debian12-migration-cTOuF](https://pad.chalec.org/p/comfinfra-Debian12-migration-cTOuF)
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/migration-bookworm/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/migration-bookworm/-/issues)
|
|
* #1 vérifier l'actuel DNS resolver
|
|
|
|
|
|
## Coffre
|
|
|
|
* équipe : neox
|
|
* Mise-à-jour
|
|
* RAS
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/service-coffre/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/service-coffre/-/issues)
|
|
* #7 Documenter nginx
|
|
* todo
|
|
* #8 Documenter premier compte
|
|
* todo
|
|
* questions :
|
|
* RAS
|
|
|
|
|
|
## coreboot
|
|
|
|
* l'infra tourne sous coreboot 4.6 et Dasharo 4.11
|
|
* Installation de Libreboot (build de Dasharo) effectuée sur mother
|
|
* Échec pour aunt. À enquêter
|
|
* TODO neox créer ticket
|
|
* TODO neox
|
|
|
|
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/coreboot/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/coreboot/-/issues)
|
|
* RAS
|
|
* Libreboot n'est plus libre et la KGPE-D16 n'est plus supportée donc en attendant une prochaine release, on construit Coreboot 4.6 avec les méthodes de l'ancien Libreboot
|
|
* **GNU Boot**
|
|
* release fin juillet (LOL)
|
|
* release quand on peut
|
|
* travail en cours pour la KGPE
|
|
* une vidéo youtube pour nous diffamer et nous attaquer
|
|
* une news sur hackernews du même acabit
|
|
* que du bonheur en somme
|
|
|
|
|
|
## DNS
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/dns](https://git.a-lec.org/a-lec/commissions/infrastructure/dns)
|
|
* la vm a besoin d'être réinstallée
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/141](https://git.a-lec.org/a-lec/commissions/infrastructure/infra-generale/-/issues/141)
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/dns/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/dns/-/issues)
|
|
* #1 [DNS] Enregistrement TLSA en zone du DNS pour se décentraliser de Let's Encrypt
|
|
* planifié+bloqué
|
|
* todo neox
|
|
* #8 DANE/TLSA mail
|
|
|
|
|
|
Questions :
|
|
|
|
* ticket 141 dans le projet forge DNS ?
|
|
* bof, c'est de l'infra générale donc c'est pas une action que l'admin de DNS peut réaliser, il faut un accès hyperviseur donc en soi (même si c'est la même personne au final) ce n'est pas le même type de tâches
|
|
|
|
|
|
## Forge / git.a-lec.org
|
|
|
|
* équipe : neox
|
|
* lors de sa réunion du 29/01/2023, le CA de Libre en Communs a décidé de la nécessité de changer de logiciel de forge : [https://www.a-lec.org/actus/2023-01-29-reunion-ca/2023-01-29-CA\_sign%C3%A9.pdf](https://www.a-lec.org/actus/2023-01-29-reunion-ca/2023-01-29-CA\_sign%C3%A9.pdf)
|
|
* mises à jour toujours bloquées
|
|
|
|
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/git/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/git/-/issues)
|
|
* #13 Réglage pour ne pas oublier de mettre une license.
|
|
* bloqué
|
|
* #14 meta-bug pour repositories sans licenses
|
|
* Planifié neox
|
|
* #19 Avoir un miroir des projets sur une autre forge
|
|
* bloqué
|
|
* #20 Détecter les projets non mirrorés
|
|
* bloqué
|
|
* #24 GitLab Patch Release: 15.10.4
|
|
* résolu
|
|
* #25 GitLab Security Release: 15.10.5
|
|
* résolu
|
|
* #26 GitLab Critical Security Release: 15.10.6
|
|
* résolu
|
|
* #27 Désactiver vscode
|
|
* résolu
|
|
* implique une impossibilité de mettre à jour
|
|
* #28 Liste des tâches CI indisponibles
|
|
* todo neox
|
|
* pas eu de soucis cependant lié à ça...
|
|
|
|
|
|
* questions :
|
|
* RAS
|
|
|
|
|
|
## Forge / Sid bot XMPP
|
|
|
|
* équipe : Neox
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/sid-xmpp-bot](https://git.a-lec.org/a-lec/commissions/infrastructure/sid-xmpp-bot)
|
|
* sera déployé un jour
|
|
* tickets : RAS
|
|
|
|
|
|
## forge.a-lec.org
|
|
|
|
* équipe : Cpm, neox
|
|
* notes : RAS
|
|
* stats :
|
|
* comptes : 3
|
|
* organisations : 6
|
|
* projets : 6
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/forge/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/forge/-/issues)
|
|
* #7 Mettre à jour en v1.19.2-0
|
|
* FAIT Cpm
|
|
* #8 Mettre à jour en v1.19.3-0
|
|
* FAIT Cpm
|
|
* #9 Mettre à jour en v1.19.4-0
|
|
* FAIT Cpm
|
|
* #10 Mettre à jour en v1.20.1-0
|
|
* FAIT Cpm
|
|
* #11 Mettre à jour en 1.20.2
|
|
* FAIT Cpm
|
|
|
|
|
|
* questions :
|
|
* RAS
|
|
|
|
|
|
## Chantier migration Forge
|
|
|
|
* équipe : Cpm, neox
|
|
* lors de sa réunion du 29/01/2023, le CA de Libre en Communs a décidé de la nécessité de changer de logiciel de forge : [https://www.a-lec.org/actus/2023-01-29-reunion-ca/2023-01-29-CA\_sign%C3%A9.pdf](https://www.a-lec.org/actus/2023-01-29-reunion-ca/2023-01-29-CA\_sign%C3%A9.pdf)
|
|
* pad de travail : [https://pad.chalec.org/p/cominfra-migrationforge-FLGEaw](https://pad.chalec.org/p/cominfra-migrationforge-FLGEaw)
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/chantier-migration-forge/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/chantier-migration-forge/-/issues)
|
|
* RAS
|
|
* notes :
|
|
* migration des hiérarchies /!\/!\/!\
|
|
* principal problème, voir le pad de travail
|
|
* auteur de commentaires
|
|
* image dans les commentaires
|
|
* vérifier si tickets existent
|
|
* d'autres problèmes
|
|
* vu les priorités, pas avant juillet
|
|
|
|
|
|
## Mail
|
|
|
|
* équipe : LaurentP
|
|
* ancien de l'équipe : croax
|
|
* notes :
|
|
* première revue du pad
|
|
* projet : [https://git.a-lec.org/a-lec/commissions/infrastructure/mail/](https://git.a-lec.org/a-lec/commissions/infrastructure/mail/)
|
|
* statistiques :
|
|
* disques (50G) : 13G utilisés
|
|
* RAM : 364MB/2GB
|
|
* nombre total de boites membre : 51
|
|
* redirections : 21
|
|
* espace disque des boites : 4,8 G
|
|
* Total :
|
|
* Quasi totalité < Mo
|
|
* nombre de courriels reçus :
|
|
* nombre de courriels envoyés :
|
|
* nombre de courriels envoyés en erreur :
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/mail/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/mail/-/issues)
|
|
* #33 Roundcube : Impossible de changer le mot de passe
|
|
* TODO
|
|
* #74 Automatiser l'inscription de nouveaux membres
|
|
* TODO
|
|
* #124 Améliorer le courriel de bienvenue
|
|
* TODO
|
|
* #125 Mesurer le nombre de courriels entrants et sortants par mois
|
|
* TODO
|
|
* #131 Please provide a TLS enabled
|
|
* En cours
|
|
* #136 Mettre à jour Roundcube en 1.6.2
|
|
* TODO
|
|
* #137 Documenter la procédure d'installation
|
|
* TODO
|
|
* #138 Créer un courriel pour la commission projets
|
|
* TODO LP
|
|
* #139 Absence de SPF et DKIM sur le domaine chalec.org
|
|
* TODO LP
|
|
* attention à ne pas trop traîner car nos ip sont susceptibles d'être bannies
|
|
* objectf : début novembre
|
|
|
|
|
|
Questions :
|
|
|
|
* RAS
|
|
|
|
|
|
## Sauvegardes
|
|
|
|
* nous avons :
|
|
* plan Virt :
|
|
* backup quotidien (avec historique de 3 jours)
|
|
* backup hebdomadaire (avec historique de deux semaines)
|
|
* backup mensuel (avec historique de deux mois)
|
|
* plan Borg :
|
|
* keep\_within: 3d
|
|
* keep\_daily: 7
|
|
* keep\_weekly: 8
|
|
* keep\_monthly: 6
|
|
* notes :
|
|
* une migration vers le disque externe pour gardefou
|
|
* des incidents mais traités
|
|
* une absence de sauvegardes sur gardefou pendant 2 semaines
|
|
* acquisition T500 Libreboot pour équiper site Gisors : possible, à Nancy
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/sauvegardes/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/sauvegardes/-/issues)
|
|
* #4 Créer une ou des sondes de vérification des sauvegardes
|
|
* il faut ajouter des sondes
|
|
* todo
|
|
* #17 Passer sauvkipeu de 2 Go à 8 Go de RAM
|
|
* planifié neox : pb de compatiblité de barrette
|
|
* bloqué
|
|
* #18 Passer gardefou de 4 Go à 8 Go de RAM
|
|
* bloqué
|
|
* #27 Procédure de restauration système
|
|
* TODO Cpm
|
|
* #31 Sauvegarder Anthea
|
|
* installation ssd + réinstallation système
|
|
* bloqué car version borgmatic incompatible
|
|
* #33 Sauvegarder ns1
|
|
* bloqué
|
|
* #34 Stopper sauvegarde si dump base de données en erreur
|
|
* TODO Cpm
|
|
* #41 Redémarrage automatique de gardefou
|
|
* TODO
|
|
* #42 Redémarrage automatique de sauvkipeu
|
|
* TODO
|
|
* #45 Daily cron en erreur
|
|
* plan A
|
|
* #46 ns0 n'est plus sauvegardée depuis le 13/06
|
|
* résolu
|
|
* #47 Sauvegarder la vm pad.a-lec.org
|
|
* FAIT Cpm
|
|
* #48 Sauvegardes sauvkipeu en panne depuis le 11/07
|
|
* déraillage montage partition, ouf pas de casse
|
|
* résolu
|
|
|
|
|
|
* questions :
|
|
* créer une entrée dans stats.a-lec.org ?
|
|
* oui, 1 par machine
|
|
* TODO Cpm créer ticket FAIT
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues/5](https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues/5)
|
|
* avoir des métriques spécifiques à la sauvegarde ?
|
|
* nombre de machines sauvegardées
|
|
* nombre total de sauvegardes
|
|
* espace disque occupé
|
|
* nombre de sauvegardes en erreur
|
|
* générer et exposer une page web statique des rapports ? + htaccess ?
|
|
* tant pis si accessible uniquement en ipv6 ?
|
|
* bah oui tant pis
|
|
* alternative de l'envoir de courrier à cominfra
|
|
* vm restantes en plan A :
|
|
* dns, gestion, git, mail, nuage, pad
|
|
* donc ce qui nous retient :
|
|
* procédure restauration
|
|
* remontée erreur base de donnée
|
|
* espace disque (nuage)
|
|
* plan C :
|
|
* périodiquement faire une copie de l'image des vm
|
|
* quelle fréquence ?
|
|
* une vm générique ne suffirait-elle pas ?
|
|
* plan S comme snapshot :
|
|
* ça écrit bcp si on est en raw
|
|
* en qcow c'est mieux mais d'autres problèmes (montage pour du secours…)
|
|
|
|
|
|
## Stats
|
|
|
|
* équipe : Cpm
|
|
* projet forge : [https://git.a-lec.org/a-lec/commissions/infrastructure/stats/](https://git.a-lec.org/a-lec/commissions/infrastructure/stats/)
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues)
|
|
*
|
|
|
|
* #5 Ajouter les services de sauvegarde dans stats.a-lec.org
|
|
* TODO
|
|
* #7 Date de membre incorrecte pour les organisations
|
|
* résolu
|
|
* des services à ajouter ?
|
|
* TODO mail métriques
|
|
* TODO sauvegarde sauvkipeu (=> exposition web)
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues/5](https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues/5)
|
|
* TODO sauvegarde gardefou (=> exposition web)
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues/5](https://git.a-lec.org/a-lec/commissions/infrastructure/stats/-/issues/5)
|
|
* TODO dns
|
|
* pas de métrique web
|
|
* nombre de requêtes
|
|
* nombre de banissements
|
|
* nombre de domaines gérés
|
|
|
|
|
|
Questions :
|
|
|
|
* RAS
|
|
|
|
|
|
## Supervision
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/isengard](https://git.a-lec.org/a-lec/commissions/infrastructure/isengard)
|
|
* neox : plein d'infos, maintenant des tests à faire
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/isengard/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/isengard/-/issues)
|
|
* #6 Créer une procédure pour ajouter une sonde locale à une vm
|
|
* TODO neox quand ça marchera
|
|
* bloqué
|
|
* #8 Étudier le déploiement de sondes à l'extérieur du SI
|
|
* Statut : AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAH
|
|
* Experimentations en cours
|
|
* bloqué
|
|
* #9 Configurer correctement l'ajout de sondes locales sur les machines virtuelles
|
|
* oui mais marche pas, todo neox
|
|
* des essais avec www.chalec.org : marche toujours pas
|
|
* Des nouvelles, il faut s'y remettre \o/
|
|
* Statut : on s'y remet doucement
|
|
* #11 Documenter l'installation
|
|
* à faire
|
|
|
|
|
|
Questions :
|
|
|
|
* données stockées dans grafana ?
|
|
* ça commence à grossir, TODO voir purge
|
|
* TODO créer ticket neox
|
|
* Trop de notifications de WARNINGs pas graves sur les vm
|
|
* Il faut remonter uniquement des CRITICALs !
|
|
* TODO neox
|
|
|
|
|
|
## Documentation
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/doc-infra/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/doc-infra/-/issues)
|
|
* #6 Relecture doc creation pm Trisquel
|
|
* en cours
|
|
|
|
|
|
# Services généraux
|
|
|
|
## Audio.a-lec.org
|
|
|
|
* équipe : Cpm
|
|
* notes : RAS
|
|
* projet : [https://git.a-lec.org/a-lec/commissions/infrastructure/audio](https://git.a-lec.org/a-lec/commissions/infrastructure/audio)
|
|
* stats : [https://stats.a-lec.org/servicesgeneraux-audio-metrics-specific-months-last.xhtml](https://stats.a-lec.org/servicesgeneraux-audio-metrics-specific-months-last.xhtml)
|
|
* utilisateurs : 14, 14, 14, 12, 14, 12, 11
|
|
* joiners : 82, 39, 65, 53, 79, 75, 91
|
|
* active rooms : 11, 4, 6, 7, 7, 9, 7
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/audio/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/audio/-/issues)
|
|
* RAS
|
|
* questions :
|
|
* RAS
|
|
|
|
|
|
## Gestion (membre et comptabilité)
|
|
|
|
* équipe : neox
|
|
* [https://gestion.a-lec.org/](https://gestion.a-lec.org/)
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/gestion/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/gestion/-/issues)
|
|
* documentation d'installation ?
|
|
* todo neox
|
|
* Mises-à-jour :
|
|
* RAS
|
|
|
|
|
|
* #9 Cotisations : ne pas envoyer le reçu si courriel invalide
|
|
* #14 Conformité des courriels au standard MIME
|
|
* TODO neox
|
|
* #16 Documenter l'installation du service
|
|
* TODO neox
|
|
* #17 Documenter la mise à jour du service
|
|
* TODO neox
|
|
* #19 Erreur de parsing sur nom avec apostrophe
|
|
* todo neox
|
|
* #20 Vérifier que la référence d'une écriture existe
|
|
* todo
|
|
|
|
|
|
* Remarques/questions
|
|
* RAS
|
|
|
|
|
|
## pad.a-lec.org
|
|
|
|
* équipe : neox
|
|
|
|
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/pad/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/pad/-/issues)
|
|
* #1 Ajouter un logo au dépôt
|
|
* #2 Personnaliser l'instance au couleurs de LeC
|
|
* #3 Fermer les inscriptions
|
|
* #4 Documenter l'installation
|
|
* #5 Déployer etherpad
|
|
* #6 risque sur la recopie des images
|
|
|
|
|
|
* questions/remarques :
|
|
* TODO ticket sauvegarder Sauvegarde#47 FAIT
|
|
* TODO ticket documenter Infra#157
|
|
* TODO ticket lever le risque sur la recopie des images ServicePad#6 FAIT
|
|
|
|
|
|
## toot.a-lec.org
|
|
|
|
* équipe : echolib + neox
|
|
* instance Mastodon
|
|
* gros pics de consommation pas expliqués
|
|
* ~~volonté de passer à Pleroma ++~~
|
|
* ~~TODO migrer vers Pleroma~~
|
|
* pas prêt
|
|
* Grosses mises à jour effectuées, et ça c'est cool
|
|
* ~~3 comptes~~ 1 seul :
|
|
* **a-lec**
|
|
* comcom responsable
|
|
* Modification de la description de l'instance
|
|
* fait neox
|
|
* Serveur debian régulièrement mis à jour, et caché purgé
|
|
* FAIT trouver une solution pour maj Mastodon en attendant la viabilité de Pleroma
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/toot/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/toot/-/issues)
|
|
|
|
|
|
* #7 Supprimer l'écriture point médian
|
|
* Fait
|
|
* #8 Ré-écrire les règles du serveur
|
|
* Fait
|
|
* #9 Ré-écrire la description de l'instance
|
|
* Fait
|
|
* #11 Documenter l'installation du service
|
|
* Fait neox
|
|
* #12 Documenter la mise à jour du service
|
|
* Fait neox
|
|
* #13 Erreur à l'export de la base de données
|
|
* table des pouets, possible que ça ne concerne que le cache des pouets externes
|
|
* identifier procédure, tester et appliquer
|
|
* export, effacement complet, réimport
|
|
* En attente sauvegarde effective
|
|
* #15 Service hors-service
|
|
* Fait
|
|
* #17 Sauvetage par restauration de sauvegarde plan A
|
|
* Fait
|
|
* #18 Réinstaller le service proprement
|
|
* Fait
|
|
* #19 Mettre à jour le service vers la v4.1.4
|
|
* Fait
|
|
* TODO Cpm créer #20 restaurer images perdues lors de la réparation de la base de données
|
|
|
|
|
|
## www.a-lec.org
|
|
|
|
* équipe : echolib + neox
|
|
|
|
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/www/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/www/-/issues)
|
|
* #8 AJout d'un bouton vers le compte fédivers en pied de page
|
|
* nouveau todo
|
|
* #10 revoir la structure du site
|
|
* en cours, ça avance
|
|
* #11 Améliorer la page "Projets et Commissions"
|
|
* rédactionnel
|
|
* #12 Améliorer la page "Contact"
|
|
* rédactionnel
|
|
* #13 page d'accueil : contenu
|
|
* 7 demandes en un ticket => demander de scinder
|
|
* #14 page d'accueil : menu
|
|
* #15 page d'accueil : liens
|
|
* #18 Écrire une page expliquant comment se connecter à XMPP
|
|
* #20 créer une page de recrutement
|
|
* #21 Déployer Tyto
|
|
* #22 Auto-certifier le compte Mastodon
|
|
|
|
|
|
* questions/remarques :
|
|
* à voir cet été
|
|
* bientôt xD
|
|
|
|
|
|
## www.a-lec.org / Template STL pour www.a-lec.org
|
|
|
|
* équipe : neox
|
|
* CSS ok (mais évolution)
|
|
* todo echolib un readme pour le repo GSL de l'infra pour expliquer ce que c'est
|
|
* Fait echolib
|
|
* todo echolib gérer les allers-retour de wip à www et inversement
|
|
* Fait echolib
|
|
* source : [https://git.a-lec.org/echolib/gsl](https://git.a-lec.org/echolib/gsl)
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/www.a-lec.org-template/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/www.a-lec.org-template/-/issues)
|
|
* #2 Utiliser la fonte Luciole
|
|
* Ça a l'air plutôt agréable
|
|
* echolib valide
|
|
* TODO intégrer !!!!!!!!
|
|
* #4 Rendu incorrect de la balise sup
|
|
* todo neox
|
|
* CC BY-SA (et non pas CC-BY-SA)
|
|
|
|
|
|
|
|
|
|
## echolib's Tyto (dépôt en attente)
|
|
|
|
Changement de nom : GSL -> STL->Tyto.
|
|
|
|
|
|
|
|
On salue le travail réalisé par echolib pour la gestion arborescente, qui est vraiment capitale pour notre activité. Bravo et merci !
|
|
|
|
|
|
|
|
En cours de développement entièrement en Python de Tyto. Voir le salon XMPP pour les évolutions. Avancement : difficile à quantifer, vue la charge de travail, mais ça avance. J'aurai très certainement besoin d'aide pour le module wip des listes mixées ul/ol. Dépôt créé, mais pas encor "rempli" : [https://git.a-lec.org/echolib/tyto-litterateur](https://git.a-lec.org/echolib/tyto-litterateur)
|
|
|
|
(PS: Vraiment de plus en plus de soucis avec mon clavier qui me ralentissent...)
|
|
|
|
|
|
|
|
## xmpp.a-lec.org
|
|
|
|
* équipe : Neox
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/xmpp](https://git.a-lec.org/a-lec/commissions/infrastructure/xmpp)
|
|
* ça tourne à nouveau tranquillement
|
|
* **Rapport d'activité :**
|
|
* [https://stats.a-lec.org/servicesgeneraux-xmpp-metrics-summary-months-last.xhtml](https://stats.a-lec.org/servicesgeneraux-xmpp-metrics-summary-months-last.xhtml)
|
|
* Nombre de domaines couverts: 1
|
|
* Nombre de comptes (tous domaines confondus): 32
|
|
* actifs: 18, 21, 20, 18, 17, 17, 15, 14
|
|
* inactifs: 14, 11, 9, 10, 9, 8, 8, 9
|
|
* suppressibles : 0
|
|
*
|
|
|
|
* Un compte inactif est un compte ne s'étant pas connecté durant le mois écoulé.
|
|
* Un compte suppressible n'a jamais lu le message de bienvenue et ne s'est pas connecté durant les six derniers mois.
|
|
|
|
|
|
* Occupation d'espace disque des archives de messages (MAM): ~39kio, ~26Mio, ~455Mio, ~400Mo, ~400Mo, 343Mo, 291Mio, 255Mio, 236Mio, 216Mio, 190 Mio
|
|
* Salons XMPP actifs: 39, 37, 35, 34, 33, 31, 29, 25, 28 ~~25~~
|
|
|
|
|
|
* Occupation d'espace disque téléversement de fichiers: ~7Gio, ~7Gio, ~5Gio, ~3Gio, 3.9Gio, 3Gio, 2.9Gio, 2.6Gio, 1,9Gio
|
|
* maximum: 3.7Gio, 3.6Gio, 2.9Gio, 2.4Gio, 1.9Gio, 1.8Gio, 1.3Gio, 919Mio
|
|
* minimum: 144Kio, 144Kio, 17Mio, 16Mio, 15Mio, 1,1Mio
|
|
* moyenne: 441Mio, 459Mio, 405Mio, 372Mio, 322Mio, 330Mio, 278Mio, 263Mio, 241Mio, 171Mio
|
|
|
|
|
|
* Nombre d'appels audio/vidéo transmis: 190, 3, 59, 56, ~45, 35, 46, 32, 52, 41, 81
|
|
* Quantité de données relayée (UDP): moyenne 16.14 MiB, max 2793 MiB, total 3068 MiB
|
|
|
|
|
|
* déclaration auprès d'observers
|
|
* todo neox
|
|
* tickets : [https://git.a-lec.org/a-lec/commissions/infrastructure/xmpp/-/issues](https://git.a-lec.org/a-lec/commissions/infrastructure/xmpp/-/issues)
|
|
* #4 Faciliter la traversée réseau
|
|
* #9 Documentation installation + maj
|
|
* Todo neox
|
|
* #15 Documenter ProcessOne
|
|
* todo
|
|
* #20 Crash d'ejabberd par watchdog timeout
|
|
* En cours
|
|
* Les soucis de stabilité se stabilisent (ui), on va y arriver grâce à l'agrandissement du pool SQL et de la mémoire utilisable par postgres
|
|
* #23 Documenter mot de passe perdu
|
|
* todo neox
|
|
* #24 Logs nginx corrompues
|
|
* Fait
|
|
* #25 Compte XMPP perdu
|
|
* Fait
|
|
* #26 Logrotate en erreur
|
|
* Todo neox
|
|
* un peu compliqué comme histoire mais on va trouver
|
|
|
|
|
|
Questions :
|
|
|
|
* RAS
|
|
|
|
|
|
# Divers
|
|
|
|
Des projets divers, où les ranger ?
|
|
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/captchas](https://git.a-lec.org/a-lec/commissions/infrastructure/captchas)
|
|
* transféré à la nouvelle commission Projets
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/adhesion.a-lec.org](https://git.a-lec.org/a-lec/commissions/infrastructure/adhesion.a-lec.org)
|
|
* [https://git.a-lec.org/a-lec/commissions/infrastructure/don.a-lec.org](https://git.a-lec.org/a-lec/commissions/infrastructure/don.a-lec.org)
|
|
* Réfléchir sur la création d'un groupe GESTION ?
|
|
* Non, oskour forgejo
|
|
* Avoir un nom commençant par "GESTION -" ?
|
|
* oui
|
|
|
|
|
|
# Épilogue
|
|
|
|
## Vacances/indisponibilités
|
|
|
|
* neox: S31 (déconnexion quasi totale)
|
|
|
|
|
|
## Prochaine réunion
|
|
|
|
Date prochaine réunion :
|
|
|
|
* ~~mardi 5 septembre~~ : réunion mensuelle Chalec
|
|
* jeudi 7 septembre :
|
|
* pour : Laurent, neox, sparhéon
|
|
* contre :
|
|
* autre ?
|
|
|
|
|
|
Horaire de début :
|
|
|
|
* 20h00
|
|
* pour : neox, Cpm, Laurent, sparthéon
|
|
* 20h30 :
|
|
* pour : Cpm
|
|
* autre ?
|
|
|
|
|
|
Horaire de fin :
|
|
|
|
* 23h00
|
|
* pour : neox, Cpm, Laurent !
|
|
* autre ?
|
|
|
|
|
|
Fin de la réunion : 23h08
|