Il vous est sans doute arrivé de ne plus être en mesure de faire face aux nombres de transactions d’une application, d’avoir des impératifs de résultat vis-à-vis des pannes matérielles (réduire votre temps d'indisponibilité), de vouloir améliorer les performances de votre système ou d’en augmenter les capacités.
Nous avons souvent vu, chez des clients victimes de leur succès, une application devant faire face à des centaines de transactions par seconde alors qu’elle était prévue pour une dizaine seulement.
Dans ce cas, on améliore le système par l’adjonction de nouveaux éléments qui permettent d’augmenter sa capacité transactionnelle. Il existe également des techniques de basculement dans le cas de crash. Dans ce cas, on ne fait que des reprises automatiques d’activité sans faire appel à de la répartition de charge.
Cette solution est intéressante lorsqu’un nœud supporte le volume de transaction et que l’ajout d’un répartiteur de charge fait augmenter la charge du système.
Dans ce qui va suivre, j'essaierai de vous présenter quelques solutions applicables à différentes parties d'une chaîne applicative n-tiers classique.
La République Populaire de Chine impose un logiciel de contrôle d'accès défaillant
Au premier juillet 2009 et conformément à une directive du 19 Mai 2009 émise par le Ministère de l'industrie, de l'information et des technologies (MIIT), tout ordinateur vendu en Chine devra être livré avec 绿坝·花季护航 (la muraille verte, l'escorteur de mineurs) un logiciel de contrôle d'accès dont l'objectif officiel est de protéger les mineurs de la pornographie toujours réprimée en Chine. Il pourra être pré-installé ou livré sur CD-ROM. Les fabricants devront rapporter aux autorités le nombre de machines distribuées avec le logiciel.
Le 11 juin 2009, trois chercheurs de l'université du Michigan (Scott Wolchok, Randy Yao et J. Alex Halderman) ont révélé deux failles importantes (dépassement de tampon) affectant 绿坝·花季护航. Une simple page Web fait ainsi planter un navigateur (ou un onglet). Des shellcodes plus raffinés sont déjà disponibles : exploit .NET pour Internet Explorer (contourne les contre-mesures DEP et ASLR de Windows).
绿坝·花季护航 (prononcez Lubà·Huajì Hùháng) utilise OpenCV (bibliothèque de traitement d'image libre, développée à la base par Intel, spécialisée dans le traitement d'image temps réel) en violation de sa licence BSD puisque sans mention du copyright. Il utilise en outre des données issues de CyberSitter un concurrent développé par la société Solid Oak.
Ce projet formalisé officiellement en décembre 2008 sous l'impulsion des dirigeants chinois est financé par le MIIT pour environ six millions d'euros (41,7 millions de yuan). Testé depuis octobre 2008 dans plusieurs grandes métropoles chinoises, il a été réalisé par la société Jinhui en collaboration avec une université pékinoise qui a déjà développé des produits similaires pour l'armée populaire de libération.
NdM : Selon l'article Wikipédia anglophone, 绿坝·花季护航 (Green Dam) est inefficace. Utiliser Mac OS X et Linux suffit pour contourner le filtrage par exemple. Green Dam n'est pas non plus capable de détecter un contenu pornographique pour des peaux de couleur rouge ou noire. De plus, plusieurs failles de sécurité peuvent mener à une attaque massive (botnet ou attaque ciblée) des ordinateurs équipés de Green Dam.
Le 11 juin 2009, trois chercheurs de l'université du Michigan (Scott Wolchok, Randy Yao et J. Alex Halderman) ont révélé deux failles importantes (dépassement de tampon) affectant 绿坝·花季护航. Une simple page Web fait ainsi planter un navigateur (ou un onglet). Des shellcodes plus raffinés sont déjà disponibles : exploit .NET pour Internet Explorer (contourne les contre-mesures DEP et ASLR de Windows).
绿坝·花季护航 (prononcez Lubà·Huajì Hùháng) utilise OpenCV (bibliothèque de traitement d'image libre, développée à la base par Intel, spécialisée dans le traitement d'image temps réel) en violation de sa licence BSD puisque sans mention du copyright. Il utilise en outre des données issues de CyberSitter un concurrent développé par la société Solid Oak.
Ce projet formalisé officiellement en décembre 2008 sous l'impulsion des dirigeants chinois est financé par le MIIT pour environ six millions d'euros (41,7 millions de yuan). Testé depuis octobre 2008 dans plusieurs grandes métropoles chinoises, il a été réalisé par la société Jinhui en collaboration avec une université pékinoise qui a déjà développé des produits similaires pour l'armée populaire de libération.
NdM : Selon l'article Wikipédia anglophone, 绿坝·花季护航 (Green Dam) est inefficace. Utiliser Mac OS X et Linux suffit pour contourner le filtrage par exemple. Green Dam n'est pas non plus capable de détecter un contenu pornographique pour des peaux de couleur rouge ou noire. De plus, plusieurs failles de sécurité peuvent mener à une attaque massive (botnet ou attaque ciblée) des ordinateurs équipés de Green Dam.
Journée de rencontre démo Blender chez Eyrolles à Paris
FormaCD organise une grande journée gratuite sur le thème de l'illusion 3D. Quatre professeurs (Guy Cerry, Jean Marc Van Den Broek, Alexis Flamand, Francois Grassard) vont réaliser un workflow complet en commençant par le dessin, puis Maya, suivi de ZBrush, et le travail se terminera sur... Blender !
C'est Francois Grassard, célèbre pour ses articles sur Blender dans Computer Arts qui va officier et finaliser le projet (attention les yeux !).
La journée aura lieu le Samedi 26 Septembre 2009 à Paris à la librairie Eyrolles. L'inscription à cette journée sympa (on a même pensé au pot en fin de journée :-)) est obligatoire.
C'est Francois Grassard, célèbre pour ses articles sur Blender dans Computer Arts qui va officier et finaliser le projet (attention les yeux !).
La journée aura lieu le Samedi 26 Septembre 2009 à Paris à la librairie Eyrolles. L'inscription à cette journée sympa (on a même pensé au pot en fin de journée :-)) est obligatoire.
Festival des Arts Libres le 20 juin 2009 à Paris (Mairie du IIème)
Dans le cadre du 2ème festival des Arts Libres et à la suite des assises Internet et Création, Libre Accès organise trois tables rondes animées par Alix Cazenave et Jérémie Nestel afin de mieux analyser et cerner les enjeux toujours d'actualité entre liberté publique, internet, et évolution des modes de diffusion de la culture. Les acteurs de l'Art Libre en France seront également présents et apporteront leur point de vue, et notamment l'association Musique Libre !, les entreprises InLibroVeritas, Kassandre, Ralamax, Pragmazic ...
Les trois tables rondes (14h-18h) sont ouvertes au public. Elles seront suivies de concerts de 18h à minuit (voir le programme complet dans la suite de la dépêche).
Rendez-vous à la Mairie du 2ème arrondissement
8 rue de la banque 75002 paris - M° 3 : Bourse
Samedi 20 juin 2009 à partir de 14h00.
Vous pouvez également suivre ces débats sur le site d'Oxyradio.
Les trois tables rondes (14h-18h) sont ouvertes au public. Elles seront suivies de concerts de 18h à minuit (voir le programme complet dans la suite de la dépêche).
Rendez-vous à la Mairie du 2ème arrondissement
8 rue de la banque 75002 paris - M° 3 : Bourse
Samedi 20 juin 2009 à partir de 14h00.
Vous pouvez également suivre ces débats sur le site d'Oxyradio.
Test de la Fedora 11 Leonidas
La distribution Fedora 11 (Leonidas) est sortie en ce beau mois de juin comme annoncé sur LinuxFr.org, et j'ai réalisé un test de cette dernière avec les captures d'écran d'usage.
J'ai pour l'occasion téléchargé la version x86_64 sur mon portable (Intel Core 2 Duo T7300 avec 2 Go de RAM et carte vidéo Nvidia 8xxx mobile) et mon IBM x61s (3Go de RAM et carte vidéo Intel).
Fedora 11 contient une belle liste de nouveautés : Compiz 0.7.8, Firefox 3.5b4, glibc 2.10.1, noyau 2.6.29.4, GNOME 2.26, KDE 4.2.3, XFCE 4.6.0, Thunderbird 3, Xorg Server 1.6, ext4 par défaut et OpenOffice.org 3.1. PackageKit gère également à présent l'installation de polices et d'applications.
Je vous invite donc à consulter ce petit survol des nouveautés à la sauce FRLinux (petit rappel, comme pour la plupart des distributions testées, le but est de fournir un avis rapide sur une distribution pour l'utilisateur ou le décideur pressé).
J'ai pour l'occasion téléchargé la version x86_64 sur mon portable (Intel Core 2 Duo T7300 avec 2 Go de RAM et carte vidéo Nvidia 8xxx mobile) et mon IBM x61s (3Go de RAM et carte vidéo Intel).
Fedora 11 contient une belle liste de nouveautés : Compiz 0.7.8, Firefox 3.5b4, glibc 2.10.1, noyau 2.6.29.4, GNOME 2.26, KDE 4.2.3, XFCE 4.6.0, Thunderbird 3, Xorg Server 1.6, ext4 par défaut et OpenOffice.org 3.1. PackageKit gère également à présent l'installation de polices et d'applications.
Je vous invite donc à consulter ce petit survol des nouveautés à la sauce FRLinux (petit rappel, comme pour la plupart des distributions testées, le but est de fournir un avis rapide sur une distribution pour l'utilisateur ou le décideur pressé).
AppScale 1.1 est sorti : où comment se créer son propre Google App Engine
AppScale est une implémentation libre du Google AppEngine (GAE) de l'université de Santa Barbara, également à l'origine d'Eucalyptus, l'IaaS compatible Amazon EC2 à base de Xen/KVM. Le Google App Engine permet de développer des applications web hébergées par Google. AppScale permet de s'affranchir de l'hébergement Google.
AppScale permet l'exécution d'applications GAE au choix au sein :
Composants d'AppScale :
AppScale permet l'exécution d'applications GAE au choix au sein :
- D'une fabrique de cloud computing (EC2, Eucalyptus) ;
- De VMs Xen/KVM/VMware/etc. ;
- De serveurs physiques.
Composants d'AppScale :
- Google App Engine SDK ;
- Mongrel ;
- Hadoop pour son FS clusterisé HDFS (remplaçant GFS) ;
- Hbase ou hypertable ou MySQL pour le key/value datastore (remplaçant bigtable) ;
- Un connecteur GAEbackend générique ouvrant la voie au support d'autres bases très tendance comme Cassandra, Voldermort ou encore MongoDB.





