Ririsoft a écrit 275 commentaires

  • [^] # Re: influxdb vs prometheus

    Posté par  . En réponse à la dépêche Découverte de l’outil de supervision Prometheus. Évalué à 3.

    En ce qui me concerne j'ai rencontré une limitation avec InfluxDB sur la cardinalité des séries. En gros Influx stocke en mémoire des informations sur chaque série, ce qui pose problème (Out of Memory) avec un grand nombre de séries. Ils bossent dessus mais c'est pas encore mûre.

    Du coup je voulais savoir si des gens avait fait un switch Influx -> Prometheus (ou l'inverse) et ce qu'ils en pensaient.

  • [^] # Re: IPV6 pas dispo sur reseau mobile

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 2.

    Merci pour l'info, je ne savais pas. Mais bon vous conviendrez que faire changer ses APN à madame Michu pour pouvoir se rendre sur le site familial c'est pas encore ça …

  • # IPV6 pas dispo sur reseau mobile

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 5.

    J'ai voulu passer mon hébergement perso en IPv6 pour avoir plusieurs services sur le même port dans mon réseau local et j'ai eu la désagréable surprise de constater que mon opérateur téléphonique mobile (Bouygues Télécom) ne supporte pas l'IPv6 sur son réseau.

    C'est moche …

  • # influxdb vs prometheus

    Posté par  . En réponse à la dépêche Découverte de l’outil de supervision Prometheus. Évalué à 7.

    N'hésite pas a nous faire part de tes commentaires après utilisation sur le moyen terme: Performances, maintenance …

    As-tu regardé Influxdb qui propose une full stack de monitoring (Telegraf, Chronograf, InfluxDB et Kapacitor ?

    J'aimerai beaucoup avoir des retours Influxdb vs Prometheus.

  • [^] # Re: nethdata

    Posté par  . En réponse à la dépêche Découverte de l’outil de supervision Prometheus. Évalué à 1.

    Je ne connaissais pas netdata, merci ! Une très belle découverte.

  • # J’achète mais ...

    Posté par  . En réponse au journal L’écriture neutre. Évalué à 10.

    J'achète l'humour du billet, mais entre nous je me sens un peu dépassé par le sujet.

    J'ai du mal à comprendre d'où ça vient, qui est derrière cette écriture inclusive, quels intérêts ça sert et comment le monde va devenir meilleur.

  • [^] # Re: Durée de vie des diques USB et mise en veille

    Posté par  . En réponse au journal [Retour d'expérience] Accéder et Monter un disque partagé sur une BBOX. Évalué à 2.

    Avec plaisir !

    Dans mon /etc/fstab j'ai par exemple un disque USB dédié aux sauvegardes de mes portables via Déjà Dup :

    UUID=2a0db4be-8234-41bc-8a2f-cd7605f9bf13 /media/Backup ext4 noauto,x-systemd.automount,x-systemd.idle-timeout=3min 0 2

    Il faut forcer systemd à recharger sa configuration (ou redémarrer) pour que ça soit pris en compte :
    sudo systemctl daemon-reload

    Rien de spécial au niveau Samba, je partage juste le point de montage /media/Backup.

    Voilà! systemd intercepte tous les accès à /media/Backup et monte le disque si besoin. Au bout de 3 minutes sans accès (idle timeout) le disque est démonté automatiquement. Tu peux débrancher et rebrancher le disque à chaud: s'il y a des écritures en cours systemd forcera un nettoyage des erreurs si le système de fichier le supporte au prochain branchement du disque.

    Pour la mise en veille du disque dur c'est moins évident:

    • Sous Fedora Server j'ai eu des soucis avec la configuration par défaut du démon smart qui changeait la période de veille des disques à chaque démarrage. La page SMART du Wiki Archlinux m'a beaucoup aidé pour résoudre ça.

    • Sous Archlinux je n'ai eu aucun problème car le démon smart n'est pas installé par défaut.

    Tu sais tout !

  • # Durée de vie des diques USB et mise en veille

    Posté par  . En réponse au journal [Retour d'expérience] Accéder et Monter un disque partagé sur une BBOX. Évalué à 10.

    Je partage également des disques USB sur mon réseau local via SMB, en revanche je préfère mon serveur perso à la box pour plus de contrôle: sans utilisation pendant quelques minutes le disque est démonté (systemd automount) et mis en veille. Le point de montage reste disponible pour le prochain accès SAMBA: le disque est réveillé et monté.

    Pour un usage domestique avec en moyenne sur la journée un taux de R/W proche de zéro, ça permet de prolonger la durée de vie de mes disques USB qui ont toutes leurs dents et smartctl est toujours content après plusieurs années.

    Je dois reconnaitre que systemd automount n'a pas été parfait à ses débuts, mais maintenant ça marche aux petits oignons, même en hotplug/unplug.

    Ça vaut le coup de regarder si ta BBOX met bien en veille les disques quand ils ne sont pas utilisés. Si tu as des disques de base du commerce ils pourraient vieillir plus vite.

  • # Un bel exercice de style.

    Posté par  . En réponse au journal Une Demande d’Emploi en 2017. Évalué à 2.

    Bravo Thomas pour la performance.

    Non seulement tu nous as offert un bien bel exercice de style, mais tu nous as aussi lancé quelques traits d'humour qui, soyons francs, m'ont bien fait marré.

    Je dois t'avouer que sur la fin du texte il s'est passé quelque chose d'étrange : je me suis habitué à cette orthographe et je suis arrivé à te lire presque aussi facilement qu'avec une orthographe classique. Mais quand j'ai voulu te répondre avec la nouvelle orthographe, je n'ai pas pu. Je dois être trop réac' …

    Merci encore et bravo l'artiste !

  • # A payé aussi

    Posté par  . En réponse au journal A payé. Évalué à 5.

    J'utilise Wikipedia au quotidien pour le boulot, me divertir, me cultiver et éveiller mes enfants au monde qui les entoure. Son indépendance vis à vis des entreprise et des institutions a un prix.

    C'est avec beaucoup de honte que j'avoue soutenir Wikipedia par un don annuel seulement depuis 2 ans. Mais j'ai remarqué qu'une fois sauté le pas, donner la deuxième année a été très facile.

  • # Merci pour l'info !

    Posté par  . En réponse au journal Pijul, un nouveau gestionnaire de source. Évalué à 9.

    Je vais regarder ça de près.

    Fanboy de Hg dès ses premières heures j'ai du m'incliner face à l'hégémonie de Git. Bien que satisfait dans les grandes lignes, je suis toujours obligé de regarder les man pages pour un certain nombre d'opérations dont je n'arriverai jamais, je crois, à me souvenir de leur fonctionnement exacte, git reset en particulier.

    J'utilise beaucoup aussi le rebase et je suis donc très curieux de voir ce que donne pijul dans un tel workflow.

    Bref merci pour l'info :-)

  • [^] # Re: Aller plus loin

    Posté par  . En réponse au journal De l'exploitation des logs de fail2ban…. Évalué à 1.

    Pour contourner fail2ban il y a une solution: bombarder massivement dans un temps très court. Soit depuis quelques IPs (mais le temps devra être très très court pour ne pas laisser à fail2ban le temps de parser les logs et de bannir), soit depuis un grand nombre d'IPs depuis différents sous réseaux (et dans ce cas le temps peut être plus long).

    Dans ce cas là avoir un graph du volume et du rate de ban permet de détecter une tentative sérieuse d'intrusion.

    Sinon dans le cas nominal, savoir que fail2ban a bloqué x IPs n'a pas grand intérêt en effet. Il y a tellement de scripts qui scannent internet à la recherche de la machine avec un password root/root ou admin/admin, notamment pour l'IoT …

  • # Excellent article, bravo!

    Posté par  . En réponse à la dépêche Matrix pour décentraliser Skype, Whatsapp, Signal, Slack et Discord. Évalué à 4.

    Bravo et merci pour cet article. La bonne dose de détails, une prise de recule, une mise en perspective. Un des meilleurs articles de l'année sans aucun doute.

  • # Un grand merci

    Posté par  . En réponse au journal Ce que j'écoute par curiosité. Évalué à 4.

    Un grand merci à toi pour avoir pris le temps de collecter et de partager tout ça.

    Je suis un podcasteur assidu de la Méthode Scientifique sur France Culture et je partage ton opinion: à elle toute seule cette émission justifie la redevance.

    Je vais explorer tes autres podcasts et élargir mon horizon. Merci !

  • # NUK, Arch et Apple Remote

    Posté par  . En réponse au journal Sortie du media player KODI 17 krypton. Évalué à 3.

    Chez moi ça tourne sur un Intel NUK sous Archlinux. J'utilise la télécommande d'une AppleTV qui me sert de cale porte maintenant. J'ai pas réussi à faire marcher le HDMI-CEC même avec l'adaptateur qui va bien. C'est top KODI, mais ça pourrait être moins usine à gaz.

  • # Retour sur InfluxDB

    Posté par  . En réponse au journal Base de séries temporelles. Évalué à 6.

    J'utilise InfluxDB + Grafana dans un environnement professionnel (monitoring transactionnel) et personnel (monitoring serveur perso).

    Pour un usage pro c'est pas encore tout à fait mûre mais c'est en bonne voie. Par exemple le nombre de séries est limité par la mémoire sur un noeud. La dernière version améliore les choses mais il y a encore du travail à faire. Mais franchement ça s'utilise très bien en PROD pour un usage non critique. Grafana est super agréable par rapport à Cacti, RDDTool et autre solutions de monitoring.

    Pour un usage perso ça marche très très bien, notamment avec le moniteur système companion telegraf (la fameuse stack TICK de chez InfluxData).

    InfluxDB vient en complément d'ElasticSearch pour mon usage pro: InfluxDB excelle vraiment dès que tu veux jouer avec le temps (dérivée, percentile, …). ES excelle vraiment dans le grouping et la recherche par valeur. InfluxDB prend moins de place sur disque qu'ES pour les mêmes données (facteur 3 dans mon usage).

    Comme toutes les DB modernes (Mongo, Couch, Influx et autres), c'est très bien pensé pour les devops : facile à déployer, à maintenir et à monitorer.

    Non franchement dans le genre Time Series DB je recommande sincèrement d'essayer InfluxDB.

  • [^] # Re: Contournement des Clés de protection de la mémoire

    Posté par  . En réponse à la dépêche Sortie du noyau Linux 4.9. Évalué à 1.

    OK, merci.

  • # Contournement des Clés de protection de la mémoire

    Posté par  . En réponse à la dépêche Sortie du noyau Linux 4.9. Évalué à 10.

    Bonjour,

    Un grand merci pour cet article de grande qualité.

    Je n'ai pas compris le passage sur les "Clés de protection de la mémoire" où il est fait mention d'un contournement possible de la solution d'Intel. Est-ce que ça va dire que la solution n'est pas exploitable en tant que tel pour le moment, ou il est nécessaire de mettre en place d'autres mesures existantes pour avoir une solution 100% fonctionnelle ?

    Est-ce que vous avez des précisions là-dessus, s'il vous plait ?
    Un grand merci d'avance !

  • # Transparence

    Posté par  . En réponse au journal De l'importance (des tests réguliers) des sauvegardes. Évalué à 10.

    La grande transparence de Gitlab est à saluer.

    Je trouve même qu'ils en font trop.On peut les voir en direct réfléchir au problème : https://www.youtube.com/c/Gitlab/live

    C'est de la "DevOps" téléréalité. Je ne sais pas si j'apprécierais en tant qu'employé. Intimité, droit à l'image, droit à être mauvais un jour sans … Tout cela, et bien d'autre encore, mérite réflexion.

  • [^] # Re: Impressionnant

    Posté par  . En réponse à la dépêche FreeBSD 11.0. Évalué à 1. Dernière modification le 22 novembre 2016 à 11:19.

    Merci pour l'info.

    Je suis un peu perdu dans la nomenclature : Broadwell, Haswell, Skylake, …
    J'ai une intel HD 5000 sur mon intel NUC 5i3RYH. Il me semble que c'est du Broadwell.
    Mais ça marche très bien sous Archlinux avec xf86-video-intel. Pour être précis mon seul besoin graphique est de faire tourner Kodi/XBMC avec des vidéos en HD 1080P.

    Du coup grâce à ton commentaire, je me demande si le problème n'est pas juste la 3D et que dans ce cas Kodi/Video 1080P marcherait très bien sous FreeBSD avec ma carte vidéo. Je vais essayer avec un live USB.

  • [^] # Re: Impressionnant

    Posté par  . En réponse à la dépêche FreeBSD 11.0. Évalué à 2.

    Je suis un fan d'Archlinux … mais j'utilise une Fedora sur mon laptop pour sa très bonne intégration de Gnome. Sur mon serveur perso j'ai voulu tester une Fedora Server à la place de mon Arch. Je suis très déçu par la trop grande fréquence de mise à jour noyau avec parfois des régressions, et SeLinux est un cauchemar au quotidien. J'ai essayé docker aussi pour mes services web, je n'ai pas aimé l’expérience : c'est le bordel, trop d'outils, trop de fonctionnalités, trop de couches par dessus les couches.

    Bref j'ai envie de la stabilité d'une Debian Stable pour la base du système, de la souplesse d'une Arch pour mes applications, et de l'isolation solide pour mes services exposés à l'internet.

    Je me lance donc dans FreeBSD dans une VM pour le moment. Ca me plait beaucoup, beaucoup.
    Un gros bémol: le support des GPU intel Skylake se fait attendre (j'en ai besoin pour faire tourner Kodi au poil avec de la full HD).

    A suivre.

  • # A faire une fois dans sa vie

    Posté par  . En réponse à la dépêche Linux From Scratch 7.10 : Vous êtes aux commandes. Évalué à 5. Dernière modification le 29 septembre 2016 à 10:46.

    Il y a bien des années de cela je me suis fait un petit LFS.
    C'est véritablement passionnant et ça vous apprendra plus sur un système Linux que ce que n'importe quel livre ou distribution (même Gentoo ou Arch) pourrait vous apprendre.
    A faire au moins une fois dans sa vie de linuxien …

  • # Intel NUC + USB 3

    Posté par  . En réponse au journal Du stockage, du stockage :). Évalué à 3.

    Comme serveur perso j'utilise un Intel NUC. J'avais besoin d'un peu de CPU pour faire du transcoding de vidéo, le Pi était trop faible.

    Pour les disques mon usage étant très faible (regarder un film, transcoder une vidéo, recevoir un mail, consulter le site web familial, …), proche de 0 bytes par secondes sur l'année, j'ai fait le pari de l'USB. Mes disques se mettent en veille tous seuls rapidement après utilisation.

    J'ai même utilisé l'automount/auto unmount de systemd pour les brancher/débrancher à chaud. L’expérience est pas au top de ce côté là quand je fais des branchements/rebranchements successifs. Pas encore stable cette fonctionnalité de systemd.

    J'ai 2 disques de 1 et 2 To branchés en permanence. 1 Pour mon serveur de backup, l'autre pour mon serveur de vidéos. J'ai 2 disques équivalents dans un tiroir pour faire des backups des 2 disques précédents. Pour les vidéos il va falloir que je passe au 4 To bientôt …

    Globalement je suis très satisfait de cette configuration : le NUC est au top au niveau performance, c'est agréable d'avoir un peu de CPU sur son serveur perso. Les disques USB sont rapides (USB 3) et fiables (ça fait 3 ans qu'ils tournent, enfin qu'ils sont en veille la plus part du temps). Au niveau prix je m'y retrouve pas trop mal. Petit plus : je part avec en vacances avec le disque du serveur de vidéo pour les regarder sur mon laptop. J'échange facilement le disque de backup avec un autre disque en lieu sûre pour me protéger des incendies/vols.

    J'ai regardé le cloud, mais pour des vidéos c'est vraiment trop cher.

  • # Backup Incrémental ?

    Posté par  . En réponse au journal C14 l'archivage chez Claude. Évalué à 1.

    Le tarif est attractif, mais je n'ai pas compris le coût que pourrait avoir un backup incrémental. J'ai l'impression que ce n'est pas du tout fait pour et qu'il faudra débourser la somme d'un désarchivage complet à chaque incrément, ce qui n'est pas du tout rentable. Vous avez compris ça comme moi ?

  • # Go

    Posté par  . En réponse au journal Et si JavaScript allait droit dans le mur ?. Évalué à 10.

    Je suis sur Go en ce moment. J'aime beaucoup sa simplicité, les variables typées, la compilation statique et la cross compilation. Je suis entrain d'abandonner Python, qui avait une grande place dans mon coeur, pour Go. Travaillant sur une grande diversité d'OS et d'architectures, n'ayant pas toujours les mains libres sur l'OS où je suis, l'argument décisif c'est la facilité de déployer un programme Go par rapport à la galère que c'est de déployer un programme Python (PYTHONPATH, Python 2.6, 2.7, 3.1, 3.2 …).

    Sur le Javascript je te rejoins à 100%. Il parait accessible quand on le découvre, mais je le mets en numéro 2 derrière le C++ dans la liste des langages difficiles et piégeux. Du coup je l'utilise en mode très minimaliste, pas de programmation objet, surtout pas de prototypes, pas d'abus des promises (qui sont quand même assez élégantes il faut le reconnaitre) et surtout aucun framework.

    D'ailleurs quelque soit le langage j'en ai ras le bol des frameworks. Je préfère recoder un truc minimaliste pour mon besoin qu'utiliser une usine à gaz dont j'utilise 1% des fonctionnalités.