clownix a écrit 134 commentaires

  • [^] # Re: AppImage ?

    Posté par  (site web personnel) . En réponse au journal Virtualisation Cloonix installation binaire autonome. Évalué à 4.

    J'ai regardé Appimage, c'est en effet ce que j'ai fait pour cloonix mais je me demande comment ils font pour aller chercher les dependances et les ramener en local.
    Je vais regarder comment ils font, merci pour l'info.

  • [^] # Re: Avoir un bonne image, c'est important.

    Posté par  (site web personnel) . En réponse à la dépêche Cloonix et les conteneurs. Évalué à 2.

    Merci bien, c'est mon fils Hexabeast (Martin Perrier) qui est l'artiste d'origine, je ne sais pas trop dessiner, je pense me servir de ce nouveau logo pour remplacer l'autre avec ta permission…

  • [^] # Re: Avoir un bonne image, c'est important.

    Posté par  (site web personnel) . En réponse à la dépêche Cloonix et les conteneurs. Évalué à 3.

    Merci bien, c'est mon fils Hexabeast (Martin Perrier) qui est l'artiste d'origine, je ne sais pas trop dessiner, je pense me servir de ce nouveau logo pour remplacer l'autre avec ta permission…

  • [^] # Re: Utilisable pour simuler un environnement de VM kvm complet?

    Posté par  (site web personnel) . En réponse à la dépêche Cloonix et les conteneurs. Évalué à 4.

    Pour les bridges: 2 solutions, en demandant une interface vhost sur une vm, on obtient une interface visible dans la machine hote de nom vho_1_1_0 par exemple et qui est extremement rapide (plusieurs giga-octets ou dizaine de giga-bits) ou alors demander un tap qui possede la fonctionnalité wireshark mais d'un seul giga-bit par seconde.

    http://clownix.net/doc_stored/build-22-01/html/doc/ovs.html

    Bien sur, le tap comme le vho_x_y_z peuvent etre configuré avec une address et donnent acces à la machine hote. Dans cette configuration, c'est plus difficile d'acceder à internet qu'avec le nat.

    Le nat se branche sur une vm mais utilise udp et tcp de l'hote qui a un acces directe à internet en général alors que si on a fait un tap, il faut encore bosser pour passer sur internet surtout si on est derriere un routeur adsl qui normalement ne gère qu'un réseau local en 192.168…

  • [^] # Re: Utilisable pour simuler un environnement de VM kvm complet?

    Posté par  (site web personnel) . En réponse à la dépêche Cloonix et les conteneurs. Évalué à 4.

    Il y a dans cloonix un objet "nat", il permet de faire des apt-get par exemple ou lancer un browser sur le vrai internet…
    Il suffit de creer le nat, le connecter à une interface d'une vm puis faire dhclient sur l'interface de la vm connecté (dhclient de l'interieur de la vm).

    Les windows fonctionnent mais il faut utiliser des utilitaires pour la para-virtualisation:

    https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/archive-virtio/virtio-win-0.1.215-2/

    C'est pas vraiment simple mais je l'ai fait plusieurs fois…
    Avec une windows, il n'y a pas la console sur double-click comme pour une linux.

  • [^] # Re: Docker a la mano ?

    Posté par  (site web personnel) . En réponse à la dépêche Cloonix et les conteneurs. Évalué à 4.

    Oui, en ce qui concerne l'open-source il faut à la fois utiliser les softs bien finis comme docker mais aussi en comprendre les ficelles et pouvoir zapper sur d'autres possibilités. Pour ce qui est des interfaces réseau, cloonix integre le superbe openvswitch dans son utilisation kvm usuelle et en effet cela simplifie.

  • [^] # Re: Des questions

    Posté par  (site web personnel) . En réponse à la dépêche Cloonix et les conteneurs. Évalué à 4.

    Ce n'est pas encore près mais dans 1 mois, il y aura la possibilité de passer à la construction du containeur un chemin d'executable et des parametres.
    Le containeur va alors executer cet executable (qui doit etre dans le systeme de fichier du containeur).

    Mais en effet, pour l'instant c'est pas vraiment une fonctionnalitée utile:)
    Cette nouvelle a surtout un but de partage d'infos que j'ai trouvé sympa.

    Dans l'avenir on verra bien si cela devient utile…

  • [^] # Re: Contribution?

    Posté par  (site web personnel) . En réponse à la dépêche Version v09-00 de cloonix. Évalué à 2.

    Oui, en effet c'est là.

  • [^] # Re: Que veut dire exactement "la sécurité en moins" ?

    Posté par  (site web personnel) . En réponse à la dépêche QEMU/KVM et les VirtioVsock. Évalué à 3.

    Plus précisément: la sécurité est à gérer, en effet si on lance le serveur vsock_srv en root on arrive en root dans la machine ou ce serveur tourne même si on est logé user dans le shell ayant appelé vsock_cli.
    Ssh gère les comptes à la saisie: user@ip, ce qui ajoute une protection en plus du chiffrage des données échangées. vsock_src/vsock_cli ne gère pas les comptes.
    Sinon, le soft s'appuie sur une fonctionnalité linux/qemu-kvm, je ne pense pas que virtual-box puisse l'utiliser.

  • [^] # Re: Que veut dire exactement "la sécurité en moins" ?

    Posté par  (site web personnel) . En réponse à la dépêche QEMU/KVM et les VirtioVsock. Évalué à 10.

    En effet, les réponses sont toutes bonnes, c'est pour bosser facilement en développement. La sécurité peut parfois être un frein à l'avancement.
    C'est bien agréable de savoir qu'on peut faire toutes les manips iptables que l'on veut sans perdre la connexion hyperviseur/invité lors de la mise au point.
    Et si on a des tests sur une machine qui justement est très sécurisé au niveau ip, et que l'on veut virtualiser cette machine pour simuler des attaques ip, une entrée pour l'administration des tests par une des interfaces est une grave modification du système sous test.
    On peut aussi mettre des droits d'exécution à root uniquement sur le binaire vsock_cli pour gérer la sécurité. Il faut avoir à l'esprit que l'on est déjà dans la machine hôte avant d'utiliser vsock. On peut ne lancer le serveur vsock_srv qu'avec droits utilisateur réduits …
    Bref, on peut quand même maitriser ce que l'on ouvre.

  • [^] # Re: artisants et argent

    Posté par  (site web personnel) . En réponse à la dépêche Une nouvelle version de Cloonix est disponible, la v-37-00.. Évalué à 2.

    Ces articles ont prix 1 à 2 heures max et je ne m'y plains pas. Le conseil est déjà connu, il m'a été répété une bonne centaine de fois mais merci quand même.
    Une doc c'est au moins 1 semaine plein temps. Sachant qu'il y a aussi la maintenance de l'existant qui comporte selon le chiffrage cocomo plus d'un million d'euro de lignes de code. Il y a aussi des nouvelles fonctions que j'aimerais faire, l'interface graphique pas fini, et tout cela en plus de mon plein temps de plus de 8 heures par jour avec 2 heures par jour de transport. En gros je priorise les fonctions et la doc est prévu. Si c'était pour gagner de l'argent, je focaliserais plus là-dessus, mais je ne crois plus que l'open-source puisse faire gagner quoi que ce soit. La doc actuelle suffit, beaucoup de gens ont pu tester avec. Je ne demande rien à personne, je présente 1 fois par an mon cloonix. A l'année prochaine donc.

  • [^] # Re: artisans et argent

    Posté par  (site web personnel) . En réponse à la dépêche Une nouvelle version de Cloonix est disponible, la v-37-00.. Évalué à 2.

    Le modèle a été très bon dans le passé, plus on bossait plus on gagnait d'argent. Quand j'étais jeune, les jeunes (et moi) rêvaient d'un métier, (pilote de ligne, chirurgien, architecte, ingénieur…) maintenant ils rêvent de gagner de l'argent (trader, banquier, financier, manager), petit à petit, le modèle a placé l'argent avant le métier. Le travail concret ne rapporte plus, l'uberisation est le nouveau modèle avec d'un côté ceux qui gèrent et qui gagnent, de l'autre ceux qui font toujours plus pour toujours moins. Le modèle est en train de casser la récompense financière du travail, la récompense va aux gestionnaires, aux organisateurs, aux politiciens ou aux financiers, mais plus au créateur de base.
    Voila le sens de "tu bosses je gagne". Je me met à la place du jeune du mac-do dont le rendement est surveillé par webcam, je n'aime pas trop ce système.

  • [^] # Re: artisans et argent

    Posté par  (site web personnel) . En réponse à la dépêche Une nouvelle version de Cloonix est disponible, la v-37-00.. Évalué à 5.

    Un peu agressif comme réponse, as-tu un problème de confiance en toi?
    Il n'y a pas de "méchants", tu inventes des trucs que je n'ai pas dit, tout le monde aime gagner de l'argent, ce n'est pas méchant, "tu bosses je gagne" veut dire injuste, ou mauvaise répartition, ce genre de truc.
    Et je suis probablement mieux payé que toi :)
    De plus, je ne suis pas près de disparaître.
    Et pour l'orthographe, quand on est poli on ne mentionne pas les erreurs des autres, oui je suis dyslexique depuis mon plus jeune âge.

  • [^] # artisants et argent

    Posté par  (site web personnel) . En réponse à la dépêche Une nouvelle version de Cloonix est disponible, la v-37-00.. Évalué à 3.

    Heureusement, il y a encore des artisans, professions libérales, et très petites boites artisanales, le modèle n'est pas encore mort. A la disparition des artisans au sens très large, il y aura disparition de l'ensemble de la société car il ne faudra pas compter sur ceux qui pensent très fort: "Tu bosses Je gagne" pour produire ou faire produire quoi que ce soit.
    Notre productivité n'a jamais été aussi forte mais elle est basé sur le vrai boulot de ceux qui ne sont pas bien payés (stagiaires, apprentis, développeurs …) pendant que l'argent va à ceux qui sont perpétuellement en réunion, planant dans leur monde déconnecté, réceptif à la communication vendeuse de rêve. Je pense qu'on vit une décadence justement parce-que le modèle qui marchait: "travailler plus pour gagner plus" est devenu impossible si le travail est du vrai travail concret donc terre à terre.

  • [^] # Re: Provisioning

    Posté par  (site web personnel) . En réponse à la dépêche Une nouvelle version de Cloonix est disponible, la v-37-00.. Évalué à 3.

    A propos des 60 jours gratuits mais bridés, j'ai des questions pour ceux qui peuvent y répondre:

    Que se passe t'il après 60 jours?
    Quel est le moment précis à partir duquel les 60 jours commencent ?
    Comment le cisco détecte que 60 jours sont passés ?

  • [^] # Re: A quoi ça sert ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Cloonix 33-00. Évalué à 1.

    En très grossier: un jouet à essayer des open-sources associés au réseau, un prototypeur/maquetteur pour montrer des proof-of-concepts sans investissement.
    On peut aussi l'utiliser pour se projeter dans une distribution différente comme les autres outils de virtualisation et containers.
    On peut aussi faire des réseaux virtuels multi-machines sans limite de taille avec les connections inter-cloonix.
    Il pourrait y avoir une application de réseau overlay privé ultra-sécurisé, en améliorant la sécurité des points d'entrée dans cloonix qui sont tous applicatifs donc facile à sécuriser.

  • [^] # Re: Argumentaire ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Cloonix 33-00. Évalué à 6.

    Oui, merci d'en ajouter sur le pourquoi du kvm! En fait j'ai fait des ajout à une nouvelle que je voulais bien plus courte, juste pour dire que j'avais livré une version. J'ai ajouté un peu trop rapidement ce qui me passait par la tête pour faire plus de contenu.

    La raison principale devant pousser les utilisateurs est en effet le coté plug-and-play de kvm.

    Le Français créateur de qemu, c'est Fabrice Bellard presque aussi fameux que Linus pour beaucoup de logiciels, mais pour le module kvm du noyau, ce n'est pas lui, c'est une boite (Qumranet) racheté par Redhat.

    Le volume actuel de qemu est autour du million de lignes de codes alors que celui du module kvm est sous les 100000 lignes.
    Le module kvm s'occupe de faire tourner le code du (des) cpu(s) sur des processeurs virtuels pendant que qemu émule le reste du matériel.

  • [^] # Re: L'éthique et la politique

    Posté par  (site web personnel) . En réponse à la dépêche États généraux de la révolution numérique du 12 février au 20 mars 2016. Évalué à 4.

    En effet, les sujets abordés ont bien leur place içi, il est triste de voir l'effet épouvantail du parti communiste à la fois sur les modérateur qui ont eu peur du qu'en dira t'on avant de poster la dépêche et sur les lecteurs qui ont visiblement ignoré la dépêche.
    Le contenu est ce qui compte, si les interlocuteurs parlent bien de leurs sujets leur étiquette ne doit pas leur nuire. Sinon c'est ce que l'on appel les préjugés qui décident pour nous.

  • # Très bon bouquin

    Posté par  (site web personnel) . En réponse au journal Giulia Anders : "Le charme discret de l'intestin" . Évalué à 0.

    J'ai lu avec plaisir, j'ai un problème avec le gluten.

  • # soyons compréhensif

    Posté par  (site web personnel) . En réponse au journal Comment mon expérience Linux est en train de tourner au fiasco. Évalué à 6.

    En effet, j'ai aussi pensé qu'il y avait régressions (sur gnome pour mon cas) mais un système si complexe doit passer par des points bas pour changer et remonter plus haut.
    Personnellement j'ai confiance en ceux qui font les choix, particulièrement aux bénévoles de Debian.
    Mon système marche bien même si gnome est maintenant un peu étrange.
    Le libre est bien en train de gagner.

  • [^] # Re: mouvance

    Posté par  (site web personnel) . En réponse au journal DevOps. Évalué à 2.

    Désolé pour le pavé :)

    C'était bien agréable à lire, j'ai bien l'impression que les métiers changent de plus en plus vite, la productivité dans les systèmes complexes augmente assez vite, la formation se fait sans prof, sur le web, de nouveaux mots/concepts sont inventés, encore trop jeunes pour être clair, mais c'est plutôt bon signe, ça bouge…

  • [^] # Re: Exemple concret

    Posté par  (site web personnel) . En réponse au journal DevOps. Évalué à 2.

    En effet le lien:
    http://edunham.net/2015/05/20/open_infrastructure.html
    est assez intéressant, merci.

  • [^] # Re: Ma compréhension

    Posté par  (site web personnel) . En réponse au journal DevOps. Évalué à 2.

    Donc je croyais à une méthodologie, puis j'ai cru à un groupe d'outils open-sources, la première réaction au journal montre plutôt que c'est un type d'administrateur, et enfin j'ai presque l'impression que c'est un métier se situant entre la configuration, le développement et le test continu.
    Le mot a plusieurs facettes.

  • [^] # Re: Ma compréhension

    Posté par  (site web personnel) . En réponse au journal DevOps. Évalué à 2.

    J'ai peut-être fait quelques erreurs, c'est assez flou comme terme…
    J'avais justement envie d'en parler pour avoir plus de précision venant de réactions…

  • # Les Rapaces de la pub

    Posté par  (site web personnel) . En réponse au journal Sourceforge de pire en pire: usurpation d'identité du projet GIMP. Évalué à 6.

    Ils nous détruisent ce bel outil qu'est internet, tout les jours plusieurs minutes sont nécessaires pour être certain que les spams sont bien des spams!
    Ils envahissent tout ce que vous aimez, tout ce que vous regardez, ils sonnent au téléphone si vous n'êtes pas sur liste rouge. Toute cette énergie injecté pour vous géner (pour ne pas utiliser un gros mots), impressionnant et très déprimant.
    Pour l'hébergement c'est pas cher il ne faut pas hésiter à avoir son chez-soi, avec de préference une addresse ip perso non partagée pour éviter les voisins d'ip spameurs qui font bannir votre ip (qui est la même que la leur)…