Je vais rejoindre un peu ce qui s'est dit plus haut et sans doute généraliser de façon excessive, mais il le semble qu'une erreur commune concernant les technologies distribuées telle que ceph est de croire qu'on peut monter de petites infrastructures.
Indépendamment des techno sous jacente, il s'agit ici d'assurer la disponibilité et la permanence d'une ressource au delà des pannes matérielles. Or le premier élément qui va limiter l'impact d'une panne, c'est la possibilité de la noyer au sein de l'infrastructure.
Si tu as 3 serveurs, la panne d'un seul représente un tiers des données. C'est énorme et potentiellement désastreux. Plus le nombre de serveurs va augmenter moins la panne deviendra significative. À un certain niveau, elle sera quasiment dissoute dans la normalité des incidents d'une infra aux dimensions industrielle : un non évènement.
Reste la question de la panne globale. Car finalement, il est pertinent de penser que plus une infra est imposante, plus un désastre majeur devient probable. La encore la réponse est dans une maîtrise de la solution jusqu'au bon niveau. Choix des disques, des composants réseau, maîtrise du soft et de ses mises à jour, procedures d'intervention, qa …
La haute disponibilité au niveau des infrastructures nécessite des moyens importants et une taille critique. Il est rare qu'il n'existe pas un biais pour s'en passer…
, la GROSSE différence entre Puppet et Ansible, c'est la vitesse d'exécution
La grosse différence c'est que dans puppet ce sont les clients qui viennent chercher leur conf alors qu'ansible pousse la conf sur les clients.
C'est la base de l'enforcement.
Ansible, ou fabric ou rex ou pssh, sont de très bons outils de script, très pratique pour faire du déploiement de masse, des mises à jour, des installations. Puppet c'est autre chose, d'autres concepts et d'autres objectifs : un moyen de gérer un parc dans la durée, avec un agent, une pki, une cmdb, les facts …
Par exemple, je suis capable aujourd'hui grâce aux trusted facts de définir complètement un serveur rien qu'en émettant un certificat. À quoi il va servir ? Pour quel client ? Quoi installer dessus … Le cycle : définir, tester, enforcer, rapporter est tout a fait adapté à un processus industriels de gestion des serveurs. C'est la grande force de puppet.
Utiliser le resolver de la box du voisin via son IP publique est aussi possible. Cela fait d'ailleurs parti des bonnes méthodes pour lancer une attaque par amplification.
S'il a bien choisi son FAI tu pourras aussi profiter des protocoles chargen et echo
je ne vois pas beaucoup d'intérêt aux BSD par rapport à linux
La question est mal posée. Comment maintenir sa prod entre la divulgation d'un zéro day et la sortie du correctif ?
1 - serrer les fesses
2 - profiter que le libre nous offre plusieurs systèmes de bonne facture pour gérer tranquillement la situation
La diversité c'est la vie. Avoir plusieurs systèmes prêts pour la production permet d'avoir une segmentation intéressante de son parc et ainsi limiter l'impact des failles.
N'importe quoi : pas besoin de serrer les fesses si tu as une bonne gestion, car celle-ci passera de d'un pourcentage élevé de "actions risquées" à un pourcentage élevé d'"obligations stables et à capital garanti"
Parles en à tous ceux qui ont tout perdu dans la faillite de Enron.
Bref, je pense qu'il est très naïf de croire que seuls les britanniques sont affectés par ce vote.
Je pense qu'il est très naïf de croire que le vote des britanniques entraînera leur départ de l'UE.
Une crise politique majeure en Grande Bretagne avec risque de scission de l’Écosse et menace des banques de délocalisation sans doute. Un accord mou qui ne dira pas son nom, une exemption perpétuelle de cotisation … Mais pas plus de départ que de l’annulation de la dette Grecque.
Je ne vois pas trop pourquoi tout à coup, le vote de citoyens, fussent-ils très grand Britons aurait une quelconque influence sur le destin de l'union …
TarSnap : pas libre mais dit y contribuer, chiffré de bout-en-bout. Même dédupliqué cela reste relativement cher (à partir des exemples donnés sur le site)
Heu, je te conseille d'approfondir un peu ce point.
Derrière tarsnap, il y a Colin Perecival, qui est l'un des contributeurs historique majeur de FreeBSD. Il maintient par ailleurs toutes les images FreeBSD que tu peux installer sur amazon. Tarsnap (l'entreprise) est sponsor de la FreeBSD Fundation.
Enfin l'ensemble du client comme des composants serveur sont libres.
Oui. Celle développée ou pas par Oracle (Je ne sais pas trop ce qu'ils font de Solaris) et OpenZFS qui provient du code libéré par SUN.
Il y a en plus diverses fonctionnalités à la marge telles que l'export iscsi auto, le scan antivirus, l'insensibilité à la casse qui ne sont pas forcément implémentées par tous les systèmes ou implémentés comme des noop.
Tout cela est géré par des feature flags qui permettent de vérifier la compatibilité. Donc dans le pire des cas l'import de ton zpool échoue
[^] # Re: N'oubliez pas dimanche
Posté par Joris Dedieu (site web personnel) . En réponse au journal Arrestation du développeur Debian Dmitry Bogatov. Évalué à 1.
Du calme, du calme. Prends ton Médiator et on en parle…
[^] # Re: TV Samsung
Posté par Joris Dedieu (site web personnel) . En réponse au journal 40 failles 0-day découvertes dans Tizen. Évalué à 4.
La question a été posée. Mais personne n'a pu répondre parce qu'on était en train de tellement se gaver que s'aurait été mal poli de parler.
Le gars de la sécu et son équipe, on les a virés parce que les mails du boss étaient sur Internet. Depuis on se gave encore plus.
# la taille compte
Posté par Joris Dedieu (site web personnel) . En réponse à la dépêche Installation de Ceph Jewel sous Debian Jessie. Évalué à 4.
Je vais rejoindre un peu ce qui s'est dit plus haut et sans doute généraliser de façon excessive, mais il le semble qu'une erreur commune concernant les technologies distribuées telle que ceph est de croire qu'on peut monter de petites infrastructures.
Indépendamment des techno sous jacente, il s'agit ici d'assurer la disponibilité et la permanence d'une ressource au delà des pannes matérielles. Or le premier élément qui va limiter l'impact d'une panne, c'est la possibilité de la noyer au sein de l'infrastructure.
Si tu as 3 serveurs, la panne d'un seul représente un tiers des données. C'est énorme et potentiellement désastreux. Plus le nombre de serveurs va augmenter moins la panne deviendra significative. À un certain niveau, elle sera quasiment dissoute dans la normalité des incidents d'une infra aux dimensions industrielle : un non évènement.
Reste la question de la panne globale. Car finalement, il est pertinent de penser que plus une infra est imposante, plus un désastre majeur devient probable. La encore la réponse est dans une maîtrise de la solution jusqu'au bon niveau. Choix des disques, des composants réseau, maîtrise du soft et de ses mises à jour, procedures d'intervention, qa …
La haute disponibilité au niveau des infrastructures nécessite des moyens importants et une taille critique. Il est rare qu'il n'existe pas un biais pour s'en passer…
[^] # Re: mmmhhh
Posté par Joris Dedieu (site web personnel) . En réponse au journal La CIA offre sa première fournée de logiciels non libres gratuits. Évalué à 3.
Non c'est un haut fonctionnaire qui est allé pantoufler chez Rothschild. Ça ne fait pas de lui un banquier …
[^] # Re: Intérêt ?
Posté par Joris Dedieu (site web personnel) . En réponse au journal Portable triple écran. Évalué à 2.
J'ai ça : https://www.asus.com/Docks/ASUSPRO_Ultra_Docking_Station/ et je peux te garantir que ça fonctionne encore plus mal sous Linux que sous Windows. Pire qu'un blob proprio, un blob proprio qui ne fonctionne pas…
J'ai eu l'impression de revivre le temps des modems USB / ADSL. En pire car en plus désormais je comprends ce que je fais.
[^] # Re: Agentless, danger
Posté par Joris Dedieu (site web personnel) . En réponse au journal Déploiement et automatisation avec Ansible - partie 1. Évalué à 3.
La grosse différence c'est que dans puppet ce sont les clients qui viennent chercher leur conf alors qu'ansible pousse la conf sur les clients.
C'est la base de l'enforcement.
Ansible, ou fabric ou rex ou pssh, sont de très bons outils de script, très pratique pour faire du déploiement de masse, des mises à jour, des installations. Puppet c'est autre chose, d'autres concepts et d'autres objectifs : un moyen de gérer un parc dans la durée, avec un agent, une pki, une cmdb, les facts …
Par exemple, je suis capable aujourd'hui grâce aux trusted facts de définir complètement un serveur rien qu'en émettant un certificat. À quoi il va servir ? Pour quel client ? Quoi installer dessus … Le cycle : définir, tester, enforcer, rapporter est tout a fait adapté à un processus industriels de gestion des serveurs. C'est la grande force de puppet.
[^] # Re: Encodage texte ?
Posté par Joris Dedieu (site web personnel) . En réponse au journal BinMake : pour construire un fichier binaire décrit en texte. Évalué à 2.
128 caractères sont bien suffisant pour n'importe qui.
# box du voisin
Posté par Joris Dedieu (site web personnel) . En réponse au journal DNS anonyme. Évalué à 2.
Utiliser le resolver de la box du voisin via son IP publique est aussi possible. Cela fait d'ailleurs parti des bonnes méthodes pour lancer une attaque par amplification.
S'il a bien choisi son FAI tu pourras aussi profiter des protocoles chargen et echo
[^] # Re: Système monopuce ?
Posté par Joris Dedieu (site web personnel) . En réponse à la dépêche Sortie du noyau Linux 4.8. Évalué à 1.
En d'autres temps on parlait d'un microcontrôleur …
[^] # Re: Question
Posté par Joris Dedieu (site web personnel) . En réponse au journal Claude Gensac de funèsisée. Évalué à 7.
C'est triste ton avis sur la démocratie européenne
[^] # Re: Quel alphabet?
Posté par Joris Dedieu (site web personnel) . En réponse au journal Les Init alter-natifs. Évalué à 4.
Ben systemd ! Il rend obsolète tous les autres alphabets.
[^] # Re: Cas d'utilisation ?
Posté par Joris Dedieu (site web personnel) . En réponse à la dépêche DragonFly BSD 4.6 et 4.6.1. Évalué à 7.
La question est mal posée. Comment maintenir sa prod entre la divulgation d'un zéro day et la sortie du correctif ?
1 - serrer les fesses
2 - profiter que le libre nous offre plusieurs systèmes de bonne facture pour gérer tranquillement la situation
La diversité c'est la vie. Avoir plusieurs systèmes prêts pour la production permet d'avoir une segmentation intéressante de son parc et ainsi limiter l'impact des failles.
[^] # Re: Remplacer gecko par webkit?
Posté par Joris Dedieu (site web personnel) . En réponse au journal Mozilla: l'enjeu de 2017 est-il au niveau du navigateur web ?. Évalué à 2.
Pour garder un minimum de diversité et donc de choix
[^] # Re: Hmm
Posté par Joris Dedieu (site web personnel) . En réponse au journal Appel à idées pour prof(s) de lycée. Évalué à 9.
C'était donc ça …
[^] # Re: Pourquoi du raid ?
Posté par Joris Dedieu (site web personnel) . En réponse au journal Du stockage, du stockage :). Évalué à 2.
Euh, tu n'as pas de backup alors tu fais du raid5 … C'est ça ?
[^] # Re: chauve qui peut
Posté par Joris Dedieu (site web personnel) . En réponse au journal "Tant pis, ce seront nos enfants qui paieront". Évalué à 5.
Parles en à tous ceux qui ont tout perdu dans la faillite de Enron.
[^] # Re: Bof
Posté par Joris Dedieu (site web personnel) . En réponse au journal Faut tout faire soi-même !. Évalué à 3. Dernière modification le 24 juin 2016 à 17:22.
Je pense qu'il est très naïf de croire que le vote des britanniques entraînera leur départ de l'UE.
Une crise politique majeure en Grande Bretagne avec risque de scission de l’Écosse et menace des banques de délocalisation sans doute. Un accord mou qui ne dira pas son nom, une exemption perpétuelle de cotisation … Mais pas plus de départ que de l’annulation de la dette Grecque.
[^] # Re: De la dictature de la majorité
Posté par Joris Dedieu (site web personnel) . En réponse au journal Faut tout faire soi-même !. Évalué à 6.
https://fr.wikipedia.org/wiki/R%C3%A9f%C3%A9rendum_fran%C3%A7ais_sur_le_trait%C3%A9_%C3%A9tablissant_une_constitution_pour_l'Europe
54,68 % pour le non
# Bof
Posté par Joris Dedieu (site web personnel) . En réponse au journal Faut tout faire soi-même !. Évalué à 4.
Je ne vois pas trop pourquoi tout à coup, le vote de citoyens, fussent-ils très grand Britons aurait une quelconque influence sur le destin de l'union …
# tarsnap
Posté par Joris Dedieu (site web personnel) . En réponse au journal Du stockage en ligne (encore). Évalué à 4.
Heu, je te conseille d'approfondir un peu ce point.
Derrière tarsnap, il y a Colin Perecival, qui est l'un des contributeurs historique majeur de FreeBSD. Il maintient par ailleurs toutes les images FreeBSD que tu peux installer sur amazon. Tarsnap (l'entreprise) est sponsor de la FreeBSD Fundation.
Enfin l'ensemble du client comme des composants serveur sont libres.
https://github.com/Tarsnap
[^] # Re: choix de dossier
Posté par Joris Dedieu (site web personnel) . En réponse à la dépêche LibreSSL 2.3.3. Évalué à 3.
Ceux qui ont un modèle économique attirant pour les éditeurs ? Non ?
[^] # Re: ce sera rétro compatible ce truc ?
Posté par Joris Dedieu (site web personnel) . En réponse au journal Bash dans Windows. Évalué à 3.
C'est triste ton avis sur csh
[^] # Re: Ça semble si bien, et pourtant…
Posté par Joris Dedieu (site web personnel) . En réponse au journal Redox OS. Évalué à 8.
En plus ça ferait de bon trolls du type doit on rendre le support de pcis:// (pci over SSL) obligatoire pour les cartes graphiques dans wayland ?
[^] # Re: Base de la position de Canonical
Posté par Joris Dedieu (site web personnel) . En réponse à la dépêche ZFS, Canonical et GPL. Évalué à 3.
Oui. Celle développée ou pas par Oracle (Je ne sais pas trop ce qu'ils font de Solaris) et OpenZFS qui provient du code libéré par SUN.
Il y a en plus diverses fonctionnalités à la marge telles que l'export iscsi auto, le scan antivirus, l'insensibilité à la casse qui ne sont pas forcément implémentées par tous les systèmes ou implémentés comme des noop.
Tout cela est géré par des feature flags qui permettent de vérifier la compatibilité. Donc dans le pire des cas l'import de ton zpool échoue
[^] # Re: shell touch
Posté par Joris Dedieu (site web personnel) . En réponse au journal La sortie de `ls` vient de changer. Évalué à 3.
On y trouves aussi un bon usage de install (qui permet en plus de spécifier le propriétaire et les droits).