Tharyrok a écrit 3 commentaires

  • [^] # Re: et pour les debiles comme moi, c'est quoi un ESB ?

    Posté par  . En réponse au message Retour sur les esb. Évalué à 2.

    Bonsoir,
    effectivement je n'ai pas précisé ce qu'est un esb

    Je parle des Enterprise service bus qui permet d'associer plusieurs services dans plusieurs protocoles.

    Je n'ai pas non plus donné d'exemple mais de ce que je peux en dire nous avons un service qui normaliser les requêtes entre plusieurs fournisseurs pour d'autre fournisseurs.

    Donc je ne cherche pas vraiment d'alternative mais d'avoir une meilleure compréhension de ce qui se fait dans le monde des esb.

    Bien à toi,

  • [^] # Re: je comprend pas le pb du rootfs

    Posté par  . En réponse au message Boot pxe chiffré. Évalué à 1.

    ou plutôt pourquoi utiliser un rootfs remote?

    Raison historique, le souci que j'ai c'est de rendre le système utilisable sur un réseau hostile et ne pas trop changer les habitudes.

    ensuite avec le montage qui va bien pour pouvoir faire des updates ou install de packages supplémentaire (un peu).

    Je ne maitrise pas le cycle de mise à jour, actuellement on publie via ssh sur les serveurs nfs les mise a jours.

    ensuite si ta contrainte est d avoir un système qui reste up tres longtemps ce n est pas une bonne solution, mais si ces pour
    être en ligne plusieurs heures ou qq jours alors c est ok, et peut etre de penser a un processus d update du squashfs touts les jours pour intégrer les updatdes.
    On a des pc montés en nfs avec plusieurs jours (voire semaine) qui sont up, nfs n'est pas le souci.

    sinon tu peux aussi monter le nfs en nfsv4 avec kerberos avec le paramètres sec=krb5p.

    Vraiment overkill pour nous, ensuite l'initramfs de debian ne supporte la v4 de nfs.

    /Bon courage

    Merci beaucoup et pour ce commentaire

  • [^] # Re: des pistes

    Posté par  . En réponse au message Boot pxe chiffré. Évalué à 1.

    Tu as une doc ou une méthode pour monter l'ipsec dans initramfs ?

    Je m'étais orienté vers openvpn et je ne sais pas entre ipsec ou openvpn ce que je vais choisir.