6672
Commentaire: absolument, c'était prévu.
|
6910
|
Texte supprimé. | Texte ajouté. |
Ligne 3: | Ligne 3: |
##||<#fcca88> '''CECI N'EST QU'UN PROJET, MODIFIABLE SANS PRÉAVIS...''' || Cette année, la réunion de l'ARI se présente sous un nouveau jour avec plusieurs nouveautés, afin, je l'espère, de rendre ce moment d'échange et de travail plus efficace et encore plus pertinent. Après Rabat lors des deux dernières réunions, nous voici désormais à Dakar. Le déroulé de la semaine change : plutôt qu'une liste « à la Prévert<<FootNote(L'inventaire de Jacques Prévert : http://pagesperso-orange.fr/j.ballot/lire/Prevert.html#inventaire)>> », nous avons choisi de restreindre l'ordre du jour à des sujets précis que nous souhaitions aborder en nous laissant (on l'espère) le temps. Nous avons sélectionné trois sujets : |
Cette année, la réunion de l'ARI se présente sous un nouveau jour avec plusieurs nouveautés, afin, je l'espère, de rendre ce moment d'échange et de travail plus efficace et encore plus pertinent. Après Rabat lors des deux dernières réunions, nous voici désormais à Dakar. Nous avons choisi de restreindre l'ordre du jour à des sujets précis que nous souhaitions aborder en nous laissant (on l'espère) le temps. Nous avons sélectionné trois sujets : |
Ligne 8: | Ligne 6: |
* La sécurité (le réseau privé virtuel) * La communication (VoIP et SIP) |
* Les (bonnes) méthodes de travail * Formation et échange d'expériences sur quelques outils |
Ligne 15: | Ligne 13: |
. Début des travaux à 8h30 ou 9h . Pause déjeuner à 12h30 ou 13h00 . Reprise des travaux à 14h00 ou 14h30 |
. Début des travaux à 8h30 . Pause déjeuner à 12h30 . Reprise des travaux à 14h00 |
Ligne 21: | Ligne 19: |
= Journée 1 : Ouverture / SIP = | |
Ligne 23: | Ligne 20: |
''lundi 15 septembre 2008'' | = Lundi 15 septembre 2008 = |
Ligne 35: | Ligne 32: |
* Plan de secours : sauvegardes, documentation, transparence, libre accès : quelques rappels pour éviter toute situation comme celle du crash de www.refer.org. | * VoIP (ThomasNoël) |
Ligne 37: | Ligne 34: |
== Après-midi : VoIP SIP == | == Après-midi : Quelques bonnes méthodes de travail == |
Ligne 39: | Ligne 36: |
* Stats d'utilisation de la VoIP sur l'AUF (ChristineLegris) * SIP : config netfilter * SIP-out : ENUM, Freenum/ISN, sipbroker * provider VoIP (forfaits vers FR et CA) * les futurs postes téléphonique : Thomson, GranStream, Siemens * SIP : projet de registrar+proxy/redirect via OpenSER * le spam VoIP * Proposition JC : discuter des problèmes et solutions pour les appels de nos téléphones IP vers des postes fixes et portables à l'international * CVI : oui, c'est prévu. Le BAO pourra présenter la solution mise en oeuvre, qui fonctionne depuis plus de 6 mois... que dis-je, un an non déjà ? |
* installation d'une machine serveur : sources Debian utiles * exemples et contre-exemples * virtualisation avec OpenVZ * documentation : * wiki : comment on doit l'utiliser, ce qu'on doit mettre dedans * doc locale d'une machine avec git (ou autre VCS) : démo * accès aux serveurs "vitaux" par plusieurs personnes compétentes+formées : ssh avec clés et knock-port * sauvegardes : * principes : quoi, quand, comment ? * démos de backuppc * backup de backup * supervision : logcheck, mrtg/cricket, mon/nagios, etc. * communication : jabber et le full-duplex... |
Ligne 51: | Ligne 51: |
= Journée 2 : Poste client AUF = ''mardi 16 septembre 2008'' |
= Mardi 16 septembre 2008 : le poste client AUF = |
Ligne 58: | Ligne 56: |
* Partitionnement : 10Go /, 1Go swap, reste en LVM * /home : NFS ou local LVM |
* Partitionnement : 10Go /, 1Go swap, le reste en LVM * /home : NFS (fixe) ou local LVM (portable) |
Ligne 61: | Ligne 59: |
* Installation accélérée : `auf-desktop` | * Installation accélérée et uniformisation des postes sur la durée : `auf-desktop` |
Ligne 63: | Ligne 61: |
* miroir | * miroir + PXE |
Ligne 67: | Ligne 65: |
* proposition autour de ''racine-*.tar.gz'' | * propositions autour de ''racine-*.tar.gz'' |
Ligne 69: | Ligne 67: |
* SSHFS/OpenVPN | * SSHFS sur GVFS (notamment pour les portables) * OpenVPN |
Ligne 72: | Ligne 71: |
* la conception du bureau convivial et pratique pour l'utilisateur (sabayon) * l'environnement d'intégration bureautique (?) * la question du matériel, primordial (il faut du compatible... sinon... on se plante...) |
* la conception du bureau convivial et pratique pour l'utilisateur (gconf et sabayon) * l'environnement d'intégration bureautique (de quoi parle-t-on ici ?) * le matériel (compatible et efficace...) |
Ligne 78: | Ligne 77: |
= Journée 3 : RPV / Divers = | = Mercredi 17 septembre 2008 = |
Ligne 80: | Ligne 79: |
''mercredi 17 septembre 2008'' | == Matinée : Suite "poste client" == |
Ligne 82: | Ligne 81: |
== Matinée : Accès au RPV == * OpenVPN : RPV 1.5 ok (avec AC locale) * AC générique AUF : PKI (EJBCA) * Accès simplifié à $HOME : SSHFS, ... autres solutions ? |
Ce qu'on aura pas eu le temps de finir le mardi. Il faut BOUCLER ce programme, le reste est moins proche des utilisateurs et donc un peu moins important en ces périodes de doute... |
Ligne 88: | Ligne 83: |
== Après-midi : Divers == | == Fin de matinée (11h00) / Visio : La centrale d'achat informatique == |
Ligne 90: | Ligne 85: |
* Visio avec la direction du programme "Appropriation" à Paris * La centrale d'achat informatique |
* avec Ouajdi + la personne de Paris qui gère les expéditions ? |
Ligne 95: | Ligne 89: |
* quand : notamment sur la nouvelle gestion des expéditions depuis Paris * visio avec Ouajdi ? avec la personne de Paris qui gère les expéditions ? * à compléter... |
* quand : notamment sur la nouvelle gestion des expéditions depuis Paris == Après-midi (14h15) / Visio : "Appropriation des TICs" == * Direction du programme "Appropriation" à Paris (qui ? quoi ?) == Fin d'après midi 16h30 : évolutions RPV == * OpenVPN : utilisation dans le cadre d'un RPV "1.5" (avec AC locale) * Le projet de PKI AUF : EJBCA |
Ligne 100: | Ligne 101: |
= Journée 4 : Formation = | |
Ligne 102: | Ligne 102: |
''jeudi 18 septembre 2008'' | = Jeudi 18 septembre 2008 : Formations = |
Ligne 104: | Ligne 104: |
== Matinée == | == Début de matinée : Symfony (1h00) == |
Ligne 106: | Ligne 106: |
* Présentation Symfony (DB) * Organisation personnelle (CV) |
* Présentation Symfony (DB) * programme ? |
Ligne 109: | Ligne 109: |
== Après-midi == | == Fin de matinée : un peu de management... (2h00) == |
Ligne 111: | Ligne 111: |
* « Python pour les nuls » : par OusmaneWilane et ThomasNoël * programmation de scripts * programmation WSGI * frameworks (Django, Pylons, ...) * REST |
* CVI : quels trucs pour essayer de ... * ''inbox zero'' : petit film mais grands principes fort utile * ''Getting Things Done'' : plus facile à dire qu'à faire * ''Leadership'' : c'est quoi ce mot ? et pourtant, c'est important, même pour le responsable technique... == Après-midi : « Python pour les nuls » == Animé par OusmaneWilane et ThomasNoël * comment se mettre au Python rapidement ("Dive Into Python" et autres doc' et sites d'intérêt) * programmation de scripts d'admin sys en Python * programmation WSGI autour du web * les frameworks actuels : Django (mais aussi Pylons et autres curiosités) * plus généralement : les technos REST * un exemple avec l'accès REST à CODA |
Ligne 118: | Ligne 128: |
= Journée 5 : Rencontre avec les RTL du BAO = | = Vendredi 19 septembre 2008 (avec les RTL du BAO) = |
Ligne 120: | Ligne 130: |
''vendredi 19 septembre 2008'' | == Matinée : utilisation correcte et avancée de Debian == |
Ligne 122: | Ligne 132: |
== Matinée == | Par ThomasNoël et JeanChristopheAndré |
Ligne 124: | Ligne 134: |
* Atelier formation sur l'utilisation avancée de Debian (ThomasNoël et JeanChristopheAndré) * ressources Debian : DSA, volatile, backports, packages.debian.org, packages.qa.debian.org ... * outils : dpkg, aptitude, apt-cache, apticron, debmirror & apt-mirror, debian-installer en PXE ... * TP1 : faire un rétro-portage (''backport'') * TP2 : faire un paquet à partir de zéro ; l'exemple de auf-desktop * le [[DépôtAPT]] de l'AUF * utilisation d'un VCS : l'exemple de ''git'' |
* les ressources Debian : DSA, volatile, backports, packages.debian.org, packages.qa.debian.org ... * les outils : dpkg, aptitude, apt-cache, apticron, debmirror & apt-mirror, debian-installer en PXE ... * TP1 : faire un rétro-portage (''backport'') * TP2 : faire un paquet à partir de zéro ; l'exemple de auf-desktop * le [[DépôtAPT]] de l'AUF * (s'il reste du temps) utilisation d'un VCS : l'exemple de ''git'' |
Ligne 132: | Ligne 141: |
== Après-midi == | == Après-midi : discussions diverses == |
Ligne 134: | Ligne 143: |
* Après le déjeuner : présentation du dispositif de sauvegarde électrique du CNF de Dakar * Discussions ouvertes entre les RTL du BAO et les RTR : * mysql-isation régionale |
* Présentation rapide du dispositif de sauvegarde électrique du CNF de Dakar * Discussions (pas trop) ouvertes entre les RTL du BAO et les RTR : * Les relations triangulaires : local, régional, central... * Achats informatiques... qui décide ? Se peut-il que des commandes de matériel informatiques soient faites pour mon implantation sans que je sois au courant ?... * auth et messagerie : mysql-isation régionale * exploitation de logs * OpenVZ et nouvelles règles d'installation d'un serveur * IPv6 * sécurité informatique |
Ligne 138: | Ligne 153: |
* sécurité informatique * exploitation de logs * IPV6 * OpenVZ * Les relations triangulaires : local, régional, central... * Achats informatiques... la centrale à Paris ? qui décide ? Se peut-il que des commandes de matériel informatiques soient faites pour mon implantation sans que je sois au courant ? Mais non bien sûr... * autres points ? n'hésitez pas à mettre vos idées ici |
* etc. |
Ligne 147: | Ligne 156: |
= Journée 6 : Journée du logiciel libre (Software Freedom Day '08) = | = Samedi 20 septembre 2008 : Journée du logiciel libre (Software Freedom Day '08) = |
Ligne 149: | Ligne 158: |
''samedi 20 septembre 2008'' C'est la Journée de Libération du Logiciel ([[http://www.softwarefreedomday.org/ |Software Freedom Day]]). Voir le programme qui avance [[http://softwarefreedomday.org/teams/africa/senegal|ici]] De manière plus informelle, cela permettra de continuer les échanges entre les participants. ---- ''Notes de bas de page :'' |
Cf http://dakarlug.org/. Cela permettra de continuer les échanges entre les participants AUF de manière un peu plus informelle (rires et calembours autorisés). |
Cette année, la réunion de l'ARI se présente sous un nouveau jour avec plusieurs nouveautés, afin, je l'espère, de rendre ce moment d'échange et de travail plus efficace et encore plus pertinent. Après Rabat lors des deux dernières réunions, nous voici désormais à Dakar. Nous avons choisi de restreindre l'ordre du jour à des sujets précis que nous souhaitions aborder en nous laissant (on l'espère) le temps. Nous avons sélectionné trois sujets :
- Le poste de travail (le poste client AUF)
- Les (bonnes) méthodes de travail
- Formation et échange d'expériences sur quelques outils
Ensuite, nous avons également voulu animer la semaine en prévoyant une journée de formation. Enfin, le BAO a choisi de profiter de l'occasion pour organiser sa réunion régionale des responsables techniques locaux. Ce qui nous permet de planifier une journée de travail entre RTR et les RTL du BAO.
Ordre du jour
- Début des travaux à 8h30
- Pause déjeuner à 12h30
- Reprise des travaux à 14h00
- fin des travaux à ... (le CNF est ouvert et gardé toute la nuit)
Lundi 15 septembre 2008
Matinée : Ouverture
Par ChristopheVillemer. Blablabla... En vrac et pour commencer :
- L'ARI (ex DRI) ce qui change ou pas...
- Budgets 2008 et 2009
- Les relations avec le programme "Appropriation".
- La place centrale du RTR dans tous les chantiers de sa région.
- La charte de bon usage des ressources informatiques
Inventaires (avec ChristineLegris)
OpenOffice (avec ChristineLegris)
VoIP (ThomasNoël)
Après-midi : Quelques bonnes méthodes de travail
- installation d'une machine serveur : sources Debian utiles
- exemples et contre-exemples
- virtualisation avec OpenVZ
- documentation :
- wiki : comment on doit l'utiliser, ce qu'on doit mettre dedans
- doc locale d'une machine avec git (ou autre VCS) : démo
- accès aux serveurs "vitaux" par plusieurs personnes compétentes+formées : ssh avec clés et knock-port
- sauvegardes :
- principes : quoi, quand, comment ?
- démos de backuppc
- backup de backup
- supervision : logcheck, mrtg/cricket, mon/nagios, etc.
- communication : jabber et le full-duplex...
Mardi 16 septembre 2008 : le poste client AUF
- Définition : tout poste client de l'AUF, public ou personnel AUF, fixe ou portable
- Choix d'Ubuntu, validation à « sortie + 2 mois »
- Partitionnement : 10Go /, 1Go swap, le reste en LVM
- /home : NFS (fixe) ou local LVM (portable)
- Authentification MySQL (fixe) ou synchro-login-uid (portable)
Installation accélérée et uniformisation des postes sur la durée : auf-desktop
- infrastructures sous-jacentes :
- miroir + PXE
- auth MySQL
- DHCP et diffusion d'info de configuration de base
- DNS
propositions autour de racine-*.tar.gz
- NFS (mkhomedir)
- SSHFS sur GVFS (notamment pour les portables)
- OpenVPN
- Duplication : udpcast
- Sans oublier :
- la conception du bureau convivial et pratique pour l'utilisateur (gconf et sabayon)
- l'environnement d'intégration bureautique (de quoi parle-t-on ici ?)
- le matériel (compatible et efficace...)
- l'accompagnement
Mercredi 17 septembre 2008
Matinée : Suite "poste client"
Ce qu'on aura pas eu le temps de finir le mardi. Il faut BOUCLER ce programme, le reste est moins proche des utilisateurs et donc un peu moins important en ces périodes de doute...
Fin de matinée (11h00) / Visio : La centrale d'achat informatique
- avec Ouajdi + la personne de Paris qui gère les expéditions ?
- quoi : le matériel possible, la notion de "catalogue"
- qui : Ouajdi à Paris. les autres acteurs à toujours impliquer
- comment : les procédures à suivre, les différentes étapes
- quand : notamment sur la nouvelle gestion des expéditions depuis Paris
Après-midi (14h15) / Visio : "Appropriation des TICs"
- Direction du programme "Appropriation" à Paris (qui ? quoi ?)
Fin d'après midi 16h30 : évolutions RPV
- OpenVPN : utilisation dans le cadre d'un RPV "1.5" (avec AC locale)
- Le projet de PKI AUF : EJBCA
Jeudi 18 septembre 2008 : Formations
Début de matinée : Symfony (1h00)
- Présentation Symfony (DB)
- programme ?
Fin de matinée : un peu de management... (2h00)
- CVI : quels trucs pour essayer de ...
inbox zero : petit film mais grands principes fort utile
Getting Things Done : plus facile à dire qu'à faire
Leadership : c'est quoi ce mot ? et pourtant, c'est important, même pour le responsable technique...
Après-midi : « Python pour les nuls »
Animé par OusmaneWilane et ThomasNoël
- comment se mettre au Python rapidement ("Dive Into Python" et autres doc' et sites d'intérêt)
- programmation de scripts d'admin sys en Python
- programmation WSGI autour du web
- les frameworks actuels : Django (mais aussi Pylons et autres curiosités)
- plus généralement : les technos REST
- un exemple avec l'accès REST à CODA
Vendredi 19 septembre 2008 (avec les RTL du BAO)
Matinée : utilisation correcte et avancée de Debian
Par ThomasNoël et JeanChristopheAndré
- les ressources Debian : DSA, volatile, backports, packages.debian.org, packages.qa.debian.org ...
les outils : dpkg, aptitude, apt-cache, apticron, debmirror & apt-mirror, debian-installer en PXE ...
TP1 : faire un rétro-portage (backport)
- TP2 : faire un paquet à partir de zéro ; l'exemple de auf-desktop
le DépôtAPT de l'AUF
(s'il reste du temps) utilisation d'un VCS : l'exemple de git
Après-midi : discussions diverses
- Présentation rapide du dispositif de sauvegarde électrique du CNF de Dakar
- Discussions (pas trop) ouvertes entre les RTL du BAO et les RTR :
- Les relations triangulaires : local, régional, central...
- Achats informatiques... qui décide ? Se peut-il que des commandes de matériel informatiques soient faites pour mon implantation sans que je sois au courant ?...
- auth et messagerie : mysql-isation régionale
- exploitation de logs
- OpenVZ et nouvelles règles d'installation d'un serveur
- IPv6
- sécurité informatique
- GUIA
- etc.
Samedi 20 septembre 2008 : Journée du logiciel libre (Software Freedom Day '08)
Cf http://dakarlug.org/. Cela permettra de continuer les échanges entre les participants AUF de manière un peu plus informelle (rires et calembours autorisés).