4507
Commentaire: réaménagement
|
8487
CR j1
|
Texte supprimé. | Texte ajouté. |
Ligne 1: | Ligne 1: |
#addacl GroupeAUF:read,write | #acl GroupeAUF:read,write All:read |
Ligne 5: | Ligne 5: |
= Mission : Installation de l'espace Ifadem de Jacmel + travaux au BC = | = Mission : 17 au 28 novembre 2015 à Port-au-Prince = |
Ligne 9: | Ligne 9: |
* Aller (départ de Montréal) : lundi 23 mai 2011 * Retour (départ de Port-au-Prince) : lundi 06 juin 2011 |
||<<MonthCalendar(,2015,11,,,1)>> || * Départ de Montréal : mardi 17 novembre à 9h30 -- arrivée PaP à 13h50 (Air Canada vol 1814) * Départ de Port-au-Prince : samedi 28 novembre à 16h15 (American AirLine vol 201) -- Miami 18h26-20h04 (AA, vol 1465)-- arrivée Montréal à 23h38 |
Ligne 13: | Ligne 16: |
* mettre en place l'espace Ifadem de Jacmel : serveur, réseau, Internet, parefeu, installation des meubles et des portables, électricité * travaux sur le système informatique du BC |
|
Ligne 16: | Ligne 17: |
__NB__ : '''prendre les dispositions pour travailler samedi et dimanche''' | * restructuration de l’infrastructure technique (réduction/optimisation du nombre de serveurs, mutualisation de certains services vers le central) * on passera de 4 à 2 serveurs (voire 1 serveur) * le service de partage de fichiers se fera via nuage.auf.org * mise en place d'un dispositif d'accès distant * analyse/résolution des difficultés/soucis techniques récurrents * entretiens de recrutement d'un technicien '''NB''' : 1. il faudra prévoir de '''travailler les samedi et dimanche''' de la mission afin de procéder à la mise en production de la nouvelle infrastructure (arrêts et redémarrages des serveurs) sans perturber les collègues et les abonnés. 1. '''informer les abonnés des changements à venir''' (ils n'auront plus d'espace de stockage sur les machines) et les mesures d'accompagnement (à préciser et mettre en place) 1. prévoir la '''fermeture du CNF le Jour 1 à partir de 14h''' (une heure plus tôt que d'habitude) : modification à apporter aux postes et au serveur. __Les sauvegardes__ : 1. Il n'y aura aucune sauvegarde des postes public (CNF), cf NB 2 ci-dessus 1. Les postes du personnel seront sauvegardés vers un espace disque sur super-bc via '''[[http://doc.ubuntu-fr.org/deja-dup|Déjà-Dup]]''' (installé par défaut sur nos postes). . Ce qui donne, au passage, une grande autonomie au personnel sur leurs données et les besoins restaurations en cas de nécessité. . Du coup, on n'a plus besoin du serveur de sauvegarde . [Faire une sauvegarde des clés de chiffrement] 1. La sauvegarde des serveurs se fera vers Montréal (OVH) durant la nuit (aucun impact pour les utilisateurs le jour) == Travaux préliminaires == * Par LBM : * configuré et tester Déjà-Dup sur son poste * Par NM (à Montréal) : * procéder aux achats de matériel * [[ZC/CNFPaP/SuperBC|serveur]] : * installer Debian Jessie (firmeware-nonfree) + Libvirt/qemu + config de la VM gw.ht.auf (cf photo plus bas) sur les nouveaux disques achetés * transfert de la VM pfsense * conversion/transfert du CT voip * configuration du [[ZC/CNFPaP/KVMIP|kvm-ip et du pcu]] * préparation suppression du NFS * postes du personnel (migration des partages dans nuage.auf.org) * [LBM] installer client owncloud 2.0 sur les postes du personnel . cocher option confirmation pour le téléchargement de dossier/fichier de plus de [10Mo ?] * [NM/LBM] transférer dans nuage.auf.org les dossiers partagés (coordonner avec PatrickHétu) . [PatrickHétu] création du partage '''[[AUF-partage-BC]]''' avec un admin principal et des sous dossiers (droits à gérer par l'admin) * [LBM] désactiver autofs (exit 0 dans /etc/default/autofs) * [LBM] au passage, check list : * TB : activation de la synchro imap et des contacts * home : chiffré ? * postes du CNF * NM : valider procédure de bascule * fonctionnement avec des comptes type "invité" : profil dans /home/tmp/[username], shell particulier (cf compte guest d'Ubuntu) * création des homedir : activer pam-mkhomedir * nettoyage des homedir : cron de nettoyage des tmp : ajouter /home/tmp/*, [garder 7jours ???] * /home/tmp : partition séparée si possible ou activer quota disque (pour ne pas que les usagers bousillent toute la partition /) * vérifier le miroir * vérifier/maj configs preseed local == Planning et compte-rendu == ||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu au jour le jour'''|| ||<|2> Jour 1 : mercredi 18||<(> [Matinée] : <<BR>> * Réunion avec la Direction : <<BR>> ** peaufiner les derniers détails du planning de la mission <<BR>> ** point sur les ressources techniques du Bureau (notamment la connexion Internet, le projet de déménagement et le personnel informatique) <<BR>> * Réunion technique avec LBM avant le début des travaux||NM/LBM/Direction||<(> * NB : ce jour est férié en Haïti. Nous avons donc travaillé juste une demie-journée <<BR>> * La réunion avec la Direction est reportée à jeudi|| ||<(> [Après-midi] ''NB :'' '''Il faudra fermer le CNF à compter de 14h''' <<BR>> * modification des postes du CNF (désactivation de NFS, pam-mkhomedir, nettoyage tmp, quota ou partion séparée, etc) <<BR>> * modification des comptes a-d-u : HOMEDIR=/home/tmp/`username` <<BR>> * transfert des disques du serveur auth-nfs sur le serveur new-vz-bc (Attention : rm de udev/70-net) : auth-nfs devient '''super-bc''' <<BR>> * remise en service du serveur auth-nfs (en fait new-vz-bc qui contient les disques du auths-nfs) (service d'authentification pour le CNF et dossiers partagés du personnel)||NM/LBM||<(> * NFS désactivé sur les postes <<BR>> ** on garde le /home/username <<BR>> ** exit 0 dans /etc/default/autofs <<BR>> ** suppression du lien /home <<BR>> ** mkdir /home <<BR>> ** activer pam_mkhomedir (modif dans /etc/pam.d/common_session) <<BR>> ** nettoyage du /home à chaque démarrage des postes (rm -rf /home* dans /etc/rc.local) <<BR>> * Pas touché aux serveurs; le [[ZC/CNFPaP/SuperBC|nouveau serveur]] acheté à Montréal sera finalisé pour la prod.|| ||<|5> Jour 2 : jeudi 19||<(> [Matinée] <<BR>> * installation des "disk-from-Mtl" dans super-bc <<BR>> * installation de super-bc (installation dans le rack, connexion réseau, configuration switch vlan)||NM|| || ||* installation du KVM-IP et du PCU (installation dans le rack et connexion aux serveurs||LBM|| || ||<(> [Après-midi] <<BR>> * configuration du KVM-IP et du PCU||NM|| || ||<(> * installation du client owncloud 2.0 sur les postes du personnel (activer le filtre de limitation de téléchargement selon la taille) <<BR>> * configuration de Déjà-Dup sur les postes du personnel <<BR>> * désactiver l'accès NFS||LBM|| || ||[Fin de journée - 15h] * lancer le transfert des données des partages NFS dans nuage.auf.org||LBM|| || ||<|4> Jour 3 : vendredi 20||<(> * suite de la configuration des services parefeu, de la gestion des 2 liens Internet et de l'accès au RPV AUF||NM|| || || * finalisation de la VM pfsense (reconfiguration des interfaces réseaux)||LBM|| || || * finalisation et mise en service de la Voip||LBM|| || || * configuration des sauvegardes hors site (Duplicity) des serveurs||LBM|| || ||<|1> Jour 4 - samedi 21||<(|2> * on récupère (offline) un des disques du RAID de super-bc pour le mettre sur super-bc-secours <<BR>> * mise en production de la nouvelle infrastructure <<BR>> * test de la bascule d'un lien Internet à l'autre||<(|2> NM/LBM || || ||<|1> Jour 5 - dimanche 22|| || ||<|1> Jour 6||<(> * gestion des éventuels soucis découlant des changements effectués <<BR>> * assistance générale : <<BR>> ** impossibilité d'utiliser nos lignes téléphoniques fixes pour appeler l'international <<BR>> ** la connexion des ordinateurs à un réseau wifi empêche de profiter simultanément de la connexion internet et de l'accès aux fichiers (je sais, ça semble bizarre mais Beethoven sait de quoi je parle...) <<BR>> ** Divers||NM/LBM|| || ||<|2> Jour 7||* suite assistance <<BR>> * finalisation du serveur secours||NM|| || ||* retrait et mise au rencart des serveurs inutilisés (old vz-bc, backup, boukman)||LBM|| || ||<|2> Jour 8|| * mise à jour de la documentation globale (mise à jour du wiki) <<BR>> * rédaction d'une procédure de bascule en cas de panne du serveur principal||NM|| || ||* réunion de synthèse avec la Direction||NM/LBM/Direction|| || ||<|1> Jour 9||<(|2> Entretiens et tests de recrutement d'un technicien||<(|2> NM/LBM/JPM||<|2> || ||<|1> Jour 10|| ||<|1> Jour 11||départ pour Montréal ||NM|| || || Réinstallation des postes clients en Trusty|| == Schémas de l'infrastructure == ||{{attachment:schemas-it-bc.png|schémas avant et après|width=400}}||{{attachment:infra3.0.png|Infra Tech 3.0|width=400}}|| == Besoin en matériel == * KVM-IP * PCU * Disques durs : 4 x 1TB * Barrettes mémoires (pour auth-nfs et new-vz-bc) |
Ligne 19: | Ligne 106: |
== Travaux préliminaires == cf [[ZC/Missions/2011/MaiJuin/00TravauxPréliminaires]] ---- __Jour 0 - lundi 23 mai - arrivée à PaP :Points avant départ pour Jacmel -- NM & LBM * certains matos à emporter ne sont pas récupérés de l'entrepôt * la location du véhicule a été annulée avant mon arrivée (on pensait que le serveur resterait à la douane et que nous ne pourrions pas aller à Jacmel comme prévu) * je n'ai pas retrouvé, à l'arrivée à PaP, ma valise contenant le switch vlan de l'espace Ifadem * la connexion Internet n'est pas installée * les travaux de câblage électrique ne sont pas terminés. * Conclusion : il est plus sage de changer de programme et reporter le départ pour Jacmel au dimanche prochain, et rester travailler à PaP cette semaine == Planning pour BC == ||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu'''|| ||<|3>Jour 1 - mardi 24 mai ||configuration new-fw ||NM||<|3> '''NB''' : le travail préliminaire d'installation de Squeeze sur les serveurs à installer n'a pas été fait tel que planifié <<BR>> - LBM : installation de Squeeze sur les futurs parefeu et backup (serveurs récupérés des débris de l'IFGCAR) ; tout au long, assistance pour la configuration du raid logicielle et du lvm <<BR>> - NM : rencontre avec l'administratrice du Bureau <<BR>> - NM : montage du rack <<BR>> - NM : coup de fils à Air Canada pour le suivi de la valise disparue ; dans l'après midi, on reçoit un coup de fils d'un monsieur qui dit avoir ma valise avec lui, il se serait trompé, il me l'amènera jeudi à son retour à PaP|| ||configuration new-backup||LBM|| ||configuration serveur ht.auf (dns, dhcp, NFS, authnss)||NM & LBM|| ||<|3>Jour 2 - mercredi||déballage et installation du rack ||NM & LBM||<|3> - NM, LBM : réunion avec l'administratrice du bureau sur la nouvelle feuille de route de LBM <<BR>> - NM : préparation (il a fallu en redresser quelques uns) et montage des rails dans le rack <<BR>> - installation des nouveaux parefeu et backup dans le rack <<BR>> - LBM : installation backuppc et copie des configs et données ; transfert de la config du parefeu <<BR>> - NM : mise en place d'un template squeeze sur le vz|| ||configuration switch vlan||LBM|| ||installation des serveurs dans le rack||NM & LBM|| ||<|2>Jour 3 - jeudi ||migration auf-poste-client ||NM & LBM & CP|| || ||udpcast / preseed||NM & LBM|| || ||<|4>Jour 4 - vendredi|| proxy||LBM|| || ||revision parefeu||NM|| || ||backup hors site||NM & LBM|| || ||messagerie ht.refer.org||NM & LBM|| || ||<|3>Jour 5 - samedi||visite espace numérique ESIH ||NM & LBM|| || ||dossier wifi||NM & LBM|| || ||suivi budget 2011||NM & LBM|| || ||Jour 6 - dimanche||déplacement à Jacmel||NM & LBM|| || ---- == Planning pour JACMEL == ||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu'''|| ||<|5>Jour 1 - lundi 31 mai||visites des locaux||NM & LBM|| || ||vérification du câblage informatique||NM & LBM|| || ||vérification et tests du système électrique ||NM & LBM|| || ||déballage du matos (baie, switch, serveur)||NM & LBM|| || ||mise en place du rack (baie, switch, serveur, pdu, etc.)||NM & LBM|| || ||<|3>Jour 2 - mardi||configuration du serveur ||LBM|| || ||tests du serveur||NM & LBM|| || ||configuration du switch vlan||LBM|| || ||<|3>Jour 3 - mercredi||branchement et configuration du réseau et de la connexion Internet ||LBM|| || ||configuration et installation des routeurs wifi||LBM|| || ||tests du réseau wifi||NM & LBM|| || ||<|3>Jour 4 - jeudi ||installation des meubles ||NM & LBM|| || ||déballage et installation des portables||NM & LBM|| || ||configuration des portables||NM & LBM|| || ||<|2>Jour 5 - vendredi ||finalisation de la configuration des portables ||NM & LBM|| || ||tests des portables||NM & LBM|| || ||<|2>Jour 6 - samedi||dernières vérifications||NM & LBM|| || ||retour sur Port-au-Prince||NM & LBM|| || |
Sommaire
Mission : 17 au 28 novembre 2015 à Port-au-Prince
Dates
|
- Départ de Montréal : mardi 17 novembre à 9h30 -- arrivée PaP à 13h50 (Air Canada vol 1814)
Départ de Port-au-Prince : samedi 28 novembre à 16h15 (American AirLine vol 201) -- Miami 18h26-20h04 (AA, vol 1465)-- arrivée Montréal à 23h38
Objectifs principaux
- restructuration de l’infrastructure technique (réduction/optimisation du nombre de serveurs, mutualisation de certains services vers le central)
- on passera de 4 à 2 serveurs (voire 1 serveur)
- le service de partage de fichiers se fera via nuage.auf.org
- mise en place d'un dispositif d'accès distant
- analyse/résolution des difficultés/soucis techniques récurrents
- entretiens de recrutement d'un technicien
NB :
il faudra prévoir de travailler les samedi et dimanche de la mission afin de procéder à la mise en production de la nouvelle infrastructure (arrêts et redémarrages des serveurs) sans perturber les collègues et les abonnés.
informer les abonnés des changements à venir (ils n'auront plus d'espace de stockage sur les machines) et les mesures d'accompagnement (à préciser et mettre en place)
prévoir la fermeture du CNF le Jour 1 à partir de 14h (une heure plus tôt que d'habitude) : modification à apporter aux postes et au serveur.
Les sauvegardes :
- Il n'y aura aucune sauvegarde des postes public (CNF), cf NB 2 ci-dessus
Les postes du personnel seront sauvegardés vers un espace disque sur super-bc via Déjà-Dup (installé par défaut sur nos postes).
- Ce qui donne, au passage, une grande autonomie au personnel sur leurs données et les besoins restaurations en cas de nécessité.
- Du coup, on n'a plus besoin du serveur de sauvegarde
- [Faire une sauvegarde des clés de chiffrement]
- La sauvegarde des serveurs se fera vers Montréal (OVH) durant la nuit (aucun impact pour les utilisateurs le jour)
Travaux préliminaires
- Par LBM :
- configuré et tester Déjà-Dup sur son poste
- Par NM (à Montréal) :
- procéder aux achats de matériel
serveur :
- installer Debian Jessie (firmeware-nonfree) + Libvirt/qemu + config de la VM gw.ht.auf (cf photo plus bas) sur les nouveaux disques achetés
- transfert de la VM pfsense
- conversion/transfert du CT voip
configuration du kvm-ip et du pcu
- préparation suppression du NFS
- postes du personnel (migration des partages dans nuage.auf.org)
- [LBM] installer client owncloud 2.0 sur les postes du personnel
- cocher option confirmation pour le téléchargement de dossier/fichier de plus de [10Mo ?]
[NM/LBM] transférer dans nuage.auf.org les dossiers partagés (coordonner avec PatrickHétu)
[PatrickHétu] création du partage AUF-partage-BC avec un admin principal et des sous dossiers (droits à gérer par l'admin)
- [LBM] désactiver autofs (exit 0 dans /etc/default/autofs)
- [LBM] au passage, check list :
- TB : activation de la synchro imap et des contacts
- home : chiffré ?
- [LBM] installer client owncloud 2.0 sur les postes du personnel
- postes du CNF
- NM : valider procédure de bascule
- fonctionnement avec des comptes type "invité" : profil dans /home/tmp/[username], shell particulier (cf compte guest d'Ubuntu)
- création des homedir : activer pam-mkhomedir
- nettoyage des homedir : cron de nettoyage des tmp : ajouter /home/tmp/*, [garder 7jours ???]
- /home/tmp : partition séparée si possible ou activer quota disque (pour ne pas que les usagers bousillent toute la partition /)
- vérifier le miroir
- vérifier/maj configs preseed local
- NM : valider procédure de bascule
- postes du personnel (migration des partages dans nuage.auf.org)
Planning et compte-rendu
Quand |
Quoi |
Qui |
Compte-rendu au jour le jour |
Jour 1 : mercredi 18 |
[Matinée] : |
NM/LBM/Direction |
* NB : ce jour est férié en Haïti. Nous avons donc travaillé juste une demie-journée |
[Après-midi] NB : Il faudra fermer le CNF à compter de 14h |
NM/LBM |
* NFS désactivé sur les postes |
|
Jour 2 : jeudi 19 |
[Matinée] |
NM |
|
* installation du KVM-IP et du PCU (installation dans le rack et connexion aux serveurs |
LBM |
|
|
[Après-midi] |
NM |
|
|
* installation du client owncloud 2.0 sur les postes du personnel (activer le filtre de limitation de téléchargement selon la taille) |
LBM |
|
|
[Fin de journée - 15h] * lancer le transfert des données des partages NFS dans nuage.auf.org |
LBM |
|
|
Jour 3 : vendredi 20 |
* suite de la configuration des services parefeu, de la gestion des 2 liens Internet et de l'accès au RPV AUF |
NM |
|
* finalisation de la VM pfsense (reconfiguration des interfaces réseaux) |
LBM |
|
|
* finalisation et mise en service de la Voip |
LBM |
|
|
* configuration des sauvegardes hors site (Duplicity) des serveurs |
LBM |
|
|
Jour 4 - samedi 21 |
* on récupère (offline) un des disques du RAID de super-bc pour le mettre sur super-bc-secours |
NM/LBM |
|
Jour 5 - dimanche 22 |
|
||
Jour 6 |
* gestion des éventuels soucis découlant des changements effectués |
NM/LBM |
|
Jour 7 |
* suite assistance |
NM |
|
* retrait et mise au rencart des serveurs inutilisés (old vz-bc, backup, boukman) |
LBM |
|
|
Jour 8 |
* mise à jour de la documentation globale (mise à jour du wiki) |
NM |
|
* réunion de synthèse avec la Direction |
NM/LBM/Direction |
|
|
Jour 9 |
Entretiens et tests de recrutement d'un technicien |
NM/LBM/JPM |
|
Jour 10 |
|||
Jour 11 |
départ pour Montréal |
NM |
|
Réinstallation des postes clients en Trusty |
Schémas de l'infrastructure
Besoin en matériel
- KVM-IP
- PCU
- Disques durs : 4 x 1TB
- Barrettes mémoires (pour auth-nfs et new-vz-bc)