Modifications entre les versions 16 et 59 (s'étendant sur 43 versions)
Version 16 à la date du 2011-05-28 03:22:03
Taille: 7504
Éditeur: MoussaNombre
Commentaire: jours 3 et 4
Version 59 à la date du 2015-10-05 19:13:36
Taille: 7694
Éditeur: MoussaNombre
Commentaire: entretiens de recrutement d'un technicien
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
#addacl GroupeAUF:read,write #acl GroupeAUF:read,write All:read
Ligne 5: Ligne 5:
= Mission : Installation de l'espace Ifadem de Jacmel + travaux au BC = = Mission : ... novembre 2015 à Port-au-Prince =
Ligne 9: Ligne 9:
 * Aller (départ de Montréal) : lundi 23 mai 2011
 * Retour (départ de Port-au-Prince) : lundi 06 juin 2011
 * Départ de Montréal : mardi 17 novembre à ... -- arrivée PaP à ...
 * Départ de Port-au-Prince : jeudi 26 novembre à ... -- arrivée Montréal à ...
o
u  dimanche 15 au mardi 24
Ligne 13: Ligne 14:
 * mettre en place l'espace Ifadem de Jacmel : serveur, réseau, Internet, parefeu, installation des meubles et des portables, électricité
 * travaux sur le système informatique du BC
Ligne 16: Ligne 15:
__NB__ : '''prendre les dispositions pour travailler samedi et dimanche'''  * restructuration de l’infrastructure technique (réduction/optimisation du nombre de serveurs, mutualisation de certains services vers le central)
  * on passera de 4 à 2 serveurs (voire 1 serveur)
  * le service de partage de fichiers se fera via nuage.auf.org
  * mise en place d'un dispositif d'accès distant
 * analyse/résolution des difficultés/soucis techniques récurrents
 * entretiens de recrutement d'un technicien
 
'''NB''' :
 1. il faudra prévoir de '''travailler les samedi et dimanche''' de la mission afin de procéder à la mise en production de la nouvelle infrastructure (arrêts et redémarrages des serveurs) sans perturber les collègues et les abonnés.
 1. '''informer les abonnés des changements à venir''' (ils n'auront plus d'espace de stockage sur les machines) et les mesures d'accompagnement (à préciser et mettre en place)
 1. prévoir la '''fermeture du CNF le Jour 1 à partir de 14h''' (une heure plus tôt que d'habitude) : modification à apporter aux postes et au serveur.

__Les sauvegardes__ :
 1. Il n'y aura aucune sauvegarde des postes public (CNF), cf NB 2 ci-dessus
 1. Les postes du personnel seront sauvegardés vers un espace disque sur super-bc via '''[[http://doc.ubuntu-fr.org/deja-dup|Déjà-Dup]]''' (installé par défaut sur nos postes).
    . Ce qui donne, au passage, une grande autonomie au personnel sur leurs données et les besoins restaurations en cas de nécessité.
    . Du coup, on n'a plus besoin du serveur de sauvegarde
    . [Faire une sauvegarde des clés de chiffrement]
 1. La sauvegarde des serveurs se fera vers Montréal (OVH) durant la nuit (aucun impact pour les utilisateurs le jour)

== Travaux préliminaires ==
 * Par LBM :
  * déplacer les CT du new-vz-bc sur l'ancien vz-bc ==> new-vz-bc deviendra '''super-bc-secours'''
   . auth-nfs deviendra '''super-bc'''
  * configuré et tester Déjà-Dup sur son poste

 * Par NM (à Montréal) :
  * procéder aux achats de matériel
  * serveur :
   * installer Debian Jessie (firmeware-nonfree) + Libvirt/qemu + config de la VM gw.ht.auf (cf photo plus bas) sur les nouveaux disques achetés
   * transfert de la VM pfsense
   * conversion/transfert du CT voip
  * configuration du kvm-ip et du pcu
 * préparation suppression du NFS
  * postes du personnel (migration des partages dans nuage.auf.org)
   * [LBM] installer client owncloud 2.0 sur les postes du personnel
    . cocher option confirmation pour le téléchargement de dossier/fichier de plus de [10Mo ?]
   * [NM/LBM] transférer dans nuage.auf.org les dossiers partagés (coordonner avec PatrickHétu)
    . [PatrickHétu] création du partage '''[[AUF-partage-BC]]''' avec un admin principal et des sous dossiers (droits à gérer par l'admin)
   * [LBM] désactiver autofs (exit 0 dans /etc/default/autofs)
   * [LBM] au passage, check list :
    * TB : activation de la synchro imap et des contacts
    * home : chiffré ?
  * postes du CNF
   * NM : valider procédure de bascule
    * fonctionnement avec des comptes type "invité" : profil dans /home/tmp/[username], shell particulier (cf compte guest d'Ubuntu)
    * création des homedir : activer pam-mkhomedir
    * nettoyage des homedir : cron de nettoyage des tmp : ajouter /home/tmp/*, [garder 7jours ???]
    * /home/tmp : partition séparée si possible ou activer quota disque (pour ne pas que les usagers bousillent toute la partition /)



== Planning et compte-rendu ==

||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu au jour le jour'''||
||<|2> Jour 1 ||<(> [Matinée] : <<BR>> * Réunion avec la Direction : <<BR>> ** peaufiner les derniers détails du planning de la mission <<BR>> ** point sur les ressources techniques du Bureau (notamment la connexion Internet, le projet de déménagement et le personnel informatique) <<BR>> * Réunion technique avec LBM avant le début des travaux||NM/LBM/Direction|| ||
||<(> [Après-midi] ''NB :'' '''Il faudra fermer le CNF à compter de 14h''' <<BR>> * modification des postes du CNF (désactivation de NFS, pam-mkhomedir, nettoyage tmp, quota ou partion séparée, etc) <<BR>> * modification des comptes a-d-u : HOMEDIR=/home/tmp/`username` <<BR>> * transfert des disques du serveur auth-nfs sur le serveur new-vz-bc (Attention : rm de udev/70-net) : auth-nfs devient '''super-bc''' <<BR>> * remise en service du serveur auth-nfs (en fait new-vz-bc qui contient les disques du auths-nfs) (service d'authentification pour le CNF et dossiers partagés du personnel)||NM/LBM|| ||
||<|5> Jour 2 ||<(> [Matinée] <<BR>> * installation des "disk-from-Mtl" dans super-bc <<BR>> * installation de super-bc (installation dans le rack, connexion réseau, configuration switch vlan)||NM|| ||
||* installation du KVM-IP et du PCU (installation dans le rack et connexion aux serveurs||LBM|| ||
||<(> [Après-midi] <<BR>> * configuration du KVM-IP et du PCU||NM|| ||
||<(> * installation du client owncloud 2.0 sur les postes du personnel (activer le filtre de limitation de téléchargement selon la taille) <<BR>> * configuration de Déjà-Dup sur les postes du personnel <<BR>> * désactiver l'accès NFS||LBM|| ||
||[Fin de journée - 15h] * lancer le transfert des données des partages NFS dans nuage.auf.org||LBM|| ||
||<|4> Jour 3 ||<(> * suite de la configuration des services parefeu, de la gestion des 2 liens Internet et de l'accès au RPV AUF||NM|| ||
|| * finalisation de la VM pfsense (reconfiguration des interfaces réseaux)||LBM|| ||
|| * finalisation et mise en service de la Voip||LBM|| ||
|| * configuration des sauvegardes hors site (Duplicity) des serveurs||LBM|| ||
||<|1> Jour 4 - samedi ||<(|2> * on récupère (offline) un des disques du RAID de super-bc pour le mettre sur super-bc-secours <<BR>> * mise en production de la nouvelle infrastructure <<BR>> * test de la bascule d'un lien Internet à l'autre||<(|2> NM/LBM || ||
||<|1> Jour 5 - dimanche || ||
||<|1> Jour 6||<(> * gestion des éventuels soucis découlant des changements effectués <<BR>> * assistance générale : <<BR>> ** impossibilité d'utiliser nos lignes téléphoniques fixes pour appeler l'international <<BR>> ** la connexion des ordinateurs à un réseau wifi empêche de profiter simultanément de la connexion internet et de l'accès aux fichiers (je sais, ça semble bizarre mais Beethoven sait de quoi je parle...) <<BR>> ** Divers||NM/LBM|| ||
||<|2> Jour 7||* suite assistance <<BR>> * finalisation du serveur secours||NM|| ||
||* retrait et mise au rencart des serveurs inutilisés (old vz-bc, backup, boukman)||LBM|| ||
||<|2> Jour 8|| * mise à jour de la documentation globale (mise à jour du wiki) <<BR>> * rédaction d'une procédure de bascule en cas de panne du serveur principal||NM|| ||
||* réunion de synthèse avec la Direction||NM/LBM/Direction|| ||
||<|1> Jour 9||<(|2> Entretiens et tests de recrutement d'un technicien||<(|2> NM/LBM/JPM||<|2> ||
||<|1> Jour 10||
||<|1> Jour 11||départ pour Montréal ||NM|| ||

== Schémas de l'infrastructure ==
||{{attachment:schemas-it-bc.png|schémas avant et après|width=400}}||{{attachment:infra3.0.png|Infra Tech 3.0|width=400}}||

== Besoin en matériel ==
 * KVM-IP
 * PCU
 * Disques durs : 4 x 1TB
 * Barrettes mémoires (pour auth-nfs et new-vz-bc)
Ligne 19: Ligne 102:

== Travaux préliminaires ==

cf [[ZC/Missions/2011/MaiJuin/00TravauxPréliminaires]]

----

__Jour 0 - lundi 23 mai - arrivée à PaP :Points avant départ pour Jacmel -- NM & LBM
 * certains matos à emporter ne sont pas récupérés de l'entrepôt
 * la location du véhicule a été annulée avant mon arrivée (on pensait que le serveur resterait à la douane et que nous ne pourrions pas aller à Jacmel comme prévu)
 * je n'ai pas retrouvé, à l'arrivée à PaP, ma valise contenant le switch vlan de l'espace Ifadem
 * la connexion Internet n'est pas installée
 * les travaux de câblage électrique ne sont pas terminés.
 * Conclusion : il est plus sage de changer de programme et reporter le départ pour Jacmel au dimanche prochain, et rester travailler à PaP cette semaine

== Planning pour BC ==
||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu'''||
||<|3>Jour 1 - mardi 24 mai ||configuration new-fw ||NM||<|3> '''NB''' : le travail préliminaire d'installation de Squeeze sur les serveurs à installer n'a pas été fait tel que planifié <<BR>> - LBM : installation de Squeeze sur les futurs parefeu et backup (serveurs récupérés des débris de l'IFGCAR) ; tout au long, assistance pour la configuration du raid logicielle et du lvm <<BR>> - NM : rencontre avec l'administratrice du Bureau <<BR>> - NM : montage du rack <<BR>> - NM : coup de fils à Air Canada pour le suivi de la valise disparue ; dans l'après midi, on reçoit un coup de fils d'un monsieur qui dit avoir ma valise avec lui, il se serait trompé, il me l'amènera jeudi à son retour à PaP||
||configuration new-backup||LBM||
||configuration serveur ht.auf (dns, dhcp, NFS, authnss)||NM & LBM||
||<|3>Jour 2 - mercredi||déballage et installation du rack ||NM & LBM||<|3> - NM, LBM : réunion avec l'administratrice du bureau sur la nouvelle feuille de route de LBM <<BR>> - NM : préparation (il a fallu en redresser quelques uns) et montage des rails dans le rack <<BR>> - installation des nouveaux parefeu et backup dans le rack <<BR>> - LBM : installation backuppc et copie des configs et données ; transfert de la config du parefeu <<BR>> - NM : mise en place d'un template squeeze sur le vz||
||configuration switch vlan||LBM||
||installation des serveurs dans le rack||NM & LBM||
||<|2>Jour 3 - jeudi ||migration auf-poste-client ||NM & LBM & CP||<|2> - NM : passé un câble de la salle serveurs à l'espace visio, avec ce câble on ne débranchera plus le personnel connecté sur l'unique câble uplink existant, pour faire de la visio, et et on enlèvera le personnel du wifi <<BR>> - NM : début de mise en place du nouveau ct mail/dns ht.refer.org <<BR>> - NM, LBM : récupération de la valise perdue à l'aéroport <<BR>> - NM : plan de la config vlan + explications sur la mise en place du vlan et le concept de port taggé <<BR>> - LBM : config du switch vlan + config vlan sur le nouveau parefeu <<BR>> - après la fermeture du bureau : arrêt de tous les serveurs - montage dans le rack - repasser les câbles - rebrancher les serveurs et switchs - redemarrer le système, et ... <<BR>> - surprise : la config vlan na marche pas, on a passé du temps à tenter de comprendre et corriger, en vain. De plus on n'a plus accès au switch. En définitive, on rebranche l'ancien parefeu sans vlan, on vérifie la connexion Internet et on se barre||
||udpcast / preseed||NM & LBM|| ||
||<|4>Jour 4 - vendredi|| proxy||LBM||<|4> Journée poste client : <<BR>> - NM : on commence par une présentement des briques de base et leur intégration dans le système d'authentification centralisée couplée au nfs + auf-django-user <<BR>> - NM : vérif de la config du serveur <<BR>> - LBM : config et test d'un client authnss+nfs : authnss ok, mais le nfs bug, au finish il y a un soucis sur le poste de test, on change de poste et tout se passe bien <<BR>> - le réseau n'est pas stable : le poste de test a tantôt une adresse 10., tantôt 192. on arrête tout pour y voir clair : puisqu'on n'a plus accès au switch via le web, on installe le dlink console utility et surprise, l'ip du switch est son ip tel que sorti de l'usine, de même il n'y a plus aucune config vlan, rien que le truc par défaut ; que s'est-il passé, où est passé la config faite par LBM hier ??? du coup, on comprend la source de nos misères de la veille. <<BR>> - NM : reconfiguration du switch vlan, test rapide du parefeu en vlan, ça commence par marcher et ça plante quelques instants plus tard. Allez, on remet le truc traditionnel, on regardera cette histoire de vlan, demain samedi <<BR>> - NM : mise en place de auf-mkhomedir. Modification de /usr/local/bin/inetd_auf-mkhomedir pour que les répertoires soient créés dans /home et éviter que le homedir ne soit créé tel que définit dans la base mysql (/net/nfs/hone/xxx). Les tests sont concluants <<BR>> - NM : transfert des data du miroir lucid du serveur de Jacmel au miroir du cnf <<BR>> - on commence auf-poste-client, mais on n'ira pas bien loin, il est l'heure de fermer, le chauffeur me le fait stratégiquement savoir en faisant les cent pas dans la salle. Dur dur de travailler dans ces horaires : arrivée au bureau à 9h, départ à 16h !!! <<BR>> - NM : sur le pas de cource, échange avec l'administratrice sur le futur terrain et batiment du BC. Les vérifications sont encore en cours et je devrai prendre contact avec André L. pour le suivi avec l'architecte||
||revision parefeu||NM|| ||
||backup hors site||NM & LBM|| ||
||messagerie ht.refer.org||NM & LBM|| ||
||<|3>Jour 5 - samedi||visite espace numérique ESIH ||NM & LBM|| ||
||dossier wifi||NM & LBM|| ||
||suivi budget 2011||NM & LBM|| ||

||Jour 6 - dimanche||déplacement à Jacmel||NM & LBM|| ||

----


== Planning pour JACMEL ==
||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu'''||
||<|5>Jour 1 - lundi 31 mai||visites des locaux||NM & LBM|| ||
||vérification du câblage informatique||NM & LBM|| ||
||vérification et tests du système électrique ||NM & LBM|| ||
||déballage du matos (baie, switch, serveur)||NM & LBM|| ||
||mise en place du rack (baie, switch, serveur, pdu, etc.)||NM & LBM|| ||
||<|3>Jour 2 - mardi||configuration du serveur ||LBM|| ||
||tests du serveur||NM & LBM|| ||
||configuration du switch vlan||LBM|| ||
||<|3>Jour 3 - mercredi||branchement et configuration du réseau et de la connexion Internet ||LBM|| ||
||configuration et installation des routeurs wifi||LBM|| ||
||tests du réseau wifi||NM & LBM|| ||
||<|3>Jour 4 - jeudi ||installation des meubles ||NM & LBM|| ||
||déballage et installation des portables||NM & LBM|| ||
||configuration des portables||NM & LBM|| ||
||<|2>Jour 5 - vendredi ||finalisation de la configuration des portables ||NM & LBM|| ||
||tests des portables||NM & LBM|| ||
||<|2>Jour 6 - samedi||dernières vérifications||NM & LBM|| ||
||retour sur Port-au-Prince||NM & LBM|| ||

Mission : ... novembre 2015 à Port-au-Prince

Dates

  • Départ de Montréal : mardi 17 novembre à ... -- arrivée PaP à ...
  • Départ de Port-au-Prince : jeudi 26 novembre à ... -- arrivée Montréal à ...

ou dimanche 15 au mardi 24

Objectifs principaux

  • restructuration de l’infrastructure technique (réduction/optimisation du nombre de serveurs, mutualisation de certains services vers le central)
    • on passera de 4 à 2 serveurs (voire 1 serveur)
    • le service de partage de fichiers se fera via nuage.auf.org
    • mise en place d'un dispositif d'accès distant
  • analyse/résolution des difficultés/soucis techniques récurrents
  • entretiens de recrutement d'un technicien

NB :

  1. il faudra prévoir de travailler les samedi et dimanche de la mission afin de procéder à la mise en production de la nouvelle infrastructure (arrêts et redémarrages des serveurs) sans perturber les collègues et les abonnés.

  2. informer les abonnés des changements à venir (ils n'auront plus d'espace de stockage sur les machines) et les mesures d'accompagnement (à préciser et mettre en place)

  3. prévoir la fermeture du CNF le Jour 1 à partir de 14h (une heure plus tôt que d'habitude) : modification à apporter aux postes et au serveur.

Les sauvegardes :

  1. Il n'y aura aucune sauvegarde des postes public (CNF), cf NB 2 ci-dessus
  2. Les postes du personnel seront sauvegardés vers un espace disque sur super-bc via Déjà-Dup (installé par défaut sur nos postes).

    • Ce qui donne, au passage, une grande autonomie au personnel sur leurs données et les besoins restaurations en cas de nécessité.
    • Du coup, on n'a plus besoin du serveur de sauvegarde
    • [Faire une sauvegarde des clés de chiffrement]
  3. La sauvegarde des serveurs se fera vers Montréal (OVH) durant la nuit (aucun impact pour les utilisateurs le jour)

Travaux préliminaires

  • Par LBM :
    • déplacer les CT du new-vz-bc sur l'ancien vz-bc ==> new-vz-bc deviendra super-bc-secours

      • auth-nfs deviendra super-bc

    • configuré et tester Déjà-Dup sur son poste
  • Par NM (à Montréal) :
    • procéder aux achats de matériel
    • serveur :
      • installer Debian Jessie (firmeware-nonfree) + Libvirt/qemu + config de la VM gw.ht.auf (cf photo plus bas) sur les nouveaux disques achetés
      • transfert de la VM pfsense
      • conversion/transfert du CT voip
    • configuration du kvm-ip et du pcu
  • préparation suppression du NFS
    • postes du personnel (migration des partages dans nuage.auf.org)
      • [LBM] installer client owncloud 2.0 sur les postes du personnel
        • cocher option confirmation pour le téléchargement de dossier/fichier de plus de [10Mo ?]
      • [NM/LBM] transférer dans nuage.auf.org les dossiers partagés (coordonner avec PatrickHétu)

      • [LBM] désactiver autofs (exit 0 dans /etc/default/autofs)
      • [LBM] au passage, check list :
        • TB : activation de la synchro imap et des contacts
        • home : chiffré ?
    • postes du CNF
      • NM : valider procédure de bascule
        • fonctionnement avec des comptes type "invité" : profil dans /home/tmp/[username], shell particulier (cf compte guest d'Ubuntu)
        • création des homedir : activer pam-mkhomedir
        • nettoyage des homedir : cron de nettoyage des tmp : ajouter /home/tmp/*, [garder 7jours ???]
        • /home/tmp : partition séparée si possible ou activer quota disque (pour ne pas que les usagers bousillent toute la partition /)

Planning et compte-rendu

Quand

Quoi

Qui

Compte-rendu au jour le jour

Jour 1

[Matinée] :
* Réunion avec la Direction :
** peaufiner les derniers détails du planning de la mission
** point sur les ressources techniques du Bureau (notamment la connexion Internet, le projet de déménagement et le personnel informatique)
* Réunion technique avec LBM avant le début des travaux

NM/LBM/Direction

[Après-midi] NB : Il faudra fermer le CNF à compter de 14h
* modification des postes du CNF (désactivation de NFS, pam-mkhomedir, nettoyage tmp, quota ou partion séparée, etc)
* modification des comptes a-d-u : HOMEDIR=/home/tmp/username
* transfert des disques du serveur auth-nfs sur le serveur new-vz-bc (Attention : rm de udev/70-net) : auth-nfs devient super-bc
* remise en service du serveur auth-nfs (en fait new-vz-bc qui contient les disques du auths-nfs) (service d'authentification pour le CNF et dossiers partagés du personnel)

NM/LBM

Jour 2

[Matinée]
* installation des "disk-from-Mtl" dans super-bc
* installation de super-bc (installation dans le rack, connexion réseau, configuration switch vlan)

NM

* installation du KVM-IP et du PCU (installation dans le rack et connexion aux serveurs

LBM

[Après-midi]
* configuration du KVM-IP et du PCU

NM

* installation du client owncloud 2.0 sur les postes du personnel (activer le filtre de limitation de téléchargement selon la taille)
* configuration de Déjà-Dup sur les postes du personnel
* désactiver l'accès NFS

LBM

[Fin de journée - 15h] * lancer le transfert des données des partages NFS dans nuage.auf.org

LBM

Jour 3

* suite de la configuration des services parefeu, de la gestion des 2 liens Internet et de l'accès au RPV AUF

NM

* finalisation de la VM pfsense (reconfiguration des interfaces réseaux)

LBM

* finalisation et mise en service de la Voip

LBM

* configuration des sauvegardes hors site (Duplicity) des serveurs

LBM

Jour 4 - samedi

* on récupère (offline) un des disques du RAID de super-bc pour le mettre sur super-bc-secours
* mise en production de la nouvelle infrastructure
* test de la bascule d'un lien Internet à l'autre

NM/LBM

Jour 5 - dimanche

Jour 6

* gestion des éventuels soucis découlant des changements effectués
* assistance générale :
** impossibilité d'utiliser nos lignes téléphoniques fixes pour appeler l'international
** la connexion des ordinateurs à un réseau wifi empêche de profiter simultanément de la connexion internet et de l'accès aux fichiers (je sais, ça semble bizarre mais Beethoven sait de quoi je parle...)
** Divers

NM/LBM

Jour 7

* suite assistance
* finalisation du serveur secours

NM

* retrait et mise au rencart des serveurs inutilisés (old vz-bc, backup, boukman)

LBM

Jour 8

* mise à jour de la documentation globale (mise à jour du wiki)
* rédaction d'une procédure de bascule en cas de panne du serveur principal

NM

* réunion de synthèse avec la Direction

NM/LBM/Direction

Jour 9

Entretiens et tests de recrutement d'un technicien

NM/LBM/JPM

Jour 10

Jour 11

départ pour Montréal

NM

Schémas de l'infrastructure

schémas avant et après

Infra Tech 3.0

Besoin en matériel

  • KVM-IP
  • PCU
  • Disques durs : 4 x 1TB
  • Barrettes mémoires (pour auth-nfs et new-vz-bc)


ZC/Missions/2018/Décembre/FeuilleDeRoute (dernière édition le 2018-10-25 15:07:49 par MoussaNombre)