Modifications entre les versions 28 et 63 (s'étendant sur 35 versions)
Version 28 à la date du 2012-03-16 22:20:35
Taille: 4193
Éditeur: MoussaNombre
Commentaire: compte rendu
Version 63 à la date du 2015-11-14 06:55:22
Taille: 7969
Éditeur: MoussaNombre
Commentaire:
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
#addacl GroupeAUF:read,write #acl GroupeAUF:read,write All:read
Ligne 5: Ligne 5:
= Mission : mars 2012 à Port-au-Prince = = Mission : 17 au 28 novembre 2015 à Port-au-Prince =
Ligne 9: Ligne 9:
 * Aller (départ de Montréal) : mardi 13 mars 2012
 * Retour (départ de Port-au-Prince) : mardi 20 mars 2011
||<<MonthCalendar(,2015,11,,,1)>> ||

 * Départ de Montréal : mardi 17 novembre à 9h30 -- arrivée PaP à 13h50 (Air Canada vol 1814)
 * Départ de Port-au-Prince : samedi 28 novembre à 16h15 (American AirLine vol 201) -- Miami 18h26-20h04 (AA, vol 1465)-- arrivée Montréal à 23h38
Ligne 14: Ligne 17:
 * Rencontre du nouveau Directeur et discussions sur la stratégie informatique régionale avec le Directeur et l'Administratrice (SCRUM ??? pour mettre l'adm au courant des planning hebdomadaire, à cause des "je ne sais pas ce qu'il fait")
 * coordination technique : point avec le RTL, révision de l'infrastructure technique
 * finalisation de quelques travaux sur le système informatique du BC
 * restructuration de l’infrastructure technique (réduction/optimisation du nombre de serveurs, mutualisation de certains services vers le central)
  * on passera de 4 à 2 serveurs (voire 1 serveur)
  * le service de partage de fichiers se fera via nuage.auf.org
  * mise en place d'un dispositif d'accès distant
 * analyse/résolution des difficultés/soucis techniques récurrents
 * entretiens de recrutement d'un technicien
 
'''NB''' :
 1. il faudra prévoir de '''travailler les samedi et dimanche''' de la mission afin de procéder à la mise en production de la nouvelle infrastructure (arrêts et redémarrages des serveurs) sans perturber les collègues et les abonnés.
 1. '''informer les abonnés des changements à venir''' (ils n'auront plus d'espace de stockage sur les machines) et les mesures d'accompagnement (à préciser et mettre en place)
 1. prévoir la '''fermeture du CNF le Jour 1 à partir de 14h''' (une heure plus tôt que d'habitude) : modification à apporter aux postes et au serveur.

__Les sauvegardes__ :
 1. Il n'y aura aucune sauvegarde des postes public (CNF), cf NB 2 ci-dessus
 1. Les postes du personnel seront sauvegardés vers un espace disque sur super-bc via '''[[http://doc.ubuntu-fr.org/deja-dup|Déjà-Dup]]''' (installé par défaut sur nos postes).
    . Ce qui donne, au passage, une grande autonomie au personnel sur leurs données et les besoins restaurations en cas de nécessité.
    . Du coup, on n'a plus besoin du serveur de sauvegarde
    . [Faire une sauvegarde des clés de chiffrement]
 1. La sauvegarde des serveurs se fera vers Montréal (OVH) durant la nuit (aucun impact pour les utilisateurs le jour)

== Travaux préliminaires ==
 * Par LBM :
  * déplacer les CT du new-vz-bc sur l'ancien vz-bc ==> new-vz-bc deviendra '''super-bc-secours'''
   . auth-nfs deviendra '''super-bc'''
  * configuré et tester Déjà-Dup sur son poste

 * Par NM (à Montréal) :
  * procéder aux achats de matériel
  * [[ZC/CNFPaP/SuperBC|serveur]] :
   * installer Debian Jessie (firmeware-nonfree) + Libvirt/qemu + config de la VM gw.ht.auf (cf photo plus bas) sur les nouveaux disques achetés
   * transfert de la VM pfsense
   * conversion/transfert du CT voip
  * configuration du [[ZC/CNFPaP/KVMIP|kvm-ip et du pcu]]
 * préparation suppression du NFS
  * postes du personnel (migration des partages dans nuage.auf.org)
   * [LBM] installer client owncloud 2.0 sur les postes du personnel
    . cocher option confirmation pour le téléchargement de dossier/fichier de plus de [10Mo ?]
   * [NM/LBM] transférer dans nuage.auf.org les dossiers partagés (coordonner avec PatrickHétu)
    . [PatrickHétu] création du partage '''[[AUF-partage-BC]]''' avec un admin principal et des sous dossiers (droits à gérer par l'admin)
   * [LBM] désactiver autofs (exit 0 dans /etc/default/autofs)
   * [LBM] au passage, check list :
    * TB : activation de la synchro imap et des contacts
    * home : chiffré ?
  * postes du CNF
   * NM : valider procédure de bascule
    * fonctionnement avec des comptes type "invité" : profil dans /home/tmp/[username], shell particulier (cf compte guest d'Ubuntu)
    * création des homedir : activer pam-mkhomedir
    * nettoyage des homedir : cron de nettoyage des tmp : ajouter /home/tmp/*, [garder 7jours ???]
    * /home/tmp : partition séparée si possible ou activer quota disque (pour ne pas que les usagers bousillent toute la partition /)
    * vérifier le miroir
    * vérifier/maj configs preseed local



== Planning et compte-rendu ==

||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu au jour le jour'''||
||<|2> Jour 1 ||<(> [Matinée] : <<BR>> * Réunion avec la Direction : <<BR>> ** peaufiner les derniers détails du planning de la mission <<BR>> ** point sur les ressources techniques du Bureau (notamment la connexion Internet, le projet de déménagement et le personnel informatique) <<BR>> * Réunion technique avec LBM avant le début des travaux||NM/LBM/Direction|| ||
||<(> [Après-midi] ''NB :'' '''Il faudra fermer le CNF à compter de 14h''' <<BR>> * modification des postes du CNF (désactivation de NFS, pam-mkhomedir, nettoyage tmp, quota ou partion séparée, etc) <<BR>> * modification des comptes a-d-u : HOMEDIR=/home/tmp/`username` <<BR>> * transfert des disques du serveur auth-nfs sur le serveur new-vz-bc (Attention : rm de udev/70-net) : auth-nfs devient '''super-bc''' <<BR>> * remise en service du serveur auth-nfs (en fait new-vz-bc qui contient les disques du auths-nfs) (service d'authentification pour le CNF et dossiers partagés du personnel)||NM/LBM|| ||
||<|5> Jour 2 ||<(> [Matinée] <<BR>> * installation des "disk-from-Mtl" dans super-bc <<BR>> * installation de super-bc (installation dans le rack, connexion réseau, configuration switch vlan)||NM|| ||
||* installation du KVM-IP et du PCU (installation dans le rack et connexion aux serveurs||LBM|| ||
||<(> [Après-midi] <<BR>> * configuration du KVM-IP et du PCU||NM|| ||
||<(> * installation du client owncloud 2.0 sur les postes du personnel (activer le filtre de limitation de téléchargement selon la taille) <<BR>> * configuration de Déjà-Dup sur les postes du personnel <<BR>> * désactiver l'accès NFS||LBM|| ||
||[Fin de journée - 15h] * lancer le transfert des données des partages NFS dans nuage.auf.org||LBM|| ||
||<|4> Jour 3 ||<(> * suite de la configuration des services parefeu, de la gestion des 2 liens Internet et de l'accès au RPV AUF||NM|| ||
|| * finalisation de la VM pfsense (reconfiguration des interfaces réseaux)||LBM|| ||
|| * finalisation et mise en service de la Voip||LBM|| ||
|| * configuration des sauvegardes hors site (Duplicity) des serveurs||LBM|| ||
||<|1> Jour 4 - samedi ||<(|2> * on récupère (offline) un des disques du RAID de super-bc pour le mettre sur super-bc-secours <<BR>> * mise en production de la nouvelle infrastructure <<BR>> * test de la bascule d'un lien Internet à l'autre||<(|2> NM/LBM || ||
||<|1> Jour 5 - dimanche || ||
||<|1> Jour 6||<(> * gestion des éventuels soucis découlant des changements effectués <<BR>> * assistance générale : <<BR>> ** impossibilité d'utiliser nos lignes téléphoniques fixes pour appeler l'international <<BR>> ** la connexion des ordinateurs à un réseau wifi empêche de profiter simultanément de la connexion internet et de l'accès aux fichiers (je sais, ça semble bizarre mais Beethoven sait de quoi je parle...) <<BR>> ** Divers||NM/LBM|| ||
||<|2> Jour 7||* suite assistance <<BR>> * finalisation du serveur secours||NM|| ||
||* retrait et mise au rencart des serveurs inutilisés (old vz-bc, backup, boukman)||LBM|| ||
||<|2> Jour 8|| * mise à jour de la documentation globale (mise à jour du wiki) <<BR>> * rédaction d'une procédure de bascule en cas de panne du serveur principal||NM|| ||
||* réunion de synthèse avec la Direction||NM/LBM/Direction|| ||
||<|1> Jour 9||<(|2> Entretiens et tests de recrutement d'un technicien||<(|2> NM/LBM/JPM||<|2> ||
||<|1> Jour 10||
||<|1> Jour 11||départ pour Montréal ||NM|| ||

|| Réinstallation des postes clients en Trusty||

== Schémas de l'infrastructure ==
||{{attachment:schemas-it-bc.png|schémas avant et après|width=400}}||{{attachment:infra3.0.png|Infra Tech 3.0|width=400}}||

== Besoin en matériel ==
 * KVM-IP
 * PCU
 * Disques durs : 4 x 1TB
 * Barrettes mémoires (pour auth-nfs et new-vz-bc)
Ligne 19: Ligne 108:

== Planning prévisionnel ==
##<|3(>
||'''Quand'''||'''Quoi'''||'''Qui'''||'''Compte-rendu au jour le jour'''||
||Jour 1 - mardi 13 mars ||- départ de Montréal <<BR>> - arrivée à PaP dans l'après-midi <<BR>> - un tour au bureau pour déposer le matériel emmené||NM||Finalement, aucun tour au bureau ; vaincu par la fatigue, je suis rentré directement à l'hôtel faire dodo||
||Jour 2 - mercredi|| - entretiens avec la Direction <<BR>> - réunion sur SOGo avec le personnel <<BR>> - point avec le RTL||NM & LBM||- La présentation SOGo s'est bien passée. Reste à faire les configs pour la gestion des mouvements des chauffeurs/véhicules <<BR>> - rencontre rapide avec le Directeur. Prise de contact et tout de suite 3 demandes : 1. faire augmenter le débit de la connexion Internet de son iPhone / 2- trouver un moyen de crypter les fichiers du poste du comptable (il vient juste de perdre son portable de service) / 3- unifier la téléphonie <<BR>> - déballage du matériel <<BR>> - Les disques du backup ne répondent plus après que LBM ait tenté le soucis de "DegradedArray event" : on met les nouveaux disques et LMB réinstalle le serveur <<BR>> - le récepteur analogique acheté ne démarre pas, il faut le faire changer <<BR>> - Parallèlement, on installe les anciens disques du backuppc sur l'ancienne machine de backup.||
||Jour 3 - jeudi ||- mise en place de la téléphonie unifiée <<BR>> - consolidations des disques durs du serveur de sauvegarde||NM & LBM||- Visite chez Voila, le fournisseur téléphonique, pour changer le bidule qui ne marche pas. <<BR>> - On en profite pour voir comment booster l'internet du boss : il faut attendre la 3G qui sera bientôt disponible. La connexion actuelle passe par GSM <<BR>> - Début des configs voip : paramétrage du SPA3102 et d'Asterisk <<BR>> - Après quelques soucis sur les owner et group, et une réinstall du backuppc, on a accès aux données du backup, notamment on récupère les fichiers du comptable||
||Jour 4 - vendredi||- rencontre avec les VIF <<BR>> - visite de quelques sites PENDHA ||NM & LBM|| <<BR>> - LBM restaure les données sur le poste du comptable <<BR>> - Suite de la Voip : les appels sortant et entrants passent. Mais l'interruption de la ligne pstn n'est pas détectée. Faudra aussi revoir le menu. <<BR>> - LBM finalise le backuppc et lance les sauvegardes <<BR>> - rencontre avec les 2 VIF de Port-au-Prince. On se donne RDV demain samedi pour aller débloquer un soucis réseau sur le site de Damien <<BR>> - rencontre avec le Directeur : on lui fait le point sur ses demandes, LBM doit se renseigner sur la 3G chez d'autres fournisseurs, le comptable doit systématiquement mettre des mots de passe sur les fichiers comptables. On parle de SOGo : il n'est pour le moment pas interressé, préfère son fidèle agenda papier ; ne semble pas non plus emballer par les agendas publics, il va y réfléchir ; demande de lui donner la documentation sur SOGo pour se faire une idée de la portée juridique||
||Jour 5 et 6 - samedi - dimanche|| Repos ||NM & LBM|| ||
||Jour 7 - lundi||- analyse et correction du soucis sur les sauvegardes externes <<BR>> - préparation de l'installation du nouveau parefeu ||NM & LBM|| ||
||Jour 8 - mardi 20 mars || - un dernier tour au bureau pour discuter des dernières choses <<BR>> - on file à l'aéroport, le vol est à 15h45, départ pour Montréal - arrivée prévue à 18h50, juste à temps pour l'anniversaire de ma princesse chérie||NM|| ||

----

Mission : 17 au 28 novembre 2015 à Port-au-Prince

Dates

<< <  2015 / 11 >  >>
Lun Mar Mer Jeu Ven Sam Dim
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
  • Départ de Montréal : mardi 17 novembre à 9h30 -- arrivée PaP à 13h50 (Air Canada vol 1814)
  • Départ de Port-au-Prince : samedi 28 novembre à 16h15 (American AirLine vol 201) -- Miami 18h26-20h04 (AA, vol 1465)-- arrivée Montréal à 23h38

Objectifs principaux

  • restructuration de l’infrastructure technique (réduction/optimisation du nombre de serveurs, mutualisation de certains services vers le central)
    • on passera de 4 à 2 serveurs (voire 1 serveur)
    • le service de partage de fichiers se fera via nuage.auf.org
    • mise en place d'un dispositif d'accès distant
  • analyse/résolution des difficultés/soucis techniques récurrents
  • entretiens de recrutement d'un technicien

NB :

  1. il faudra prévoir de travailler les samedi et dimanche de la mission afin de procéder à la mise en production de la nouvelle infrastructure (arrêts et redémarrages des serveurs) sans perturber les collègues et les abonnés.

  2. informer les abonnés des changements à venir (ils n'auront plus d'espace de stockage sur les machines) et les mesures d'accompagnement (à préciser et mettre en place)

  3. prévoir la fermeture du CNF le Jour 1 à partir de 14h (une heure plus tôt que d'habitude) : modification à apporter aux postes et au serveur.

Les sauvegardes :

  1. Il n'y aura aucune sauvegarde des postes public (CNF), cf NB 2 ci-dessus
  2. Les postes du personnel seront sauvegardés vers un espace disque sur super-bc via Déjà-Dup (installé par défaut sur nos postes).

    • Ce qui donne, au passage, une grande autonomie au personnel sur leurs données et les besoins restaurations en cas de nécessité.
    • Du coup, on n'a plus besoin du serveur de sauvegarde
    • [Faire une sauvegarde des clés de chiffrement]
  3. La sauvegarde des serveurs se fera vers Montréal (OVH) durant la nuit (aucun impact pour les utilisateurs le jour)

Travaux préliminaires

  • Par LBM :
    • déplacer les CT du new-vz-bc sur l'ancien vz-bc ==> new-vz-bc deviendra super-bc-secours

      • auth-nfs deviendra super-bc

    • configuré et tester Déjà-Dup sur son poste
  • Par NM (à Montréal) :
    • procéder aux achats de matériel
    • serveur :

      • installer Debian Jessie (firmeware-nonfree) + Libvirt/qemu + config de la VM gw.ht.auf (cf photo plus bas) sur les nouveaux disques achetés
      • transfert de la VM pfsense
      • conversion/transfert du CT voip
    • configuration du kvm-ip et du pcu

  • préparation suppression du NFS
    • postes du personnel (migration des partages dans nuage.auf.org)
      • [LBM] installer client owncloud 2.0 sur les postes du personnel
        • cocher option confirmation pour le téléchargement de dossier/fichier de plus de [10Mo ?]
      • [NM/LBM] transférer dans nuage.auf.org les dossiers partagés (coordonner avec PatrickHétu)

      • [LBM] désactiver autofs (exit 0 dans /etc/default/autofs)
      • [LBM] au passage, check list :
        • TB : activation de la synchro imap et des contacts
        • home : chiffré ?
    • postes du CNF
      • NM : valider procédure de bascule
        • fonctionnement avec des comptes type "invité" : profil dans /home/tmp/[username], shell particulier (cf compte guest d'Ubuntu)
        • création des homedir : activer pam-mkhomedir
        • nettoyage des homedir : cron de nettoyage des tmp : ajouter /home/tmp/*, [garder 7jours ???]
        • /home/tmp : partition séparée si possible ou activer quota disque (pour ne pas que les usagers bousillent toute la partition /)
        • vérifier le miroir
        • vérifier/maj configs preseed local

Planning et compte-rendu

Quand

Quoi

Qui

Compte-rendu au jour le jour

Jour 1

[Matinée] :
* Réunion avec la Direction :
** peaufiner les derniers détails du planning de la mission
** point sur les ressources techniques du Bureau (notamment la connexion Internet, le projet de déménagement et le personnel informatique)
* Réunion technique avec LBM avant le début des travaux

NM/LBM/Direction

[Après-midi] NB : Il faudra fermer le CNF à compter de 14h
* modification des postes du CNF (désactivation de NFS, pam-mkhomedir, nettoyage tmp, quota ou partion séparée, etc)
* modification des comptes a-d-u : HOMEDIR=/home/tmp/username
* transfert des disques du serveur auth-nfs sur le serveur new-vz-bc (Attention : rm de udev/70-net) : auth-nfs devient super-bc
* remise en service du serveur auth-nfs (en fait new-vz-bc qui contient les disques du auths-nfs) (service d'authentification pour le CNF et dossiers partagés du personnel)

NM/LBM

Jour 2

[Matinée]
* installation des "disk-from-Mtl" dans super-bc
* installation de super-bc (installation dans le rack, connexion réseau, configuration switch vlan)

NM

* installation du KVM-IP et du PCU (installation dans le rack et connexion aux serveurs

LBM

[Après-midi]
* configuration du KVM-IP et du PCU

NM

* installation du client owncloud 2.0 sur les postes du personnel (activer le filtre de limitation de téléchargement selon la taille)
* configuration de Déjà-Dup sur les postes du personnel
* désactiver l'accès NFS

LBM

[Fin de journée - 15h] * lancer le transfert des données des partages NFS dans nuage.auf.org

LBM

Jour 3

* suite de la configuration des services parefeu, de la gestion des 2 liens Internet et de l'accès au RPV AUF

NM

* finalisation de la VM pfsense (reconfiguration des interfaces réseaux)

LBM

* finalisation et mise en service de la Voip

LBM

* configuration des sauvegardes hors site (Duplicity) des serveurs

LBM

Jour 4 - samedi

* on récupère (offline) un des disques du RAID de super-bc pour le mettre sur super-bc-secours
* mise en production de la nouvelle infrastructure
* test de la bascule d'un lien Internet à l'autre

NM/LBM

Jour 5 - dimanche

Jour 6

* gestion des éventuels soucis découlant des changements effectués
* assistance générale :
** impossibilité d'utiliser nos lignes téléphoniques fixes pour appeler l'international
** la connexion des ordinateurs à un réseau wifi empêche de profiter simultanément de la connexion internet et de l'accès aux fichiers (je sais, ça semble bizarre mais Beethoven sait de quoi je parle...)
** Divers

NM/LBM

Jour 7

* suite assistance
* finalisation du serveur secours

NM

* retrait et mise au rencart des serveurs inutilisés (old vz-bc, backup, boukman)

LBM

Jour 8

* mise à jour de la documentation globale (mise à jour du wiki)
* rédaction d'une procédure de bascule en cas de panne du serveur principal

NM

* réunion de synthèse avec la Direction

NM/LBM/Direction

Jour 9

Entretiens et tests de recrutement d'un technicien

NM/LBM/JPM

Jour 10

Jour 11

départ pour Montréal

NM

Réinstallation des postes clients en Trusty

Schémas de l'infrastructure

schémas avant et après

Infra Tech 3.0

Besoin en matériel

  • KVM-IP
  • PCU
  • Disques durs : 4 x 1TB
  • Barrettes mémoires (pour auth-nfs et new-vz-bc)


ZC/Missions/2018/Décembre/FeuilleDeRoute (dernière édition le 2018-10-25 15:07:49 par MoussaNombre)