Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4960 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  130  131  132  ..  158  159  160  161  162  163
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°175857
Fredouye
Shivers !
Posté le 27-01-2022 à 09:58:41  profilanswer
 

Reprise du message précédent :
Oui, comme dans "avec le challenge TLS" :o


---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le 27-01-2022 à 09:58:41  profilanswer
 

n°175860
li1ju
ho putain, ça tourne !
Posté le 27-01-2022 à 14:25:09  profilanswer
 

Jet a écrit :

OVH a renouvelé tous les certificats Let's Encrypt hier à 14h45


suite à ça :
https://twitter.com/nixcraft/status/1486246540931125252
ca ne doit pas toucher beaucoup de monde vu la fenetre de date réduite.. :)

n°175861
Fredouye
Shivers !
Posté le 27-01-2022 à 14:46:13  profilanswer
 

Ca concerne les certificats issus depuis le 29/10/2021 :
 

Citation :

On January 26, Let’s Encrypt announced that all certificates verified through a TLS-ALPN-01 challenge and created between October 29, 2021, and 00:48 UTC January 26, 2022, will be revoked starting at 16:00 UTC on January 28, 2022.


---------------
Le dernier arrivé est fan de Phil Collins
n°175865
gamer-fou
AHHHHHH§§§!!!
Posté le 27-01-2022 à 19:24:00  profilanswer
 

Fredouye a écrit :

Ca concerne les certificats issus depuis le 29/10/2021 :

 
Citation :

On January 26, Let’s Encrypt announced that all certificates verified through a TLS-ALPN-01 challenge and created between October 29, 2021, and 00:48 UTC January 26, 2022, will be revoked starting at 16:00 UTC on January 28, 2022.



"Émis"
Merci bisou :o


Message édité par gamer-fou le 27-01-2022 à 19:24:11

---------------
Music is the most high!
n°175884
Erlum
Posté le 01-02-2022 à 19:37:19  profilanswer
 

Yop
 
Du monde ici qui aurait entamé une transition CentOS > Rocky en prod ?
 
J'ai un de plus d'une centaine de VM Linux, principalement (90%+) CentOS 7, et je peux juste plus continuer de déployer du CentOS 7 sans penser à celui qui récupèrera les clefs du bateau. Surtout vu le cycle de vie super lent de nos applications.
 
On regarde un peu du côté de RHEL, mais le coût en licences à terme semble quand même être conséquent même si absorbable. Je bosse pour une grande collectivité, on peut se le permettre mais j'aimerais éviter de faire payer le contribuable si je le peux. :o
 
Oracle, j'aimerais éviter d'en arriver là, leurs bases nous coûtent déjà suffisamment. :D
 
Sinon virage Debian... mais ça veut dire se coltiner un parc hétérogène pendant encore quelques années, sans compter les éditeurs qui demandent nécessairement du RHEL ou équivalent.
 
 :kaola:

n°175885
doum
Mentalita nissarda
Posté le 01-02-2022 à 19:45:10  profilanswer
 

Erlum a écrit :

Yop
 
Du monde ici qui aurait entamé une transition CentOS > Rocky en prod ?
 
J'ai un de plus d'une centaine de VM Linux, principalement (90%+) CentOS 7, et je peux juste plus continuer de déployer du CentOS 7 sans penser à celui qui récupèrera les clefs du bateau. Surtout vu le cycle de vie super lent de nos applications.
 
On regarde un peu du côté de RHEL, mais le coût en licences à terme semble quand même être conséquent même si absorbable. Je bosse pour une grande collectivité, on peut se le permettre mais j'aimerais éviter de faire payer le contribuable si je le peux. :o
 
Oracle, j'aimerais éviter d'en arriver là, leurs bases nous coûtent déjà suffisamment. :D
 
Sinon virage Debian... mais ça veut dire se coltiner un parc hétérogène pendant encore quelques années, sans compter les éditeurs qui demandent nécessairement du RHEL ou équivalent.
 
 :kaola:


 
pk t'hesite ?  
 
fonce nous toutes les nouvelles vm sont déployés en rocky 8

n°175886
Erlum
Posté le 01-02-2022 à 19:51:17  profilanswer
 

Si ça ne tenait strictement qu'à moi, j'en serais probablement au même point.  
 
Je rencontre un petit frein de la hiérarchie en raison de la nouveauté de Rocky, et d'un manque de culture autour du monde Linux mais bon rien de nouveau là-dedans.
 
Je cherche juste des retours d'expérience, notamment de sysadmins qui ont dû justifier leur choix.

n°175887
Fredouye
Shivers !
Posté le 01-02-2022 à 20:27:44  profilanswer
 

On a commencé à migrer vers Rocky et Oracle Linux, selon les clients.
 
Rocky est supporté par de plus en plus d'éditeurs : Rancher, Trend Micro, etc.
 
Par contre, j'ai rencontré des soucis dans 3 cas :
- la customisation des VMs via Ansible ne fonctionne pas avec un vCenter 6.7
- la création de nodes depuis Rancher ne fonctionne pas
- les Nutanix Guest Tools ne s'installent pas.
 
Dans les 3 cas, modifier /etc/os-release et/ou /etc/redhat-release suffit, mais c'est pénible...


---------------
Le dernier arrivé est fan de Phil Collins
n°175891
doum
Mentalita nissarda
Posté le 01-02-2022 à 21:30:08  profilanswer
 

Fredouye a écrit :


- la customisation des VMs via Ansible ne fonctionne pas avec un vCenter 6.7.


 
c'est quoi le soucis ? j'ai pas eu de probleme sur du 6.5 et du 7 (pas de 6.7 pour tester)

n°175892
Fredouye
Shivers !
Posté le 01-02-2022 à 21:32:21  profilanswer
 

Je créé des VMs via Ansible et le module vmware_guest. La customisation (hostname, adresses IP) ne fonctionne pas en 6.7 : https://kb.vmware.com/s/article/86163


---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le 01-02-2022 à 21:32:21  profilanswer
 

n°175893
doum
Mentalita nissarda
Posté le 01-02-2022 à 21:41:28  profilanswer
 

ah ok

 

perso je fais du terraform et j'utilise cloud-init donc j'ai pas eu le soucis
ansible ne prend le relais qu'apres

 

te reste plus qu'a passer la 6.7P06 :D


Message édité par doum le 01-02-2022 à 21:41:40
n°175905
Erlum
Posté le 05-02-2022 à 12:53:29  profilanswer
 

Bon j'ai réussi à faire passer l'idée à mon chef de service, ça va le faire. :o
 
Bataille suivante : les responsables d'application qui nous empêchent de maintenir les serveurs à jour parce que "l'éditeur ne supporte que cette version d'httpd". :o

n°175906
iloveandro​id
Posté le 05-02-2022 à 13:34:59  profilanswer
 

Erlum a écrit :

Bon j'ai réussi à faire passer l'idée à mon chef de service, ça va le faire. :o

 

Bataille suivante : les responsables d'application qui nous empêchent de maintenir les serveurs à jour parce que "l'éditeur ne supporte que cette version d'httpd". :o


Ben, une solution serait
- de mettre tout le système à jour
- installer docker
- installer une image docker de httpd avec la bonne version

n°175907
Profil sup​primé
Posté le 05-02-2022 à 13:43:07  answer
 
n°175908
Erlum
Posté le 05-02-2022 à 14:11:22  profilanswer
 

iloveandroid a écrit :


Ben, une solution serait
- de mettre tout le système à jour
- installer docker
- installer une image docker de httpd avec la bonne version

  

Je bosse dans une collectivité où les applications nous sont vendues par des éditeurs spécialisés dans nos besoins métier et qui ont quelques trains de retard sur leurs méthodes d'intégration.
Je n'ai aucune influence sur l'implémentation, si je dis aux responsables d'appli que leur httpd est dockerisé ils font une crise cardiaque, ils n'ont aucune compréhension de ce que c'est, et j'entends d'ici les "C'est pas supporté par l'éditeur !".

 

Sur des produits interne à notre DSI j'ai un peu de Docker qui tourne, et j'en ai pas mal à la maison également, j'ai aucun reproche à faire à cet outil.

 

Pour donner un peu de contexte, le parc Linux n'était jusqu'à présent tout simplement pas maintenu. Il n'y a jamais eu de gestion de conf ou de patch management...


Message édité par Erlum le 05-02-2022 à 14:13:54
n°175909
DrDooM
Posté le 05-02-2022 à 16:25:03  profilanswer
 


L'a priori à la con :/

n°175910
Profil sup​primé
Posté le 05-02-2022 à 16:27:24  answer
 

DrDooM a écrit :


L'a priori à la con :/

 

Oui c'est ça  :O

n°175911
DrDooM
Posté le 05-02-2022 à 16:33:30  profilanswer
 


T'es au courant que des boîtes utilisent du k8s en production?

n°175912
Profil sup​primé
Posté le 05-02-2022 à 16:39:14  answer
 

Me semble pas que ce soit le même produit  [:slackerbitch]

n°175913
DrDooM
Posté le 05-02-2022 à 16:42:53  profilanswer
 

ça utilise des images Docker. Bref, persiste...  [:hephaestos]

n°175914
Profil sup​primé
Posté le 05-02-2022 à 16:50:17  answer
 

Et k8s peut s'utiliser avec autre chose que Docker  [:fullraymond:5]

n°175916
Profil sup​primé
Posté le 05-02-2022 à 17:51:06  answer
 

Je parle de Docker, tu viens me parler de k8s... Donc garde ton Gary.... :sarcastic:

 

Y'a aussi des boîtes qui foutent du docker en production sans k8s [:spamafote]
Je vois pas trop ce que tu essaies de prouver là.

 

Après tu pars direct car j'aime pas Docker....
Malheureusement, j'en ai en prod au boulot, j'aime pas, désolé :jap:

 

C'est pas juste un "à priori" :) "à la con" :/

 

[edit] J'aurai dû quoter...
Fin de discussion pour moi du coup au sujet de Docker.


Message édité par Profil supprimé le 05-02-2022 à 17:53:58
n°175917
DrDooM
Posté le 05-02-2022 à 18:03:44  profilanswer
 

Je veux rien prouver, c'est que tu balances ton frog sans ajouter la moindre argumentation. Parler de conteneuriser une application c'est très vague comme idée, ça peut aussi bien tourner sur un single host avec Docker tout comme sur un k8s.
Ta réaction me fait penser à d'anciens chefs qui freinaient des 4 fers quand ils apprenaient qu'on allait mettre un k8s (oh le joli buzz word) et que c'était de la conteneurisation (ah non, pas du Docker!)... Bref la prochaine fois argumente un peu ta réponse, ça aidera le débat. Je retourne lurker.


Message édité par DrDooM le 05-02-2022 à 18:16:09
n°175919
XaTriX
Posté le 05-02-2022 à 19:03:38  profilanswer
 

Calmez vous les enfants et sortez les nudes :o


---------------
Proxytaf ? non rien
n°175920
ptibeur
Today you, tomorrow me
Posté le 05-02-2022 à 19:13:04  profilanswer
 

https://pbs.twimg.com/media/EDrZEKCWwAAG_Ty?format=jpg&name=large


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°175921
DrDooM
Posté le 05-02-2022 à 19:25:21  profilanswer
 
n°175922
gamer-fou
AHHHHHH§§§!!!
Posté le 05-02-2022 à 19:29:01  profilanswer
 

XaTriX a écrit :

Calmez vous les enfants et sortez les nudes :o


Je sais pas pour privacy mais des nudes de drdoom je souhaite ça à personne  [:double deuce:2]

 


Spoiler :

[:zoubi]


---------------
Music is the most high!
n°175923
DrDooM
Posté le 05-02-2022 à 19:33:37  profilanswer
 

gamer-fou a écrit :


Je sais pas pour privacy mais des nudes de drdoom je souhaite ça à personne [:double deuce:2]

 


Spoiler :

[:zoubi]


 

[:kede:3]

n°175924
Mysterieus​eX
Chieuse
Posté le 05-02-2022 à 23:28:05  profilanswer
 

Avant de "dockeriser" pensez aux jails, c'est quand même la base du multi seat/multi instances, que de savoir faire une jail sous linux pour supporter des versions de libs différentes, des ABI différentes et autres. Et chroot est supporté en natif par tout programme compilé pour linux, puisque son support est intégré au compilo.

n°175926
Saguu
Posté le 06-02-2022 à 17:51:54  profilanswer
 

Salut ici,
 
Si je vous dis système type syslog en mode « multisite » avec une interface web pour agréger les données du serveur de chaque site pour le reporting par exemple, vous me dites quoi (a part que j’ai expliqué comme une merde :o)

n°175927
libussa
Posté le 06-02-2022 à 18:02:02  profilanswer
 

Saguu a écrit :

Salut ici,

 

Si je vous dis système type syslog en mode « multisite » avec une interface web pour agréger les données du serveur de chaque site pour le reporting par exemple, vous me dites quoi (a part que j’ai expliqué comme une merde :o)


Rsyslog, logstash, elasticsearch, kibana, graylog....

n°175928
Saguu
Posté le 06-02-2022 à 18:08:18  profilanswer
 

Justement, j’avais lurké Graylog merci je vais regarder en détail

n°175929
Iv4ndi
Posté le 06-02-2022 à 18:26:27  profilanswer
 

libussa a écrit :


Rsyslog, logstash, elasticsearch, kibana, graylog....


Splunk  [:ge haussmann:1]

n°175930
Iv4ndi
Posté le 06-02-2022 à 18:27:17  profilanswer
 

Saguu a écrit :

Justement, j’avais lurké Graylog merci je vais regarder en détail


C'est du Java  [:ex-floodeur:4]

n°175931
Saguu
Posté le 06-02-2022 à 18:33:41  profilanswer
 

Log4J ? :D

n°175932
Profil sup​primé
Posté le 06-02-2022 à 19:03:54  answer
 

 

Fais pas que les logs ce produit là, j'aimerais bien l'avoir  :O

n°175933
nucl3arfl0
Better Call Saul
Posté le 06-02-2022 à 19:43:11  profilanswer
 

Saguu a écrit :

Salut ici,
 
Si je vous dis système type syslog en mode « multisite » avec une interface web pour agréger les données du serveur de chaque site pour le reporting par exemple, vous me dites quoi (a part que j’ai expliqué comme une merde :o)


Là où je bosse, j'ai monté une stack complète grafana, loki et promethus, ça marche plutôt bien (et grafana est multi tenant si jamais).

n°175934
DrDooM
Posté le 06-02-2022 à 20:04:54  profilanswer
 


Nickel quand t'as le budget :D

n°175935
l0g4n
Expert en tout :o
Posté le 06-02-2022 à 20:09:58  profilanswer
 

DrDooM a écrit :


Nickel quand t'as le budget :D


Jusqu'à 500Mo/jour, c'est gratuit. Sans aucun module. Et sans compter les quantités de ram, de CPU et les I/Os (quoi qu'à 500Mo/jour...)  :D


---------------
Fort et motivé. Sauf parfois.
n°175936
DrDooM
Posté le 06-02-2022 à 21:45:07  profilanswer
 

l0g4n a écrit :


Jusqu'à 500Mo/jour, c'est gratuit. Sans aucun module. Et sans compter les quantités de ram, de CPU et les I/Os (quoi qu'à 500Mo/jour...) :D


J'avais testé y a 10 ans, à l'époque dans la boîte où j'étais on éclatait ce volume (beaucoup de logs SIP et web).

n°175945
Fredouye
Shivers !
Posté le 09-02-2022 à 06:57:20  profilanswer
 


D'ici 3 mois (la 1.24) t'auras plus le choix d'ailleurs :o

 

Sinon, des images officielles, un Harbor avec scanner type Trivy intégré, un Traefik, c'est le pied :D


Message édité par Fredouye le 09-02-2022 à 06:57:51

---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  130  131  132  ..  158  159  160  161  162  163

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)