Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3869 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  60  61  62  ..  158  159  160  161  162  163
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°164354
XaTriX
Posté le 25-07-2019 à 15:19:01  profilanswer
 

Reprise du message précédent :
Quels rapports/fiches/logs ?
Le but c'est aussi d'automatiser tout ça s'il y'a ce genre de trucs à faire. Tout est en MD (gfm) et à partir de la tu peux faire la doc facile (et peupler les différents sites automatiquement) etc.
Le but c'est pas de faire plaisir à des administratifs mais d'avoir une bonne gestion de ses projets, de son temps et de ses tâches en adoptant un paradigme itératif.

 

C'est p'tet plus un truc de devs vous me direz [:transparency]


Message édité par XaTriX le 25-07-2019 à 15:19:14

---------------
[:dawa]
mood
Publicité
Posté le 25-07-2019 à 15:19:01  profilanswer
 

n°164357
AnthonyD
»»───(knee)───►
Posté le 25-07-2019 à 18:57:16  profilanswer
 

XaTriX a écrit :


Je précise que je maîtrise aucune méthodologie type Agile, Scrum, whatever dont j'ai fait ça comme ça :D
Maintenant je passe sur gitlab et j'essaie de l'adapter.


C'est beau le service public  :o  
 

Spoiler :

Je vois pas le rapport entre tes docs en markdown et l'automatisation  dont tu parles plus loin.

n°164359
darxmurf
meow
Posté le 25-07-2019 à 19:46:35  profilanswer
 

Moi je suis assez agile, d'ailleurs je faisais pas mal de gym quand j'étais gamin :o

 

Bordel ça me rappel quand ils ont commencé à se pignoler le ITIL dans une boîte où j'ai bossé. On était dans les 500 employés, les consultants ont organisé un meeting de 3h avec tout le département IT. Et le gus qui a sauvé la fête à la fin était un des gars du support niveau 1 qui a levé la main et a dit "c'est bien... Mais concrètement, ça sert à quoi ?"  :D

 



---------------
Des trucs - flickr - Instagram
n°164366
neodam
c'est joli mais ça sert a rien
Posté le 25-07-2019 à 22:21:04  profilanswer
 

Quand t'es seul et que tu maîtrises ton infra, l'utilité ne saute pas aux yeux, encore que, ça pourrait te permettre de déléguer un jour ou l'autre ou si jamais on te colle un stagiaire dans les pattes.
Mais a partir du moment où tu travailles a plusieurs sur les mêmes dossiers, ça devient plus pratique et évite une perte de temps pr toi et les collègues impliqué.
 
Et je rêve encore d'avoir une organisation comme ça ds ma boîte.
Je suis pratiquement le seul a planifier les grosses inter' et les projets, a bloquer des jours, a remplir la Doc avant de réaliser les interventions et c'est usant mentalement quand je dois passer derrière un collègue et que je ne sais rien de ce qu'il a fait.
L'excuse des outils inadapté est souvent celle qui en ressort et elle est tout à fait justifié quand on bosse ac des tableurs sur un drive, donc des idées comme celle de xat c'est intéressant.
Après, y a peut être des outils tout fait ( sûrement payant) qui font aussi bien.
Et ça ne règlera jamais le cas des collègues branleurs qui noteraient rien de plus, même ac l'outil ultime entre les mains.

n°164387
XaTriX
Posté le 26-07-2019 à 12:56:05  profilanswer
 
n°164389
XaTriX
Posté le 26-07-2019 à 12:59:38  profilanswer
 

neodam a écrit :

Quand t'es seul et que tu maîtrises ton infra, l'utilité ne saute pas aux yeux, encore que, ça pourrait te permettre de déléguer un jour ou l'autre ou si jamais on te colle un stagiaire dans les pattes.
Mais a partir du moment où tu travailles a plusieurs sur les mêmes dossiers, ça devient plus pratique et évite une perte de temps pr toi et les collègues impliqué.
 
Et je rêve encore d'avoir une organisation comme ça ds ma boîte.
Je suis pratiquement le seul a planifier les grosses inter' et les projets, a bloquer des jours, a remplir la Doc avant de réaliser les interventions et c'est usant mentalement quand je dois passer derrière un collègue et que je ne sais rien de ce qu'il a fait.
L'excuse des outils inadapté est souvent celle qui en ressort et elle est tout à fait justifié quand on bosse ac des tableurs sur un drive, donc des idées comme celle de xat c'est intéressant.
Après, y a peut être des outils tout fait ( sûrement payant) qui font aussi bien.
Et ça ne règlera jamais le cas des collègues branleurs qui noteraient rien de plus, même ac l'outil ultime entre les mains.


Gitlab c'est plutôt cool pour le coup. Je n'ai pas cette impression d'usine à gaz que peut avoir un gestionnaire de ticket, et comme ça a les fonctionnalités de versionning, CI/CD, c'est plutôt un bon outil


---------------
[:dawa]
n°164390
XaTriX
Posté le 26-07-2019 à 13:03:17  profilanswer
 

Qui utilise ou a testé okd ? https://www.okd.io/

Message cité 2 fois
Message édité par XaTriX le 26-07-2019 à 13:03:23

---------------
[:dawa]
n°164392
dd_pak
Posté le 26-07-2019 à 14:22:35  profilanswer
 

XaTriX a écrit :

Qui utilise ou a testé okd ? https://www.okd.io/


 
Moi sur notre out of prod ! Et OpenShift en preprod, prod ;)

n°164393
Erlum
Posté le 26-07-2019 à 14:52:08  profilanswer
 

darxmurf a écrit :

Moi je suis assez agile, d'ailleurs je faisais pas mal de gym quand j'étais gamin :o
 
Bordel ça me rappel quand ils ont commencé à se pignoler le ITIL dans une boîte où j'ai bossé. On était dans les 500 employés, les consultants ont organisé un meeting de 3h avec tout le département IT. Et le gus qui a sauvé la fête à la fin était un des gars du support niveau 1 qui a levé la main et a dit "c'est bien... Mais concrètement, ça sert à quoi ?"  :D
 
 


 
Bordel, ITIL... Dès que j'en entends en parler au taf, je passe dans un mode où je n'écoute plus. Sujet n°1 de ceux qui aiment se pignoler sur du vent.
 
Il y a des choses intéressantes, très probablement, mais purée, ce que les gens peuvent se toucher là-dessus.

n°164395
XaTriX
Posté le 26-07-2019 à 16:04:42  profilanswer
 

Par contre je suis perdu la pour mon passage sur gitlab, tout ce que je fais à la journée j'en fais quoi ? https://reho.st/gif/15debe713869e3086c0f8db4ec64d6d00f83109c.gif
 
Je C/C tout script, commandes etc (classés par tâches, jour, itération, blabla)
 
Dans les comments des issues ? Ca pue :/


---------------
[:dawa]
mood
Publicité
Posté le 26-07-2019 à 16:04:42  profilanswer
 

n°164397
AnthonyD
»»───(knee)───►
Posté le 26-07-2019 à 17:17:19  profilanswer
 

XaTriX a écrit :

Qui utilise ou a testé okd ? https://www.okd.io/


Oui, des questions ?

n°164398
XaTriX
Posté le 26-07-2019 à 17:25:06  profilanswer
 

dd_pak a écrit :


 
Moi sur notre out of prod ! Et OpenShift en preprod, prod ;)


 

AnthonyD a écrit :


Oui, des questions ?


Un retour ? :o


---------------
[:dawa]
n°164400
AnthonyD
»»───(knee)───►
Posté le 26-07-2019 à 18:33:29  profilanswer
 

XaTriX a écrit :


Un retour ? :o


C'est comme OCP mais tu l'installe avec Ansible plutôt que des paquets RPM.
 
Après c'est de l'openshift quoi, donc K8S standard + surcouche red hat avec des trucs qui marchent que chez eux (ex: les routes).  
Tu comptes migrer ton infra vers K8S ? C'est pas le genre de décision qui se prend à la légère :D

n°164401
dd_pak
Posté le 26-07-2019 à 19:41:27  profilanswer
 

Je peux te dire que c'est utilisé dans un grand groupe Français on premise et dans le cloud !  
Je te dirais d'attendre si tu comptes vraiment utilisé Openshift en prod, et de passer sur la version4, l'installation et les mises à jour sont grandement facilités.
 
Si tu veux faire du K8S le plus simplement possible, rancher2 c'est pas mal, plus orienté sysadmin je trouve, alors que OpenShift c'est plus pour les dev (les fonctions K8S sont les mêmes hein, je parle UX de l'interface).  
 
Sinon niveau organisation, tu mets ton code (scripts, ansible, terraform, conf, etc...) dans gitlab. Si tu détecte un bug, une amélioration, issue dans gitlab, CI/CD pour redéployer tes scripts.
Le wiki gitlab pour la documentation.  
 
Pour les commandes du quotidien envoi tout l'historique dans ton Kibana ;)  
Prometheus pour monitorer le tout, avec un Alertmanager et Grafana.
 
Après si tu peux ajouter du agile, avec daily/performance/retro etc... tu ajoutes Jira / Confluence.  
 
Une gestion des tickets avec escalade N1, N2, etc...  
 
Et des API si tu proposes des services à la demande.
 
Voilà après ça dépends des moyens humains, budget, volonté des équipes et des supérieurs.

Message cité 1 fois
Message édité par dd_pak le 26-07-2019 à 20:00:25
n°164407
AnthonyD
»»───(knee)───►
Posté le 26-07-2019 à 20:57:10  profilanswer
 

dd_pak a écrit :

Je peux te dire que c'est utilisé dans un grand groupe Français on premise et dans le cloud !  
Je te dirais d'attendre si tu comptes vraiment utilisé Openshift en prod, et de passer sur la version4, l'installation et les mises à jour sont grandement facilités.


C'est la misère pour les clouds privé, faut forcément booter les noeuds en PXE, avoir un DHCP dédié etc.  
C'est beaucoup plus simple en 3.11 où tu installes ça sur des machines déjà installées en RHEL7.


Message édité par AnthonyD le 26-07-2019 à 20:57:31
n°164409
Profil sup​primé
Posté le 26-07-2019 à 23:02:02  answer
 
n°164461
iskor
Posté le 30-07-2019 à 16:07:41  profilanswer
 

Dites les sysadmins, vous auriez des ressources pour samba?
Vu que c'est super calme au taf, je monte un petit lab avec un Centos qui fait office de serveur AD, un Windows 10 qui est membre, et 2 CentOS membres.
Pour le moment j'ai réussi à partager un répertoire sur le Windows et le monter sur un linux avec authentification AD.
Mais au moment de faire un share linux et y accéder depuis windows, impossible, mon user/.mdp est refusé alors que je peux me connecter avec ce même user sur la machine. Ya plein de trucs que je ne maîtrise pas, et j'arrive pas à trouver un tuto sur le net qui fonctionne..

 

Merci pour votre aide! :jap:


Message édité par iskor le 30-07-2019 à 16:13:34
n°164462
Wolfman
Lobo'tomizado
Posté le 30-07-2019 à 16:44:17  profilanswer
 

Assure-toi d'être en SMB v2 minimum --> https://www.cyberciti.biz/faq/how-t [...] x-or-unix/

n°164467
iskor
Posté le 31-07-2019 à 10:06:04  profilanswer
 

Merci, mais c'est pas ça. Juste que lorsque je m'authentifie, le mdp est refusé.  
 
j'ai entre temps suivi un autre tuto, qui lui fonctionne. MAIS il passe par winbind, alors qu'avec realm, je m'appuie sur sssd.
 
En gros, pour le moment, j'ai:
- Partage Windows sur Linux OK (SSSD, realm), login OK
- Partage Linux sur Windows NOK (SSSD, realm), login OK
- Partage Linux sur Windows OK (WINBIND, net ads), login OK
 
Après faut que je joue avec les options samba, puisque les fichiers créés sur windows sont tous exécutables sous linux...
Mais j'aimerais bien parvenir à m'authentifier depuis Windows sur mon partage linux, ça doit être possible quand même :D

n°164469
darxmurf
meow
Posté le 31-07-2019 à 10:20:49  profilanswer
 

J'ai un problème qui traîne depuis un moment avec un serveur samva Centos 7, membre de l'AD du boulot. Tous les serveurs AD sont bien entendu en sous windows et mon serveur samba est un simple membre. Les utilisateurs peuvent monter le share depuis windows ou mac mais impossible depuis linux en utilisant -o username=xxxx,domain=yyyyy
 
Le seul moyen qui passe pour le moment est de faire un kinit pour ouvrir une session kerberos et ensuite utiliser -o sec=krb5


---------------
Des trucs - flickr - Instagram
n°164474
Profil sup​primé
Posté le 31-07-2019 à 12:37:56  answer
 

darxmurf a écrit :

J'ai un problème qui traîne depuis un moment avec un serveur samva Centos 7, membre de l'AD du boulot. Tous les serveurs AD sont bien entendu en sous windows et mon serveur samba est un simple membre. Les utilisateurs peuvent monter le share depuis windows ou mac mais impossible depuis linux en utilisant -o username=xxxx,domain=yyyyy

 

Le seul moyen qui passe pour le moment est de faire un kinit pour ouvrir une session kerberos et ensuite utiliser -o sec=krb5


PAM est bien installé ?

n°164477
iskor
Posté le 31-07-2019 à 14:09:39  profilanswer
 

Tes logs te disent quoi?

n°164483
darxmurf
meow
Posté le 31-07-2019 à 15:29:57  profilanswer
 

Ah oui et ça passe avec smbclient


---------------
Des trucs - flickr - Instagram
n°164488
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 31-07-2019 à 19:21:57  profilanswer
 

Il y en a qui s'y connaissent en nisNetgroupTriple et memberNisNetgroup ?
Ce que je veux faire, c'est récupérer la liste des nisNetgroupTriple d'un cn par ldapsearch ainsi que les nisNetgroupTriple des memberNisNetgroup qui sont rattachés en cascade à ce cn puisque cette notion de memberNisNetgroup sert justement à avoir cet effet cascade.
Transposé sur cet exemple : https://directory.fedoraproject.org [...] roups.html , j'arrive à récupérer les nisNetgroupTriple du cn=LinuxTeam :
(,frank,example.com)    
(,jill,example.com)
mais pas ceux portés par les memberNisNetgroup QA, Development et Operations (et éventuels autres sous memberNisNetgroup rattachés).

 

Vu que l'effet de la cascade memberNisNetgroup liés fonctionne bien pour l'utilisation nominale, je pensais que ldapsearch saurait faire cela aussi ou aurait une option pour descendre la cascade mais a priori, non.
La seule piste que j'ai pour le moment et de faire une fonction récursive qui récupèrent les memberNisNetgroup depuis le cn voulu puis pour ce cn et les memberNisNetgroup trouvés, faire une boucle de commande ldapsearch basée sur chaque memberNisNetgroup trouvé et récupérer et fusionner les nisNetgroupTriple...
D'autres pistes/idées ?


Message édité par JeffBlagnac le 31-07-2019 à 19:25:55

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°164491
iskor
Posté le 31-07-2019 à 20:56:39  profilanswer
 

Hmm.. Non je vais pas pouvoir t'aider désolé. J'avais il y a un bon moment migré mon serveur NIS sur un AD, mais c'était simpliste, mais de nisNetgroupTriple désolé :)

n°164497
Wolfman
Lobo'tomizado
Posté le 01-08-2019 à 07:19:57  profilanswer
 

Même sur un AD on ne peut pas directement trouver ce genre d'infos. Il faut passer par un traitement récursif. Je pense que pour NIS tu n'auras pas le choix non plus.

n°164502
XaTriX
Posté le 01-08-2019 à 09:22:33  profilanswer
 

Y'a pas une histoire d'overlay ?


---------------
[:dawa]
n°164514
lebibi
Notre torture c'est la tourtel
Posté le 01-08-2019 à 15:31:08  profilanswer
 

Hey les barbus,
 
J'ai une appli (java) qui ne sait parler qu'en tls 1.1. Depuis peu, le serveur sur lequel elle doit se connecter ne sait plus que parler en tls 1.2 :)
 
J'ai mis en place le proxy mitmproxy (en mode regular), mais ça ne fonctionne pas, le traffic passe tjrs en tls 1.1 (et je le vois bien passer dans le proxy)
Est ce que j'ai oublié une option ou alors le proxy ne sait pas du tout faire ça ?
 
Si c'est le cas, vous avez des idées/solutions qui font le job ?
 
++


---------------

n°164516
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 01-08-2019 à 16:27:02  profilanswer
 

Wolfman a écrit :

Même sur un AD on ne peut pas directement trouver ce genre d'infos. Il faut passer par un traitement récursif. Je pense que pour NIS tu n'auras pas le choix non plus.


Yep, c'est le plus simple et a pas compliqué, je l'ai fait entre midi et 2, ça marche :
Fichier LDAP-test.sh :

#!/bin/bash
set -u
 
LDAP_DC="ldap.cogip.fr"
BASE="CN=netgroup,OU=NIS_Maps,OU=toto,OU=titi,DC=cogip,DC=fr"
 
getNestedMemberNisNetgroup()
{
 CN="$1"
 RESULT="${CN}"
 MEMBERNISNETGROUP_LIST=$(ldapsearch -h ${LDAP_DC} -b "${BASE}" "(&(objectclass=nisNetgroup)(cn=${CN}))" memberNisNetgroup 2>/dev/null | grep "^memberNisNetgroup" | cut -d' ' -f2-)
 for MEMBERNISNETGROUP in ${MEMBERNISNETGROUP_LIST}
 do
  CHILDREN=$(getNestedMemberNisNetgroup ${MEMBERNISNETGROUP})
  RESULT="${RESULT} ${CHILDREN}"
 done
 echo "${RESULT}"
}
 
CN_TOP="$1"
MEMBERNISNETGROUP_ALL=$(getNestedMemberNisNetgroup ${CN_TOP})
 
echo "memberNisNetgroup List : ${MEMBERNISNETGROUP_ALL}"
 
SCRIPT_PATH=$(dirname $0)
NISNETGROUPTRIPLE_FILE="${SCRIPT_PATH}/nisNetgroupTriple.tmp"
> ${NISNETGROUPTRIPLE_FILE}
 
for MEMBERNISNETGROUP in ${MEMBERNISNETGROUP_ALL}
do
 ldapsearch -h ${LDAP_DC} -b "${BASE}" "(&(objectclass=nisNetgroup)(cn=${MEMBERNISNETGROUP}))" nisNetgroupTriple 2>/dev/null | cut -d'(' -f2 >> ${NISNETGROUPTRIPLE_FILE}
done
wc -l ${NISNETGROUPTRIPLE_FILE}


Utilisation :
./LDAP-test.sh mon_CN_parent
Résultat :
Tous les nisNetgroupTriple de mon_CN_parent et des memberNisNetgroup portés par mon_CN_parent


---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°164639
batcha
Posté le 09-08-2019 à 18:07:13  profilanswer
 

Hello,
Question pratique :
Du iscsi correct, c'est juste un vlan avec des ports en MTU 9000 et quelques agregats. Juste faire gaffe au proc switch
Mon ingé windows ne jure que par du switch dédié...
Merci


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°164640
Je@nb
Kindly give dime
Posté le 09-08-2019 à 18:35:44  profilanswer
 

pas d'agrégats, tu gères ça direct au niveau iscsi

n°164641
l0g4n
Expert en tout :o
Posté le 09-08-2019 à 19:32:26  profilanswer
 

SAN c'est storage area network. Avoir du physique séparé, ça peut se justifier. Mais c'est pas forcément une obligation non plus.


---------------
Fort et motivé. Sauf parfois.
n°164642
batcha
Posté le 09-08-2019 à 19:37:16  profilanswer
 

l0g4n a écrit :

SAN c'est storage area network. Avoir du physique séparé, ça peut se justifier. Mais c'est pas forcément une obligation non plus.

 

Quelles justifications? J'ai du mal en 2019 a voir l'interet. Un peu comme le : C'est plus rapide en fiber channel...

 

Je prevois de brancher sur du 4507. Ca devrait pas broncher.


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°164643
l0g4n
Expert en tout :o
Posté le 09-08-2019 à 22:25:55  profilanswer
 

Limiter l'impact d'un incident de ton réseau data sur ton réseau storage, utiliser des équipements adaptés à la situation (ptete pas besoin de switchs L3 pour le stockage, ou de switchs 10Gb pour l'admin), limiter l'impact du vendor-lock... Même d'un point de vue sécurité ça se défend (isolation des réseaux). Après, c'est clair, c'est un peu à contre courant de la vision sds/hyperconvergé.
Et je parle même pas ce cas où y'a une équipe dédiée stockage.
Mais tu parles de 4507... Des châssis Cisco des années 2007 ?!

Message cité 1 fois
Message édité par l0g4n le 09-08-2019 à 22:28:07

---------------
Fort et motivé. Sauf parfois.
n°164644
iskor
Posté le 09-08-2019 à 22:42:12  profilanswer
 

batcha a écrit :

Hello,  
Question pratique :
Du iscsi correct, c'est juste un vlan avec des ports en MTU 9000 et quelques agregats. Juste faire gaffe au proc switch
Mon ingé windows ne jure que par du switch dédié...  
Merci


Là où j'étais avant, on avait juste fait un Vlan séparé pour le iSCSI, avec des ports agrégés. on tournait sur des switchs HP costauds, et ça passait crème :)

n°164645
Mysterieus​eX
Chieuse
Posté le 10-08-2019 à 10:13:23  profilanswer
 

batcha a écrit :


 
Quelles justifications? J'ai du mal en 2019 a voir l'interet. Un peu comme le : C'est plus rapide en fiber channel...  
 
Je prevois de brancher sur du 4507. Ca devrait pas broncher.


 
overhead des paquets résal sur les paquets storage quand t'as qu'un simple vlan, gérer les frames/métrique de manière réellement indépendante pour diminuer la latence (jumbo/normal) avoir autre chose que du 8/10 sur les encodages physiques, passer des commandes de gestion aux disques au lieu de prier pour que les FS utilisés les gèrent bien (surtout sur des array full SSD <_< ), meilleure flexibilité sur les profils d'accès aux données, data layering transparent pour les clients, sauvegarde en block et plus en file, HA block et pas HA FS (moins couteuse en ressource CPU, accelérable) indépendance de l'encryption des clients, pas de dédup à gérer.. Même si aujourd'hui ça ne parait plus évident, la composante SAN existe encore énormément dans des solutions peta+/hexa (bien souvent collée derrière une solution distributed FS genre LUSTRE/ZFS, CEPH, Gluster pour l'open source, ou OneFS (baies isilon)

n°164657
hodor83
Hodor
Posté le 12-08-2019 à 09:24:57  profilanswer
 

darxmurf a écrit :

Ça fait partie des trucs qui me cassent les noix dans le monde unix, les softs et outils qui ont une durée de vie de 3 semaine et les trucs qui se font forquer dans tous les sens. Bordel c'est d'un chiant pour la pérennité des installations.


 
Exactement. Puis surtout on vient te parler du nouveau truc à la mode qui fait la même chose que les trucs pondus il y à 20 ans.
Wow regarde, c'est un soft qui fait de la balance de charge wow, pas d’interruption de service !
 
Oui, sinon y'a DRBD et ucarp avec un petit HAproxy et une vip  :sleep:  
 
Bon la ou j'aimerais mettre un coup de lance flamme c'est sur l'authentification. Faut que je regarde Freeipa de près. Ras le cul de openldap


---------------
Hodor
n°164660
Profil sup​primé
Posté le 12-08-2019 à 12:17:42  answer
 

Je bosse sur une intégration SAML + Token RSA + SMS en ce moment  [:deejayboulette:1]

n°164668
batcha
Posté le 12-08-2019 à 17:55:18  profilanswer
 

l0g4n a écrit :

Limiter l'impact d'un incident de ton réseau data sur ton réseau storage, utiliser des équipements adaptés à la situation (ptete pas besoin de switchs L3 pour le stockage, ou de switchs 10Gb pour l'admin), limiter l'impact du vendor-lock... Même d'un point de vue sécurité ça se défend (isolation des réseaux). Après, c'est clair, c'est un peu à contre courant de la vision sds/hyperconvergé.
Et je parle même pas ce cas où y'a une équipe dédiée stockage.
Mais tu parles de 4507... Des châssis Cisco des années 2007 ?!

 

Le stockage est présenté en ISCSI.
Pour les 4507, les ports sont en 10g avec les sups2T. Ca bouge pas et ca vaut plus grand chose en broké.
Coté sécurité, j'ai encore jamais vu du hack de switch Cisco sur du L2. Alors oui ca oblige à faire attention aux matrices de flux Firewall mais rien d'anormal.
J'ai des 9003 en 40G au besoin mais c'est overkill à mon sens.

 
MysterieuseX a écrit :

 

overhead des paquets résal sur les paquets storage quand t'as qu'un simple vlan, gérer les frames/métrique de manière réellement indépendante pour diminuer la latence (jumbo/normal) avoir autre chose que du 8/10 sur les encodages physiques, passer des commandes de gestion aux disques au lieu de prier pour que les FS utilisés les gèrent bien (surtout sur des array full SSD <_< ), meilleure flexibilité sur les profils d'accès aux données, data layering transparent pour les clients, sauvegarde en block et plus en file, HA block et pas HA FS (moins couteuse en ressource CPU, accelérable) indépendance de l'encryption des clients, pas de dédup à gérer.. Même si aujourd'hui ça ne parait plus évident, la composante SAN existe encore énormément dans des solutions peta+/hexa (bien souvent collée derrière une solution distributed FS genre LUSTRE/ZFS, CEPH, Gluster pour l'open source, ou OneFS (baies isilon)

 

J'ai pas encore eu besoin de jouer avec les perfs du NFS/ISCSI pour passer sur du FC. Ici c'est moins de 1000 VM/650To.
Je suis bien content d'avoir poussé pour de la techno IP. Pour faire un PCA/PRA en L2 sur deux sites, pas besoin de se faire chier sur les colorations de fibres/lambda.

 

Vos avis/explications confirment bien que c'est overkill pour mon besoin du FC.  :)

 


Message édité par batcha le 12-08-2019 à 17:55:49

---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°164681
Mysterieus​eX
Chieuse
Posté le 13-08-2019 à 00:38:51  profilanswer
 

Tout dépend comment tu considère tes noeuds, tu peux être en IP et quand même faire du SAN, ça reste une typologie SAN. Mais sinon oui dans le fond, FC/IB, c'est vraiment quand t'as des besoins particuliers en termes de profils IO (faible latence et gros paquets). Et même encore pire, ISCSIoIP, c'est pas non plus forcément adéquat quand un gros NAS bien configuré peut faire le job. Le gros problème de l'accès block (quelque soit sont mode d'accès) c'est quand même les accès concourant : tu monte rarement les volumes directement, tu passe généralement par un SP (storage processor). Si tu monte tes volumes directement, gare à l'engorgement des queues SCSI, et en dessous du peta, autant avoir des DAS.

n°164726
houstek
Posté le 19-08-2019 à 11:48:43  profilanswer
 

yop la comu sysadmin ;)
Y a des gens ici qui font du RDS (TSE) avec plus de 100 user et les fameux disque de profil ?


---------------
Les humains sont une maladie contagieuse , le cancer de cette planète . Vous êtes la peste, nous, nous sommes l'antidote.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  60  61  62  ..  158  159  160  161  162  163

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)