RM-7
Sauter à la navigation
Sauter à la recherche
Pad de la session http://pad.sebian.fr/p/reunionldn7
|
Ordre du Jour
- Devis (ou achat ??) des deux machines
- Avancées côté Gitoyen
- Discussion à propos des services d'hébergement que nous allons proposer http://listes.ldn-fai.net/pipermail/benevoles/2013-June/001235.html
- Discussion à propos des solutions logicielle pour la base de l'infra (avec le routage) http://listes.ldn-fai.net/pipermail/benevoles/2013-June/001233.html
- Rencontre avec Christophe, notre futur stagiaire http://listes.ldn-fai.net/pipermail/benevoles/2013-June/001200.html
- Discussion à propos du futur SI en vue de l'élaboration du cahier des charges pour le stage
- Collecte des couples nom-tâches pour commencer à savoir qui va faire quoi pour la configuration des serveurs
- Infos concernant la récente vague de spams sur IRC
- Discussion sur les modalités d'attribution des sous-domaines *.altu.fr et *.acteurdu.net
- Inclure dans le formulaire d'adhésion les obligations de la CNIL (cf : http://www.cnil.fr/documentation/fiches-pratiques/fiche/article/les-fichiers-des-associations-en-questions/ ) d'informer qu'un fichier est constitué et qu'ils ont un droit d’accès aux informations qui les concernent
- Affaire PRISM : sensibilisation
Présents
- Julien
- Stephane
- Émile
- Vincent
- Vincent (zarkass)
- Kevin
- Sébastien J.
- Sébastien B.
- Gabriel
- Jean-Christophe
- Patrick (SladerZ)
Compte-Rendu
Stage LDN
- Christophe Lukas
- Formation AFPA (stage de 3mois)
- Stage sur dolibarr, SI LDN, début août
- Appel à volontaires pour l'encadrement (en plus de Julien).
Achat des machines
- 1,5To format peu répandu ? (facilité de retrouver une disque de remplacement)
- Au pire on met un 2To…
- On met directement un hot-spare?
- Question du spare ? (carte mère/disques dur)?
- pas de spare en plus
Gitoyen
- Demande des ressources, mais prise en compte par plb.
- La suite sûrement demain (car réunion).
- Pas forcement de point bloquant coté ressources car ARN ont déjà les leurs pour faire les premiers tests.
Discussion matériel
Les discussions visent à unifier l'avis côté LDN, pour pouvoir le confronter aux avis ARN et donc pouvoir choisir plus facilement.
- To be diskless or not to be?
- Attention aux dépendances (réseau/log/boot)
- Compliqué et pas nécessaire dans notre cas
- Machine de routage: consensus, autour d'une routage avec des disques en raid1 sur une Debian.
- Virtualisation: pas de virtualisation du routage, et pas d'hyperviseur dessus.
- Machine de services: KVM + libvirt/virt-manager
Vagues de spams
- Nico est venu s'excuser sur le chan, visiblement suite au poste sur le blog/planet de Ju.
- Pas de nouvelles depuis.
- Jc est content
Modalités d'attribution des sous-domaines altu.fr et acteurdu.net
Y a-t-il des conditions légales
- Il faut respecter la loi :-)
- Plus question de gestion, mais nous conserverons la correspondance ndd <=> personne.
Qui peut en bénéficier
- adhérents uniquement
- aspect financier => ndd gratuit
- un adhérent a-t-il automatiquement un sous-domaine gratuit s'il le demande ? ou plusieurs ? (je serais partisan d'un truc du genre « 1 à 3 sous-domaines par défaut par adhérent », mais s'il souhaite plus, faut participer d'une manière ou d'une autre)
- à partir de combien de sous-domaines faut-il faire payer ? (et combien ? même si c'est symbolique)
comment en bénéficier
- quelles sont les limites ? (nombres de sous-domaines ? 3 vs 1000 ; prendre en compte l'investissement des bénévoles, du traitement manuel, etc.)
- délégation de sous-zone
- il y a l'aspect financier lié aussi, cf. plus haut. Pourquoi ? : « ça ne coûte rien d'héberger un nom de domaine » + « ça ne coûte rien d'ajouter une entrée DNS» × 1000 = ça coûte un max de temps à gérer, même si on est incapable de chiffrer (c'est fait au fil de l'eau). Le seul point chiffrable, c'est qu'on a une infrastructure à payer, et qu'il peut y avoir des conséquences sur la BP.
- Étant donné que seuls les adhérents peuvent demander des ressources (ndd), soit la personne le fait, soit elle essaye de convaincre un bénévole de le faire, mais avec 1000 enregistrements, ça sera dur…
- y a-t-il ou doit-il y avoir des restrictions ?
- charte de noms (réserver les logins/noms des adhérents pour éviter le squattage ?)
- réservation ? (premier servi ?)
=> en gros, avant de lancer l'ouverture des demandes, il faudrait un peu définir et formaliser l'offre.
CNIL
- Mention de la CNIL sur le formulaire d'adhésion.
Infra DC
Nom des machines
- Choix d'un thème
- Perso de futurama ?
- Albator, Albatros, Albanais, Albanelle ?
Choix logiciels pour le routage
- Bird tout le monde est OK (pas de quagga).
- LNS: Kevin avait tout listé (rechercher dans une vieux pad) et on peut se faire aider par Benjamin.
- Radius (freeradius) sur la machine de routage, backend fichier à plat
- IPtables si firewall
Choix logiciels pour les services
- Services:
- DNS, mails, VPN, VPS, jabber
- Priorités de mise en place des services en fonction des services/tarifs (pour ne plus être en déficit, car dès que l'on rack c'est 120€ tous les mois).
- OwnCloud ?
- AlternC ?
- DNS, mails, VPN, VPS, jabber
Prism
- cerner le public : grand public avant tout. Ceux qui disent ne rien avoir à cacher.
- revue de presse dans un premier temps
- s'appuyer sur de l'existant : Manach (prendre son argumentaire)
- croisement des données, conservation et utilisation ?
- instrumentalisation de la pédophilie, du terrorisme
- citation du journaliste du guardian : "..." (= normal pour un peuple de se méfier de son gouvernement, pas normal pour un gouvernement de se méfier de ses citoyens)
- « Nous sommes censés à peu près tout savoir d’eux : c’est pour cela qu’on parle de service public. Eux sont censés à peu près ne rien savoir de ce que nous faisons : c’est pour cela qu’on nous appelle des individus privés. Cette dynamique, la base d’une société saine et libre, a été inversée de manière radicale. » Glenn Greenwald
- rebondir sur les solutions alternatives, sur nos services
- pousser l'utilisateur à se poser des questions, à abandonner les services "tout en un gratuit"
=> propal d'article / faire un pad
TODO
Nommage des machines → on lance un message sur la liste (seb)- Se renseigner sur la responsabilité de l'assoc en cas de délégation de sous-domaine (Kevin)
- Appeler SuperMicro pour les rails et pour savoir si on les aura bien vendredi (Émile)
- Normalement c'est ok (cf. partlist)
- Mettre des stickers LDN sur les machines
- reconstituer la liste des gens s'étant engagés à payer pour les services (Julien)
- contacter cafai pour voir si l'on peut travailler avec sur leur flux de news (http://shaarli.cafai.fr/?do=rss)
- Questions à Thierry
- Contact chez wide-voip, lorsque Thierry est en vacances/indisponible (accès au DC)
- Rails ou pas (sachant que le boîtier a déjà des équerres)
- /29 de mngt (ip/vlan/gw) ?
- Ports de switch IPMI ? Ether ? (2x ipmi, 4x ether).