Update...
This commit is contained in:
parent
daf0fac3ef
commit
4cb6f69e6d
8 changed files with 2659 additions and 74 deletions
|
@ -7,13 +7,18 @@ un modem RTC. Aujourd'hui tous les centres sont équipés et interconnectés
|
|||
et les besoins grandissent chaque année.
|
||||
|
||||
\normalsize
|
||||
\section{Le S.I en quelques chiffres}
|
||||
\section{Le S.I. en quelques chiffres}
|
||||
|
||||
Au moment de l'écriture de ce rapport, les centres d'animation de Bordeaux
|
||||
disposent d'un parc \textbf{371 postes clients} fonctionnant majoritairement
|
||||
sous \textit{Microsoft Windows}, de \textbf{20 imprimantes}, \textbf{10 serveurs
|
||||
de fichiers} dans les structures, \textbf{7 serveurs} au siège.
|
||||
|
||||
\section{L'organisation du service informatique}
|
||||
|
||||
\paragraph{} Le service fait parti des fonction support de l'association, notre
|
||||
bureau est situé aux siège de l'association au 40 cours d'Albret à Bordeaux. Il
|
||||
est composé de quatres personnes~:
|
||||
bureau est situé aux siège situé au 40 cours d'Albret à Bordeaux. Il est composé
|
||||
de quatres personnes~:
|
||||
|
||||
\begin{itemize}
|
||||
\item Cécil Bensimon --- directeur général adjoint, responsable des systèmes
|
||||
|
@ -46,13 +51,13 @@ présent dans toutes les structures de l'association}
|
|||
|
||||
\paragraph{} Le réseau administratif des \textit{Centres d'animation de
|
||||
Bordeaux} est assuré par \textit{Orange} via une offre \textit{BVPN}. Cette
|
||||
offre englobe un VPN géré directement par le fournisseurs d'acces à Internet.
|
||||
offre englobe un VPN géré directement par le fournisseurs d'accès à Internet.
|
||||
Chacune des structures est réliée aux autres via un plan d'adressage privé
|
||||
définis lors de la mise en service de l'offre.
|
||||
|
||||
\paragraph{} L'offre comprend aussi la téléphonie fixe sur IP. Ainsi l'ensemble
|
||||
des postes téléphoniques fixe (postes fixes ou sans-fils) son reliés à un
|
||||
standard virtuels et est accessible via un numéro interne (et parfois un numéro
|
||||
standard virtuel et est accessible via un numéro interne (et parfois un numéro
|
||||
géographique).
|
||||
|
||||
\paragraph{} Le réseau est divisé en deux VLAN: un pour la voix et un pour les
|
||||
|
@ -79,21 +84,23 @@ VLAN dans les structures ou il y a un réseau administratif et un réseau public
|
|||
\subsubsection{La Comptabilité}
|
||||
|
||||
Le service comptabilité utilise la suite \textit{Sage Comptabilité} en version
|
||||
SQL Server. Les comptables dans les structures se connectent en Bureau à
|
||||
Distance au serveur applicatif.
|
||||
SQL Server. Les comptables dans les structures se connectent en bureau à
|
||||
distance au serveur applicatif.
|
||||
|
||||
\subsubsection{TrueNAS}
|
||||
|
||||
\paragraph{} C'est un système d'exploitation utilisé pour créer des serveur de
|
||||
stockage. Basé sur FreeBSD et open-source (licence \textit{BSD}). Il "motorise"
|
||||
le serveur de sauvegarde du siège de l'association et les serveur de stockages
|
||||
stockage. Basé sur FreeBSD et open-source (licence \textit{BSD}). Il "motorise"
|
||||
le serveur de sauvegarde du siège de l'association et les serveur de fichiers
|
||||
disponibles dans les centres.
|
||||
|
||||
\subsubsection{OpenWRT}
|
||||
|
||||
\paragraph{} \link{https://openwrt.org}{OpenWRT} est une distribution GNU/Linux
|
||||
destinée aux routeurs et points d'accès Wifi. Nous l'utilisons sur l'ensemble
|
||||
des points d'accès Wifi utilisés sur l'association.
|
||||
des points d'accès Wifi utilisés dans l'association. Cette distribution nous
|
||||
permet d'assurer une durée de vie plus étendue et un meilleur suivi des mises à
|
||||
jour.
|
||||
|
||||
\subsection{Les outils du service informatique}
|
||||
|
||||
|
@ -109,11 +116,6 @@ gestion de service informatique écrit en PHP. Il permet de gerer les
|
|||
inventaires, les tickets, les bases de connaissances, les tiers (client /
|
||||
fournisseurs)
|
||||
|
||||
\begin{figure}[H]
|
||||
\includegraphics[width=\linewidth]{screenshoots/sc_glpi}
|
||||
\caption{capture d'écran du déroullé d'un ticket ouvert sur GLPI}
|
||||
\end{figure}
|
||||
|
||||
\paragraph{} Nous utilisons les outils d'inventaires pour les ordinateurs et
|
||||
télephones portables (avec leurs cartes SIM et les lignes associées). Nous
|
||||
utilisons aussi l'outils de gestion des tickets afin de gérer les différents
|
||||
|
@ -121,33 +123,22 @@ incidents et demandes remontés par les utilisateurs.
|
|||
|
||||
\paragraph{} Nous utilisons aussi
|
||||
\link{https://fusioninventory.org}{Fusioninventory}. Le plugin installé sur
|
||||
GLPI et l'agent sur l'ensemble des ordinateurs utilisateurs du parc afin de
|
||||
GLPI et l'agent sur l'ensemble des ordinateurs utilisateurs du parc afin de
|
||||
remonter automatiquement les configuration dans la base de données.
|
||||
|
||||
\subsubsection{Nextcloud}
|
||||
|
||||
\paragraph{} \link{https://nextcloud.org}{Nextcloud} est un logiciel écrit en
|
||||
PHP de stockage de données en ligne via un accès Web. Il permet l'hébergement
|
||||
et le partage de fichiers, calendriers, carnet d'adresses \textellipsis
|
||||
|
||||
\begin{figure}[H]
|
||||
\includegraphics[width=\linewidth]{screenshoots/sc_nextcloud}
|
||||
\caption{capture d'écran de l'agenda semainier de NextCloud.}
|
||||
\end{figure}
|
||||
\paragraph{} \link{https://nextcloud.org}{Nextcloud} est un logiciel de stockage
|
||||
de données en ligne via un accès Web. Il permet l'hébergement et le partage de
|
||||
fichiers, calendriers, carnet d'adresses \textellipsis
|
||||
|
||||
\subsubsection{Gitea}
|
||||
|
||||
\paragraph{} \link{https://gitea.io}{Gitea} est un logiciel de forge logicielle
|
||||
écrit en \textit{go} et accessible avec un simple navigateur web. Simple à
|
||||
\paragraph{} \link{https://gitea.io}{Gitea} est une forge logicielle
|
||||
écrite en \textit{go} et accessible avec un simple navigateur web. Simple à
|
||||
installer, son interface s'inspire grandement de celle de Github. Il permet
|
||||
d'héberger des dépôts git et contient une gestion des tickets et un wiki.
|
||||
|
||||
\begin{figure}[H]
|
||||
\includegraphics[width=\linewidth]{screenshoots/sc_gitea}
|
||||
\caption{capture d'écran d'un dépôt Gitea, ici un script d'installation de
|
||||
l'agent fusioninventory sous MacOSX}
|
||||
\end{figure}
|
||||
|
||||
\paragraph{}Nous l'utilisons pour héberger un ensemble de codes sources écrits
|
||||
au sein du services, principalement des scripts bash ou powershell, mais aussi
|
||||
des \textit{Dockerfiles}, des exemples de configuration de points accès
|
||||
|
@ -159,15 +150,10 @@ des \textit{Dockerfiles}, des exemples de configuration de points accès
|
|||
contenu web de type wiki écrit en PHP. Il est destiné à la création de page
|
||||
collaborative.
|
||||
|
||||
\begin{figure}[H]
|
||||
\includegraphics[width=\linewidth]{screenshoots/sc_doku}
|
||||
\caption{capture d'écran de la documentation interne du service}
|
||||
\end{figure}
|
||||
|
||||
\paragraph{} Mous l'utilisons afin de consigner l'ensemble de la documentation
|
||||
interne du service et des notes relatives aux differentes expérimentation. On y
|
||||
trouve aussi des rapports detaillés de certains incidents majeurs et de
|
||||
réunions.
|
||||
interne du service et des notes relatives aux differentes expérimentations. On y
|
||||
trouve aussi des rapports detaillés de certains incidents majeurs et des
|
||||
comptes-rendus de réunions.
|
||||
|
||||
\subsubsection{Les outils en cours de déploiement}
|
||||
|
||||
|
@ -175,10 +161,10 @@ réunions.
|
|||
sont en cours de test afin d'être intégré au fonctionnement du service.
|
||||
|
||||
\paragraph{} Leurs intégrations est prévue dans le cadre de la migration de
|
||||
l'hébergement de nos outils de Jails FreeBSD vers Docker. Cette migration fait
|
||||
l'objet d'un chapitre complet de ce rapport.
|
||||
l'hébergement de nos outils de \textbf{Jails FreeBSD} vers \textbf{Docker}.
|
||||
Cette migration fait l'objet d'un chapitre complet de ce rapport.
|
||||
|
||||
\paragraph{} Je peux citer le gestionnaire de mots de passe en ligne Vaultwarden
|
||||
et l'outils de prise de contôle à distance Meshcentral qui seront intégrés avant
|
||||
la fin de mon stage. Nous avons aussi en test Saltstack afin de déployer
|
||||
logiciels et configurations sur l'ensemble des machines clients du parc.
|
||||
et l'outils de prise de contôle à distance Meshcentral. Nous avons aussi en test
|
||||
Saltstack afin de déployer logiciels et configurations sur l'ensemble des
|
||||
machines clients du parc.
|
||||
|
|
Reference in a new issue