Update...

This commit is contained in:
Yorick Barbanneau 2021-08-26 13:53:56 +02:00
parent daf0fac3ef
commit 4cb6f69e6d
8 changed files with 2659 additions and 74 deletions

View file

@ -7,13 +7,18 @@ un modem RTC. Aujourd'hui tous les centres sont équipés et interconnectés
et les besoins grandissent chaque année.
\normalsize
\section{Le S.I en quelques chiffres}
\section{Le S.I. en quelques chiffres}
Au moment de l'écriture de ce rapport, les centres d'animation de Bordeaux
disposent d'un parc \textbf{371 postes clients} fonctionnant majoritairement
sous \textit{Microsoft Windows}, de \textbf{20 imprimantes}, \textbf{10 serveurs
de fichiers} dans les structures, \textbf{7 serveurs} au siège.
\section{L'organisation du service informatique}
\paragraph{} Le service fait parti des fonction support de l'association, notre
bureau est situé aux siège de l'association au 40 cours d'Albret à Bordeaux. Il
est composé de quatres personnes~:
bureau est situé aux siège situé au 40 cours d'Albret à Bordeaux. Il est composé
de quatres personnes~:
\begin{itemize}
\item Cécil Bensimon --- directeur général adjoint, responsable des systèmes
@ -46,13 +51,13 @@ présent dans toutes les structures de l'association}
\paragraph{} Le réseau administratif des \textit{Centres d'animation de
Bordeaux} est assuré par \textit{Orange} via une offre \textit{BVPN}. Cette
offre englobe un VPN géré directement par le fournisseurs d'acces à Internet.
offre englobe un VPN géré directement par le fournisseurs d'accès à Internet.
Chacune des structures est réliée aux autres via un plan d'adressage privé
définis lors de la mise en service de l'offre.
\paragraph{} L'offre comprend aussi la téléphonie fixe sur IP. Ainsi l'ensemble
des postes téléphoniques fixe (postes fixes ou sans-fils) son reliés à un
standard virtuels et est accessible via un numéro interne (et parfois un numéro
standard virtuel et est accessible via un numéro interne (et parfois un numéro
géographique).
\paragraph{} Le réseau est divisé en deux VLAN: un pour la voix et un pour les
@ -79,21 +84,23 @@ VLAN dans les structures ou il y a un réseau administratif et un réseau public
\subsubsection{La Comptabilité}
Le service comptabilité utilise la suite \textit{Sage Comptabilité} en version
SQL Server. Les comptables dans les structures se connectent en Bureau à
Distance au serveur applicatif.
SQL Server. Les comptables dans les structures se connectent en bureau à
distance au serveur applicatif.
\subsubsection{TrueNAS}
\paragraph{} C'est un système d'exploitation utilisé pour créer des serveur de
stockage. Basé sur FreeBSD et open-source (licence \textit{BSD}). Il "motorise"
le serveur de sauvegarde du siège de l'association et les serveur de stockages
stockage. Basé sur FreeBSD et open-source (licence \textit{BSD}). Il "motorise"
le serveur de sauvegarde du siège de l'association et les serveur de fichiers
disponibles dans les centres.
\subsubsection{OpenWRT}
\paragraph{} \link{https://openwrt.org}{OpenWRT} est une distribution GNU/Linux
destinée aux routeurs et points d'accès Wifi. Nous l'utilisons sur l'ensemble
des points d'accès Wifi utilisés sur l'association.
des points d'accès Wifi utilisés dans l'association. Cette distribution nous
permet d'assurer une durée de vie plus étendue et un meilleur suivi des mises à
jour.
\subsection{Les outils du service informatique}
@ -109,11 +116,6 @@ gestion de service informatique écrit en PHP. Il permet de gerer les
inventaires, les tickets, les bases de connaissances, les tiers (client /
fournisseurs)
\begin{figure}[H]
\includegraphics[width=\linewidth]{screenshoots/sc_glpi}
\caption{capture d'écran du déroullé d'un ticket ouvert sur GLPI}
\end{figure}
\paragraph{} Nous utilisons les outils d'inventaires pour les ordinateurs et
télephones portables (avec leurs cartes SIM et les lignes associées). Nous
utilisons aussi l'outils de gestion des tickets afin de gérer les différents
@ -121,33 +123,22 @@ incidents et demandes remontés par les utilisateurs.
\paragraph{} Nous utilisons aussi
\link{https://fusioninventory.org}{Fusioninventory}. Le plugin installé sur
GLPI et l'agent sur l'ensemble des ordinateurs utilisateurs du parc afin de
GLPI et l'agent sur l'ensemble des ordinateurs utilisateurs du parc afin de
remonter automatiquement les configuration dans la base de données.
\subsubsection{Nextcloud}
\paragraph{} \link{https://nextcloud.org}{Nextcloud} est un logiciel écrit en
PHP de stockage de données en ligne via un accès Web. Il permet l'hébergement
et le partage de fichiers, calendriers, carnet d'adresses \textellipsis
\begin{figure}[H]
\includegraphics[width=\linewidth]{screenshoots/sc_nextcloud}
\caption{capture d'écran de l'agenda semainier de NextCloud.}
\end{figure}
\paragraph{} \link{https://nextcloud.org}{Nextcloud} est un logiciel de stockage
de données en ligne via un accès Web. Il permet l'hébergement et le partage de
fichiers, calendriers, carnet d'adresses \textellipsis
\subsubsection{Gitea}
\paragraph{} \link{https://gitea.io}{Gitea} est un logiciel de forge logicielle
écrit en \textit{go} et accessible avec un simple navigateur web. Simple à
\paragraph{} \link{https://gitea.io}{Gitea} est une forge logicielle
écrite en \textit{go} et accessible avec un simple navigateur web. Simple à
installer, son interface s'inspire grandement de celle de Github. Il permet
d'héberger des dépôts git et contient une gestion des tickets et un wiki.
\begin{figure}[H]
\includegraphics[width=\linewidth]{screenshoots/sc_gitea}
\caption{capture d'écran d'un dépôt Gitea, ici un script d'installation de
l'agent fusioninventory sous MacOSX}
\end{figure}
\paragraph{}Nous l'utilisons pour héberger un ensemble de codes sources écrits
au sein du services, principalement des scripts bash ou powershell, mais aussi
des \textit{Dockerfiles}, des exemples de configuration de points accès
@ -159,15 +150,10 @@ des \textit{Dockerfiles}, des exemples de configuration de points accès
contenu web de type wiki écrit en PHP. Il est destiné à la création de page
collaborative.
\begin{figure}[H]
\includegraphics[width=\linewidth]{screenshoots/sc_doku}
\caption{capture d'écran de la documentation interne du service}
\end{figure}
\paragraph{} Mous l'utilisons afin de consigner l'ensemble de la documentation
interne du service et des notes relatives aux differentes expérimentation. On y
trouve aussi des rapports detaillés de certains incidents majeurs et de
réunions.
interne du service et des notes relatives aux differentes expérimentations. On y
trouve aussi des rapports detaillés de certains incidents majeurs et des
comptes-rendus de réunions.
\subsubsection{Les outils en cours de déploiement}
@ -175,10 +161,10 @@ réunions.
sont en cours de test afin d'être intégré au fonctionnement du service.
\paragraph{} Leurs intégrations est prévue dans le cadre de la migration de
l'hébergement de nos outils de Jails FreeBSD vers Docker. Cette migration fait
l'objet d'un chapitre complet de ce rapport.
l'hébergement de nos outils de \textbf{Jails FreeBSD} vers \textbf{Docker}.
Cette migration fait l'objet d'un chapitre complet de ce rapport.
\paragraph{} Je peux citer le gestionnaire de mots de passe en ligne Vaultwarden
et l'outils de prise de contôle à distance Meshcentral qui seront intégrés avant
la fin de mon stage. Nous avons aussi en test Saltstack afin de déployer
logiciels et configurations sur l'ensemble des machines clients du parc.
et l'outils de prise de contôle à distance Meshcentral. Nous avons aussi en test
Saltstack afin de déployer logiciels et configurations sur l'ensemble des
machines clients du parc.