Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
evenements:ag2018:adminsys [2018/05/12 23:37] lotusbleu créée |
evenements:ag2018:adminsys [2018/05/24 11:40] (Version actuelle) lotusbleu |
||
---|---|---|---|
Ligne 4: | Ligne 4: | ||
- Nouveau mainteneur pour db.ffdn.org (pitchoum), réécriture du bot IRC UneFede (Marmat) | - Nouveau mainteneur pour db.ffdn.org (pitchoum), réécriture du bot IRC UneFede (Marmat) | ||
- Vélléité de changer code.ffdn.org (gogs vers gitlab) | - Vélléité de changer code.ffdn.org (gogs vers gitlab) | ||
- | - Pads privés ! | + | - [[documentation: |
Fonctionnement : le groupe adminsys est fragmenté en pratique (1-2 personnes par outil), mais c'est surtout un lieu de cohérence : | Fonctionnement : le groupe adminsys est fragmenté en pratique (1-2 personnes par outil), mais c'est surtout un lieu de cohérence : | ||
Ligne 13: | Ligne 13: | ||
Questionnement sur le rôle du groupe, la relation avec le reste de la fédé (membres, bureau, CA), qui prend l' | Questionnement sur le rôle du groupe, la relation avec le reste de la fédé (membres, bureau, CA), qui prend l' | ||
- | ##Atelier | + | ## Atelier |
- Présentation simple de l' | - Présentation simple de l' | ||
- | - Listing et presentation des outils : \url{https:// | + | - Listing et presentation des outils : [[adminsys: |
- | + | ### Comment on travaille | |
- | ##TODO | + | |
- | + | ||
- | wiki.ffdn.org redirection vers ffdn.org/ | + | |
- | + | ||
- | migrer la forge | + | |
- | + | ||
- | mettre à jour les VM | + | |
- | + | ||
- | versionner le wiki si il y a des modifs custom (logo) | + | |
- | + | ||
- | ajouter un index.html expliquant qu'un service est fermé, cf \url{http:// | + | |
- | + | ||
- | Faire un pot commun pour payer le domaine ffdn.org à Aquilenet | + | |
- | + | ||
- | + | ||
- | ##Avenir | + | |
- | + | ||
- | * faire des admin camps ? ça peut être bien pour la migration gogs -> gitlab | + | |
- | * pourrait être fait lors d'une réu inter-groupe de travail | + | |
- | * documentation - faire une doc utilisateur.ice pour les pads (créer un compte, créer un groupe, etc.) | + | |
- | * formaliser l' | + | |
- | * identifier les outils | + | |
- | * identifier les mainteneur.euse.s et les technos | + | |
- | * clarifier comment entrer dans le groupe | + | |
- | * réflechir à des outils fédérés : mattermost, etc | + | |
- | ##Comment on travaille ? | + | |
* debian - chaque outil a un user separé | * debian - chaque outil a un user separé | ||
* apache / Let's encrypt via lecm | * apache / Let's encrypt via lecm | ||
- | * changelog, toute action doit être documentée dans ce fichier - pas de ansible | + | * changelog, toute action doit être documentée dans ce fichier - pas de Ansible |
* DNS géré par FDN - les accès Gandi ne sont pas nécessaire au renouvellement du nom de domaine, il y a un lien dans le mail et n' | * DNS géré par FDN - les accès Gandi ne sont pas nécessaire au renouvellement du nom de domaine, il y a un lien dans le mail et n' | ||
* sudo - accès nominatif par admin - historique nominatif | * sudo - accès nominatif par admin - historique nominatif | ||
* intégration des nouveaux.elles - on donne sa clef ssh | * intégration des nouveaux.elles - on donne sa clef ssh | ||
* pas de réunions - très informel - on se retrouve sur la liste dès lors qu'on gère un outil pour la fédé | * pas de réunions - très informel - on se retrouve sur la liste dès lors qu'on gère un outil pour la fédé | ||
- | ##Avenir | + | |
+ | ### TODO technique | ||
+ | |||
+ | * wiki.ffdn.org redirection vers ffdn.org/ | ||
+ | * migrer la forge de gogs à gitlab | ||
+ | * mettre à jour les VM | ||
+ | * versionner le wiki si il y a des modifs custom (logo) | ||
+ | * ajouter un index.html expliquant qu'un service est fermé, cf http:// | ||
+ | * faire un pot commun pour remboursement les frais du domaine ffdn.org à Aquilenet | ||
+ | |||
+ | |||
+ | ### TODO organisation | ||
* faire des admin camps ? ça peut être bien pour la migration gogs -> gitlab | * faire des admin camps ? ça peut être bien pour la migration gogs -> gitlab | ||
Ligne 60: | Ligne 45: | ||
* formaliser l' | * formaliser l' | ||
* identifier les outils | * identifier les outils | ||
- | * identifier les mainteneur.euse.s et les technos | + | * identifier les mainteneur.euse.s et les technos |
* clarifier comment entrer dans le groupe | * clarifier comment entrer dans le groupe | ||
- | | + | |
+ | |||
+ | ### Questions des outils communs | ||
+ | |||
+ | Proposer des outils communs pour tous les FAI de la fédé, par exemple: | ||
+ | |||
+ | * < | ||
+ | * Serveur (Privé ?) FFDN de clés GPG | ||
+ | * Serveur IRC ? | ||
+ | * Cryptpad ? | ||
+ | |||
+ | Avantages : | ||
+ | |||
+ | * mutualisation de ressources matérielles (RAM, réseau) | ||
+ | * mutualisation du temps de maintenance | ||
+ | |||
+ | Inconvénients : | ||
+ | |||
+ | * les FAI ont moins de contrôle sur l' | ||
+ | * temps et énergie nécessaires à la maintenance | ||
+ | |||
+ | La fédé a pas d' | ||
+ | |||
+ | ## Fonctionnement | ||
+ | |||
+ | Essai de fonctionnement pour cette année : | ||
+ | |||
+ | * devenir root sur une machine : se fait forcément en présentiel, | ||
+ | * installation de nouvel outil : sur demande d'un groupe de travail, du bureau, ou du CA | ||
+ | |||
+ | À valider à la prochaine AG si ça fonctionne bien. | ||
+ | |||
+ | ## Roadmap | ||
- | * mattermost | + | Question des rencontres : |
- | ##Questions | + | |
- | * des outils communs pour tous les FAI ? la fédé a pas d'infra donc uniquement possible d' | + | |
- | ###Demande d' | + | * prochaine occasion : devcamp FFDN en août |
- | Tharyrok | + | * mise en place de réunions trimestrielles à distance IRC/ |
+ | * prochaine date : le week-end du devcamp FFDN (qu'on y soit physiquement ou pas) | ||
+ | À court terme : | ||
+ | * changement mot de passe listmaster@ffdn -> zorun | ||
+ | * revue des accès sur les machines (appel à manifestation, | ||
+ | * identification des mainteneurs de chaque outil sur le wiki -> zorun | ||
+ | * grossir la VM chez FDN pour pouvoir accueillir gitlab -> sebian | ||
+ | * enlever les gens d' | ||
- | ## | + | À moyen terme : |
- | gestion d' | + | * migration gogs vers gitlab -> Tharyrok |