Réunion Inter Nounous
- Date : Samedi 24 Juin 2023
Lieu : MB87 et Galène (https://galene.crans.org/group/IN)
- Début : 15h00
- Fin : 17h00
Présents
Ordre du Jour
- Belenios
- mise à jour de 1.15 à 2.1 ?
- on est très (trop ?) bien référencé, donc on a reçu un mail de qqun (pas du tout membre) qui voulais faire une élection
- Discussion autout de la prochaine IP
- En faire une petite en septembre ou attendre les 25ans ?
- Motivation : certain·es profs / chargé·es de TD aimeraient que leurs élèves soient un peu plus à l'aise sur leurs machines et cela permettrait probablement de discuter des 25ans (et donc ne pas se retrouver sans jeunes
- Idée à discuter concernant les IPs: faire le séminaire "Bases d'Unix, Bash, SSH" le matin
- Que faire des VMs en fin de vie ? On les débranche ou on les met sous perfusion pour le reste de leur vie ?
Cancel ChanServ + ptdr comment on est une divinité sur IRC ?
Migration à bookworm https://ethercalc.crans.org/6jbvxvfw0sxu
- J[ds-ac]'ai vu une VM hung sur un prompt lié à bookworm ; c'est normal ?
- Migration à NixOS de certains services ?
- Une première VM sous Guix ?
- Question : comment ajouter une VM au LDAP sans faire crier Prometheus
- suite office sur owncloud
https://sandstorm.io/ (proposition d'ethercalc like avec option pour read-only)
- Le Crans n'est pas listé comme fournisseur d'ethercalc sur le site Chatons
Envoyer un mail à ViaRezo à propos du peering BGP
- Problèmes récents au niveau des crons
- Point Ceph
- rezel qui peut pas se connecter à proxmox
- xmpp
Belenios
- On a reçu un mail de qqn qui n'est pas lié au Crans souhaitant administrer une élection sur belenios.
- Il faut changer le message d'accueil pour bien spécifier que ce service est réservé aux adhérents du crans à la 2e ligne.
(2ème ligne dit "si vous n'avez pas de compte contactez-nous", ça sous-entend que n'importe qui peut obtenir un compte juste en nous contactant...)
- + On en profite pour faire une MAJ (de belenios et de la VM)
Install Party
- Faire install party et/ou séminaires bash, Unix et SSH vers fin septembre
- On prévient les départements, en particulier EEA et info et on demande de faire de la pub
VM adhérents
On tue les VMs en fin de vie
- VM adhérent: mail, brûler.
- 1 mois après la fin de l'adhésion : on l'éteint
- 2 mois après la fin de l'adhésion : on supprime le disque
ChanServ
Il est en sursis. https://libera.chat/guides/certfp
Bookworm
- Bullseye est mort. Longue vie à Bookworm !
Proxmox : https://pve.proxmox.com/wiki/Upgrade_from_7_to_8
- Normalement les upgrades devraient bien se passer
- D'abord les services, puis les proxmox et on attend ceph pour les stockages
- Proxmox : les mettre à niveau un par un.
NixOS & Guix
On teste de passer qq services sur NixOS car c'est plus simple à prendre en main que Ansible
- NixOS
- Gitlab
- IRC
- Zero
- Ethercalc ?
- Roundcube
NextCloud ?
Avec OnlyOffice ?
- Guix
Non : pas plus de deux OS au Cr@ns => Nix plutôt que Guix (nombre de paquets disponibles).
Owncloud, NextCloud
On passe sur NextCloud ?
- Est-ce que la migration se fait bien du point de vue utilisateur ?
- On garde les deux un moment puis on coupe Owncloud au bout d'un moment.
On intègre OnlyOffice avec, et on invite les gens à migrer de ethercalc
Ethercalc
[Cf Owncloud/NextCloud]
- Pour être un chaton, il faudrait chiffrer tous les disques.
- Les disques de stockage de Cephiroth sont maintenant chiffrés
- On va devoir camper en SQ39 pour faire des trucs
- On est pas obligé d'être listé comme un chaton à la vue des contraintes que cela génère
BGP ViaRézo
bleizi s'est désigné pour envoyer un mail pour dire que tout est cassé
Cron
Caca créé et résolu par shirenn (merci <3)
Ceph
Ça commence à faire longtemps qu'on en parle, ça arrive bientôt
- L'intégration de ceph sous NixOS est pas encore très mature donc on va rester pour l'instant sur debian
- Cephiroth est installé avec les paquets ceph
- Il faudrait installer au moins un autre serveur au cluster pour que Cephiroth ne soit plus en état "dégradé"
Il faudra migrer les disques des VM crans sur ceph -> ... -> intégrer tealc au cluster
Rezel
- On a migré leur VM et elle est toute cassée, et ils ont pas accès à l'interface proxmox.
- On leur crée un compte adhérent gratuitement, on leur reset leur MDP par mail puis ils peuvent faire ça en passant par zamok.
xmpp
- Question d'un ancien pour savoir si on avait un serveur XMPP
Il y a autant d'utilisateurs de xmpp que de Guix -> donc non
Ça veut dire que je [ds-ac] ne suis plus tout seul à utiliser Guix au Cr@ns ?
Yes, trop bien !