• Re: Fwd: Systeme complet (100% linux ou hybride ?) (2/3)

    From NoSpam@21:1/5 to All on Tue Oct 8 11:40:01 2024
    [continued from previous message]

    </div>
    <blockquote type="cite">
    <div dir="ltr">Merci. </div>
    <div dir="ltr"><br>
    </div>
    <div dir="ltr">Le
    matériel doit être
    robuste. C’est une
    question qui se
    règle avec de
    l’argent sans
    chercher à faire de
    fausses économies. </div>
    <div dir="ltr"><br>
    </div>
    <div dir="ltr">En
    linux, on a quoi,
    par exemple, comme
    contrôleur de
    domaines au moins «
    aussi bien » que
    Microsoft AD/Active
    Directory ?</div>
    </blockquote>
    samba. Aussi, AD n'est
    rien d'autre que du
    ldap, un serveur ldap
    pourrait simplement
    suffire<br>
    </div>
    </blockquote>
    Je ne connais les deux que
    de trop loin.
    <div>AD fait beaucoup de
    choses :
    domaines/arbres/forêts +
    sécurité (authentification
    / groupes de sécurité /
    politique de groupe) +
    l’intégration étroite aux
    logiciels MS. 
    <div>Samba en fait-il
    autant pour gérer
    utilisateurs, ressources
    et droits d’accès ?</div>
    <div>Samba est-il plus sûr
    qu’AD ?</div>
    <div><br>
    </div>
    <div><br>
    <blockquote type="cite">
    <div dir="ltr">
    <blockquote
    type="cite">
    <div dir="ltr">Si
    on veut monter
    un HA cluster
    avec 2 voire 3
    noeuds (un noeud
    repliqué local
    en attente de
    failover + 1
    noeud distant
    répliqué qui
    démarrera si les
    deux premiers
    tombent), on a
    quoi qui soit «
    au moins » aussi
    robuste que les
    solutions VMware
    et MS hyperV ? <br>
    </div>
    </blockquote>
    La on parle de
    réseau de machines
    virtuelles, pas de
    serveurs. Donc kvm
    ou virtualbox ou lxc
    pour les
    équivalents.<br>
    </div>
    </blockquote>
    Oui. C’est l’objectif :
    une virtualisation. Je
    me suis mal exprimé. </div>
    <div><br>
    </div>
    <div><br>
    <blockquote type="cite">
    <div dir="ltr">
    <blockquote
    type="cite">
    <div dir="ltr">A
    part ProxMox. <br>
    </div>
    </blockquote>
    Est basé sur kvm.
    Que lui reproche tu
    ?<br>
    </div>
    </blockquote>
    Rien. Je sais que c’est
    bien mais je ne le
    maîtrise pas et ne sais
    pas si je pourrais lui
    faire confiance en prod
    et surtout sous quelles
    conditions. </div>
    <div>J’ai fait un
    prototype simple avec
    ProxMox il y a quelques
    années. Mais avec du
    matériel
    sous-dimensionné.
    J’avais buté sur de
    nombreux écueils et
    n’avais pu tirer de
    conclusions.</div>
    <div>Concrètement, quel
    budget faut-il pour :</div>
    <div>- le matériel (8
    coeurs 256 Go - pour au
    moins 10 VM) ?</div>
    <div>- l’expertise pour
    déployer et être formé
    pour exploiter ProxMox
    en prod ?</div>
    <div>- les licences ou
    plutôt le support de
    l’éditeur ?</div>
    <div><br>
    </div>
    <div>A-t-on une autre
    alternative linux à
    ProxMox ? </div>
    <div><br>
    </div>
    <div>Important : ProxMox
    permet-il le changement
    dynamique de la taille
    des RAM et stockage et
    CPU d’une VM, en
    fonction de ses besoins
    ?</div>
    <div>Sinon quelle solution
    linux le fait ?</div>
    <div><br>
    </div>
    <div><br>
    </div>
    <div>
    <blockquote type="cite">
    <div dir="ltr">
    <blockquote
    type="cite">
    <div dir="ltr">Et
    qui ne soit pas
    une capricieuse
    Ferrari qui
    demande de
    l’entretien tous
    les 1000 km.
    Autrement dit,
    un système «
    indestructible »
    !!!</div>
    </blockquote>
    Virtualbox je
    n'apprécie guère car
    Oracle mais cela
    fonctionne, les deux
    autres -y compris en
    utilisant proxmox-
    c'est du solide. Un
    système
    indestructible
    n'existe pas.<br>
    </div>
    </blockquote>
    Virtualbox m’a souvent
    posé problème, par
    exemple, pour faire
    fonctionner l’USB
    (comportement
    imprévisible). VMware
    workstation a toujours
    été fluide, de mon
    expérience. </div>
    <div>Bien sûr, un élément
    peut toujours casser. </div>
    <div>Par indestructible,
    il faut comprendre qui
    se défend et se
    reconstruit tout seul
    (spare disk, noeud,
    routeur, …) dans un
    esprit de PCA.</div>
    <div><br>
    <blockquote type="cite">
    <div dir="ltr">
    <blockquote
    type="cite">
    <div dir="ltr"><br>
    <blockquote
    type="cite">Le
    5 oct. 2024 à
    12:01, NoSpam
    <a href="mailto:no-spam@tootai.net" rel="noreferrer" target="_blank" moz-do-not-send="true">&lt;no-spam@tootai.net&gt;</a> a écrit :<br>
    <br>
    </blockquote>
    </div>
    <blockquote
    type="cite">
    <div dir="ltr">
    <p>Tout ce qui
    est demandé
    peut être
    réalisé -sauf
    peut être le
    tableau de
    bord-. La
    robustesse des
    serveurs
    dépend du
    fabriquant,
    celle du
    réseau
    également plus
    celle de
    l'architecture,
    celle du
    système comme
    Debian n'est
    quant à elle,
    plus à
    démontrée.</p>
    <p>Si on
    commence à
    tenir compte
    de ce que
    disent/font la
    majorité des
    autres, une
    seule
    interrogation:
    soit on
    maitrise le
    sujet et on y
    va, soit on
    est dans le
    doute et on y
    va ou
    pas.Surtout ne
    pas croire que
    ceux qui
    proposent les
    autres
    solutions
    maitrisent eux
    parfaitement
    le sujet!</p>
    <p>Le
    04/10/2024 à
    22:22, <a href="mailto:roger.tarani@free.fr" rel="noreferrer" target="_blank" moz-do-not-send="true" class="moz-txt-link-freetext">roger.tarani@free.fr</a>
    a écrit :</p>
    <blockquote
    type="cite">
    <div style="font-family:arial,helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
    <div>
    <div style="font-family:&quot;arial&quot;,&quot;helvetica&quot;,sans-serif;font-size:12pt;color:rgb(0,0,0)">
    <div>Bonjour 
    ,<br>
    </div>
    <br>
    <div>Un ami me
    demande ce
    qu'on peut lui
    proposer comme
    solution basée
    entièrement
    sur linux pour
    disposer d'un
    ensemble de
    serveurs qui
    gère tout
    (contrôleur de
    domaine,
    utilisateurs,
    serveur de
    noms, serveur
    de fichiers,
    serveur web,
    serveur
    applicatif,
    VPN, etc.).
    Avec assez de
    simplicité
    pour le
    tableau de
    bord, et
    surtout avec
    une robustesse __indiscutable__ car il s'agit de servir des utilisateurs en prod (des
    gens qui vont
    lui taper
    dessus s'ils
    ne peuvent pas
    accéder à leur
    PC, à leurs
    fichiers, à
    leurs
    applications
    web !!!!!<br>
    </div>
    <br>
    <div>En face,
    on lui propose
    un noeud
    composé d'un
    serveur
    physique assez
    costaud pour
    ses besoins
    (au moins 8
    coeurs, 256 Go
    de RAM,
    stockage SSD
    en To, RAIDx,
    autant de NIC
    que nécessaire
    pour isoler
    les serveurs
    physiques et
    virtuels).</div>
    <div>Voire des
    noeuds
    supplémentaires
    (au moins 1)
    pour la
    réplication.<br>
    </div>
    <div>La--dessus
    il y aurait
    une solution
    VMware "haut
    de gamme"
    apparemment
    assez chère
    (avec gestion
    dynamique de
    la RAM et du
    disque des
    VM), voire
    éventuellement
    une solution
    microsoft plus
    économique
    mais plus
    limitée
    (hyper  V et
    active
    directory : 
    il faut
    arrêter une VM
    pour changer
    sa RAM et son
    stockage). <br>
    </div>
    <br>
    <div>Que
    peut-on lui
    proposer d'au
    moins aussi
    robuste et sûr
    que ces deux
    solutions
    propriétaires
    (oui, assez
    chères, mais
    connues et qui
    marchent) ? Je
    suppose que
    ces éditeurs
    ont une bonne
    assurance
    (qu'il faut
    souscrire...).<br>
    </div>
    <br>
    <div>Que
    pensez-vous
    d'une solution
    hybride ?</div>
    <div>Par
    exemple,
    utiliser AD
    pour le
    controleur de
    domaines et
    des composants
    linux pour le
    partage de
    fichiers, le
    serveur web,
    etc.<br>
    </div>
    <br>
    <div>J'entends
    souvent que
    des serveurs
    MS sont
    utilisés
    (banque, etc.)
    car le DSI de
    la société ne
    veut pas se
    faire taper
    dessus si un
    serveur de BD
    ou applicatif
    ou un
    controleur de
    domaines open
    source tombe.<br>
    </div>
    <div>Je ne
    sais pas du
    tout ce qui
    est vrai.<br>
    </div>
    <br>
    <br>
    <div>Merci.<br>
    </div>
    <div>Bonne
    soirée.</div>
    </div>
    <br>
    </div>
    </div>
    </blockquote>
    </div>
    </blockquote>
    </blockquote>
    </div>
    </blockquote>
    </div>
    </div>
    </blockquote>
    </div>
    </blockquote>
    </div>
    </blockquote>
    </div>
    </div>
    </div>
    </blockquote>
    </div>
    </blockquote>
    </div>
    </div>
    </div>
    </blockquote>
    </div>
    </div>
    </div>
    </blockquote>

    [continued in next message]

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)