SI, pourquoi pas un collaboration avec FAImaison et Illyse ?
Salut tout le monde o/ Je remets sur le tapis le sujet du SI. FAImaison met en place le sien en collaboration avec Illyse ; pour ma part je compte participer à son dev histoire de savoir un peu comment ça marche dans le dedans de ce truc. Si des membres de grifon sont intéressés je pense qu’ils seront les bienvenus. Je ne dis pas qu’il faut l’utiliser à la place de dolibarr (encore en phase de test) bien que la question se pose. Et j’en profite pour demander des nouvelles de LDAP à Simon. -------- Message original -------- Sujet: [membres] [Tech][SI] Collaboration avec Illyse Date : Sun, 16 Feb 2014 17:00:05 +0100 De : Damien Nicolas <damien@gordon.re> Pour : membres@faimaison.net Hello. Nous avons un SI qui attend d’être utilisé. Mais Illyse travaille activement (ce qu’on ne peut clairement pas dire de NDN) sur un SI Django, récupérant des briques de celui de NDN (AKA le nôtre). Je vais commencer par m’intéresser à leur code et éventuellement y contribuer. Ensuite, il me semblera pertinent de l’utiliser nous-mêmes, au lieu de devoir intégrer une gestion d’ACL et autres fonctionnalités importantes au nôtre. Le setup d’infra est de toutes façons identique à ce que l’on a, donc je ne pense pas que changer de base soit une si mauvaise idée, à ce stade. Au contraire, ça peut nous permettre d’avoir un développement plus dynamique car mutualisé avec d’autres FAIs de la fédé. Voici la roadmap du SI d’Illyse : https://pad.ilico.org/p/illyse-si Leur cahier des charges soulève une question importante chez nous : quid du LDAP ? Je me rappelle avoir évoqué la question l’année dernière en réunion, mais je préfère la reposer : jugez-vous utile et/ou nécessaire d’utiliser du LDAP pour unifier les différents comptes ? Je pense notamment à la mailing-list (minimalist gère-t-il LDAP ?), aux clés SSH nécessaires pour accéder aux dépôts git, et surtout à moyen terme aux comptes abonnés. Le fait que ce soit la solution choisie par Illyse sera important si on utilise nous-mêmes ce SI. -- Damien
On 16/02/2014 21:42, alarig wrote:
Et j’en profite pour demander des nouvelles de LDAP à Simon.
Un avis rapide, et je pense que Manu sera d'accord avec moi, LDAP, c'est joli, c'est rigolo à apprendre, mais sauf besoins très très spécifiques du SQL fait aussi bien le boulot, tout en étant plus simple, bien plus maîtrisé et bien plus polyvalent et auto-suffisant (on ne peut pas faire tout un SI avec une base LDAP, avec SQL on peut). -- Mathieu Goessens IT consultant. gebura@poolp.org + 33 6 07 91 54 87 http://gebura.eu.org
On Sun, Feb 16, 2014 at 09:51:48PM +0100, Mathieu Goessens wrote:
On 16/02/2014 21:42, alarig wrote:
Et j’en profite pour demander des nouvelles de LDAP à Simon.
Un avis rapide, et je pense que Manu sera d'accord avec moi, LDAP, c'est joli, c'est rigolo à apprendre, mais sauf besoins très très spécifiques du SQL fait aussi bien le boulot, tout en étant plus simple, bien plus maîtrisé et bien plus polyvalent et auto-suffisant (on ne peut pas faire tout un SI avec une base LDAP, avec SQL on peut).
Pour préciser : le SI d'Illyse fonctionne avec du SQL, c'est du Django. En revanche, on utilise LDAP comme backend : le SI pousse des infos de config (ranges d'IP pour les abonnés, données d'authentification, clés SSH, zones DNS pour les reverse personnalisés et les délégations) dans le LDAP. Ensuite, les différents services (Radius pour l'ADSL, OpenVPN, Sympa, Bind, Ejabberd, PAM pour les logins/uid/gid sur les serveurs) utilisent LDAP comme backend. On a de la réplication LDAP sur tous nos serveurs et routeurs, et ça, c'est plutôt cool aussi :) Après, on a un membre qui touche très bien en LDAP et qui s'occupe de tout ça. Sans lui, je doute qu'on soit parti là-dessus.
_______________________________________________ Grifon mailing list Grifon@grifon.fr http://lists.grifon.fr/mailman/listinfo/grifon
participants (3)
-
alarig
-
Baptiste Jonglez
-
Mathieu Goessens