<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.sebbrochet.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Problématiques d'Infrastructure au quotidien</title>
  <link>http://blog.sebbrochet.com/</link>
  <atom:link href="http://blog.sebbrochet.com:82/feed/rss2" rel="self" type="application/rss+xml"/>
  <description>Les problématiques liées aux Infrastructure Informatiques:
- Design, Déploiement, Supervision, Exploitation et Evolution
- Le Personnel, les Produits, les Procédures, les Partenaires
- Disponibilité, Intégrité, Confidentialité, Auditabilité
- Les bonnes pratiques du référentiel ITIL
- L'alignement avec les besoins métiers</description>
  <language>fr</language>
  <pubDate>Tue, 03 Mar 2015 12:45:32 +0100</pubDate>
  <copyright>(c) sebbrochet.com</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Une histoire (vécue) de botnet et de Spam où les bons gagnent à la fin</title>
    <link>http://blog.sebbrochet.com/post/Une-histoire-%28vecue%29-de-botnet-et-de-Spam-ou-les-bons-gagnent-a-la-fin</link>
    <guid isPermaLink="false">urn:md5:ea64fe6107adafa75914bab96eec9084</guid>
    <pubDate>Thu, 06 Sep 2012 07:30:00 +0200</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Sécurité</category>
        <category>botnet</category><category>firewall</category><category>syslog</category>    
    <description>&lt;p&gt;Tout a commencé par un utilisateur qui se plaignait qu'il ne recevait pas
les mails de notification de ses traitements automatiques. Plus précisément, il
rapportait que les mails en question étaient considérés comme Spam et renvoyés
à l'émetteur. L'analyse de ses &amp;quot;bounces&amp;quot; montre alors très clairement la raison
du retour: l'adresse IP d'émission du mail fait partie de la liste CBL de
Spamhaus...&lt;/p&gt;    &lt;p&gt;&lt;a href=&quot;http://www.spamhaus.org/&quot;&gt;Spamhaus&lt;/a&gt; est une organisation à but
non lucratif qui gère différentes listes d'adresses IP qui sont considérées
comme la source d'envois massif de mails non sollicités.&lt;/p&gt;
&lt;p&gt;La liste &lt;a href=&quot;http://cbl.abuseat.org/&quot;&gt;CBL&lt;/a&gt; (Composite Block List)
liste en particulier les adresses IP qui ont été source d'envoi massif de mails
par l'intermédiaire de robots. Cette liste est utilisée par de nombreux
serveurs mails pour valider la reception d'un mail.&lt;/p&gt;
&lt;p&gt;Pour dépanner rapidement l'utilisateur, l'adresse du serveur SMTP est
modifiée. Il se trouvait que l'adresse utilisée était aussi l'adresse sortante
pour tous les autres flux (web, ftp, ssh, ...). Ce qui est à la fois une bonne
chose car c'est ce qui a permis d'identifier l'infection et une mauvaise chose
car le trafic utilisateur peut aussi, volontairement ou non, être la
cause d'un blacklistage de la part de certains sites spécialisés.&lt;/p&gt;
&lt;p&gt;Une fois le choc passé, la lecture du détail du diagnostic pour l'adresse IP
en question (&lt;a href=&quot;http://cbl.abuseat.org/lookup.cgi?ip=x.x.x.x&quot;&gt;http://cbl.abuseat.org/lookup.cgi?ip=x.x.x.x&lt;/a&gt;)
explique la marche à suivre.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.sebbrochet.com/public/.cbl_report_x-x-x-x_m.jpg&quot; alt=&quot;&quot; style=&quot;margin: 0 auto; display: block;&quot; title=&quot;Rapport Spamhaus pour une IP dans la CBL, sept. 2012&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Elle précise par exemple la nature du code malveillant qui officie derrière
cette adresse IP et indique comment la détection a été réalisée. Ainsi 2
adresses IP publiques sont listées avec le dernier accès vers celles-ci et
l'heure précise où il a été réalisé, en provenance de l'IP qui est maintenant
listée dans la CBL.&lt;/p&gt;
&lt;p&gt;Comme dans de nombreuses entreprises et de plus en plus chez les
particuliers, les IP internes sont nattés sur une IP publique. Il n'est ainsi
pas possible de remonter directement à la machine source qui utilise l'adresse
IP sortante. Il faut identifier le port utilisé au moment de la connexion vers
les adresses IP fournies par Spamhaus et faire ensuite le lien avec
l'utilisation de ce port avec une adresse IP privée.&lt;/p&gt;
&lt;p&gt;La solution à mettre en place pour y parvenir est relativement simple si
différents éléments sont déjà présents. A savoir un pare-feu qui peut être
paramétré pour générer des messages &lt;a href=&quot;http://fr.wikipedia.org/wiki/Syslog&quot;&gt;syslog&lt;/a&gt; détaillés avec les
caractéristiques de toutes les connexions et un &lt;a href=&quot;http://loganalyzer.adiscon.com/&quot;&gt;serveur syslog&lt;/a&gt; pour enregistrer toutes
ces données. Le serveur syslog évite de passer son temps devant l'écran à
attendre que la machine infectée se connecte !&lt;/p&gt;
&lt;p&gt;Certains pare-feu (comme les &lt;a href=&quot;http://www.cisco.com/web/FR/solutions/smb/products/security/asa_5500_series_adaptive_security_appliances.html&quot;&gt;
ASA&lt;/a&gt;) ont une fonction de type &lt;em&gt;Packet Capture&lt;/em&gt; qui, comme son nom
l'indique, permet de capturer tous les packets à destination d'une adresse IP
donnée. Dans notre cas, ça ne suffit pas car il nous faut également capturer la
connexion interne correspondante et sans connaître à l'avance le port qui sera
utilisé, ce n'est pas possible.&lt;/p&gt;
&lt;p&gt;Dans le cas qui est rapporté ici, la page Spamhaus montre que la machine
infectée fait des connexions pratiquement toutes les 4H. A partir du serveur
syslog et en faisant une recherche sur les addresses IP communiquées par
Spamhaus, un résultat apparaît.&lt;/p&gt;
&lt;p&gt;&lt;span class=&quot;Apple-tab-span&quot; style=&quot;white-space:pre&quot;&gt;&lt;a href=&quot;http://blog.sebbrochet.com/public/syslog_87-255-51-229.png&quot;&gt;&lt;img src=&quot;http://blog.sebbrochet.com/public/.syslog_87-255-51-229_m.jpg&quot; alt=&quot;&quot; style=&quot;margin: 0 auto; display: block;&quot; title=&quot;Syslog avec connexion vers 87.255.51.229, sept. 2012&quot; /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Le jour et l'heure concordent avec l'information donnée par Spamhaus, nous
tenons notre machine indélicate !&lt;/p&gt;
&lt;p&gt;Ensuite, une nouvelle recherche avec l'adresse IP blacklistée et le port
utilisé (39519) par cette connexion remonte le nom de la machine infectée avec
son adresse IP.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.sebbrochet.com/public/.syslog_local_IP_found_m.jpg&quot; alt=&quot;&quot; style=&quot;margin: 0 auto; display: block;&quot; title=&quot;L'IP du coupable apparaît !, sept. 2012&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Cette machine est configurée en DHCP et utilise donc une adresse IP
dynamique. De manière à l'isoler du réseau, à distance comme dans mon cas, 2
actions sont nécessaires:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Réserver l'adresse IP actuelle de la machine et l'associer à l'adresse MAC
de cette machine. Ce qui nous assure qu'une autre machine ne récupérera pas
l'IP par la suite&lt;/li&gt;
&lt;li&gt;Puis agir sur le pare-feu pour bloquer tout le trafic sortant à partir de
l'adresse IP de la machine. Sur un matériel CISCO, la commande &lt;strong&gt;[shun
IP]&lt;/strong&gt; permet de le faire directement. Les connexions entrantes à
destination de l'adresse IP restent toutefois possibles, ce qui permet
d'examiner la machine, même à distance.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il reste ensuite à essayer de désinfecter la machine ou plus probablement de
la réinstaller à partir d'une image système saine.&lt;/p&gt;
&lt;p&gt;Pour aller plus loin et automatiser la détection des indésirables sur votre
réseau, un module additionnel pour ASA, &lt;a href=&quot;http://www.cisco.com/en/US/prod/vpndevc/ps6032/ps6094/ps6120/botnet_index.html&quot;&gt;
Botnet Traffic Filter&lt;/a&gt; prend en charge cette partie.&lt;br /&gt;
Ce qui fera peut-être l'objet d'un nouveau post !&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/Une-histoire-%28vecue%29-de-botnet-et-de-Spam-ou-les-bons-gagnent-a-la-fin#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/Une-histoire-%28vecue%29-de-botnet-et-de-Spam-ou-les-bons-gagnent-a-la-fin#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/695621</wfw:commentRss>
      </item>
    
  <item>
    <title>Résumé du 9ème salon itSMF France (29 novembre 2011)</title>
    <link>http://blog.sebbrochet.com/post/R%C3%A9sum%C3%A9-du-9%C3%A8me-salon-itSMF-France-%2829-novembre-2011%29</link>
    <guid isPermaLink="false">urn:md5:b09f5f03cc764cea68dc09f3b960e400</guid>
    <pubDate>Wed, 30 Nov 2011 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>ITIL</category>
            
    <description>&lt;p&gt;Le mardi 29 novembre 2011 se tenait au CNIT le 9ème salon annuel de
l'&lt;a href=&quot;http://www.itsmf.fr/&quot;&gt;itSMF France&lt;/a&gt;. Placé sous le signe des
services, le thème majeur de cette édition 2011 était l'Organisation de l'IT
pour les services. J'ai eu le plaisir de participer à cet évènement (merci à
Samuel Gaulay d'IT Social pour l'invitation !) et je vous propose de passer en
revue les moments forts de ce salon.&lt;/p&gt;    &lt;p&gt;&lt;img title=&quot;bannière salon itSMF France 2011, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/banniere438x60px_itsmf.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter_pres_itil_2011_1.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_pres_itil_2011_1_m.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter_pres_itil_2011_2.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_pres_itil_2011_2_m.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;C'est &lt;strong&gt;Vincent Douhairie, Directeur Général d'Amettis et
administrateur itSMF France&lt;/strong&gt; qui a eu la responsabilité d'ouvrir le
salon en nous parlant d'ITIL v2011, la dernière itération en date du
référentiel de bonnes pratiques pour la gestion des SI. Devant un parterre de
courageux matinaux il a su présenter en moins de 30 minutes les principales
nouveautés :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Des corrections, une meilleure cohérence entre les différents
processus&lt;/li&gt;
&lt;li&gt;Issue du feedback de la communauté d'utilisateurs, des formateurs&lt;/li&gt;
&lt;li&gt;Un auteur par livre au lieu de 2 précédemment&lt;/li&gt;
&lt;li&gt;Structure homogène pour chaque livre: mise en place du domaine, challenges,
risques et facteurs de succès&lt;/li&gt;
&lt;li&gt;Principes communs&lt;/li&gt;
&lt;li&gt;Organisation indicative et non prescriptive&lt;/li&gt;
&lt;li&gt;Production manager =&amp;gt; service owner&lt;/li&gt;
&lt;li&gt;Objectif de simplification et de structuration pour une meilleure
lisibilité&lt;/li&gt;
&lt;li&gt;Nouveau processus pour la gestion de la relation avec les
métiers/clients&lt;/li&gt;
&lt;li&gt;Différence entre la stratégie business et la stratégie IT&lt;/li&gt;
&lt;li style=&quot;list-style: none; display: inline&quot;&gt;
&lt;ul&gt;
&lt;li&gt;Le business définit la stratégie tandis que l'IT la soutient.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Nouveau processus: conduite de la conception&lt;/li&gt;
&lt;li&gt;Vision client du catalogue de services&lt;/li&gt;
&lt;li&gt;Configuration Item (C.I) =&amp;gt; Configuration Record (C.R)&lt;/li&gt;
&lt;li style=&quot;list-style: none; display: inline&quot;&gt;
&lt;ul&gt;
&lt;li&gt;Un C.I pouvant donner lieu à un ou plusieurs C.R, cad plusieurs
représentations.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;img title=&quot;twitter_remy_berthou.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_remy_berthou_m.jpg&quot; /&gt;
&lt;p&gt;C'est ensuite au tour de &lt;strong&gt;Rémy Berthou, président de l'itSMF France
mais également DSI de la SNCF&lt;/strong&gt;, de présenter les grands axes de cette
journée. En nous racontant de manière plutôt humoristique le rêve qu'il a fait
dernièrement, il passe en revue l'ensemble des pré-requis et des actions à
mettre en œuvre pour transformer une DSI en fournisseurs de services.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img title=&quot;twitter_jp_dehez_csp.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_jp_dehez_csp_m.jpg&quot; /&gt;&lt;br /&gt;
Un peu plus tard, &lt;strong&gt;Jean-Pierre Dehez, consultant en Organisation et
Systèmes d'information, ex VP IT Alstom&lt;/strong&gt; nous fait part de son
expérience dans la mise en place d'un &lt;strong&gt;Centre de Services
Partagé&lt;/strong&gt;. Il insiste sur des points clefs lors de sa présentation:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le but du CSP est de contractualiser/formaliser les relations et services
avec les clients internes&lt;/li&gt;
&lt;li&gt;Le CSP ne traite pas à la demande des requêtes ponctuelles et de courte
durée, il s'intéresse aux &lt;strong&gt;demandes récurrentes&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;C'est un &lt;strong&gt;choix stratégique&lt;/strong&gt; s'appuyant sur la
mutualisation, des procédures standardisées, les meilleures pratiques et les
meilleurs outils&lt;/li&gt;
&lt;li&gt;C'est un &lt;strong&gt;choix tactique&lt;/strong&gt; de développer des compétences et
un savoir faire&lt;/li&gt;
&lt;li&gt;L'objectif est à la fois la réduction des coûts et l'amélioration de la
qualité des services&lt;/li&gt;
&lt;li&gt;Il nécessite pratiquement à chaque fois un sponsor à la Direction Générale
pour réussir&lt;/li&gt;
&lt;li&gt;Il doit couvrir tous ses coûts&lt;/li&gt;
&lt;li&gt;Il est soumis à une &lt;strong&gt;obligation de résultats&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Une transparence de fonctionnement est nécessaire&lt;/li&gt;
&lt;li&gt;le CSP est constitué d'un catalogue de services avec des unités d'œuvre
pour chaque service proposé&lt;/li&gt;
&lt;li&gt;Enfin le CSP devra être placé dans un lieu neutre pour éviter une proximité
trop grande avec certains métiers&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img title=&quot;twitter_richard_collin.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_richard_collin_m.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Puis &lt;strong&gt;Richard Collin, Directeur de l'Institut de l'entreprise 2.0
Grenoble Ecole de Management&lt;/strong&gt;, nous fait part de ses réflexions sur la
nouvelle version de l'entreprise. Celle qui sait se transformer rapidement pour
s'adapter au rythme toujours plus rapide des avancées technologiques et fournir
les produits et services qui répondent aux attentes des utilisateurs. Il ne
s'agit plus de gérer des processus mais gérer de l'attention. Pour cela nous
devons passer d'un mode de travail, issu de l'ère industrielle et basé sur la
coordination à un mode de travail basé sur la coopération. Et dans un contexte
où des plannings à plus de 6 mois sont fantaisistes tant les évolutions dans le
même temps sont nombreuses (nouveaux produits, services, avancées
technologiques, ...) et où le changement devient un mode de vie. C'est le
passage de l'ERP (Entreprise Resource Planning) au RSE (Réseau Social
d'Entreprise).&lt;br /&gt;
&lt;br /&gt;
Après cette 1ère série d'interventions, une pause était la bienvenue pour
visiter les stands des différents exposants et ramener quelques goodies
;-)&lt;br /&gt;
&lt;br /&gt;
&lt;img title=&quot;twitter_poster_itil_2011.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_poster_itil_2011_m.jpg&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Cette pause fut de courte durée car ensuite commençaient les Communautés de
Partage, 2 séries de retours d'expérience répartie sur 5 filières:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Gouvernance et offres de services&lt;/li&gt;
&lt;li&gt;Ressources humaines et transformation&lt;/li&gt;
&lt;li&gt;Qualité de service et performance&lt;/li&gt;
&lt;li&gt;Le producteur de services&lt;/li&gt;
&lt;li&gt;Le forum du service&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;N'ayant pas le don d'ubiquité, je ne pourrai vous parler que de celles
auxquelles j'ai assistées.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;François Stephan du CRIP&lt;/strong&gt; (Club des Responsables
d'Infrastructure et de Production) nous a présenté les différents comités de
partage au sein du club et pour certains d'entre eux quelques réflexions issues
d'entretiens en face à face avec des responsables infrastructure et production.
Ces réflexions sont chaque années retranscrites dans des livres blancs qui sont
librement téléchargeable sur le site du &lt;a href=&quot;http://www.crip-asso.fr/&quot;&gt;CRIP&lt;/a&gt; après s'être enregistré.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter_innovation_games.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_innovation_games_m.jpg&quot; /&gt;&lt;br /&gt;
&lt;strong&gt;Laurent Sarrazin de la Société Générale CIB&lt;/strong&gt; nous a ensuite
parlé des Innovations Games. Des jeux sérieux (Serious Games) pour faciliter
l'Agilité dans la réalisation des projets. Ces jeux se jouent avec un animateur
et par groupe d'environ 10 personnes avec un minimum de matériel (tableau
blanc, feutres, ciseaux, ...). Le principe de ce type de jeux est de faire
exprimer indirectement et collectivement les idées pour la création de nouveaux
produits ou services, à recadrer des projets ou à remobiliser des équipes.
Chaque atelier commence par une phase de Check-in où dans le même temps chaque
participant indique par une couleur (feu rouge/feu vert) sa disponibilité
d'esprit pour la suite de l'atelier et par une note de 1 à 5 exprimée avec les
doigts son intérêt pour le thème abordé.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le &lt;strong&gt;Speed boat&lt;/strong&gt; permet de visualiser graphiquement
l'objectif à atteindre sous la forme d'une île, les obstacles à sa réalisation
sous forme d'ancres qui retiennent le bateau permettant de rejoindre l'île.
Plus les ancres sont profondément enfoncées et plus les obstacles sont
importants. Ensuite les facteurs de succès sont matérialisés par des vents
porteurs qui vont aider à faire avancer le bateau.&lt;/li&gt;
&lt;li&gt;Le &lt;strong&gt;Product/Vision box&lt;/strong&gt; sert à créer un produit ou un
service en imaginant son packaging. Une boîte de céréales en carton
matérialisant le boitier par exemple.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Remember the Future&lt;/strong&gt; est un jeu où les participants
imaginent le futur avec une situation maitrisée, stable, satisfaisante pour
ensuite faire un retour arrière vers le présent en identifiant les étapes clefs
qui ont permis d'atteindre l'objectif.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Prune the product tree&lt;/strong&gt; permet de lister les différentes
fonctionnalités d'un produit ou d'un service sous la forme d'un arbre et de ses
branches. Ensuite en élaguant et en équilibrant la forme générale de l'arbre,
il est possible de matérialiser les versions ou itérations du produit ou
service.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Chaque atelier se termine par une phase de Check-out où les participants
expriment le R.T.I (Return of Time Invested) sous une forme assez originale
appelée Feedback door, qui concrètement se traduit par coller un post-it avec
une note de 1 à 5 sur la porte en sortant.&lt;br /&gt;
&lt;br /&gt;
Comme vous pouvez le constatez cette présentation m'a enthousiasmé !&lt;br /&gt;
&lt;br /&gt;
La pause repas qui a suivi a permis de faire de nouveau une visite rapide de
quelques stands tout en se restaurant et pour ma part de faire un peu de
networking en discutant de sujets comme ITIL avec des confrères.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter Bouygues Telecom ITIL, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_bouygues_telecom_itil_m.jpg&quot; /&gt;&lt;img title=&quot;twitter_srmvision_facil_itil.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_srmvision_facil_itil_m.jpg&quot; /&gt;&lt;br /&gt;
En début d'après-midi ont été remis différent trophées de l'itSMF France. Ainsi
le trophée de la &lt;strong&gt;meilleure mise en place d'ITIL est revenu à Bouygues
Télécom&lt;/strong&gt; tandis que Pôle Emploi et Sanofi Avantis étaient nominés. Le
&lt;strong&gt;trophée Facil ITIL&lt;/strong&gt; qui récompensait la société qui a le mieux
accompagné les mises en place ITIL en 2011 a été décerné à
&lt;strong&gt;SRMVision&lt;/strong&gt; tandis que Atep Services et Staff&amp;amp;Line étaient
nominés.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter_marc_giget_1.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_marc_giget_1_m.jpg&quot; /&gt;&lt;img title=&quot;twitter_marc_giget_2.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_marc_giget_2_m.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Puis &lt;strong&gt;Marc Giget, Président de l'IESCI et du club de Paris des
directeurs de l'innovation&lt;/strong&gt; a fait une présentation de l'innovation
dans les services et des profonds changements auxquels nous pouvons nous
attendre dans les années à venir. Les innovations à venir ne sont plus issues
d'une seule avancée technologique mais de la combinaison de plusieurs
technologies qui permette de créer des produits qui jusqu'à maintenant
n'étaient même pas imaginables. Pour exemple, Marc Giget cite l'exo-squelette,
le prolongement du fauteuil roulant, qui permet à un &lt;del&gt;tétraplégique&lt;/del&gt;
paraplégique de partir faire une randonnée dans la neige ! ou cet appareil
portable qui traduit en temps-réel la voix dans une langue étrangère ou encore
la greffe d'une puce sur la rétine qui permet à des personnes qui n'ont jamais
vu de leur vie de recevoir des signaux visuels via leur nerf optique ! Nous
sommes passés des NTIC (Nouvelles Technologies de l'Information et de la
Communication) aux NTICI (Nouvelles Technologies de l'Information, de la
Communication et de l'Intelligence). Les produits ou services de demain seront
basée sur l'expérience, centrés sur l'humain et facile d'accès.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ensuite, une nouvelle série de Communautés de Partage était proposée.&lt;br /&gt;
&lt;br /&gt;
Mon choix s'est d'abord tourné vers la présentation d'&lt;strong&gt;Olivier Martin de
Atep Services&lt;/strong&gt;, qui a expliqué les concepts du SKMS, le système de
gestion de la connaissance des services. En insistant bien sur les différences
entre la CMDB, le CMS et l'actuel SKMS. Le produit d'Atep Service qui a été
présenté à cette occasion permet d'identifier sous forme graphique l'impact lié
à un changement mais plus original de visualiser également les causes d'un
incident.&lt;br /&gt;
&lt;br /&gt;
Puis j'ai ensuite assisté au retour d'expérience de &lt;strong&gt;Christophe Leray,
DOSI du PMU&lt;/strong&gt; qui a relaté la transformation du SI de son entreprise
pour s'adapter à l'ouverture du marché des jeux en ligne. La DOSI a dû
accompagner en 18 mois le passage d'une situation monopolistique sur le marché
des paris hippiques à une situation de concurrence sur les marchés des paris
hippiques, sportifs et du poker en ligne. Cette transformation s'est faite avec
l'utilisation de méthodes agiles (SCRUM), d'un travail en étroite collaboration
avec le marketing et l'abandon du fonctionnement en silos pour une meilleure
transversalité.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter_lost_in_management_1.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_lost_in_management_1_m.jpg&quot; /&gt;&lt;img title=&quot;twitter_lost_in_management_2.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_lost_in_management_2_m.jpg&quot; /&gt;&lt;br /&gt;
Et après une dernière visite des stands, &lt;strong&gt;François Dupuy, Directeur
académique du centre européen d'éducation permanente (CEDEP)&lt;/strong&gt; nous a
présenté son dernier livre : &lt;strong&gt;Lost in Management&lt;/strong&gt;. De toutes les
présentations auxquelles j'ai pu assister sur cette journée, c'est celle qui
m'a le plus interpellée. Il nous décrit la fin de l'entreprise taylorienne qui
fonctionnait de manière segmentée et séquentielle où les salariés ne
ressentaient pas la pression et échangeaient leur loyauté contre la protection.
Le Management actuel basé sur des process, des indicateurs de performances et
du reporting est jugé coercitif. Enfin François Dupuy indique des alternatives
en instaurant par exemple plus de libre arbitre, en rendant inévitable la
coopération et la confrontation entre personnes et services.&lt;br /&gt;
&lt;br /&gt;
Une table ronde des différents présidents de filière de l'itSMF France a conclu
cette journée très riche. Et s'il fallait retenir une seule chose, c'est que
les débats et échanges continueront le reste de l'année sous la forme de
groupes de travail sous la tutelle de chaque président.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;twitter_merci_itsmf_france.png, déc. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/itsmfconf2011/.twitter_merci_itsmf_france_m.jpg&quot; /&gt;&lt;br /&gt;
Un grand merci à toute l'équipe conférence 2011 de l'itSMF France pour son
travail d'organisation et de préparation et aux différents intervenants de
qualité qui ont fait le succès de cet évènement !&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/R%C3%A9sum%C3%A9-du-9%C3%A8me-salon-itSMF-France-%2829-novembre-2011%29#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/R%C3%A9sum%C3%A9-du-9%C3%A8me-salon-itSMF-France-%2829-novembre-2011%29#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/653347</wfw:commentRss>
      </item>
    
  <item>
    <title>ITIL dans vos toilettes...</title>
    <link>http://blog.sebbrochet.com/post/ITIL-dans-vos-toilettes...ou-comment-mettre-en-place-une-gestion-des-incidents-et-des-probl%C3%A8mes-pour-votre-chasse-d-eau-%21</link>
    <guid isPermaLink="false">urn:md5:3ab54fd860f26952157c7be3c49e24f6</guid>
    <pubDate>Tue, 18 Oct 2011 07:00:00 +0200</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>ITIL</category>
        <category>Bricolage</category><category>Humour</category><category>ITIL</category>    
    <description>&lt;p&gt;...ou comment mettre en place une &lt;strong&gt;gestion des incidents et des
problèmes&lt;/strong&gt; pour votre chasse d'eau !&lt;/p&gt;
&lt;p&gt;Comme chacun le sait, la chasse d'eau est le centre de contrôle des
toilettes. La &lt;strong&gt;disponibilité&lt;/strong&gt; de cet élément est primordiale et
doit être garantie à tout prix sous peine de &lt;strong&gt;graves répercutions sur
les utilisateurs&lt;/strong&gt;. Que faire quand un &lt;strong&gt;incident&lt;/strong&gt;
survient ? appliquer ITIL bien sûr ! ...&lt;/p&gt;    &lt;p&gt;&lt;img title=&quot;Chasse d'eau, oct. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/chasse_d_eau_-_low.JPG&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Tout a commencé par un &lt;strong&gt;rapport utilisateur&lt;/strong&gt; faisant état de
fuites d'eau le long de l'évacuation de la cuvette des toilettes. Le service
support a créé un &lt;strong&gt;rapport d'incident&lt;/strong&gt; et fixé sa
&lt;strong&gt;priorité&lt;/strong&gt; en concertation avec l'utilisateur:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un seul système de toilettes est touché et les toilettes restent malgré
tout fonctionnelles. L'&lt;strong&gt;impact&lt;/strong&gt; est donc relativement
limité.&lt;/li&gt;
&lt;li&gt;Le débit est faible, il s'agit d'un filet d'eau. L'&lt;strong&gt;urgence&lt;/strong&gt;
est donc basse.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La &lt;strong&gt;priorité&lt;/strong&gt; de résolution de cet &lt;strong&gt;incident&lt;/strong&gt;
est donc également basse. Le service support a tout de même noté la
consommation supérieure à la normale en eau. L'équipe en charge de la gestion
des incidents constate rapidement l'incident de visu.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;L'incident est confirmé&lt;/strong&gt;. Le technicien dépêché sur place
décide de &lt;strong&gt;réinitialiser plusieurs fois le système&lt;/strong&gt;. Et après
quelques utilisations de la chasse d'eau, la fuite d'eau disparait.&lt;br /&gt;
&lt;br /&gt;
Cependant, quelque temps plus tard, des rapports utilisateurs signalent un
&lt;strong&gt;incident du même type sur le même équipement&lt;/strong&gt;. Après
consultation des procédures préconisées par le constructeur, le service
incident décide de planifier une &lt;strong&gt;opération de
maintenance&lt;/strong&gt;.&lt;br /&gt;
Les toilettes étant &lt;strong&gt;redondées sur deux niveaux différents
(actif/actif)&lt;/strong&gt;, le risque d'&lt;strong&gt;impact sur la production&lt;/strong&gt;
est jugé relativement faible. L'opération est tout de même réalisée pendant un
&lt;strong&gt;creux d'activité&lt;/strong&gt; pour être sûr de &lt;strong&gt;supporter la
charge&lt;/strong&gt; avec un seul système de toilettes en service.&lt;br /&gt;
&lt;br /&gt;
Le réservoir des toilettes est séparé de la cuvette et le joint qui assure
l'étanchéité entre les deux est débarrassé du calcaire qui l'entoure.
Malheureusement, &lt;strong&gt;cette opération ne résout pas l'incident&lt;/strong&gt; qui
est de nouveau rapporté très rapidement après.&lt;br /&gt;
&lt;br /&gt;
Le département Finance s&amp;quot;inquiète des &lt;strong&gt;conséquences financières&lt;/strong&gt;
et demande une &lt;strong&gt;résolution rapide&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
Le service incident &lt;strong&gt;monopolise de nouvelles ressources et recoupe les
différents éléments en sa possession&lt;/strong&gt;. Un élément attire leur
attention: un bruit de remplissage d'eau se fait entendre de manière
quasi-permanente même quand le réservoir est plein.&lt;br /&gt;
Heureusement un &lt;strong&gt;mécanisme de coupure&lt;/strong&gt; de l'arrivée d'eau a été
mis en place par le constructeur du système de toilettes.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;Robinet d'arrêt, oct. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/robinet_d_arret_-_low.jpg&quot; /&gt;&lt;br /&gt;
Mais en verrouillant le robinet d'arrêt, &lt;strong&gt;un autre incident
survient&lt;/strong&gt;: le robinet laisse perler régulièrement une goutte d'eau en
position fermée. Cette &lt;strong&gt;solution de contournement&lt;/strong&gt; est vite
écartée.&lt;br /&gt;
&lt;br /&gt;
Le service incident décide alors de procéder à de &lt;strong&gt;nouveaux
tests&lt;/strong&gt; pour mieux &lt;strong&gt;identifier le ou les composants
défectueux&lt;/strong&gt;.&lt;br /&gt;
Le technicien en charge des tests remplit manuellement le réservoir
jusqu'au-dessus du niveau de trop plein et constate le même type de fuite que
celle remontée dans le rapport d'incident !&lt;br /&gt;
&lt;br /&gt;
Pour une &lt;strong&gt;raison non encore identifiée&lt;/strong&gt;, le réservoir se remplit
lentement jusqu'à ce que le niveau d'eau atteigne celui du trop plein et
provoque un écoulement d'eau dans l'évacuation des toilettes. &lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;Nouveau flotteur compatible, oct. 2011&quot; style=&quot;float: right; margin: 0 0 1em 1em;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/nouveau_flotteur_compatible_-_low.jpg&quot; /&gt;Après &lt;strong&gt;analyse des
dépendances entre les différents composants&lt;/strong&gt;, le &lt;strong&gt;composant
défectueux est identifié&lt;/strong&gt;. Il s'agit du robinet flotteur qui ne semble
plus assurer sa fonction (verrouillage en position haute). Le responsable de la
gestion des incidents décide de &lt;strong&gt;faire un remplacement&lt;/strong&gt;. Le
modèle d'origine n'est pas ou plus disponible, c'est un &lt;strong&gt;modèle
compatible&lt;/strong&gt; qui est installé rapidement, toujours pendant un creux
d'activité.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;L'incident semble résolu&lt;/strong&gt;, aucun bruit de remplissage d'eau
ne se fait plus entendre et l'écoulement d'eau n'est plus constaté.&lt;br /&gt;
&lt;br /&gt;
Le responsable de la &lt;strong&gt;gestion des problèmes&lt;/strong&gt; est globalement
satisfait, il a &lt;strong&gt;une erreur connue&lt;/strong&gt;. Il souhaite néanmoins
&lt;strong&gt;identifier la cause première&lt;/strong&gt; car d'&lt;strong&gt;autres systèmes du
même type sont en production&lt;/strong&gt; et des &lt;strong&gt;actions
préventives&lt;/strong&gt; sont peut-être possibles.&lt;br /&gt;
Le robinet flotteur d'origine est entièrement démonté, toutes les pièces
montrent des zones avec des dépôts de calcaire.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;Démontage robinet flotteur d'origine, oct. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/demontage_robinet_flotteur_origine_-_low.jpg&quot; /&gt;&lt;br /&gt;
Mais la &lt;strong&gt;cause du dysfonctionnement&lt;/strong&gt; n'est pas là. Après examen
poussée de la pièce centrale, il s'avère que le soufflet qui assure
l'étanchéité du robinet est déchiré. La répétition des ouvertures/fermetures
aura eu raison de lui. C'est une &lt;strong&gt;conséquence due à l'usure&lt;/strong&gt; et
ce n'est pas réparable et visiblement pas évitable.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;Souflet déchiré, oct. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/souflet_dechire_-_low.JPG&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
L'information est consignée, la &lt;strong&gt;procédure d'échange de robinet flotteur
est documentée&lt;/strong&gt; pour les prochains incidents du même type qui
pourraient avoir lieu.&lt;br /&gt;
Après &lt;strong&gt;confirmation par l'utilisateur&lt;/strong&gt; à l'origine du rapport
d'incident que l'incident ne se produit plus, &lt;strong&gt;le rapport est
clos&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Comme vous avez pu le constater, l'utilisation d'ITIL ne se limite pas aux
infrastructures informatiques ! Avez-vous eu également l'occasion de mettre en
place ITIL dans un environnement &amp;quot;hors-norme&amp;quot; ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/ITIL-dans-vos-toilettes...ou-comment-mettre-en-place-une-gestion-des-incidents-et-des-probl%C3%A8mes-pour-votre-chasse-d-eau-%21#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/ITIL-dans-vos-toilettes...ou-comment-mettre-en-place-une-gestion-des-incidents-et-des-probl%C3%A8mes-pour-votre-chasse-d-eau-%21#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/644025</wfw:commentRss>
      </item>
    
  <item>
    <title>Google Apps : une vision pour l'entreprise</title>
    <link>http://blog.sebbrochet.com/post/Google-Apps-%3A-une-vision-pour-l-entreprise</link>
    <guid isPermaLink="false">urn:md5:c2e9e18c7690f5cd01b377e16e5b9818</guid>
    <pubDate>Mon, 12 Sep 2011 07:00:00 +0200</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Cloud computing</category>
        <category>cloud computing</category><category>google</category>    
    <description>&lt;p&gt;Vous avez certainement déjà entendu parler de Google Apps, la suite
bureautique en ligne de Google. Peut-être l'utilisez-vous à titre personnel ?
Mais avez-vous eu l'occasion de la mettre en œuvre dans un cadre professionnel
?&lt;br /&gt;
&lt;br /&gt;
Je vous propose dans ce billet une vision pour l'entreprise, basée sur la mise
en place d'une solution Google Apps pour remplacer ou accompagner
l'existant.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;&lt;img title=&quot;Logo Google Apps, sept. 2011&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/logo_google_apps.jpg&quot; /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De nouveaux cas d'utilisation&lt;/strong&gt;...&lt;br /&gt;
&lt;br /&gt;
Votre environnement de travail se résume à votre navigateur internet:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;vous taguez vos emails&lt;/li&gt;
&lt;li&gt;Le témoin d'état de GTalk vous indique si quelqu'un est disponible&lt;/li&gt;
&lt;li&gt;Vous créez un document au travail, le relisez sur votre smartphone dans le
train pendant le retour à la maison et le finissez sur votre PC familial (ou
votre  tablette !)&lt;/li&gt;
&lt;li&gt;Vous travaillez sur le &lt;strong&gt;même&lt;/strong&gt; document avec vos
collègues/partenaires/clients&lt;/li&gt;
&lt;li&gt;Vous réservez les salles de réunion sur un calendrier Google Calendar
partagé&lt;/li&gt;
&lt;li&gt;Votre ordinateur portable se casse ou est volé et vous ne vous inquiétez
pas pour vos données&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Plus de mobilité...&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Des applications bureautiques légères directement dans votre
navigateur&lt;/li&gt;
&lt;li&gt;Sur n'importe quel support, tout le temps et n'importe où&lt;/li&gt;
&lt;li&gt;Vous partagez, collaborez, communiquez et co-créér&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Tout en conservant un haut niveau de sécurité...&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Contrôle d'accès: gestion fine des droits&lt;/li&gt;
&lt;li&gt;L'accès à un document est clairement défini: des documents confidentiels ne
sont pas répartis sur un grand nombre d'ordinateurs mais un seul exemplaire est
disponible de manière sécurisée.&lt;/li&gt;
&lt;li&gt;Prévention de la perte de données : aucune donnée sur votre PC ou
ordinateur portable&lt;/li&gt;
&lt;li&gt;Sauvegarde&lt;/li&gt;
&lt;li&gt;Archivage&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Fini le problème de stockage des emails...&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Dans le cloud&lt;/li&gt;
&lt;li&gt;Filtrage des virus et des courriers indésirables&lt;/li&gt;
&lt;li&gt;Grande capacité (25 Go actuellement)&lt;/li&gt;
&lt;li&gt;Archivage à valeur légale (avec Postini)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Les documents deviennent dynamiques...&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Créés, édités et stockés dans le cloud&lt;/li&gt;
&lt;li&gt;Un exemplaire unique d'un document au lieu d'un par PC, par boîte mail,
etc, ...&lt;/li&gt;
&lt;li&gt;Stockage illimité (pour les documents au format Google)&lt;/li&gt;
&lt;li&gt;Des visualiseurs pour les formats Microsoft (Word, Excel, Powerpoint)&lt;/li&gt;
&lt;li&gt;Un espace personnel pour vos documents privés qui ne sont pas partagés&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Des coûts modérés...&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Formation pour l'équipe IT, licence (40€/utilisateur/an), Consulting pour
la migration si nécessaire&lt;/li&gt;
&lt;li&gt;Augmentation probable de la fourniture en bande passante et redondance des
accès internet conseillée&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Des économies...&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Licences: Pas de pack Microsoft Office (*), pas d'Exchange&lt;/li&gt;
&lt;li&gt;Matériel : des PC plus petits et moins chers (notebook par exemple) ou
votre équipement personnel (BYOD)&lt;/li&gt;
&lt;li&gt;Infrastructure: pas de serveurs de fichiers, pas de serveurs mail&lt;/li&gt;
&lt;li&gt;Support&lt;/li&gt;
&lt;li style=&quot;list-style: none; display: inline&quot;&gt;
&lt;ul&gt;
&lt;li&gt;Pas d'installation de logiciels, pas de mises à jour&lt;/li&gt;
&lt;li&gt;Externalisé chez Google pour les applications bureautique et
l'infrastructure&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;* Le département Finance devra très probablement garder Excel&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Conclusion&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
La réduction des coûts sera certainement vôtre 1er argument pour vendre une
solution Google Apps à votre Direction Générale. Puis viendront ensuite les
gains de productivité apportés par d'avantage de collaboration et de fluidité
dans les échanges.&lt;br /&gt;
&lt;br /&gt;
Où en êtes-vous de votre réflexion ? Êtes-vous prêt à faire le saut ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/Google-Apps-%3A-une-vision-pour-l-entreprise#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/Google-Apps-%3A-une-vision-pour-l-entreprise#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/635821</wfw:commentRss>
      </item>
    
  <item>
    <title>Retours sur la journée Cloud Computing organisée par 01 Informatique</title>
    <link>http://blog.sebbrochet.com/post/Retours-sur-la-journ%C3%A9e-Cloud-Computing-organis%C3%A9e-par-01-Informatique</link>
    <guid isPermaLink="false">urn:md5:29796c1423330245f6fcb75a32de8b3c</guid>
    <pubDate>Thu, 18 Mar 2010 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Cloud computing</category>
        <category>cloud computing</category><category>google</category><category>infrastructure</category><category>Saas</category>    
    <description>&lt;p&gt;Le 16 mars dernier, j'ai eu le plaisir d'assister à la journée dédiée au
thème du Cloud Computing et du Saas, organisée par l'hebdomadaire &lt;a href=&quot;http://www.01net.com/&quot;&gt;01 informatique&lt;/a&gt;. Une journée très dense
&lt;strong&gt;avec pas moins de 13 interventions&lt;/strong&gt; qui ont permis de couvrir
de nombreuses thématiques: les services à la demande, la virtualisation, la
sécurité, le poste client, l'évolution de la gouvernance, ...&lt;/p&gt;    &lt;p&gt;C'est &lt;a href=&quot;http://nauges.typepad.com/&quot;&gt;Louis Naugès&lt;/a&gt; de &lt;a href=&quot;http://revevol.fr/&quot;&gt;Revevol&lt;/a&gt;, qui a ouvert la séance en nous dressant un
tableau général sur le Cloud Computing et ses différentes déclinaisons
(&lt;a href=&quot;http://blog.sebbrochet.com/post/4-acteurs-majeurs-du-Cloud-Computing&quot;&gt;Iaas, Paas, Saas&lt;/a&gt;).
Pour lui, 2010 marque le début d'une nouvelle décennie de rupture, comme nous
en avons connues en 1990 et en 2000. Les usages évoluent vers &lt;strong&gt;plus de
mobilité, d'accès distant sans fils aux applications, via un client unique qui
est le navigateur internet&lt;/strong&gt;. Il a aussi présenté les caractéristiques
(et avantages !) des applications en mode Saas (Sofware as a service):&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Paiement à la consommation (pas de licences, pas de maintenance)&lt;/li&gt;
&lt;li&gt;Plusieurs clients utilisent la même instance de l'application
(multi-tenant)&lt;/li&gt;
&lt;li&gt;Une seule version de l'application pour tous les clients&lt;/li&gt;
&lt;li&gt;Les mises à jour sont disponibles en même temps pour tous, sans
majoration&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Christian Lorentz de &lt;a href=&quot;http://www.riverbed.com/fr/&quot;&gt;Riverbed&lt;/a&gt;, a
enchaîné sur les problématiques réseaux dans l'usage des applications Cloud. Il
met en garde contre &lt;strong&gt;le risque de perte de productivité lié au
ralentissement de l'accès aux données et aux transferts de fichiers&lt;/strong&gt;.
C'est d'autant plus vrai que les applications en question n'ont pas été conçues
pour le Cloud mais résultent d'un portage ou d'un simple déménagement. La
société Riverbed propose des solutions d'accélération sous forme d'appliance ou
de couche logicielle pour gommer ces ralentissements.&lt;br /&gt;
&lt;br /&gt;
Un retour d'expérience a ensuite permis de présenter des cas concrets
d'utilisation de la virtualisation en entreprise. &lt;strong&gt;L'élément déclencheur
est souvent la réduction des coûts&lt;/strong&gt;. Il s'avère que si la
virtualisation des serveurs et du stockage est entré dans les habitudes,
&lt;strong&gt;la virtualisation du poste de travail reste anecdotique&lt;/strong&gt;. Je
regretterais pour ma part que la virtualisation des équipements réseaux n'ait
pas été évoquée avec les questions de sécurité associées. Les acteurs présents
n'avaient probablement pas de solutions à montrer pour une technique qui est
assez récente et pour l'instant l'exclusivité de &lt;a hreflang=&quot;en&quot; href=&quot;http://www.cisco.com/en/US/products/ps9902/index.html&quot;&gt;Cisco&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Cyril Grira, de &lt;a href=&quot;http://www.google.fr/enterprise/&quot;&gt;Google
Entreprises&lt;/a&gt;, a montré l'évolution ces dernières années des applications 2.0
jusqu'à Google Apps, en passant par Skype, twitter...Il a aussi cité quelques
chiffres concernant les infrastructures Google et le volume des transactions
liées aux différents services. Il rejoint Louis Naugès sur les caractéristiques
du changement des usages de l'information : &lt;strong&gt;mobilité, collaboration,
client web&lt;/strong&gt;. Une tendance que Google soutient avec des initiatives
comme &lt;a href=&quot;http://www.google.com/enterprise/marketplace/home&quot;&gt;Google Apps
Market Place&lt;/a&gt;, lancé au début du mois, et &lt;a href=&quot;http://www.chromium.org/chromium-os&quot;&gt;Google Chrome OS&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Emmannuelle Olivié-Paul de &lt;a href=&quot;http://www.markess.fr/&quot;&gt;Markess
International&lt;/a&gt;, a présenté l'évolution du marché et les différents acteurs
de services d'hébergement et de Cloud Computing. Une partie de l'étude est
accessible gratuitement &lt;a href=&quot;http://www.markess.fr/demandedocument.php?refdoc=675&quot;&gt;sur leur site&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;offreurs_marche_hebergement_oct2009.png, mar. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/offreurs_marche_hebergement_oct2009.png&quot; /&gt;&lt;br /&gt;
Une nouvelle table ronde a réuni différents intervenants pour discuter de
projets de migration d'applications dans le Cloud. On distinguera 2 types de
projets, les projets de changement du mode d'accès aux applications
bureautiques avec l'utilisation du Saas et la migration d'applications métiers
plus spécialisées avec le Paas. &lt;strong&gt;Avec le Saas, tous les intervenants
s'accordent sur la richesse des fonctionnalités, la visibilité sur les coûts et
la modernité des solutions proposées&lt;/strong&gt;. Côté &lt;strong&gt;Paas, sauf
exception, les projets sont encore des pilotes et concernent principalement des
applications non stratégiques&lt;/strong&gt;. Pour &lt;a href=&quot;http://www.lokad.com/&quot;&gt;certaines startups&lt;/a&gt;, le Paas est cependant un
facteur déterminant de développement car il permet de traiter des volumes
importants à coût modéré et donc de mettre en place des services à destination
des clients grands comptes.&lt;br /&gt;
&lt;br /&gt;
C'est Stéphane Degois de &lt;a href=&quot;http://www.logica.fr/we-do/business-consulting/&quot;&gt;Logica Business
Consulting&lt;/a&gt; qui a conclu la matinée en listant les différents points à
surveiller avant de choisir ses partenaires pour sa démarche Cloud. Plusieurs
référentiels aident à cadrer les relations avec les différents prestataires. Au
delà du &lt;a href=&quot;http://blog.sebbrochet.com/post/Mettre-en-place-ITIL-dans-une-PME%2C-par-o%C3%B9-commencer&quot;&gt;référentiel
ITIL&lt;/a&gt;, déjà bien répandu et de l'&lt;a href=&quot;http://20000.fwtk.org/&quot;&gt;ISO
20000&lt;/a&gt; qui décline ce premier au niveau de l'entreprise, le &lt;a href=&quot;http://fr.wikipedia.org/wiki/ESourcing_Capability_Model&quot;&gt;référentiel eSCM&lt;/a&gt;
dresse les nombreux domaines à appréhender pour &lt;strong&gt;une collaboration
fructueuse et respectueuse des intérêts de chacun&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
Gabriel Chadeau de &lt;a href=&quot;http://www.doubletake.com/french/Pages/default.aspx&quot;&gt;Double-Take Software&lt;/a&gt;
a ensuite présenté les avantages à s'appuyer sur l'infrastructure Cloud et la
virtualisation pour bâtir son PRA (Plan de Reprise d'Activité). &lt;strong&gt;Avec
ces nouvelles techniques une restauration se fait généralement en moins d'1H et
avec une granularité très fine au niveau du fichier ou du mail&lt;/strong&gt;. Les
coûts sont aussi très avantageux par rapport à un PRA classique réalisé en
interne avec des machines à maintenir mais qui ne sont pas utilisées.
Double-Take Sofware commercialise une solution de réplication en temps réel, à
base d'agents tournant sur les machines physiques, vers un ensemble de machines
virtuelles stockées dans le Cloud.&lt;br /&gt;
&lt;br /&gt;
Eric Domage d'&lt;a href=&quot;http://www.idc.com/&quot;&gt;IDC EMEA Software Group&lt;/a&gt; a
réveillé l'audience avec une présentation très dynamique sur les risques
pré-supposés du Cloud Computing. Il nous indique que les mentalités évoluent,
nous sommes passé de la suspicion négative à une neutralité bienveillante :
&lt;strong&gt;pas plus de risques que sur une infrastructure interne&lt;/strong&gt;. Les
différents acteurs du Cloud ont travaillé ces 6 derniers mois pour affiner
leurs offres et apporter des réponses sur des problématiques de géolocalisation
des données liées à des contraintes légales (CNIL en France par ex.). Il
encourage aussi chaudement à l'&lt;strong&gt;utilisation du chiffrement et retient
cette solution comme l'unique moyen d'effacement d'une donnée dans le Cloud
!&lt;/strong&gt; La problématique du Cloud ne nécessite pas de nouveaux types
d'outils de sécurité et les acteurs historiques ont déjà majoritairement fait
évoluer leurs offres en conséquence.&lt;br /&gt;
&lt;br /&gt;
Pierre Renard de &lt;a href=&quot;http://www.systancia.com/fr&quot;&gt;Systancia&lt;/a&gt; a enchaîné
sur le thème du coût de possession (TCO) dans le cas de la virtualisation du
poste de travail. 2 types de virtualisation mutuellement non-exclusives sont
possibles, d'une part la &lt;strong&gt;virtualisation de l'application où celle-ci
s'exécute sur un serveur distant au-dessus d'un système d'exploitation
multi-utilisateurs (SBC)&lt;/strong&gt; et d'autre part, l&lt;strong&gt;a virtualisation
complète du système d'exploitation et des applications qui s'exécutent sur un
serveur distant avec un déport de l'affichage (VDI)&lt;/strong&gt;. Dans le 1er cas,
de l'ordre de 100 applications peuvent s'exécuter sur un serveur tandis que
dans le second cas, de l'ordre de 15 environnements de travail peuvent
s'exécuter sur le même type de serveur.&lt;br /&gt;
&lt;br /&gt;
C'est &lt;a href=&quot;http://didier-lambert.blogs.cio-online.com/&quot;&gt;Didier Lambert&lt;/a&gt;,
ancien DSI d'Essilor et ancien président du &lt;a href=&quot;http://blog.sebbrochet.com/post/#&quot;&gt;CIGREF&lt;/a&gt; qui nous a parlé de l'impact du Cloud
Computing sur le rôle de la DSI. Pour lui, &lt;strong&gt;le DSI cummule 3 rôles :
direction du SI, entrepreneur pour l'entreprise numérique et conseil sur les
nouvelles technologies et nouveaux process&lt;/strong&gt;. La simplification d'accès
aux offres Saas permet aux directions métiers de traiter directement avec les
fournisseurs, ce qui présente des risques de cohérence du SI et demande un
arbitrage. Enfin, il indique que de son point de vue, &lt;strong&gt;le DSI a toute la
légitimité pour siéger au COMEX&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
Matthieu Hug d'&lt;a href=&quot;http://www.eurocloud.org/&quot;&gt;EuroCloud&lt;/a&gt; et de &lt;a href=&quot;http://www.runmyprocess.com/&quot;&gt;RunMyProcess&lt;/a&gt; a clos cette journée en
présentant quelques pistes pour passer au Cloud. Le Cloud introduit un
changement majeur de modèle économique en passant d'un modèle basé sur la vente
de licences et de maintenance à un modèle basé sur la location. &lt;strong&gt;Un
produit qui était historiquement amorti sur 1 an, est maintenant amortissable
sur 4 à 5 ans&lt;/strong&gt;. Ce changement ne se fait pas sans heurts chez les
éditeurs classiques de solutions applicatives et tous ne seront pas à même de
prendre le virage et s'adapter. De nouveaux acteurs apparaissent et vont
continuer d'apparaître avec de vrais offres Saas et une réductions des coûts
d'exploitation chez l'éditeur répercutée chez les clients.&lt;br /&gt;
&lt;br /&gt;
En conclusion, je dirai que cette journée m'a fourni une vision plus globale
sur le Cloud Computing et le Saas et me donne véritablement envie d'orienter ma
carrière dans cette direction !&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Edit du 14/04/2010&lt;/strong&gt;: Le site 01net a mis en ligne &lt;a href=&quot;http://pro.01net.com/editorial/514877/journee-01-cloud-computing-evolution-ou-revolution/&quot;&gt;
un compte-rendu de cet évènement avec des vidéos et le contenu de certaines
présentations.&lt;/a&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Quand viadeo.com a des problèmes de mémoire</title>
    <link>http://blog.sebbrochet.com/post/Quand-viadeo.com-a-des-probl%C3%A8mes-de-m%C3%A9moire</link>
    <guid isPermaLink="false">urn:md5:108fd8b62ad2c7722030ea2df191c0bf</guid>
    <pubDate>Fri, 19 Feb 2010 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Infrastructure</category>
        <category>exploitation</category><category>infrastructure</category><category>ITIL</category><category>opensource</category><category>supervision</category>    
    <description>&lt;p&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;C'était un soir comme tous les autres. J'étais face à
mon ordinateur à surfer sur internet.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;J'active l'onglet &lt;a href=&quot;http://www.viadeo.com/tableaudebord/accueil/&quot;&gt;contenant mon tableau de bord
viadeo&lt;/a&gt;, je raffraichis machinalement la page quand soudain j'obtiens une
page d'erreur &lt;strong&gt;HTTP 500 et un message Out of Memory !&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;a href=&quot;http://blog.sebbrochet.com/public/viadeo_out_of_memory_stack_trace.png&quot;&gt;&lt;img title=&quot;viadeo_out_of_memory_stack_trace.png, fév. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/.viadeo_out_of_memory_stack_trace_m.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;A y regarder de plus près, nous avons là une longue
pile d'exécution qui pour des personnes comme moi se lit tel un roman ;-) Je
retrouve les &amp;quot;usual suspects&amp;quot; (&lt;strong&gt;apache, tomcat, memcache&lt;/strong&gt;, ...)
et c'est plus que révélateur sur la nature de l'architecture qui propulse le
réseau social viadeo !&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;
La société Viadeo n'a pas pour habitude de communiquer sur les caractéristiques
de son infrastructure. A peine peut-on lire après d'âpres recherches que la
&lt;a href=&quot;http://www.marketwire.com/press-release/Viadeo-Chooses-Cotendo-Provide-CDN-Infrastructure-Global-Business-Social-Network-1028484.htm&quot;&gt;
société utilise le CDN de Cotendo pour accélérer l'accès aux pages du site&lt;/a&gt;.
Mais rien de plus précis.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Les pages sont générées, en partie du moins, par du
code Java qui s'exécute sur &lt;a href=&quot;http://tomcat.apache.org/&quot;&gt;le serveur web
Apache/Tomcat 5.5.12&lt;/a&gt;.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Après quelques rafraichissements de page et en vidant
le cache, j'obtiens toujours le même résultat.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;a href=&quot;http://twitter.com/sebbrochet/statuses/9254458981&quot;&gt;Je m'en émeus sur
twitter&lt;/a&gt; mais bizarrement mon tweet n'est pas relayé :&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;img title=&quot;tweet_viadeo_down.png, fév. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/tweet_viadeo_down.png&quot; /&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;En fait, en testant avec un autre navigateur et via un
proxy web public, &lt;a href=&quot;http://twitter.com/sebbrochet/status/9255167375&quot;&gt;la
page d'accueil de viadeo fonctionne très bien&lt;/a&gt; :&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;img title=&quot;tweet_viadeo_accueil_ok.png, fév. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/tweet_viadeo_accueil_ok.png&quot; /&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;strong&gt;Le problème est donc lié à mon compte
utilisateur&lt;/strong&gt; et comme nous allons le voir, &lt;strong&gt;plus précisément à
ma session&lt;/strong&gt;.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;J'affiche les &lt;a href=&quot;http://fr.wikipedia.org/wiki/Cookie_%28informatique%29&quot;&gt;cookies&lt;/a&gt; liés au
site viadeo.com (sous Firefox 3.5, menu &lt;em&gt;outils|options|vie privée|supprimer
des cookies spécifiques&lt;/em&gt;):&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;img title=&quot;viadeo_cookies.png, fév. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/viadeo_cookies.png&quot; /&gt; &lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Une ligne attire mon attention :
&lt;strong&gt;coyote-2-a0000c8&lt;/strong&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;strong&gt;Coyote&lt;/strong&gt;, c'est le nom du &lt;a href=&quot;http://tomcat.apache.org/tomcat-4.1-doc/config/coyote.html&quot;&gt;connecteur HTTP de
Tomcat&lt;/a&gt;.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;J'ai l'impression que &lt;strong&gt;ma session est liée d'une
manière ou d'une autre à un serveur précis&lt;/strong&gt;.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Quand la partie front-end analyse mes cookies, elle
redirige ma requête vers ce serveur. Mais ce serveur qui fait tourner une
machine virtuelle Java (JVM), à priori la version &lt;a href=&quot;http://www.oracle.com/technology/products/jrockit/index.html&quot;&gt;JRockit
d'Oracle&lt;/a&gt; vue l'erreur assez caractéristique retournée (&lt;a href=&quot;http://javamonamour.blogspot.com/2009/09/javalangoutofmemoryerror.html&quot;&gt;(1)&lt;/a&gt;,
&lt;a href=&quot;http://mail.openjdk.java.net/pipermail/hotspot-gc-use/2008-May/000146.html&quot;&gt;(2)&lt;/a&gt;,
&lt;a href=&quot;http://www.coderanch.com/t/202946/Performance/java/Out-Memory-BEA-JRockit-R%5D&quot;&gt;
(3)&lt;/a&gt;), n'a plus de mémoire disponible.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Ma requête échoue donc en me retournant la pile
d'exécution vue plus haut.&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Je supprime ce paramètre de mon cookie et recharge la
page d'accueil, ouf tout est OK et &lt;a href=&quot;http://twitter.com/sebbrochet/status/9255775848&quot;&gt;viadeo se rappelle encore de
moi&lt;/a&gt; :-)&lt;a href=&quot;http://twitter.com/sebbrochet/status/9255775848&quot;&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;img title=&quot;tweet_viadeo_ok.png, fév. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/tweet_viadeo_ok.png&quot; /&gt;&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;En recherchant sur twitter, il s'avère que nous étions
&lt;a href=&quot;http://twitter.com/bzhgames/statuses/9263683612&quot;&gt;au moins deux dans le
même cas&lt;/a&gt; mais à plusieurs heures d'intervalle !&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;img title=&quot;tweet_viadeo_manque_de_memoire.png, fév. 2010&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/tweet_viadeo_manque_de_memoire.png&quot; /&gt;&lt;/p&gt;
&lt;p style=&quot;font-weight: bold;&quot; class=&quot;MsoPlainText&quot;&gt;Qu'est-ce que cela nous
apprend/rappelle en terme de Sécurité ?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Le fonctionnement d'un serveur web en mode debug est susceptible de
donner des informations précieuses à un attaquant&lt;/strong&gt;. Les types de
serveurs, les composants mis en œuvre et leurs versions sont autant
d'indicateurs pour rechercher les failles connues ou analyser le code, surtout
si comme c'est le cas ici, les produits sont &lt;a href=&quot;http://fr.wikipedia.org/wiki/Open_source&quot;&gt;opensource&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La répartition de charge mis en place sur le site viadeo.com,
attribue le temps d'une session une JVM dédiée par utilisateur&lt;/strong&gt;. Des
données liées à l'utilisateur sont vraisemblablement stockées dans la mémoire
de la JVM et pas seulement en base de données. L'utilisation d'un système de
cache distribué comme &lt;a href=&quot;http://memcached.org/&quot;&gt;memcache&lt;/a&gt; permet
logiquement d'éviter ce couplage fort.&lt;/li&gt;
&lt;li&gt;L'affectation à une JVM ou une autre est conditionnée par un paramètre dans
le cookie. &lt;strong&gt;A moins que le cookie ne soit signé, il semble possible de
le modifier pour tenter la sélection d'une autre JVM&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le répartiteur de charge ne semble pas sonder régulièrement la
santé des JVM de la ferme&lt;/strong&gt;. On peut imaginer que seule la santé de
l'hôte est vérifiée ou bien que plusieurs JVM cohabitent sur un même serveur
physique si des techniques de virtualisation sont mises en œuvre.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Il n'y a pas  de mécanisme de reprise et de sélection d'une
autre JVM si la JVM référencée n'est plus disponible&lt;/strong&gt;. Nous avons donc
un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Point_individuel_de_d%C3%A9faillance&quot;&gt;SPOF&lt;/a&gt;,
qui n'affecte cependant pas tous les utilisateurs du service.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Est-ce que cet incident a été détecté par les équipes de &lt;a href=&quot;http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source&quot;&gt;supervision&lt;/a&gt; de viadeo
?&lt;/strong&gt; Le remède contre ce type d'incident est le redémarrage pur et simple
de la JVM incriminée. Un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Chien_de_garde_%28informatique%29&quot;&gt;système de
watchdog logiciel&lt;/a&gt; est même en mesure de le faire automatiquement.&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: bold;&quot; class=&quot;MsoPlainText&quot;&gt;Questions&lt;/p&gt;
&lt;p class=&quot;MsoPlainText&quot;&gt;Avez-vous plus d'infos sur ce type d'erreur ?&lt;br /&gt;
L'avez-vous aussi rencontrée sur vos infrastructures ?&lt;br /&gt;
Les technologies mises en oeuvre vous ont-elles permis de rectifier le tir
facilement ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/Quand-viadeo.com-a-des-probl%C3%A8mes-de-m%C3%A9moire#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/Quand-viadeo.com-a-des-probl%C3%A8mes-de-m%C3%A9moire#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/486038</wfw:commentRss>
      </item>
    
  <item>
    <title>4 acteurs majeurs du Cloud Computing</title>
    <link>http://blog.sebbrochet.com/post/4-acteurs-majeurs-du-Cloud-Computing</link>
    <guid isPermaLink="false">urn:md5:22a2c8d12b2c2ed7bee1262ce81a7349</guid>
    <pubDate>Tue, 12 Jan 2010 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Cloud computing</category>
        <category>amazon</category><category>cloud computing</category><category>google</category><category>microsoft</category><category>salesforce</category>    
    <description>&lt;p&gt;Le &lt;strong&gt;Cloud Computing&lt;/strong&gt; (ou nuage de calcul) correspond à la
fourniture de ressources informatiques à la demande sous forme d'un service
facturé selon le volume consommé.&lt;br /&gt;
Voyons ensemble quelques acteurs majeurs et les caractéristiques principales de
leurs offres.&lt;/p&gt;    &lt;h1&gt;Plusieurs type de services&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;IaaS (Infrastructure-as-a-Service) : fourniture du matériel (Firewall,
routeur, serveurs, NAS/SAN)&lt;/li&gt;
&lt;li&gt;PaaS (Platform-as-a-Service) : Iaas + système d'exploitation et serveur
d'applications&lt;/li&gt;
&lt;li&gt;SaaS (Software-as-a-Service) : Paas + applications&lt;/li&gt;
&lt;li&gt;Staas (Storage-as-a-Service) : Offre de stockage et/ou de fourniture de
contenu à la demande (CDN).&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;Les acteurs majeurs&lt;/h1&gt;
&lt;p&gt;&lt;img title=&quot;salesforce.png, janv. 2010&quot; style=&quot;margin: 0 1em 1em 0;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/salesforce.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://www.salesforce.com/platform/&quot;&gt;Salesforce -
Force.com&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le plus ancien, propose des offres depuis 2003 (API SForce).&lt;/li&gt;
&lt;li&gt;Cloud public uniquement.&lt;/li&gt;
&lt;li&gt;Eco-système d'applications &lt;a href=&quot;http://sites.force.com/appexchange/home&quot;&gt;AppExchange&lt;/a&gt; (800)&lt;/li&gt;
&lt;li&gt;Offre gratuite assez limitée&lt;/li&gt;
&lt;li&gt;Datacenters à l'étranger&lt;/li&gt;
&lt;li&gt;Vise essentiellement les Grands Comptes.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type PaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Développement rapide à la souris pour assembler différentes briques.&lt;/li&gt;
&lt;li&gt;2 langages sont proposés: &lt;a href=&quot;http://www.salesforce.com/fr/platform/application-development/apex-programming-language/&quot;&gt;
Apex&lt;/a&gt; (java-like) et &lt;a href=&quot;http://www.salesforce.com/fr/platform/application-development/visualforce/&quot;&gt;Visualforce&lt;/a&gt;
(xml-like).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type SaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Logiciel pour gérer la relation client (GRC)&lt;/li&gt;
&lt;li&gt;SLA disponible mais variable selon les clients&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Base de données&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Intégrée à l'environnement de développement&lt;/li&gt;
&lt;li&gt;Gestion des tables et de leurs relations WYSIWYG&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;p&gt;&lt;img title=&quot;amazon_web_services.png, janv. 2010&quot; style=&quot;margin: 0 1em 1em 0;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/amazon_web_services.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://aws.amazon.com/&quot;&gt;Amazon - Web Services
(AWS)&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Lancé en version complète en 2006 et mise à jour régulière depuis.&lt;/li&gt;
&lt;li&gt;Cloud public, aussi disponible en cloud privé.&lt;/li&gt;
&lt;li&gt;SLA disponible&lt;/li&gt;
&lt;li&gt;Basé sur &lt;a href=&quot;http://www.xen.org/&quot;&gt;Xen&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;strong&gt;Service de type IaaS&lt;/strong&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/ec2/&quot;&gt;Elastic Compute Cloud (EC2)&lt;/a&gt; :
intégration de machines virtuelles, existantes ou nouvellement créées via
AWS&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type PaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/elasticmapreduce/&quot;&gt;Elastic MapReduce&lt;/a&gt; :
même calcul en parallèle sur de grosses quantité de données&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/sqs/&quot;&gt;Simple Queue Service (SQS)&lt;/a&gt; :
système de messagerie entre applications&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type StaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/s3/&quot;&gt;Simple Storage Service (S3)&lt;/a&gt; :
écriture et lecture de flux de données&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/ebs/&quot;&gt;Elastic Block Storage (EBS)&lt;/a&gt; :
disque dur privé pour la partie EC2&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/cloudfront/&quot;&gt;CloudFront&lt;/a&gt; : offre CDN qui
repose sur du contenu stocké sur S3&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Base de données&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/simpledb/&quot;&gt;SimpleDB&lt;/a&gt; : services de base
d'indexation et de recherche par clef&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://aws.amazon.com/rds/&quot;&gt;Relational Database Service&lt;/a&gt; :
compatible MySQL&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;p&gt;&lt;img title=&quot;google_app_engine.png, janv. 2010&quot; style=&quot;margin: 0 1em 1em 0;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/google_app_engine.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://code.google.com/appengine/&quot;&gt;Google - App
Engine&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Lancé en avril 2008, mis à jour en avril 2009&lt;/li&gt;
&lt;li&gt;Cloud public uniquement.&lt;/li&gt;
&lt;li&gt;Offre gratuite conséquente (plusieurs millions de requêtes par mois)&lt;/li&gt;
&lt;li&gt;Orienté services web&lt;/li&gt;
&lt;li&gt;Pas de SLA, support via un forum public&lt;/li&gt;
&lt;li&gt;Beta (comme beaucoup de produits Google)&lt;/li&gt;
&lt;li&gt;Plus pour les startup que les Grands Comptes&lt;/li&gt;
&lt;/ul&gt;
&lt;strong&gt;Service de type Paas&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;2 langages supportés: &lt;a href=&quot;http://www.java.com/fr/&quot;&gt;java&lt;/a&gt; et
&lt;a href=&quot;http://python.org/&quot;&gt;python&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Beaucoup de limitations (durée des requêtes, restriction sur les API)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type SaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://mail.google.com/mail?hl=fr&quot;&gt;GMail&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://docs.google.com/&quot;&gt;Google Documents&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Base de données&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Datastore (technologie propriétaire &lt;a href=&quot;http://labs.google.com/papers/bigtable.html&quot;&gt;BigTable&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;Langage de requête SQL-like (&lt;a href=&quot;http://code.google.com/intl/fr/appengine/docs/python/datastore/gqlreference.html&quot;&gt;GQL&lt;/a&gt;)&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;p&gt;&lt;img title=&quot;windows_azure.png, janv. 2010&quot; style=&quot;margin: 0 1em 1em 0;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/windows_azure.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://www.microsoft.com/windowsazure/&quot;&gt;Microsoft -
Windows Azure&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le dernier sur les rangs, l'offre doit être disponible fin janvier
2010.&lt;/li&gt;
&lt;li&gt;Cloud public uniquement.&lt;/li&gt;
&lt;li&gt;Orienté services web ou traitement long&lt;/li&gt;
&lt;li&gt;Datacenter en Europe (Dublin et Amsterdam)&lt;/li&gt;
&lt;li&gt;SLA disponible, variable selon les services&lt;/li&gt;
&lt;li&gt;Eco-système d'applications avec une nouvelle version de Pinpoint&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type PaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Code .NET tournant au-dessus de Windows Server 2008 R2 uniquement&lt;/li&gt;
&lt;li&gt;Langages supportés (CLR, Java SDK, Ruby SDK)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://msdn.microsoft.com/en-us/windowsserver/ee695849.aspx&quot;&gt;AppFabric&lt;/a&gt;:
connectivité et gestion d'identités&lt;/li&gt;
&lt;li&gt;Système de messagerie inter applications&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type SaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://windowslivewire.spaces.live.com/Blog/cns%212F7EB29B42641D59%2141451.entry?sa=294125608&quot;&gt;
Office Web Apps&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Service de type StaaS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://msdn.microsoft.com/en-us/library/dd135733.aspx&quot;&gt;Blob
Service&lt;/a&gt; : stockage de texte et de données binaire.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Base de données:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.microsoft.com/windowsazure/sqlazure/&quot;&gt;SQL Azure&lt;/a&gt; :
SGBDR, compatible SQL Server&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;Conclusion&lt;/h1&gt;
&lt;p&gt;Comme nous pouvons le voir, chaque acteur fait évoluer son offre et l'amène
à maturité.&lt;br /&gt;
2010 devrait donc être l'année du Cloud, à condition que les réserves sur la
sécurité (disponibilité et confidentialité notamment) soient levées.&lt;br /&gt;
&lt;br /&gt;
Avez-vous déjà utilisé les services fournis par ces différents acteurs ?&lt;br /&gt;
Quel bilan en tirez-vous ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>JIRA pour appuyer une démarche ITIL</title>
    <link>http://blog.sebbrochet.com/post/JIRA-pour-appuyer-une-d%C3%A9marche-ITIL</link>
    <guid isPermaLink="false">urn:md5:279caf00e094dc74d011e5ef249a36c7</guid>
    <pubDate>Tue, 22 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>ITIL</category>
        <category>ITIL</category><category>jira</category><category>opensource</category><category>PME</category>    
    <description>&lt;p&gt;Quand se pose le choix d'un outil pour appuyer la mise en place du
référentiel ITIL, plusieurs possibilités se présentent:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Utiliser un outil &lt;strong&gt;spécialisé et adapté&lt;/strong&gt; à plusieurs
processus ITIL&lt;/li&gt;
&lt;li&gt;Utiliser un outil plus &lt;strong&gt;générique mais configurable&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;    Les logiciels dans le premier cas, sont en général assez coûteux et
potentiellement complexes à mettre en œuvre.&lt;br /&gt;
&lt;p&gt;Dans le deuxième cas, les fonctionnalités seront réduites et ne conviendront
pas forcément à tous les besoins.&lt;br /&gt;
&lt;br /&gt;
&lt;a hreflang=&quot;en&quot; href=&quot;http://www.atlassian.com/software/jira/&quot;&gt;JIRA&lt;/a&gt; 
est un outil connu et utilisé pour la gestion des bugs dans de nombreux projets
informatiques.&lt;br /&gt;
Sa grand flexibilité et la possibilité de créer des écrans ou des workflows
personnalisés permet de l'utiliser dans d'autres contextes telle que la gestion
de certains processus ITIL comme nous allons le voir dans ce qui suit.&lt;br /&gt;
&lt;br /&gt;
&lt;img title=&quot;jira_itil.png, déc. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/jira_itil.png&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Les explications qui suivent s'adaptent plus à ITIL V2, plutôt axé sur
l'opérationnel qu'à ITIL V3 qui porte plus l'accent sur la stratégie.&lt;br /&gt;
Nous traiterons donc &lt;strong&gt;principalement des processus de soutient des
services&lt;/strong&gt; tout en évoquant rapidement les processus liés à la
&lt;strong&gt;fourniture de services&lt;/strong&gt;.&lt;/p&gt;
&lt;h3&gt;Gestion de Configuration&lt;/h3&gt;
&lt;p&gt;Possible mais pas forcément le mieux intégré à JIRA.&lt;br /&gt;
Un CI correspondra à un ticket avec éventuellement quelques champs
personnalisés.&lt;br /&gt;
Le ticket est unique, peut être référencé et édité.&lt;/p&gt;
&lt;h3&gt;Gestion des Incidents&lt;/h3&gt;
&lt;p&gt;S'intègre très bien à JIRA.&lt;br /&gt;
Un incident est plus ou moins équivalent à un bug et suit un workflow
similaire.&lt;/p&gt;
&lt;p&gt;2 possibilités:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Incident = type de ticket&lt;/li&gt;
&lt;li&gt;Incident = projet dédié.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dans le premier cas, un seul projet JIRA contient l'ensemble des tickets.
C'est adapté pour un produit ou un service à destination des clients.&lt;br /&gt;
Par contre, pour gérer les Incidents relatifs à plusieurs produits, un projet
dédié convient mieux.&lt;/p&gt;
&lt;h3&gt;Gestion des Problèmes&lt;/h3&gt;
&lt;p&gt;On suit le même principe que la gestion des Incidents.&lt;br /&gt;
Des problèmes peuvent être créés directement à partir d'un Incident dans la
version de base de JIRA (fonction clone).&lt;/p&gt;
&lt;p&gt;Il est aussi possible de créer un nouveau ticket pour le problème et
référencer les tickets correspondants aux incidents récurrents à l'origine de
celui-ci.&lt;/p&gt;
&lt;h3&gt;Gestion des Changements&lt;/h3&gt;
&lt;p&gt;Ce processus requiert un peu plus de configuration.&lt;br /&gt;
On peut se contenter dans un premier temps du workflow de base et créer
uniquement une entrée de type RFC (Request For Change).&lt;br /&gt;
Mais la gestion des Changements implique une procédure de validation à
plusieurs niveaux qui nécessite un workflow spécifique.&lt;br /&gt;
&lt;br /&gt;
C'est tout à faut possible en suivant &lt;a hreflang=&quot;en&quot; href=&quot;http://confluence.atlassian.com/display/CONFEVAL/Using+JIRA+for+Change+Management&quot;&gt;
les instructions décrites dans cette page&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Des champs personnalisés pourront être ajoutés pour détailler le changement
(Description, Impact, Raisons, Risques, Coûts, ...).&lt;/p&gt;
&lt;p&gt;Le contenu de la revue Post-implémentation (P.I.R) pourra se faire sous
forme de commentaire dans le ticket de changement.&lt;/p&gt;
&lt;h3&gt;Gestion des Mises en Production&lt;/h3&gt;
&lt;p&gt;Une Mise en Production correspond à un ticket maître qui référence des
sous-tickets. Chaque sous-ticket correspond à un déploiement.&lt;/p&gt;
&lt;p&gt;Dans la mesure où un ticket ne peut être assigné qu'à une personne à la
fois, si pour un même déploiement plusieurs tâches doivent se faire en
parallèle, il faudra alors créer à chaque fois un ticket spécifique.&lt;/p&gt;
&lt;h3&gt;Gestion des Niveaux de Service&lt;/h3&gt;
&lt;p&gt;Pour les activité Planifier, Négocier, Signer et Contrôler, JIRA n'apporte
pas de plus-value.&lt;/p&gt;
&lt;h3&gt;Gestion de la Capacité&lt;/h3&gt;
&lt;p&gt;Ce processus nécessite des &lt;a href=&quot;http://blog.sebbrochet.com/post/dans-la-supervision-il-y-a-des-cactus&quot;&gt;métriques sur l'utilisation des
infrastructures&lt;/a&gt;.&lt;br /&gt;
Possibilité de s'appuyer sur les Incidents pour créer des demandes de
Changements (ajout d'un serveur, augmentation bande passante, ...).&lt;/p&gt;
&lt;h3&gt;Gestion de la Disponibilité&lt;/h3&gt;
&lt;p&gt;Ce processus nécessite des &lt;a href=&quot;http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source&quot;&gt;rapports détaillés sur le bon
fonctionnement des services&lt;/a&gt;.&lt;br /&gt;
JIRA n'apporte pas de réelle plus-value ici.&lt;/p&gt;
&lt;h3&gt;Gestion de la Continuité de Service, Gestion de la Sécurité, Gestion de
l'Infrastructure TIC, Gestion financière des Services Informatiques&lt;/h3&gt;
&lt;p&gt;JIRA n'apporte pas de réelle plus-value ici.&lt;/p&gt;
&lt;h3&gt;Liens&lt;/h3&gt;
&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://martinskemme.wordpress.com/2009/02/01/using-jira-to-support-itil-processes/&quot;&gt;
Pour un retour détaillé sur une implémentation&lt;/a&gt;&lt;/p&gt;
&lt;h3&gt;Conclusion&lt;/h3&gt;
&lt;p&gt;JIRA s'adapte aux processus de soutient des services informatiques. Pour les
autres processus, il n'apporte pas vraiment de plus-value.&lt;br /&gt;
Dans le cadre d'une infrastructure avec un nombre réduit de tickets à gérer,
c'est un choix qui permet de faire des économies tout en fournissant des gains
de productivité réels.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
Avez-vous aussi utilisé des logiciels génériques pour faciliter la mise en
place du référentiel ITIL ?&lt;br /&gt;
Quel bilan en tirez-vous ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Tous les conseils pour concevoir, implémenter et exploiter votre infrastructure informatique</title>
    <link>http://blog.sebbrochet.com/post/Tous-les-conseils-pour-concevoir%2C-impl%C3%A9menter-et-exploiter-votre-infrastructure-informatique</link>
    <guid isPermaLink="false">urn:md5:0ea94a3b707cc8ea36b2241ebf62965a</guid>
    <pubDate>Fri, 18 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Infrastructure</category>
        <category>dossier</category><category>infrastructure</category>    
    <description>&lt;p&gt;Les grands titres renvoient à des billets spécifiques qui expliquent plus en
détails chaque conseil.&lt;br /&gt;
N'hésitez pas à cliquer dessus ;-)&lt;/p&gt;    &lt;a href=&quot;http://blog.sebbrochet.com/post/15-conseils-pour-la-conception-de-votre-infrastructure&quot;&gt;I -
Concevoir&lt;/a&gt;
&lt;p&gt;&lt;br /&gt;
. Bien identifier et dimensionner les besoins métiers&lt;br /&gt;
. Répartir et équilibrer les fonctions sur plusieurs sous-systèmes&lt;br /&gt;
. Limiter le nombre de configurations distinctes&lt;br /&gt;
. Inclure un sous-système dédié aux développements&lt;br /&gt;
. Inclure un sous-système dédié aux tests&lt;br /&gt;
. Intégrer un système de sauvegarde&lt;br /&gt;
. Intégrer un système d'archivage&lt;br /&gt;
. Sélectionner ou concevoir des applications qui montent facilement en
charge&lt;br /&gt;
. Privilégier les solutions sur étagère plutôt que les développements
internes&lt;br /&gt;
. Mettre en place un watchdog pour vos applications&lt;br /&gt;
. Limiter l'utilisation des bases de données relationnelles&lt;br /&gt;
. Utiliser des protocoles de communication standards et ouverts&lt;br /&gt;
. Eviter les points uniques de défaillance (SPOF)&lt;br /&gt;
. Eviter les flux cryptés externes qui traversent les équipements réseaux&lt;br /&gt;
. Faire faire une revue de la conception par ses pairs :-)&lt;/p&gt;
&lt;h1&gt;&lt;a href=&quot;http://blog.sebbrochet.com/post/20-conseils-pour-l-impl%C3%A9mentation-de-votre-infrastructure&quot;&gt;II -
Implémenter&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;br /&gt;
. Prévoir une étape de prototypage&lt;br /&gt;
. Sélectionner soigneusement vos partenaires&lt;br /&gt;
. Visiter le site d'hébergement&lt;br /&gt;
. Sélectionner un site proche de vous et facile d'accès&lt;br /&gt;
. Ne pas calculer au plus juste&lt;br /&gt;
. Sélectionner des équipements intelligents&lt;br /&gt;
. Sélectionner du matériel standard et évolutif&lt;br /&gt;
. Sélectionner des OS supportés par les constructeurs&lt;br /&gt;
. Redonder les services et les composants&lt;br /&gt;
. Éviter les disques durs dans les serveurs&lt;br /&gt;
. Placer chaque sous-système dans sa propre DMZ&lt;br /&gt;
. Distinguer les DMZ publiques et privées&lt;br /&gt;
. Séparer les flux applicatifs et administratifs&lt;br /&gt;
. Utiliser un équipement réseau dédié par type de flux&lt;br /&gt;
. Limiter les échanges entre DMZ&lt;br /&gt;
. Mettre en place des équipements de répartition de charge&lt;br /&gt;
. Mettre en place des équipements à tolérance de panne&lt;br /&gt;
. Privilégier les fonctions implémentées au niveau matériel plutôt que
logiciel&lt;br /&gt;
. Faire le choix entre internalisation et externalisation au cas par cas&lt;br /&gt;
. Prévoir un accès VPN pour accéder au réseau d'administration&lt;/p&gt;
&lt;h1&gt;&lt;a href=&quot;http://blog.sebbrochet.com/post/10-conseils-pour-l-exploitation-de-votre-infrastructure&quot;&gt;III
- Exploiter&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;br /&gt;
. Dimensionner vos contrats de support selon vos besoins&lt;br /&gt;
. Prévoir du matériel de rechange&lt;br /&gt;
. Mettre en place des méthodes d'accès de secours&lt;br /&gt;
. Contrôler les accès aux systèmes&lt;br /&gt;
. Créer des identifiants nominatifs&lt;br /&gt;
. Utiliser un journal centralisé&lt;br /&gt;
. Ne pas externaliser la gestion des sous-systèmes développés en interne&lt;br /&gt;
. Mettre en place une solution de Supervision&lt;br /&gt;
. Gérer les Incidents et les Problèmes&lt;br /&gt;
. Gérer les Changements et les Mises en Production&lt;br /&gt;
. Faire une inspection visuelle régulière des équipements&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/Tous-les-conseils-pour-concevoir%2C-impl%C3%A9menter-et-exploiter-votre-infrastructure-informatique#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/Tous-les-conseils-pour-concevoir%2C-impl%C3%A9menter-et-exploiter-votre-infrastructure-informatique#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/468757</wfw:commentRss>
      </item>
    
  <item>
    <title>Evaluation de OneCMDB, une CMDB opensource</title>
    <link>http://blog.sebbrochet.com/post/Evaluation-de-OneCMDB%2C-une-CMDB-opensource</link>
    <guid isPermaLink="false">urn:md5:564bfbbc4d5fc5d2027f693d65eae692</guid>
    <pubDate>Tue, 15 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>ITIL</category>
        <category>cmdb</category><category>ITIL</category><category>onecmdb</category><category>opensource</category>    
    <description>&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://www.onecmdb.org/&quot;&gt;OneCMDB&lt;/a&gt; , édité par la
société Lokomo, est un des logiciels de CMDB opensource les plus aboutis. La
version 2.01 est sortie en septembre dernier. C'est l'occasion d'évaluer plus
en détails les caractéristiques de cette nouvelle version.&lt;/p&gt;    La version 2.01 est une version qui n'apporte pas de nouvelles fonctionnalités
par rapport à la version 2.0 sortie en juin de cette année mais qui corrige
tout de même environ 20 bugs.
&lt;p&gt;La version précédente, 1.4, était sortie en octobre 2007 et montrait déjà le
potentiel de ce produit, même si l'IHM était plutôt rudimentaire:&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;onecmdb_1_4.png, déc. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/onecmdb_1_4.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;On pourrait presque dire que cette nouvelle version pêche par l'excès
inverse. En effet, nous avons maintenant droit à des représentations graphiques
des différents items de configuration avec leurs relations et la possibilité de
zoomer/dézoomer.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;onecmdb_2_0_table_view.png, déc. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/onecmdb_2_0_table_view.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;onecmdb_2_0_model_view.png, déc. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/onecmdb_2_0_model_view.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Malheureusement, ce dynamisme dans la représentation a un prix et la
réactivité de toute l'application s'en ressent. La version 1.4 n'était déjà pas
très réactive, cette nouvelle version enfonce le clou.&lt;/p&gt;
&lt;p&gt;Une mention particulière sur la détection automatique des différents items
de configuration qui marche plutôt bien. Elle était déjà présente dans la
version 1.4 mais intégrée très superficiellement. Il est maintenant possible de
sélectionner graphiquement le modèle de données à remplir à partir des données
recueillies par NMap.&lt;/p&gt;
&lt;p&gt;Plusieurs modèles de données sont livrés en standard mais il vous faudra
sûrement les modifier pour les adapter à votre infrastructure.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Points positifs&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Gratuite&lt;/li&gt;
&lt;li&gt;Configurable&lt;/li&gt;
&lt;li&gt;Assez bien documentée&lt;/li&gt;
&lt;li&gt;Interface moderne&lt;/li&gt;
&lt;li&gt;Riche en fonctionnalités&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Points négatifs&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Lente&lt;/li&gt;
&lt;li&gt;Complexe à configurer&lt;/li&gt;
&lt;li&gt;Pas de compatibilité des modèles entre la version 1.4 et 2.01&lt;/li&gt;
&lt;li&gt;Bureau avec menu démarrer dans une fenêtre de navigateur&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;En conclusion&lt;/strong&gt;&lt;br /&gt;
OneCMDB a du potentiel et possède un ensemble de fonctionnalités tout à fait
acceptable. Il faudrait maintenant que Lokomo investisse des ressources dans
l'amélioration des performances pour en faire un outil exploitable pour des
infrastructures moyennes.&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/Evaluation-de-OneCMDB%2C-une-CMDB-opensource#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/Evaluation-de-OneCMDB%2C-une-CMDB-opensource#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/462205</wfw:commentRss>
      </item>
    
  <item>
    <title>Sélection des sites francophones traitant d'ITIL</title>
    <link>http://blog.sebbrochet.com/post/S%C3%A9lection-des-sites-francophones-traitant-d-ITIL</link>
    <guid isPermaLink="false">urn:md5:deaa7c55153b822671fb59b3c22f1838</guid>
    <pubDate>Fri, 11 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>ITIL</category>
        <category>ITIL</category>    
    <description>&lt;p&gt;Contrairement à leurs homologues anglo-saxon, les sites webs qui traitent
d'ITIL en français sont assez rares.&lt;br /&gt;
J'ai rassemblé ici quelques sites qui permettent d'approfondir et d'échanger
sur les bonnes pratiques ITIL.&lt;/p&gt;    &lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://blog.sebbrochet.com/post/&quot;&gt;blog.sebbrochet.com&lt;/a&gt;&lt;/strong&gt;: je ne vois pas trop quoi
dire, c'est à vous de juger :-)&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.eurotil.com/&quot;&gt;eurotil.com&lt;/a&gt;&lt;/strong&gt;: site assez
complet qui propose de la documentation, des forums et une newsletter. A noter
aussi des offres de formation.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.itilfrance.com/&quot;&gt;itilfrance.com&lt;/a&gt;&lt;/strong&gt;: site
de documentation assez complet sur les versions 2 et 3 d'ITIL. Publication
d'une newsletter plusieurs fois par an.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://estcebienitil.blogspot.com/&quot;&gt;estcebienitil&lt;/a&gt;&lt;/strong&gt;: un blog dédié
à ITIL. Malheureusement plus mis à jour depuis environ 1 an.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.itgouvernance.fr/&quot;&gt;&lt;strong&gt;itgouvernance.fr&lt;/strong&gt;&lt;/a&gt;:
blog traitant de la gouvernance et de la performace des SI. Plusieurs articles
sur les différents référentiels ITIL, COBIT, PMI, IT BSC, ISO.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://itil.fr/&quot;&gt;Itil.fr&lt;/a&gt;&lt;/strong&gt;: site portail très
complet qui traite d'ITIL mais aussi d'autres référentiels (ISO, CMMI, COBIT,
PRINCE2, SIX SIGMA). Beaucoup de documentation et des forums dédiés pour chaque
référentiel.&lt;br /&gt;
&lt;strong&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.itsmf.fr/&quot;&gt;itsmf.fr&lt;/a&gt;&lt;/strong&gt;: branche française de
l'association ITSMF. L'ITSMF fait la promotion des meilleures pratiques de
gestion des services. Ce site présente des nouvelles, des évènements et
référence des formations en rapport avec ITIL.&lt;br /&gt;
&lt;a href=&quot;http://newsitweb.info/&quot;&gt;&lt;br style=&quot;font-weight: bold;&quot; /&gt;
&lt;strong&gt;newsitweb.info&lt;/strong&gt;&lt;/a&gt;: site éditant une newsletter dédiée à la
gestion des services. Publication très régulière, environ 1 par mois depuis
2006. Les archives des années précédentes sont consultables en ligne.&lt;br /&gt;
&lt;br /&gt;
Avez-vous aussi des liens à partager ?&lt;br /&gt;
Votre blog peut-être ?
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/S%C3%A9lection-des-sites-francophones-traitant-d-ITIL#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/S%C3%A9lection-des-sites-francophones-traitant-d-ITIL#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/462212</wfw:commentRss>
      </item>
    
  <item>
    <title>11 conseils pour l'exploitation de votre infrastructure</title>
    <link>http://blog.sebbrochet.com/post/10-conseils-pour-l-exploitation-de-votre-infrastructure</link>
    <guid isPermaLink="false">urn:md5:e7a63b98f33cc0b663efb2d8bea31918</guid>
    <pubDate>Tue, 08 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Infrastructure</category>
        <category>conseils</category><category>exploitation</category><category>infrastructure</category>    
    <description>&lt;p&gt;Vous avez &lt;a href=&quot;http://blog.sebbrochet.com/post/15-conseils-pour-la-conception-de-votre-infrastructure&quot;&gt;
conçu votre infrastructure&lt;/a&gt; et vous finalisez &lt;a href=&quot;http://blog.sebbrochet.com/post/20-conseils-pour-l-impl%C3%A9mentation-de-votre-infrastructure&quot;&gt;
sa mise en production&lt;/a&gt;.&lt;br /&gt;
Il est maintenant temps de pensez à son &lt;strong&gt;exploitation&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
Je vous fais part ici de quelques conseils que j'essaie d'appliquer au
quotidien.&lt;/p&gt;    &lt;p&gt;&lt;br /&gt;
&lt;strong&gt;Dimensionner vos contrats de support selon vos besoins&lt;/strong&gt;&lt;br /&gt;
Certains matériels sont réparables  car ils sont standards et ouverts.
Dans le cas de matériels spécifiques et/ou fermés, seuls les constructeurs sont
à même de diagnostiquer les pannes. Dans ce cas, un contrat de support est
vital pour mitiger les pannes et obtenir rapidement un équipement de nouveau
opérationnel.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Prévoir du matériel de rechange&lt;/strong&gt;&lt;br /&gt;
Vous avez bien sûr souscrit aux contrats de support pour vos serveurs. Le
support garantit dans le meilleur des cas, un temps de rétablissement de 4H. Et
parfois 4H c'est trop long et vous ne pouvez pas vous permettre d'attendre
aussi longtemps avant de restaurer un système. Il est alors utile de conserver
quelques composants de rechange (disques durs, alimentations, ventilateurs,
cartes réseau, carte fibre, câbles, ...) pour faire la réparation en
interne.&lt;br /&gt;
On notera aussi qu'en dehors d'une infogérance complète et onéreuse, le
technicien du support devra être accompagné et aidé par vous ou un de vos
collaborateurs sous peine de résultats inattendus sur le reste de la plateforme
!&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Mettre en place des méthodes d'accès de secours&lt;/strong&gt;&lt;br /&gt;
Si les équipements réseau en entrée de votre plateforme n'acceptent plus de
connections de l'extérieur et si vous n'êtes pas sur place, il faudra soit
faire intervenir le personnel de l'hébergeur soit vous déplacer
personnellement. Avec une solution d'accès de secours, vous êtes en mesure
d'accéder à la plateforme et potentiellement capable de reconfigurer
l'équipement défaillant s'il s'agit d'une panne logicielle.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Contrôler les accès aux systèmes&lt;/strong&gt;&lt;br /&gt;
Les accès physiques au site d'hébergement et aux systèmes doivent être
contrôlés et limités aux personnes qui ont besoin d'intervenir sur les
équipements.&lt;br /&gt;
Les accès exceptionnels passent par une demande et une validation des
différents responsables.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Créer des identifiants nominatifs&lt;/strong&gt;&lt;br style=&quot;font-weight: bold;&quot; /&gt;
Un identifiant nominatif permet de tracer facilement les accès. Quand le
collaborateur quitte la société, le compte est supprimé.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Utiliser un journal centralisé&lt;/strong&gt;&lt;br /&gt;
Les différentes alertes et les erreurs des différents composants de la
plateforme doivent être collectées et stockés sur un serveur centralisé pour
faciliter  leur exploitation. Une technologie comme &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Syslog&quot;&gt;syslog&lt;/a&gt; répond à ce besoin.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Ne pas externaliser la gestion des sous-systèmes développés en
interne&lt;/strong&gt;&lt;br /&gt;
Les sous-systèmes développés en interne sont souvent liés au savoir-faire de
l'entreprise. Un personnel externe manquera de connaissances spécifiques pour
gérer ces sous-systèmes et risquent de ne pas fournir le niveau de service
requis (réactivité, adéquation de la réponse par rapport à la demande).&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Mettre en place une solution de Supervision&lt;/strong&gt;&lt;br /&gt;
Pour connaître l'état de votre infrastructure, il faut des indicateurs vérifiés
régulièrement et une remontée d'alertes quand les valeurs sont hors-normes.
C'est le propre d'une &lt;a hreflang=&quot;fr&quot; href=&quot;http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source&quot;&gt;solution de supervision comme
Nagios&lt;/a&gt; par exemple.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Gérer les Incidents et les Problèmes&lt;/strong&gt;&lt;br /&gt;
Les incidents correspondent à un évènement qui sort du cadre normal de
fonctionnement de votre infrastructure. Grâce à votre solution de supervision,
cet évènement a été détecté et remonté aux personnels en charge des incidents.
L'objectif est alors de restaurer le fonctionnement normal au plus vite quitte
à utiliser des contournements. Si l'incident est récurrent, il est traité comme
un problème. L'objectif est, après avoir implémenté un contournement, de
définir les causes premières afin de concevoir une solution définitive. Ce qui
peut prendre du temps ou ne pas être possible sans moyens conséquents.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Gérer les Changements et les Mises en Production&lt;/strong&gt;&lt;br /&gt;
Le SI évolue pour s'adapter aux nouveux besoins, en maitrisant ces changements
vous sélectionnez les changements nécessaires et assurez une transition de
votre plateforme entre 2 états stables. La mise en production suit des
procédures et permet d'éviter des erreurs lors de l'application des
changements.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Faire une inspection visuelle régulière des équipements&lt;/strong&gt;&lt;br /&gt;
Plusieurs paramètres ne sont pas mesurés ou ne sont pas mesurables. Il est bon
de visiter le site d'hébergement de votre infrastructure régulièrement, ce qui
vous permet de voir les évolutions de l'environnement, de la poussière, de la
chaleur, du bruit, de l'usure, ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Est-ce que votre infrastructure est infogérée ou exploitée en interne ?&lt;br /&gt;
Avez-vous aussi des conseils à partager ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/10-conseils-pour-l-exploitation-de-votre-infrastructure#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/10-conseils-pour-l-exploitation-de-votre-infrastructure#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/461046</wfw:commentRss>
      </item>
    
  <item>
    <title>Dans la supervision, il y a des cactus</title>
    <link>http://blog.sebbrochet.com/post/dans-la-supervision-il-y-a-des-cactus</link>
    <guid isPermaLink="false">urn:md5:d6612a90d32655688880078fb20943ea</guid>
    <pubDate>Fri, 04 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Supervision</category>
        <category>cacti</category><category>opensource</category><category>supervision</category>    
    <description>&lt;p&gt;&lt;a href=&quot;http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source&quot;&gt;Nagios
est le champion de la supervision open source&lt;/a&gt;. Mais il partage la place
avec un autre outil d'exception : &lt;strong&gt;Cacti&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://www.cacti.net/&quot;&gt;Cacti&lt;/a&gt; permet de
représenter l'évolution de n'importe quel paramètre au cours du temps. Vous
pouvez aussi zoomer sur une portion de courbe et exporter les valeurs au format
CSV pour un traitement avec un outil externe. C'est particulièrement utile pour
déterminer les tendances, anticiper des pannes ou comparer deux états dans le
temps.&lt;/p&gt;    &lt;br /&gt;
&lt;p&gt;&lt;img title=&quot;cacti_small.jpg, nov. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/cacti_small.jpg&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Dans le cas d'une infrastructure, on pourra représenter:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;pour chaque serveur: la charge CPU, la mémoire vive consommée, l'espace
disque local utilisé&lt;/li&gt;
&lt;li&gt;pour chaque interface réseau: les débits des flux reçus et envoyés&lt;/li&gt;
&lt;li&gt;pour chaque source d'alimentation: l'intensité délivrée&lt;/li&gt;
&lt;li&gt;pour chaque équipement qui le supporte: la température de
fonctionnement&lt;/li&gt;
&lt;li&gt;...&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il est aussi possible d'utiliser Cacti pour représenter des indicateurs
métier:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;le nombre de visiteurs sur votre site web&lt;/li&gt;
&lt;li&gt;le nombre de commandes par heure sur votre boutique en ligne&lt;/li&gt;
&lt;li&gt;le nombre de tickets ouverts chaque heure à votre service support&lt;/li&gt;
&lt;li&gt;...&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;De même, vous pourrez identifiez l'utilisation en interne de vos ressources
en représentant:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;la consommation de bande passante en entrée et en sortie de la
plateforme&lt;/li&gt;
&lt;li&gt;le nombre d'utilisateurs sur votre progiciel de gestion de la relation
client&lt;/li&gt;
&lt;li&gt;le nombre de mails reçus et envoyés&lt;/li&gt;
&lt;li&gt;...&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;On prêtera particulièrement attention aux variations brusques qui
sont souvent le signe d'une anomalie&lt;/strong&gt;. Et comme faute de ressources,
tout ne peut être vérifié avec un outil comme Nagios, c'est un très bon
indicateur.&lt;br /&gt;
&lt;br /&gt;
J'espère que cette petite introduction vous a permis de mieux comprendre ce que
Cacti peut apporter à votre solution de supervision et voir s'il correspond à
vos besoins.&lt;br /&gt;
&lt;br /&gt;
Quels outils utilisez-vous pour anticiper la demande sur votre plateforme
?&lt;br /&gt;
Correspondent-ils à vos besoins, en êtes-vous satisfait ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/dans-la-supervision-il-y-a-des-cactus#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/dans-la-supervision-il-y-a-des-cactus#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/461048</wfw:commentRss>
      </item>
    
  <item>
    <title>20 conseils pour l'implémentation de votre infrastructure</title>
    <link>http://blog.sebbrochet.com/post/20-conseils-pour-l-impl%C3%A9mentation-de-votre-infrastructure</link>
    <guid isPermaLink="false">urn:md5:943169fcdb8c7e7762691a8e01e7bee2</guid>
    <pubDate>Tue, 01 Dec 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Infrastructure</category>
        <category>conseils</category><category>implementation</category><category>infrastructure</category>    
    <description>&lt;p&gt;Ça y est, &lt;a href=&quot;http://blog.sebbrochet.com/post/15-conseils-pour-la-conception-de-votre-infrastructure&quot;&gt;
vous avez bouclé la conception&lt;/a&gt; et vient le moment de penser à
l'implémentation !&lt;/p&gt;
Voici quelques conseils personnels pour vous aider à éviter certains
pièges.&lt;br /&gt;    &lt;br /&gt;
&lt;p&gt;&lt;strong&gt;Prévoir une étape de prototypage&lt;/strong&gt;&lt;br style=&quot;font-weight: bold;&quot; /&gt;
Théoriquement la pratique et la théorie c'est pareil mais en pratique c'est
différent.&lt;br /&gt;
Un prototype va permettre de valider certains choix en terme de compatibilité,
de performance et globalement d'adéquation aux besoins. Pour limiter les coûts,
on pourra éventuellement utiliser des machines virtuelles au début avant de
passer plus tard sur des serveurs physiques.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Sélectionner soigneusement vos partenaires&lt;/strong&gt;&lt;br /&gt;
La réussite tient souvent à la qualité des personnes qui vous entourent.
Assurez-vous de sélectionner des partenaires qui connaissent votre métier et
ses contraintes de manière à ce qu'ils s'adaptent à vos besoins et non
l'inverse.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Visiter le site d'hébergement&lt;/strong&gt;&lt;br style=&quot;font-weight: bold;&quot; /&gt;
Tous les hébergeurs professionnels ne se valent pas. Il est important de vous
faire votre propre idée sur l'emplacement du site, la sécurité des accès, la
qualité des infrastructures de climatisation, les raccordements électriques et
bande passante, l'autonomie en cas de coupure, les procédures en place pour les
interventions sur site, les procédures de maintenance sur les équipements de
l'hébergeur, les niveaux de service garantis, la présence si besoin de
personnel sur site en 24/7, ...&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Sélectionner un site proche de vous et facile d'accès&lt;/strong&gt;&lt;br /&gt;
Plus le site est proche de vous et plus il sera simple de s'y déplacer pour
l'installation des différents équipements. Comme vous serez amené à vous y
rendre très souvent c'est autant de temps de gagné.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Ne pas calculer au plus juste&lt;/strong&gt;&lt;br /&gt;
Certains paramètres sont plus facilement modifiables après coup que d'autres
mais il y a toujours un coût induit et un délais de mise en place qui peuvent
être problématiques. Ménagez de la marge dans le choix de la taille et le
nombre des baies, la fourniture électrique, la bande passante, ...&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Sélectionner des équipements intelligents&lt;/strong&gt;&lt;br /&gt;
Des équipements interrogeables et contrôlables à distance peuvent vous faire
économiser beaucoup de temps et d'argent et vous sortir de situations
délicates. Il y a un surcoût au départ mais il est rapidement amorti, par
exemple dans le choix de bandeaux électriques intelligents ou dans des cartes
d'accès distant à insérer dans vos serveurs.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Sélectionner du matériel standard et évolutif&lt;/strong&gt;&lt;br style=&quot;font-weight: bold;&quot; /&gt;
Choisir du matériel standard, c'est un plus grand choix de composants pour
faire jouer la concurrence. Si le matériel est évolutif, il accompagnera plus
facilement les changements de votre SI.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Sélectionner des OS supportés par les constructeurs&lt;/strong&gt;&lt;br /&gt;
Certains systèmes d'exploitation ne sont pas supportés par les constructeurs
qui ne fournissent pas les pilotes nécessaires au bon fonctionnement du
matériel. Et certains systèmes d'exploitation n'implémentent pas complètement
les spécifications des constructeurs. On veillera particulièrement au choix des
OS pour exploiter des SAN, des lecteurs de bandes, les nouvelles architecture
multi-coeurs, les grandes quantités de mémoire vive, ...&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Redonder les services et les composants&lt;/strong&gt;&lt;br /&gt;
En doublant et en exploitant des composants telles que les alimentations
électriques ou les interfaces réseau, on évite les coupures de service en cas
de panne et on facilite la maintenance.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Éviter les disques durs dans les serveurs&lt;/strong&gt;&lt;br /&gt;
Les disques durs et les alimentations sont les composants qui tombent en
moyenne en panne le plus souvent. En utilisant le démarrage en réseau (par ex:
BOOTP) et le stockage des données à distance on limite le volume des
pannes.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Placer chaque sous-système dans sa propre DMZ&lt;/strong&gt;&lt;br /&gt;
Une DMZ correspond à un sous-réseau dédié sur lequel des paramétrages
spécifiques peuvent être réalisés.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Distinguer les DMZ publiques et privées&lt;/strong&gt;&lt;br /&gt;
Les DMZ publiques qui accèdent à l'extérieur de la plateforme seront les plus
vulnérables aux attaques. Elles ne doivent pas héberger de données de valeur
pour l'entreprise et doivent avoir des accès limités. Les DMZ privées ont plus
de droits et communiquent avec les systèmes hébergeant les données métier. Mais
elles ne doivent pas accéder directement à l'extérieur. On utilisera dans ce
cas une DMZ publique qui servira de proxy.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Séparer les flux applicatifs et administratifs&lt;/strong&gt;&lt;br /&gt;
Les flux applicatifs correspondent aux données échangées par les applications
métier. Les flux administratifs correspondent aux données échangés par les
applications système. En séparant ces deux flux, on évite qu'un des deux influe
sur l'autre (meilleure disponibilité), que des données administratives soient
accessibles par les applications métier (meilleure confidentialité).&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Utiliser un équipement réseau dédié par type de flux&lt;/strong&gt;&lt;br /&gt;
Ce qui permet en cas de coupure du réseau administratif ne pas avoir en même
temps une rupture de service et en cas de coupure du réseau applicatif
d'intervenir sur les équipements via le réseau administratif.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Limiter les échanges entre DMZ&lt;/strong&gt;&lt;br /&gt;
Les échanges entre DMZ doivent être limités aux besoins métier pour le réseau
applicatif. Tous les échanges qui ne sont pas nécessaires doivent être
désactivés.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Mettre en place des équipements de répartition de charge&lt;/strong&gt;&lt;br /&gt;
Pour absorber les variations brusques de charge et pour utiliser équitablement
tous les équipements afin d'éviter l'usure prématurée d'un équipement
spécifique qui serait plus utilisé que les autres. Si les sous-systèmes ont été
conçus pour fonctionner en parallèle, cette étape se passe relativement
bien.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Mettre en place des équipements à tolérance de panne&lt;/strong&gt;&lt;br /&gt;
Suite à une panne ou dans le cadre d'une maintenance, un composant peut ne plus
être opérationnel. Un équipement à tolérance de panne, détectera la non
disponibilité d'un composant et basculera automatique sur le composant
disponible prévu à cet effet. Quand les 2 composants sont actifs en même temps,
on parle d'actif/actif, quand seulement un des 2 est actif à un moment donné,
on parle d'actif/passif.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Privilégier les fonctions implémentées au niveau matériel plutôt que
logiciel&lt;/strong&gt;&lt;br /&gt;
L'industrie électronique produit des composant plus fiables que l'industrie
logicielle même si la frontière entre matériel et logiciel est de plus en plus
floue dans certains matériels mixtes (ex: équipements réseau avec sous-systèmes
virtuels). Les performances sont en général meilleures avec du matériel dédié
qu'avec des applications s'exécutant sur des systèmes d'exploitation non
spécialisés.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Faire le choix entre internalisation et externalisation au cas par
cas&lt;/strong&gt;&lt;br /&gt;
Il est important de conserver en interne ce qui touche au savoir faire de la
société et où les ressources qualifiées sont disponibles. Dans les autres cas,
la question peut se poser en se basant sur le niveau de service à rendre et sur
les coûts afférents.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Prévoir un accès VPN pour accéder au réseau
d'administration&lt;/strong&gt;&lt;br /&gt;
L'accès au réseau d'administration doit être limité et passer par une liaison
cryptée. Un VPN site-à-site entre l'entreprise et la plateforme répond à ce
besoin.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comment s'est passée votre dernière implémentation ?&lt;br /&gt;
Avez-vous aussi des conseils à partager ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/20-conseils-pour-l-impl%C3%A9mentation-de-votre-infrastructure#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/20-conseils-pour-l-impl%C3%A9mentation-de-votre-infrastructure#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/461045</wfw:commentRss>
      </item>
    
  <item>
    <title>Le champion de la supervision open-source</title>
    <link>http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source</link>
    <guid isPermaLink="false">urn:md5:cfb96fea487d0c5f76e38917fc9d8a22</guid>
    <pubDate>Fri, 27 Nov 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Supervision</category>
        <category>nagios</category><category>nagioschecker</category><category>nagvis</category><category>opensource</category><category>supervision</category>    
    <description>&lt;p&gt;Quand on parle de supervision, un nom de logiciel vient tout de suite à
l'esprit. Ce logiciel, c'est &lt;a style=&quot;font-weight: bold;&quot; hreflang=&quot;en&quot; href=&quot;http://www.nagios.org/&quot;&gt;Nagios&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Nagios est utilisé par les plus grands pour superviser des parcs de plusieurs
milliers de machines. Allié à des outils comme &lt;a hreflang=&quot;en&quot; href=&quot;http://code.google.com/p/nagioschecker/&quot;&gt;Nagios Checker&lt;/a&gt; et &lt;a hreflang=&quot;en&quot; href=&quot;http://www.nagvis.org/&quot;&gt;NagVis&lt;/a&gt;, il offre une grande visibilité
sur votre infrastructure.&lt;/p&gt;    &lt;strong&gt;Vous êtes assuré d'être averti dans les plus bref délais en cas
d'anomalie&lt;/strong&gt;.&lt;br /&gt;
&lt;p&gt;&lt;br /&gt;
Nagios est accessible au travers d'une interface web qui permet de voir l'état
des paramètres vitaux de votre plate-forme. &lt;strong&gt;Les forces principales de
Nagios sont son ouverture et sa grande souplesse de configuration&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Chaque test qu'il réalise correspond à l'appel d'un script. De nombreux
scripts sont déjà fournis en standard mais rien ne vous empêche d'écrire vous
même un script spécifique dans le langage de votre choix.&lt;br /&gt;
&lt;br /&gt;
Nagios est par ailleurs livré pré-installé dans des distributions comme
&lt;a hreflang=&quot;en&quot; href=&quot;http://fannagioscd.sourceforge.net/drupal/&quot;&gt;FAN (Fully
Automated Nagios)&lt;/a&gt; ou des outils comme &lt;a hreflang=&quot;en&quot; href=&quot;http://www.centreon.com/&quot;&gt;Centreon&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;about-screenshot.png, nov. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/about-screenshot.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;br style=&quot;font-weight: bold;&quot; /&gt;
&lt;a style=&quot;font-weight: bold;&quot; hreflang=&quot;en&quot; href=&quot;http://code.google.com/p/nagioschecker/&quot;&gt;Nagios Checker&lt;/a&gt; est un greffon
pour Firefox. Il affiche en permanence, en bas de la fenêtre principale du
navigateur, l'état de vos services. &lt;strong&gt;Il change de couleur et produit un
son en cas de changement d'état&lt;/strong&gt;, ce qui ne manquera pas d'attirer
votre attention pour vous permettre d'intervenir très rapidement.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;nch-preview.png, nov. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/nch-preview.png&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a style=&quot;font-weight: bold;&quot; hreflang=&quot;en&quot; href=&quot;http://www.nagvis.org/&quot;&gt;&lt;br /&gt;
NagVis&lt;/a&gt; est un greffon à Nagios &lt;strong&gt;pour représenter les états des
services au-dessus d'une image de son choix&lt;/strong&gt;. Cela permet de se rendre
compte d'un seul coup d'œil de l'état général de votre plateforme et ce sera du
plus bel effet sur un écran haute définition accroché au mur.&lt;/p&gt;
&lt;p&gt;&lt;img title=&quot;nagvis_demo_map_small.jpg, nov. 2009&quot; style=&quot;margin: 0 auto; display: block;&quot; alt=&quot;&quot; src=&quot;http://blog.sebbrochet.com/public/nagvis_demo_map_small.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Conclusion&lt;/strong&gt;&lt;br /&gt;
Nous n'avons fait qu'effleurer les possibilités de Nagios et les moyens de
l'étendre. Pour allez plus loin, vous pouvez vous rendre sur le site
&lt;a hreflang=&quot;en&quot; href=&quot;http://www.nagiosexchange.org/&quot;&gt;NagiosExchange&lt;/a&gt;,
dédié aux  greffons pour Nagios.&lt;br /&gt;
&lt;br /&gt;
Pour finir, je vous conseille la lecture de &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.amazon.fr/gp/product/2746046032?ie=UTF8&amp;amp;tag=sebbrochet-21&amp;amp;link_code=as3&amp;amp;camp=2522&amp;amp;creative=9474&amp;amp;creativeASIN=2746046032&quot;&gt;
&amp;quot;Nagios - Au coeur de la supervision Open Source&amp;quot; d'Olivier Jan&lt;/a&gt;. Ce livre
très concret et facile d'accès vous permettra d'appréhender tout ce que Nagios
peut vous apporter. Il vous indiquera aussi comment l'intégrer à d'autres
outils que vous avez déjà installés ou prévoyez d'installer.&lt;/p&gt;
&lt;p&gt;Quelle solution de supervision utilisez-vous pour votre plateforme ?&lt;br /&gt;
En êtes-vous satisfait ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/Le-champion-de-la-supervision-open-source#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/461047</wfw:commentRss>
      </item>
    
  <item>
    <title>15 conseils pour la conception de votre infrastructure</title>
    <link>http://blog.sebbrochet.com/post/15-conseils-pour-la-conception-de-votre-infrastructure</link>
    <guid isPermaLink="false">urn:md5:62b9c5e3dc0b10a01a93117406739fd7</guid>
    <pubDate>Tue, 24 Nov 2009 07:00:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>Infrastructure</category>
        <category>conception</category><category>conseils</category><category>infrastructure</category>    
    <description>&lt;p&gt;La conception d'une infrastructure équilibrée et conforme aux besoins
demande un peu de préparation.&lt;/p&gt;
Je vous livre ici quelques conseils issus de mes lectures, de mes discussions
avec mes collégues et de mon expérience parfois douloureuse ;-)&lt;br /&gt;    &lt;br /&gt;
&lt;p&gt;&lt;strong&gt;Bien identifier et dimensionner les besoins métiers&lt;/strong&gt;&lt;br /&gt;
La raison d'être d'une infrastructure est de répondre aux besoins
fonctionnels.&lt;br /&gt;
En identifiant bien en amont les besoins et en les dimensionnant correctement,
on limite les surcoûts et on augmente la satisfaction client.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Répartir et équilibrer les fonctions sur plusieurs
sous-systèmes&lt;/strong&gt;&lt;br /&gt;
L'adage nous dit qu'il ne faut pas mettre tous ses œufs dans le même panier.
Dans notre cas, cela permet de ne pas perdre tous les services en même temps en
cas de panne et assure une utilisation plus cohérente des différentes
ressources.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Limiter le nombre de configurations distinctes&lt;/strong&gt;&lt;br /&gt;
Chaque configuration a un coût en conception, déploiement et exploitation. En
limitant le nombre de configurations différentes on réduit ces coûts et on
simplifie le travail d'exploitation ce qui est bénéfique pour la réduction des
pannes.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Inclure un sous-système dédié aux développements&lt;/strong&gt;&lt;br /&gt;
Les développeurs ont besoin d'un environnement qui se rapproche de
l'environnement de production. Dans la mesure où les applications ne sont pas
stables, il est préférable que cet environnement n'interfère pas avec la
production.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Inclure un sous-système dédié aux tests&lt;/strong&gt;&lt;br /&gt;
L'assurance qualité se fait aussi dans un environnement proche de la production
mais avec des applications qui sont quasi stables. Un environnement dédié
permet de ne pas ralentir les développements et ne pas interférer avec la
production.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Intégrer un système de sauvegarde&lt;/strong&gt;&lt;br /&gt;
Une sauvegarde régulière permet de se prémunir d'une perte de données. Il faut
bien identifier les données à sauvegarder, le dimensionnement de la zone de
stockage et la fréquence des sauvegardes. Attention aussi aux systèmes qui ne
peuvent pas être arrêtés et qui doivent donc être sauvegardés à chaud.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Intégrer un système d'archivage&lt;/strong&gt;&lt;br /&gt;
Un système d'archivage permet de conserver plusieurs sauvegardes. Certaines
d'entre elles doivent sortir régulièrement de la plateforme pour servir en cas
de sinistre majeur.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Sélectionner ou concevoir des applications qui montent facilement en
charge&lt;/strong&gt;&lt;br /&gt;
Les besoins évoluent dans le temps et le SI doit pouvoir suivre ces besoins
sans remettre en cause toute l'architecture. L'ajout de nouvelles ressources
(mémoire, disques durs, serveurs, bande passante, ...) doit permettre aux
applications de s'adapter à des demandes plus importantes.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Privilégier les solutions sur étagère plutôt que les développements
internes&lt;/strong&gt;&lt;br /&gt;
Une solution sur étagère est en général plus mature qu'une solution développée
en interne. Elle est moins coûteuse à mettre en oeuvre si elle répond en grande
partie aux besoins et si elle est un minimum configurable.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Mettre en place un watchdog pour vos applications&lt;/strong&gt;&lt;br /&gt;
Les applications ne sont pas exemptes de défauts. Pour qu'un défaut ne soit pas
synonyme de rupture de service, un système appelé watchdog peut surveiller
l'état des applications et les relancer quand leur comportement sort des
limites autorisées.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Limiter l'utilisation des bases de données
relationnelles&lt;/strong&gt;&lt;br /&gt;
Les bases de données relationnelles sont très utiles pour stocker de gros
volume de données liées entre elles. Par contre, la lecture et surtout
l'écriture de ces données sont très lentes comparées à un accès en mémoire
vive. Pour avoir de meilleurs performances, il faut utiliser d'autres moyens de
stockage (cache en mémoire vive, &lt;a hreflang=&quot;en&quot; href=&quot;http://memcached.org/&quot;&gt;cache en réseau&lt;/a&gt;, bases de données &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/NoSQL&quot;&gt;non relationnelles&lt;/a&gt;, ...)&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Utiliser des protocoles de communication standards et
ouverts&lt;/strong&gt;&lt;br /&gt;
L'utilisation de protocoles tels que TCP, HTTP ou &lt;a hreflang=&quot;en&quot; href=&quot;http://www.w3.org/TR/soap12/&quot;&gt;SOAP&lt;/a&gt;  réduit les problèmes
d'interopérabilité, tout en autorisant l'échange de données structurées. 
Cela permet aussi d'avoir plus de choix dans la sélection du matériel et des
logiciels.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Eviter les points uniques de défaillance (SPOF)&lt;/strong&gt;&lt;br /&gt;
Un point unique de défaillance implique une rupture de service en cas de panne.
S'il ne peut être éviter, il faut mitiger son effet par la mise en place
d'équipements de secours.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Eviter les flux cryptés externes qui traversent les équipements
réseaux&lt;/strong&gt;&lt;br /&gt;
Un flux crypté externe qui traverse un équipement réseau ne peut pas être
analysé par ce même équipement. Une connexion HTTPS entre un client externe et
un serveur web ne doit pas, par exemple, être terminée sur le serveur web mais
plutôt sur l'équipement réseau en entrée de plateforme.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Faire faire une revue de la conception par ses pairs :-)&lt;/strong&gt;&lt;br /&gt;
Il est très facile de passer à côté d'un élément important. C'est souvent en
présentant et en expliquant les raisons qui ont conduit à faire certains choix
que l'on s'aperçoit que des alternatives moins onéreuses existent.&lt;br /&gt;
&lt;br /&gt;
Avez-vous aussi des conseils à partager ?&lt;br /&gt;
Avec le recul et si c'était à refaire, qu'auriez-vous conçu différemment et
comment ?&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.sebbrochet.com/post/15-conseils-pour-la-conception-de-votre-infrastructure#comment-form</comments>
      <wfw:comment>http://blog.sebbrochet.com/post/15-conseils-pour-la-conception-de-votre-infrastructure#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.sebbrochet.com/feed/atom/comments/461044</wfw:commentRss>
      </item>
    
  <item>
    <title>Mettre en place ITIL dans une PME, par où commencer ?</title>
    <link>http://blog.sebbrochet.com/post/Mettre-en-place-ITIL-dans-une-PME%2C-par-o%C3%B9-commencer</link>
    <guid isPermaLink="false">urn:md5:c4f3086f78d29f3227ac704c53f407c7</guid>
    <pubDate>Fri, 20 Nov 2009 23:30:00 +0100</pubDate>
    <dc:creator>sebbrochet</dc:creator>
        <category>ITIL</category>
        <category>ITIL</category><category>PME</category>    
    <description>&lt;p&gt;&lt;a hreflang=&quot;en&quot; href=&quot;http://www.itil-officialsite.com/&quot;&gt;ITIL&lt;/a&gt;
(Information Technology Infrastructure Library) est un référentiel de bonnes
pratiques.&lt;/p&gt;
&lt;p&gt;Ce n'est ni un standard ni une norme qu'il faudrait suivre pour être
certifié.&lt;/p&gt;
Il conseille sur ce qu'il faut faire pour gérer les systèmes d'informations
mais ne dit pas comment le faire.&lt;br /&gt;    ITIL n'est pas réservé aux grands groupes de plusieurs milliers de
salariés.&lt;br /&gt;
&lt;p&gt;En fait, quelle que soit sa taille, les bonnes pratiquent d'ITIL doivent
être adaptées aux spécificités de l'entreprise.&lt;br /&gt;
&lt;br /&gt;
Il se compose de processus mais ne précise pas, volontairement, dans quel ordre
les mettre en place.&lt;br /&gt;
&lt;br /&gt;
Voyons ensemble quels processus font le plus de sens dans une petite
structure.&lt;br /&gt;
C'est-à-dire ceux qui ne demandent pas un investissement trop conséquent en
temps et en argent et qui produisent rapidement des résultats.&lt;br /&gt;
&lt;br /&gt;
Notre petite structure ayant, pour l'exemple, des développements spécifiques au
cœur de son métier l'empêchant d'externaliser complètement son SI.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Gestion de la Configuration&lt;/strong&gt;&lt;br /&gt;
Ce processus permet de connaître les composants du SI et leurs relations au
sein de ce qu'on appelle une CMDB (Configuration  Management
Database).&lt;br /&gt;
Dans notre cas, il n'est pas utile d'investir dans des outils complexes et un
logiciel d'inventaire de parc informatique est un bon début (&lt;a hreflang=&quot;fr&quot; href=&quot;http://www.ocsinventory-ng.org&quot;&gt;OCS-Inventory&lt;/a&gt; par exemple).&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Gestion des Incidents&lt;/strong&gt;&lt;br /&gt;
Ce processus est chargé de traiter tous les événements qui sortent du cadre
normal de fonctionnement du SI. L'objectif est de rétablir les conditions
normales au plus vite. On prendra soir d'établir un point de contact unique
accessible par mail, téléphone ou mieux au travers d'un système de tickets
(&lt;a hreflang=&quot;en&quot; href=&quot;http://www.atlassian.com/software/jira/&quot;&gt;JIRA&lt;/a&gt; par
exemple). La description de l'incident référence les éléments défaillants en
utilisant la même nomenclature que celle utilisée dans la CMDB. Le suivi de
l'incident est aussi de la responsabilité de ce processus.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Gestion des Problèmes&lt;/strong&gt;&lt;br /&gt;
Quand plusieurs incidents identiques se produisent sans que les causes soient
connues, ITIL parle de problème. Quand les causes sont établies, le problème
devient une erreur connue. Ce processus est chargé de déterminer les causes du
problème afin de trouver une solution définitive.&lt;br /&gt;
Même dans le cas d'une structure modeste, on aura tout intérêt à ce qu'une même
personne ne gère pas à la fois les Incidents et les Problèmes car les objectifs
ne sont pas les mêmes et potentiellement non compatibles.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Gestion du Changement&lt;/strong&gt;&lt;br /&gt;
Le changement fait partie du cycle de vie du SI et lui permet de s'aligner sur
les besoins métiers. Le changement ou évolution correspond donc à un besoin. Ce
besoin peut se traduire par l'application d'un correctif, des réglages de
configuration, l'ajout de machines, ...&lt;br /&gt;
Un changement non maîtrisé conduit à un moment ou un autre à des
dysfonctionnements. L'objectif de ce processus est donc d'encadrer toute
modification du SI, pour cela il faut:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;définir clairement le changement avant qu'il ne soit ou non accepté. Il
faut notamment justifier son intérêt vis-à-vis des besoins métiers&lt;/li&gt;
&lt;li&gt;évaluer les risques liés à l'application du changement&lt;/li&gt;
&lt;li&gt;prévoir un plan de test pour qualifier le changement&lt;/li&gt;
&lt;li&gt;définir un plan de retour arrière si le changement qui a été effectué n'est
pas validé&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Pour résumer&lt;/strong&gt;&lt;br /&gt;
Il faut idéalement 2 personnes minimum au service IT de notre PME. Ces 2
personnes mettront en place ensemble la partie CMDB. Sa mise-à-jour se fera par
chacun d'eux dans le cadre des évolutions dont ils sont respectivement chargés
dans la gestion des Incidents et des Problèmes. La gestion des Changement
pourra être assignée à une autre personne ou bien à celle qui traite des
Problèmes.&lt;br /&gt;
 &lt;br /&gt;
Pour aller plus loin, je vous recommande vivement la lecture du livre
&lt;a hreflang=&quot;fr&quot; href=&quot;http://www.amazon.fr/gp/product/2212121024?ie=UTF8&amp;amp;tag=sebbrochet-21&amp;amp;link_code=as3&amp;amp;camp=2522&amp;amp;creative=9474&amp;amp;creativeASIN=2212121024&quot;&gt;
&amp;quot;ITIL: Pour un système informatique optimal&amp;quot; de Christian Dumont&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Vous qui travaillez dans des PME, avez-vous mis en place une partie des bonnes
pratiques ITIL ?&lt;br /&gt;
Peut-être pratiquez-vous déjà ITIL sans le savoir ? :-)&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Je suis actuellement disponible pour de nouvelles opportunités
professionnelles. Mon CV en ligne est disponible sur la partie droite de cette
page. N'hésitez pas à me contacter si vous êtes intéressé !&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center&quot;&gt;***&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>