<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Blog de Mathieu Chateau</title>
	
	<link>http://www.lotp.fr</link>
	<description>Architecture / Microsoft / Réseau / Sécurité</description>
	<lastBuildDate>Tue, 16 Feb 2010 18:05:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/lotp" /><feedburner:info uri="lotp" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:browserFriendly></feedburner:browserFriendly><item>
		<title>SCOM 2007 R2: superviser une VM Linux Amazon EC2</title>
		<link>http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/</link>
		<comments>http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 17:53:54 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SCOM 2007]]></category>
		<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[scom 2007 r2]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=765</guid>
		<description><![CDATA[Quelle drôle d&#8217;idée vous allez me dire&#8230; Mais avoir une ou plusieurs VM dans le cloud ne justifie pas d&#8217;avoir une supervision &#171;&#160;à part&#160;&#187;. Cependant le défi est pas mal:

Les Managements Pack Microsoft ne sont pas prévu pour Fedora
L&#8217;authentification par défaut sur les VM Amazon est à base de certificat

Lorsque SCOM détecte Fedora, il bloque [...]]]></description>
			<content:encoded><![CDATA[<p>Quelle drôle d&#8217;idée vous allez me dire&#8230; Mais avoir une ou plusieurs VM dans le cloud ne justifie pas d&#8217;avoir une supervision &laquo;&nbsp;à part&nbsp;&raquo;. Cependant le défi est pas mal:</p>
<ul>
<li>Les Managements Pack Microsoft ne sont pas prévu pour Fedora</li>
<li>L&#8217;authentification par défaut sur les VM Amazon est à base de certificat</li>
</ul>
<p>Lorsque SCOM détecte Fedora, il bloque directement:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/fedora_notsupported.png"><img class="aligncenter size-full wp-image-785" title="fedora_notsupported" src="http://www.lotp.fr/wp-content/uploads/2010/02/fedora_notsupported.png" alt="" width="515" height="362" /></a> Pour détecter la version, SCOM exécute le script Shell qui se trouve ici:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/cscript.png"><img class="aligncenter size-full wp-image-782" title="cscript" src="http://www.lotp.fr/wp-content/uploads/2010/02/cscript.png" alt="" width="573" height="636" /></a> Par ailleurs, le dossier comprend aussi les RPM qui sont installés par la suite (démon).  Arriver à notre fin va nécessiter de l&#8217;huile de coude à plusieurs endroits&#8230;</p>
<p>Pour vous encourager, voici le résultat:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/scom_perf.png"><img class="aligncenter size-full wp-image-766" title="Performances SCOM pour une VM Amazon EC2" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_perf.png" alt="Performances SCOM pour une VM Amazon EC2" width="502" height="227" /></a> Vous l&#8217;aurez compris, il s&#8217;agit notamment de faire croire à SCOM que nous avons une Red Hat. Il y a en fait deux possibilités:</p>
<ul>
<li>Créer un Management Pack pour Fedora.</li>
<li>Maquiller la VM pour paraitre comme une Red Hat.</li>
</ul>
<p>La première solution est la plus élégante, mais elle va être longue à mettre en place, et à maintenir ensuite. J&#8217;ai donc préféré la seconde, surtout qu&#8217;une Fedora n&#8217;est pas très éloignée&#8230;</p>
<h2>Modifications sur le Linux Amazon EC2</h2>
<h3>Autoriser la connexion SSH sans certificat</h3>
<p>dans /etc/ssh/sshd_config:</p>
<pre>PasswordAuthentication yes
PermitRootLogin no
#Supprimer également la dernière ligne du fichier qui permet un logon root sans mot de passe</pre>
<p>Il faut ensuite donner un mot de passe au compte root:</p>
<pre>passwd root</pre>
<p><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; line-height: 19px; white-space: normal; font-size: 13px;">puis recharger la configuration:</span></p>
<pre>/etc/init.d/sshd reload</pre>
<p><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; line-height: 19px; white-space: normal; font-size: 13px;">Puis créer un compte utilisateur pour SCOM:</span></p>
<pre>useradd scom
passwd scom</pre>
<pre><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; line-height: 19px; white-space: normal; font-size: 13px;">
</span></pre>
<h3>Vérification du hostname</h3>
<div>Par défaut, la VM a pour hostname son adresse IP interne. SCOM va déployer un rpm afin d&#8217;avoir un démon sur la VM, et génèrera un certificat pour s&#8217;authentifier.</div>
<div>Il est impératif que le hostname corresponde au nom utilisé par SCOM pour joindre son agent. Le plus simple est de changer le hostname par un nom accessible via les dns publiques, par exemple www.lotp.fr:</div>
<div>hostname www.lotp.fr</div>
<div>Afin de résister à un reboot, il faut également modifier /etc/sysconfig/network an ajoutant:</div>
<pre>HOSTNAME=www.lotp.fr</pre>
<h3>Dépendances</h3>
<p>Le package RPM de Microsoft a des dépendances, notamment sur deux librairies:</p>
<ul>
<li>/usr/lib/libssl.so.6</li>
<li>/usr/lib/libcrypto.so.6</li>
</ul>
<p>Si votre système a une version plus récente (so.8 &#8230;), il suffit de faire des liens symboliques (ln -s cible fichierquiexiste):  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/libcrypto.png"><img class="aligncenter size-full wp-image-780" title="libcrypto" src="http://www.lotp.fr/wp-content/uploads/2010/02/libcrypto.png" alt="" width="651" height="144" /></a></p>
<div>Si vous ne le faites pas, vous aurez les messages d&#8217;erreurs suivants à l&#8217;installation du RPM (d&#8217;abord libssl puis libcrypto une fois le premier corrigé):</div>
<div><a href="http://www.lotp.fr/wp-content/uploads/2010/02/libssl_erreur.png"><img class="aligncenter size-full wp-image-778" title="libssl_erreur" src="http://www.lotp.fr/wp-content/uploads/2010/02/libssl_erreur.png" alt="" width="652" height="87" /></a>Au final, j&#8217;ai les liens symboliques suivants:</div>
<pre>lrwxrwxrwx  1 root root       16 Feb 16 16:19 libssl.so.6 -&gt; libssl.so.0.9.8k
lrwxrwxrwx  1 root root       12 Feb 16 16:23 libcrypto.so.6 -&gt; libcrypto.so</pre>
<p>Je vous invite à copier le rpm (scx-1.0.4-248.rhel.5.x86.rpm), afin de valider la bonne installation. Sinon c&#8217;est SCOM qui le fera pendant le déploiement, et les messages de retour ne sont pas toujours explicite.<br />
Par ailleurs, cela permet de voir le nom avec lequel le certificat est crée:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/02/rpm_ok1.png"><img class="aligncenter size-full wp-image-795" title="rpm_ok" src="http://www.lotp.fr/wp-content/uploads/2010/02/rpm_ok1.png" alt="" width="668" height="130" /></a></p>
<p>Il est toujours possible de le désinstaller:</p>
<pre>rpm -e scx-1.0.4-248.i386</pre>
<h3>Ports TCP</h3>
<div>SCOM va se connecter par deux moyens:</div>
<div>
<ul>
<li>SSH</li>
<li>port 1270 (agent scom sur Linux)</li>
</ul>
</div>
<p>Il faut configurer le parefeu Amazon afin que ces deux accès soient possibles. Si le port 1270 n&#8217;est pas joignable, SCOM remonte une erreur de timeout pas explicite. Le trafic vers ce port est confirmé par une trace réseau:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/port_1270.png"><img class="aligncenter size-full wp-image-777" title="port_1270" src="http://www.lotp.fr/wp-content/uploads/2010/02/port_1270.png" alt="" width="1045" height="89" /></a> NB: si vous ne connaissez pas <a title="site officiel Wireshark" href="http://www.wireshark.org" target="_blank">Wireshark</a>, j&#8217;ai fait une vidéo/tutoriel dessus, elle est disponible<a title="Tutoriel Wireshark (15mn)" href="http://www.lotp.fr/2010/01/tutoriel-lotp-introduction-a-wireshark-15mn/" target="_blank"> ici</a>.</p>
<h3>/etc/redhat-release</h3>
<p>Par défaut, Fedora crée un lien symbolique de /etc/fedora-release vers /etc/redhat-release. il faut casser ce lien symbolique, et créer le fichier redhat-release avec comme donnée Red hat&#8230;:</p>
<pre>rm /etc/redhat-release
echo "Red Hat Enterprise Linux Server release 5" &gt; /etc/redhat-release</pre>
<h2>Modifications sur SCOM 2007 R2</h2>
<p>Les actions à mener seront les suivantes:</p>
<ul>
<li>Autoriser WinRM à faire de l&#8217;authentification basique</li>
<li>Importer les Managements Pack Linux/Unix génériques et Red Hat en particulier</li>
<li>Ajouter un compte de type <strong>Authentification basique</strong> pour se connecter au Linux (non root)</li>
<li>Ajouter un compte de type <strong>Authentification basique</strong> pour se connecter au Linux (root)</li>
<li>Associer les comptes ajoutés aux profiles Unix Action Account et Unix Privileged Account</li>
<li>Découvrir la VM Linux et signer le certificat</li>
</ul>
<p>Ajouter la VM est passe comme une lettre à la poste si vous respectez bien les différents pré requis. Je vais donc m&#8217;attarder sur les problèmes que j&#8217;ai rencontré.  Autoriser WinRM à faire une authentification basique:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/winrm.png"><img class="aligncenter size-full wp-image-788" title="winrm" src="http://www.lotp.fr/wp-content/uploads/2010/02/winrm.png" alt="" width="468" height="144" /></a> Si vous n&#8217;avez pas mis le bon hostname, le certificat est refusé au moment de le signer:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/deploy_bad_certificate.png"><img class="aligncenter size-full wp-image-774" title="deploy_bad_certificate" src="http://www.lotp.fr/wp-content/uploads/2010/02/deploy_bad_certificate.png" alt="" width="487" height="320" /></a> Si vous ne déclarez pas de comptes, les workflow ne fonctionnent pas:  <a href="http://www.lotp.fr/wp-content/uploads/2010/02/event_account.png"><img class="aligncenter size-full wp-image-768" title="event_account" src="http://www.lotp.fr/wp-content/uploads/2010/02/event_account.png" alt="" width="649" height="454" /></a></p>
<p>Au départ, la VM n&#8217;est pas encore supervisée et marquée &laquo;&nbsp;unknown&nbsp;&raquo;:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/02/scom_general_avant.png"><img class="aligncenter size-full wp-image-767" title="scom_general_avant" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_general_avant.png" alt="" width="947" height="151" /></a>Puis elle passe ensuite au vert:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/02/scom_general.png"><img class="aligncenter size-full wp-image-769" title="scom_general" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_general.png" alt="" width="958" height="154" /></a></p>
<p>Voilà, à ce stade, votre VM est supervisée par SCOM 2007 R2. Voici quelques écrans de SCOM 2007 R2 une fois tout opérationnel:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/02/Linux_services.png"><img class="aligncenter size-full wp-image-772" title="Linux_services" src="http://www.lotp.fr/wp-content/uploads/2010/02/Linux_services.png" alt="" width="711" height="156" /></a><a href="http://www.lotp.fr/wp-content/uploads/2010/02/scom_net.png"><img class="aligncenter size-full wp-image-771" title="scom_net" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_net.png" alt="" width="544" height="111" /></a><a href="http://www.lotp.fr/wp-content/uploads/2010/02/scom_disk.png"><img class="aligncenter size-full wp-image-770" title="scom_disk" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_disk.png" alt="" width="539" height="132" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/scom_perf/' title='Performances SCOM pour une VM Amazon EC2'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_perf-150x150.png" class="attachment-thumbnail" alt="" title="Performances SCOM pour une VM Amazon EC2" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/scom_general_avant/' title='scom_general_avant'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_general_avant-150x150.png" class="attachment-thumbnail" alt="" title="scom_general_avant" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/event_account/' title='event_account'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/event_account-150x150.png" class="attachment-thumbnail" alt="" title="event_account" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/scom_general/' title='scom_general'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_general-150x150.png" class="attachment-thumbnail" alt="" title="scom_general" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/scom_disk/' title='scom_disk'><img width="150" height="132" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_disk-150x132.png" class="attachment-thumbnail" alt="" title="scom_disk" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/scom_net/' title='scom_net'><img width="150" height="111" src="http://www.lotp.fr/wp-content/uploads/2010/02/scom_net-150x111.png" class="attachment-thumbnail" alt="" title="scom_net" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/linux_services/' title='Linux_services'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/Linux_services-150x150.png" class="attachment-thumbnail" alt="" title="Linux_services" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/deploy_sign/' title='deploy_sign'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/deploy_sign-150x150.png" class="attachment-thumbnail" alt="" title="deploy_sign" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/deploy_bad_certificate/' title='deploy_bad_certificate'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/deploy_bad_certificate-150x150.png" class="attachment-thumbnail" alt="" title="deploy_bad_certificate" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/deploy_discover/' title='deploy_discover'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/deploy_discover-150x150.png" class="attachment-thumbnail" alt="" title="deploy_discover" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/deploy_success/' title='deploy_success'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/deploy_success-150x150.png" class="attachment-thumbnail" alt="" title="deploy_success" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/port_1270/' title='port_1270'><img width="150" height="89" src="http://www.lotp.fr/wp-content/uploads/2010/02/port_1270-150x89.png" class="attachment-thumbnail" alt="" title="port_1270" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/libssl_erreur/' title='libssl_erreur'><img width="150" height="87" src="http://www.lotp.fr/wp-content/uploads/2010/02/libssl_erreur-150x87.png" class="attachment-thumbnail" alt="" title="libssl_erreur" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/libcrypto_erreur/' title='libcrypto_erreur'><img width="150" height="112" src="http://www.lotp.fr/wp-content/uploads/2010/02/libcrypto_erreur-150x112.png" class="attachment-thumbnail" alt="" title="libcrypto_erreur" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/libcrypto/' title='libcrypto'><img width="150" height="144" src="http://www.lotp.fr/wp-content/uploads/2010/02/libcrypto-150x144.png" class="attachment-thumbnail" alt="" title="libcrypto" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/rpm_ok/' title='rpm_ok'><img width="150" height="143" src="http://www.lotp.fr/wp-content/uploads/2010/02/rpm_ok-150x143.png" class="attachment-thumbnail" alt="" title="rpm_ok" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/cscript/' title='cscript'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/cscript-150x150.png" class="attachment-thumbnail" alt="" title="cscript" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/fedora_notsupported/' title='fedora_notsupported'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/02/fedora_notsupported-150x150.png" class="attachment-thumbnail" alt="" title="fedora_notsupported" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/winrm/' title='winrm'><img width="150" height="144" src="http://www.lotp.fr/wp-content/uploads/2010/02/winrm-150x144.png" class="attachment-thumbnail" alt="" title="winrm" /></a>
<a href='http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/rpm_ok-2/' title='rpm_ok'><img width="150" height="130" src="http://www.lotp.fr/wp-content/uploads/2010/02/rpm_ok1-150x130.png" class="attachment-thumbnail" alt="" title="rpm_ok" /></a>
</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=765&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/02/scom-2007-r2-superviser-une-vm-linux-amazon-ec2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Amazon EC2: rediriger les mails pour root via Google Apps</title>
		<link>http://www.lotp.fr/2010/02/amazon-ec2-rediriger-les-mails-pour-root-via-google-apps/</link>
		<comments>http://www.lotp.fr/2010/02/amazon-ec2-rediriger-les-mails-pour-root-via-google-apps/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 09:58:26 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[postfix]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=757</guid>
		<description><![CDATA[Ayant un peu patiné avec la configuration, je me dis que cela pourrait intéresser d&#8217;autres personnes&#8230;
Setup/Cahier des charges:

Fedora 11 sur une VM Amazon EC2 (voir ce précédent billet pour mettre à jour depuis la version 8 fournie)
Postfix, utilisé uniquement comme relais local vers Google Apps
S&#8217;authentifier sur Google Apps pour envoyer les mails
Rediriger les mails root [...]]]></description>
			<content:encoded><![CDATA[<p>Ayant un peu patiné avec la configuration, je me dis que cela pourrait intéresser d&#8217;autres personnes&#8230;</p>
<p>Setup/Cahier des charges:</p>
<ul>
<li>Fedora 11 sur une VM Amazon EC2 (voir <a href="http://www.lotp.fr/2010/02/amazon-ec2-version-de-fedora-trop-ancienne/" target="_blank">ce précédent billet</a> pour mettre à jour depuis la version 8 fournie)</li>
<li>Postfix, utilisé uniquement comme relais local vers Google Apps</li>
<li>S&#8217;authentifier sur Google Apps pour envoyer les mails</li>
<li>Rediriger les mails root sur ma boite (crontab&#8230;)</li>
</ul>
<p>Voici les différentes étapes pour y arriver!</p>
<h2>Configuration de Postfix</h2>
<p>La configuration se fait sur plusieurs fichiers (<strong>en gras</strong> l&#8217;important):</p>
<h3>/etc/postfix/main.cf</h3>
<pre>queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
mail_owner = postfix
<strong>mydomain = eu-west-1.compute.internal
myorigin = mondomainegoogleapps.fr</strong>
<strong>inet_interfaces = localhost
mydestination = $myhostname, localhost.$mydomain, localhost</strong>
unknown_local_recipient_reject_code = 550
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
debug_peer_level = 2
debugger_command =
         PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
         ddd $daemon_directory/$process_name $process_id &amp; sleep 5
sendmail_path = /usr/sbin/sendmail.postfix
newaliases_path = /usr/bin/newaliases.postfix
mailq_path = /usr/bin/mailq.postfix
setgid_group = postdrop
html_directory = no
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/postfix-2.5.6/samples
readme_directory = /usr/share/doc/postfix-2.5.6/README_FILES
<strong>inet_protocols = ipv4
smtpd_tls_key_file =
smtp_use_tls = yes
relayhost = [smtp.gmail.com]:587
transport_maps = hash:/etc/postfix/transport
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous</strong></pre>
<h3>/etc/postfix/sasl_passwd</h3>
<pre><strong>[smtp.gmail.com]:587            emailQuiEnvoiMail@mondomainegoogleapps.fr:monmotdepasse</strong></pre>
<h3>/etc/newaliases</h3>
<pre>[..]
<strong>root: monemailamoi@mondomainegoogleapps.fr</strong></pre>
<h2>Appliquer la configuration</h2>
<pre><code>postmap transportpostmap sasl_password
newaliases
chkconfig postfix on
/etc/init.d/postfix restart
</code></pre>
<h2>Tester</h2>
<pre>echo "hello world" | mail -s "mail envoye a root local" root</pre>
<h2>Explications</h2>
<p>tous les mails à destination d&#8217;un domaine autre que <strong>mydestination (<span style="font-weight: normal;"><strong>$myhostname, localhost.$mydomain, localhost)</strong> est routé via smtp.gmail.com en s&#8217;authentifiant auprès de ce dernier via le compte configuré dans sasl_passwd. Google Apps/Gmail remplacera le nom de l&#8217;expéditeur par le compte qui est utilisé pour envoyé le mail.</span></strong></p>
<p><strong><span style="font-weight: normal;">pour les mails envoyé à root, le système ajoute automatiquement @hostname.domain. Il faut donc que postfix considère <strong>eu-west-1.compute.internal</strong> comme étant son domaine. Bien sûr, il faut remplacer cette valeur par la région où est hébergée votre VM (grep search /etc/resolv.conf)<br />
</span></strong></p>
<p><strong><span style="font-weight: normal;"><br />
</span></strong></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=757&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/02/amazon-ec2-rediriger-les-mails-pour-root-via-google-apps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Convertisseur USB vers port série sous 2008R2 / 64 bit nickel chrome!</title>
		<link>http://www.lotp.fr/2010/02/convertisseur-usb-vers-port-serie-sous-2008r2-64-bit/</link>
		<comments>http://www.lotp.fr/2010/02/convertisseur-usb-vers-port-serie-sous-2008r2-64-bit/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 20:32:26 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Windows 2008 R2]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[64bit]]></category>
		<category><![CDATA[convertisseur]]></category>
		<category><![CDATA[db9]]></category>
		<category><![CDATA[port série]]></category>
		<category><![CDATA[rs232]]></category>
		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=751</guid>
		<description><![CDATA[Suite à des problèmes d&#8217;accès sur un switch PowerConnect 6224, j&#8217;ai eu besoin d&#8217;accéder en port série..Vous avez, le truc qu&#8217;on utilise plus, la preuve tous les nouveaux portables en ont plus ! Pour savoir si un modèle de portable est vieux, il suffit de savoir s&#8217;il a encore un port série !
Il y a [...]]]></description>
			<content:encoded><![CDATA[<p>Suite à des problèmes d&#8217;accès sur un switch PowerConnect 6224, j&#8217;ai eu besoin d&#8217;accéder en port série..Vous avez, le truc qu&#8217;on utilise plus, la preuve tous les nouveaux portables en ont plus ! Pour savoir si un modèle de portable est vieux, il suffit de savoir s&#8217;il a encore un port série !</p>
<p>Il y a quelques années j&#8217;avais acheté un convertisseur USB/port série Belkin, mais pas de driver signé, et encore moins 64 bit. Par hasard, j&#8217;en ai trouvé un super bien !</p>
<ul>
<li>Fonctionne sur 2008 R2, et donc 64 bit</li>
<li>Fonctionne sur MacOS X 10.6.2 (donc 64 bit encore)</li>
<li>Il possède une rallonge ce qui ne gâche rien</li>
</ul>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/02/usb.jpg"><img class="aligncenter size-full wp-image-752" title="Convertisseur usb port série" src="http://www.lotp.fr/wp-content/uploads/2010/02/usb.jpg" alt="Convertisseur usb port série" width="300" height="297" /></a></p>
<p>Le constructeur est <a href="http://www.mclsamar.com/4DACTION/www_AfficherSpe?Id=6765" target="_blank">MCL Samar</a>, je l&#8217;ai trouvé chez Surcouf (24.99€). Sur la boite, il y avait bien écrit &laquo;&nbsp;Windows 7&#8243; mais je m&#8217;attendais à un pilote non signé, et donc pas 64 bit.<br />
Que nenni,<span style="text-decoration: underline;"> ils sous valorisent la qualité de leur travail</span>:</p>
<ul>
<li>Il fonctionne même sur 2008 R2 (pas de fichier ini avec une section qui ne s&#8217;applique qu&#8217;à Windows 7)</li>
<li>Il fonctionne même sur Mac, avec le package d&#8217;installation et tout alors que ce n&#8217;est même pas écrit sur la boite!</li>
</ul>
<p>Afin d&#8217;être complet, le seul problème concerne le CD fourni, qui est tout petit en taille, et donc le lecteur DVD du macBook Air ne l&#8217;absorbe pas.</p>
<p>Je recommande vivement ce produit à tous ceux qui ont un portable et qui trimballe un câble cisco &laquo;&nbsp;au cas où&nbsp;&raquo; dans la sacoche !</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=751&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/02/convertisseur-usb-vers-port-serie-sous-2008r2-64-bit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 2008 R2 – Administration avancée est sorti!</title>
		<link>http://www.lotp.fr/2010/02/windows-server-2008-r2-administration-avancee/</link>
		<comments>http://www.lotp.fr/2010/02/windows-server-2008-r2-administration-avancee/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 10:51:02 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Windows 2008 R2]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[téléchargement]]></category>
		<category><![CDATA[windows 2008]]></category>
		<category><![CDATA[livre eni 2008R2]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=725</guid>
		<description><![CDATA[La nouvelle version du livre pour Windows Server 2008 R2 est disponible chez ENI, toujours à la fois en livre papier et numérique
Il s&#8217;applique toujours à la version précédente, car on a spécifié quand c&#8217;est R2 seulement. Il inclut également un nouveau chapitre dédié à la haute disponibilité

]]></description>
			<content:encoded><![CDATA[<p>La nouvelle version du livre pour Windows Server 2008 R2 est disponible <a title="Windows Server 2008 R2 - Administration avancée" href="http://www.editions-eni.fr/Livres/Windows-Server-2008-R2-administration-avancee/.4_3a6222cf-b921-41f5-886c-c989f77ba994_d60df10e-9443-4121-ad47-a4f19e69e171_1_0_d9bd8b5e-f324-473f-b1fc-b41b421c950f.html" target="_blank">chez ENI</a>, toujours à la fois en livre papier et numérique</p>
<p>Il s&#8217;applique toujours à la version précédente, car on a spécifié quand c&#8217;est R2 seulement. Il inclut également un nouveau chapitre dédié à la <strong>haute disponibilité</strong></p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/02/2008R2.png"><img class="aligncenter size-full wp-image-726" title="Windows Server 2008 R2 - Administration avancée" src="http://www.lotp.fr/wp-content/uploads/2010/02/2008R2.png" alt="" width="427" height="517" /></a></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=725&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/02/windows-server-2008-r2-administration-avancee/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Amazon EC2: version de fedora trop ancienne!</title>
		<link>http://www.lotp.fr/2010/02/amazon-ec2-version-de-fedora-trop-ancienne/</link>
		<comments>http://www.lotp.fr/2010/02/amazon-ec2-version-de-fedora-trop-ancienne/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 08:13:22 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Open Source]]></category>
		<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=718</guid>
		<description><![CDATA[Je ne me suis pas vraiment méfié au départ. Faut dire que je n&#8217;ai jamais installé de Fedora, et donc je ne connais pas l&#8217;historique des versions, ni la version &#171;&#160;actuelle&#160;&#187;&#8230; J&#8217;ai pêché par excès de confiance dans Amazon.
Comment imaginer qu&#8217;il propose d&#8217;installer une version qui a plus de 2 ans ? Pour rappel, ils [...]]]></description>
			<content:encoded><![CDATA[<p>Je ne me suis pas vraiment méfié au départ. Faut dire que je n&#8217;ai jamais installé de Fedora, et donc je ne connais pas l&#8217;historique des versions, ni la version &laquo;&nbsp;actuelle&nbsp;&raquo;&#8230; J&#8217;ai pêché par excès de confiance dans Amazon.</p>
<p>Comment imaginer qu&#8217;il propose d&#8217;installer une version qui a plus de 2 ans ? Pour rappel, ils proposent:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_images.png"><img class="aligncenter size-medium wp-image-693" title="amazon_images" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_images-300x196.png" alt="" width="300" height="196" /></a>Donc la version 8 est suffisamment ancienne, pour qu&#8217;il faille passer par une upgrade intermédiaire avec la version 10 pour pouvoir ensuite passer en version 11. Je m&#8217;en suis aperçu en cherchant nagios version 3 sans pouvoir le trouver&#8230;</p>
<p>J&#8217;ai trouvé la procédure dans les forums Amazon:<br />
<a href="http://developer.amazonwebservices.com/connect/message.jspa?messageID=141707" target="_blank">http://developer.amazonwebservices.com/connect/message.jspa?messageID=141707</a></p>
<p>En résumé:</p>
<h2>Passer à la version 10:</h2>
<pre>yum update -y
yum clean all
yum update -y
yum clean all
rpm -Uhv <a href="http://mirrors.kernel.org/fedora/releases/10/Fedora/i386/os/Packages/fedora-release-10-1.noarch.rpm">http://mirrors.kernel.org/fedora/releases/10/Fedora/i386/os/Packages/fedora-release-10-1.noarch.rpm</a><a href="http://mirrors.kernel.org/fedora/releases/10/Fedora/i386/os/Packages/fedora-release-notes-10.0.0-1.noarch.rpm">http://mirrors.kernel.org/fedora/releases/10/Fedora/i386/os/Packages/fedora-release-notes-10.0.0-1.noarch.rpm</a>
yum clean all
yum update -y
yum clean all
yum update -y
yum clean all</pre>
<h2>Passer à la version 11:</h2>
<pre>rpm -Uhv <a href="http://mirrors.kernel.org/fedora/releases/11/Fedora/i386/os/Packages/fedora-release-11-1.noarch.rpm">http://mirrors.kernel.org/fedora/releases/11/Fedora/i386/os/Packages/fedora-release-11-1.noarch.rpm</a><a href="http://mirrors.kernel.org/fedora/releases/11/Fedora/i386/os/Packages/fedora-release-notes-11.0.0-2.fc11.noarch.rpm">http://mirrors.kernel.org/fedora/releases/11/Fedora/i386/os/Packages/fedora-release-notes-11.0.0-2.fc11.noarch.rpm</a>
yum clean all
yum update -y
yum clean all
yum update -y
yum clean all
</pre>
<p>Je vous recommande plus que vivement de commencer par là. M&#8217;en étant rendu compte en bout de course, j&#8217;ai eu droit à plusieurs problèmes de packages, que j&#8217;ai désinstallé pendant l&#8217;upgrade!</p>
<h2></h2>
<h2>Mysql</h2>
<p>Au moins la commande flush privileges ne fonctionnait plus:</p>
<div>
<pre>mysql&gt; flush privileges;</pre>
</div>
<div>
<pre>ERROR 1146 (42S02): Table 'mysql.servers' doesn't exist</pre>
</div>
<div>J&#8217;avais fait une sauvegarde avant de jouer les mises à jour, cette table n&#8217;existait pas. J&#8217;ai donc fait une réparation automatique et l&#8217;upgrade:</div>
<div>
<pre>mysqlcheck --all-databases --repair -u root -p
mysql_upgrade -u root -p</pre>
</div>
<div>et voilà <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </div>
<div></div>
<h2>Yum</h2>
<div>Depuis l&#8217;upgrade, appeler la commande yum donne ces messages juste avant de continuer:</div>
<pre>
<div>Loaded plugins: dellsysidplugin2, fastestmirror</div>
<div>ERR_OUT: : Bad address</div>
<div>ERR_OUT: : Bad address</div>
<div>ERR_OUT: : Bad address</div>
<div>ERR_OUT: : Bad address</div>
<div>ERR_OUT: : Bad address</div>
</pre>
<div>J&#8217;ai trouvé la solution sur ce blog: <a href="http://d.hatena.ne.jp/const/20090909" target="_blank">http://d.hatena.ne.jp/const/20090909</a></div>
<div>il s&#8217;agit du package smbios-utils et smbios-utils-python, qui servent à récupérer des informations sur le bios. Vu que c&#8217;est une machine virtuelle, asta luego:</div>
<pre>yum remove smbios-utils-python</pre>
<div>(enlève l&#8217;autre par dépendance)</div>
<div>Et voilà <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </div>
<div></div>
<div></div>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=718&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/02/amazon-ec2-version-de-fedora-trop-ancienne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Amazon EC2: Migration effectuée!</title>
		<link>http://www.lotp.fr/2010/01/amazon-ec2-migration-effectuee/</link>
		<comments>http://www.lotp.fr/2010/01/amazon-ec2-migration-effectuee/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 16:02:59 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=716</guid>
		<description><![CDATA[Si vous voyez ce message, c&#8217;est que la propagation dns s&#8217;est faite  
La migration n&#8217;a finalement pas été si simple, je posterai prochainement les différents sujets !
]]></description>
			<content:encoded><![CDATA[<p>Si vous voyez ce message, c&#8217;est que la propagation dns s&#8217;est faite <img src='http://www.lotp.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>La migration n&#8217;a finalement pas été si simple, je posterai prochainement les différents sujets !</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=716&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/amazon-ec2-migration-effectuee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WDS/MDT: enlever F12</title>
		<link>http://www.lotp.fr/2010/01/wds-mdt-enlever-f12/</link>
		<comments>http://www.lotp.fr/2010/01/wds-mdt-enlever-f12/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 10:11:18 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[windows 2008]]></category>
		<category><![CDATA[F12]]></category>
		<category><![CDATA[MDT]]></category>
		<category><![CDATA[pxe]]></category>
		<category><![CDATA[pxeboot]]></category>
		<category><![CDATA[WDS]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=707</guid>
		<description><![CDATA[Par défaut, pour démarrer depuis le réseau via WDS, il faut:

Indiquer pendant le bios de démarrer sur le réseau (F12 en général)
Une fois le bail DHCP obtenu, il faut de nouveau et rapidement presser F12 pour vraiment démarrer sur le réseau

Cette deuxième confirmation est une sécurité. Si l&#8217;ordre de boot positionne le réseau avant le [...]]]></description>
			<content:encoded><![CDATA[<p>Par défaut, pour démarrer depuis le réseau via WDS, il faut:</p>
<ul>
<li>Indiquer pendant le bios de démarrer sur le réseau (F12 en général)</li>
<li>Une fois le bail DHCP obtenu, il faut de nouveau et rapidement presser F12 pour vraiment démarrer sur le réseau</li>
</ul>
<p>Cette deuxième confirmation est une sécurité. Si l&#8217;ordre de boot positionne le réseau avant le disque dur, les machines essaieront tout le temps de démarrer via le réseau avant le disque dur. En général, on démarre sur le réseau uniquement pour installer le système d&#8217;exploitation, et ensuite tout le temps depuis le disque dur.</p>
<p>Moyennant d&#8217;avoir les bios correctement configurés, le deuxième F12 est en trop. Depuis WDS (2003 et 2008), il suffit de remplacer <strong>pxeboot.com</strong> par <strong>pxeboot.n12</strong> pour supprimer le deuxième F12:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/wds_pxe1.png"><img class="aligncenter size-full wp-image-709" title="pxeboot.n12" src="http://www.lotp.fr/wp-content/uploads/2010/01/wds_pxe1.png" alt="" width="418" height="485" /></a>Pour rattraper un historique sur un parc existant, Dell et HP offre des outils centralisés pour paramétrer le bios des machines à distance (génération d&#8217;un exécutable à télé-distribuer en général):</p>
<ul>
<li>Dell: <a title="Dell Client Manager" href="http://ireland.dell.com/content/topics/global.aspx/sitelets/solutions/management/client_software?c=lu&amp;cs=RC1078540&amp;l=fr&amp;s=pad&amp;redirect=1" target="_blank">Dell Client Manager</a></li>
<li>HP:  <a title="HP Client Manager" href="http://h20219.www2.hp.com/Hpsub/cache/284014-0-0-225-121.html" target="_blank">HP Client Manager</a></li>
</ul>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=707&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/wds-mdt-enlever-f12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consulting LOTP</title>
		<link>http://www.lotp.fr/2010/01/consulting-lotp/</link>
		<comments>http://www.lotp.fr/2010/01/consulting-lotp/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 08:19:17 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[consulting]]></category>
		<category><![CDATA[expertise]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=685</guid>
		<description><![CDATA[je cherche des missions ponctuelles, par exemple:

Interventions sur production bloquée
Audits (tests d&#8217;intrusions, santé de votre infrastructure&#8230;)
Problèmes de performances
Projets de courte durée
Pilotes, maquettes
Veille technologique
Télé administration
&#8230;

Besoin d&#8217;un regard neuf sur un problème sans solution?
Ma triple compétence Microsoft/Réseau/Sécurité me permet d&#8217;intégrer toutes les briques de votre infrastructure dans la réflexion, et ainsi proposer la meilleure solution dans votre [...]]]></description>
			<content:encoded><![CDATA[<p>je cherche des missions ponctuelles, par exemple:</p>
<ul>
<li>Interventions sur production bloquée</li>
<li>Audits (tests d&#8217;intrusions, santé de votre infrastructure&#8230;)</li>
<li>Problèmes de performances</li>
<li>Projets de courte durée</li>
<li>Pilotes, maquettes</li>
<li>Veille technologique</li>
<li>Télé administration</li>
<li>&#8230;</li>
</ul>
<h2>Besoin d&#8217;un regard neuf sur un problème sans solution?</h2>
<p>Ma triple compétence Microsoft/Réseau/Sécurité me permet d&#8217;intégrer toutes les briques de votre infrastructure dans la réflexion, et ainsi proposer la meilleure solution dans votre contexte.<br />
Contrairement aux spécialistes <em>mono techno</em> voir <em>mono produit</em>, ma vision transversale me permet d&#8217;identifier les impacts à tous les niveaux et corréler des évènements ou paramétrages entre eux.<br />
Vous avez certainement <em>un caillou dans la chaussure</em> que je serai ravi de vous enlever! A distance ou sur site, d&#8217;une heure à 2 mois de travail, nous trouverons ensemble une solution adaptée à votre contexte.</p>
<p style="text-align: center;"><img class="aligncenter" title="regard different" src="http://www.lotp.fr/wp-content/uploads/2010/01/zebra.jpg" alt="" width="261" height="174" /></p>
<h2>Aller plus loin</h2>
<p>Vous pouvez aussi consulter <a title="CV de Mathieu Chateau" href="../wp-content/uploads/2009/05/chateau_Mathieu.pdf" target="_blank">mon CV</a></p>
<p>je suis joignable à cette adresse : <a href="mailto:mathieu.chateau@lotp.fr">mathieu.chateau@lotp.fr</a></p>
<p>Mon profil linkedin : <a href="http://www.linkedin.com/in/mathieuchateau" target="_blank">http://www.linkedin.com/in/mathieuchateau</a></p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=685&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/consulting-lotp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Migration de Dedibox vers Amazon EC2</title>
		<link>http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/</link>
		<comments>http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 09:28:14 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[amazon ec2]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[tutoriel]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=687</guid>
		<description><![CDATA[Je suis entrain de préparer ma migration depuis Dedibox pro vers Amazon EC2 (Elastic Cloud Compute). Voici mes premières impressions du nuage Amazon.
Pourquoi je migre
Dedibox a un positionnement étrange. Ils proposent des serveurs performants (Dedibox Pro), mais ils empêchent l&#8217;utilisation de leur serveurs comme hyperviseur, ce qui en réduit fortement l&#8217;intérêt. Leurs switches coupent les [...]]]></description>
			<content:encoded><![CDATA[<p>Je suis entrain de préparer ma migration depuis Dedibox pro vers Amazon EC2 (Elastic Cloud Compute). Voici mes premières impressions du nuage Amazon.</p>
<h2>Pourquoi je migre</h2>
<p>Dedibox a un positionnement étrange. Ils proposent des serveurs performants (Dedibox Pro), mais ils empêchent l&#8217;utilisation de leur serveurs comme hyperviseur, ce qui en réduit fortement l&#8217;intérêt. Leurs switches coupent les ports qui présentent plus d&#8217;une adresse mac, ce qui est le cas avec VMware ESXi ou Hyper-V. Je m&#8217;étais rabattu sur un Linux avec VMware Server, mais les VM sont très (trop) lentes. Il en résulte une très bon serveur matériel, mais inexploitable pour de la virtualisation décente. Nul doute que ce soit du hasard, la virtualisation étant le moyen principal de consommer les ressources sur ce type de serveur. OVH propose ESXi, mais le coût est plus fort (notamment avec les 15€/mois pour avoir droit à plusieurs IP publiques, sans parler du raid matériel).<br />
Comme de toute façon mon objectif c&#8217;est d&#8217;avoir des environnements à la demande, et que c&#8217;est la cible d&#8217;Amazon EC2, leur offre m&#8217;a intéressé rapidement. Au pire, cela va me coûter autant que Dedibox, mais au moins j&#8217;en aurai pour mon argent!</p>
<h2>Etape 1: Le calculateur Amazon</h2>
<p>En parlant d&#8217;argent, la première difficulté est de savoir combien ça va coûter! Bon en fait, la première difficulté est de savoir le type d&#8217;instance qui convient:</p>
<ul>
<li>A la demande: aucun engagement, vous ne payez que la consommation,</li>
<li>Réservée: vous payer une fois une somme, et ensuite la consommation coûte très peu,</li>
<li>Spot: vous ne savez pas quand la VM sera démarrée, mais elle coûtera peu (moins qu&#8217;à la demande, mais plus que réservée). Il s&#8217;agit d&#8217;enchère où Amazon solde les ressources non utilisées.</li>
</ul>
<p>De façon logique, avoir une VM <em>à la demande</em> allumée tout le temps coûte beaucoup plus cher qu&#8217;une VM <em>réservée</em> allumée tout le temps.<br />
<a title="Calculateur Amazon" href="http://calculator.s3.amazonaws.com/calc5.html" target="_blank">Le calculateur</a> a un problème d&#8217;ergonomie. Par défaut, il inclut dans le prix mensuel (1er mois), les frais qu&#8217;on ne paye qu&#8217;une fois. Machinalement, on multiplie par 12 et on prend peur!</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_calculateur.png"><img class="aligncenter size-full wp-image-688" title="amazon_calculateur" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_calculateur.png" alt="" width="583" height="413" /></a></p>
<p>Pour calculer le coût par mois il faut donc faire (pour une instance small, réservée et allumée en permanence):</p>
<p>(227.50$ + 29.28$ * 12)/12 = 48.23$ / mois</p>
<p>Le coût moyen d&#8217;un VM est donc de  34€ par mois en lissé. Car les 227.50$ sont à payer tout de suite. Pour cette somme, on a donc un linux 32 bit, sur une VM ayant les capacités suivantes:</p>
<ul>
<li>Processeur: 1VCPU 1,7Ghz : 1 EC2 Compute Unit (1 virtual core with 1 EC2 Compute Unit)</li>
<li>Mémoire: 1,7Go</li>
<li>Stockage: 160Go de disque</li>
</ul>
<p>Le truc bizarre, c&#8217;est les 44$ de taxes sur la facture (voir tout en bas de l&#8217;article)&#8230;</p>
<h2>Etape 2: Réserver une instance</h2>
<p>C&#8217;est le moment de se jeter à l&#8217;eau!! <em>Avant</em>, j&#8217;ai tout de même démarré une VM à la demande pendant une 1/2 heure pour être sûr des performances. On choisi la taille de la VM (small en ce qui me concerne), et le lieu où elle sera instanciée (2 sites aux USA, 1 site en Europe (Irelande). J&#8217;ai choisi l&#8217;Irlande, afin de m&#8217;épargner la latence transatlantique. Après 5 cliques de mulot, on est en <strong>pending</strong>. Après 10 minutes, le statut passe à <strong>active</strong>.<br />
Il s&#8217;en suit un grand moment de solitude, où l&#8217;on cherche sa VM tant attendue sans la trouver! L&#8217;aide n&#8217;est pas très explicite. Il faut en fait créer une VM <em>à la demande</em> sur le même site géographique, dans la même zone (2 possibles en Irelande). On ne voit nulle part que s&#8217;est rattaché à notre réservation, il faut faire confiance au système. On a juste la confirmation au bout de quelques heures, dans le suivi de facturation en voyant qu&#8217;elle est facturée à 0,04$ par heure où elle est allumée.<br />
A ce jour, une VM réservée ne peut héberger qu&#8217;un Linux. Windows est cantonné aux VM <em>à la demande</em>, et son taux horaire est un peu plus élevé, car la licence Windows est fournie par Amazon.<br />
Le choix de l&#8217;architecture (32/64 bit) dépend de la taille de VM.</p>
<h2>Etape 3: Créer la VM</h2>
<p>Maintenant que j&#8217;ai compris qu&#8217;il faut créer une VM <em>à la demande</em> et faire confiance, cela est très facile (5 écrans + 5 minutes de patience). On n&#8217;installe pas son système d&#8217;exploitation, mais on choisit une image toute prête parmi plusieurs centaines. Amazon met en avant 5 Fedora (4 en 32bit et 1 en 64bit), et 3 Windows. L&#8217;onglet <strong>Community AMIs</strong> permet d&#8217;élargir le choix à 971 images.<br />
<a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_images.png"><img class="aligncenter size-full wp-image-693" title="amazon_images" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_images.png" alt="" width="634" height="415" /></a></p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_console.png"><img class="aligncenter size-full wp-image-691" title="amazon_console" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_console.png" alt="" width="647" height="366" /></a></p>
<p>Le découpage du stockage pour Linux sur les images Amazon est 10Go pour le système et 150Go pour le reste. La VM voit deux partitions (/dev/sda1 et /dev/sda2):</p>
<pre>Filesystem           1K-blocks      Used Available Use% Mounted on
/dev/sda1             10321208   1383500   8413420  15% /
/dev/sda2            153899044   6793004 139288416   5% /mnt
none                    870472         0    870472   0% /dev/shm
</pre>
<p>Lors de la création de la VM et ultérieurement, Amazon propose inclus un Firewall externe à la VM. Vous pouvez ainsi définir les flux entrant autorisés. C&#8217;est très pratique, car on évite un iptable:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_firewall.png"><img class="aligncenter size-full wp-image-698" title="amazon_firewall" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_firewall.png" alt="" width="662" height="113" /></a></p>
<h2>Etape 4: Accès à l&#8217;instance</h2>
<p>Maintenant que l&#8217;instance est <em>running</em>, il est temps d&#8217;y accéder. Un clic droit sur l&#8217;instance propose le menu suivant:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_options_vm.png"><img class="aligncenter size-full wp-image-694" title="amazon_options_vm" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_options_vm.png" alt="" width="582" height="395" /></a>L&#8217;option <strong>Connect</strong> donne l&#8217;écran suivant:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/vm_connect.png"><img class="aligncenter size-full wp-image-695" title="vm_connect" src="http://www.lotp.fr/wp-content/uploads/2010/01/vm_connect.png" alt="" width="487" height="474" /></a></p>
<p>Vous l&#8217;aurez compris:</p>
<ul>
<li>pas d&#8217;accès de type console (<strong>Get System Log</strong> permet de voir le log du boot),</li>
<li>Pas de mot de passe root, mais l&#8217;utilisation d&#8217;un certificat (obtenu à la création de la VM).</li>
</ul>
<p>Sur Windows, un client gratuit pour faire du ssh est Putty. Le problème est que Putty ne reconnait pas le certificat fourni par Amazon. Ce dernier documente la procédure pour le faire fonctionner:<br />
<a href="http://docs.amazonwebservices.com/AmazonEC2/gsg/2007-01-19/putty.html" target="_blank">http://docs.amazonwebservices.com/AmazonEC2/gsg/2007-01-19/putty.html</a></p>
<p>En résumé, il faut utiliser PuttyGen, fourni par les même que Putty, afin de loader le certificat Amazon et le convertir dans le format Putty. Après, ça fonctionne nickel:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_ssh.png"><img class="aligncenter size-full wp-image-690" title="amazon_ssh" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_ssh.png" alt="" width="471" height="314" /></a></p>
<h2>Etape 5: Performances</h2>
<p>Cet aspect est critique en général et en particulier quand on parle de VM. Bonne nouvelle, je suis très satisfait des performances:</p>
<ul>
<li>Réseau: on tire facilement 20Mb/s</li>
<li>Disque: 121Mo/s en écriture (dd if=/dev/zero of=dd.dd bs=1M)</li>
</ul>
<p>Pourquoi est-ce qu&#8217;Amazon fournie de telles performances ? Parce qu&#8217;il facture la consommation réseau (0.170$ par Go de data)! Contrairement aux hébergeurs classique qui facture tout compris, Amazon facturant à la consommation, ne perd pas d&#8217;argent si de gros consommateurs utilisent son service. Sur Dedibox, vous pouvez consommer du 100Mb/s non stop sans payer pour autant. Ils  mutualisent donc plus fortement les connexions afin de réduire les coûts (avez-vous déjà remarqué qu&#8217;au dessus de 50Mb/s il y a un trait rouge sur votre graphe de consommation ?).</p>
<p>Je préfère payer un peu plus cher quand je consomme plus mais avoir cette qualité. On peut suivre presque en temps réel sa facturation à venir:</p>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_facturation.png"><img class="aligncenter size-full wp-image-697" title="amazon_facturation" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_facturation.png" alt="" width="496" height="527" /></a></p>
<h2>Etape 6: Les options Amazon</h2>
<p>Ils ne sont pas en restent pour vous inciter à prendre plus de service:</p>
<ul>
<li>Répartiteur de charge entre vos VM, avec détection de panne sur les VM (facturé au Go de data)</li>
<li>Stockage supplémentaire utilisable par une VM avec des snapshots (mais indépendant de celle-ci) (facturé au Go et million de IO)</li>
<li>Adresse IP publique supplémentaire que vous pouvez rattacher à n&#8217;importe quelle VM (1/VM) (facturée si non utilisée)</li>
<li>&#8230;</li>
</ul>

<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_calculateur/' title='amazon_calculateur'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_calculateur-150x150.png" class="attachment-thumbnail" alt="" title="amazon_calculateur" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_monitoring/' title='amazon_monitoring'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_monitoring-150x150.png" class="attachment-thumbnail" alt="" title="amazon_monitoring" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_ssh/' title='amazon_ssh'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_ssh-150x150.png" class="attachment-thumbnail" alt="" title="amazon_ssh" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_console/' title='amazon_console'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_console-150x150.png" class="attachment-thumbnail" alt="" title="amazon_console" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_images/' title='amazon_images'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_images-150x150.png" class="attachment-thumbnail" alt="" title="amazon_images" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_options_vm/' title='amazon_options_vm'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_options_vm-150x150.png" class="attachment-thumbnail" alt="" title="amazon_options_vm" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/vm_connect/' title='vm_connect'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/vm_connect-150x150.png" class="attachment-thumbnail" alt="" title="vm_connect" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_facturation/' title='amazon_facturation'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_facturation-150x150.png" class="attachment-thumbnail" alt="" title="amazon_facturation" /></a>
<a href='http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/amazon_firewall/' title='amazon_firewall'><img width="150" height="150" src="http://www.lotp.fr/wp-content/uploads/2010/01/amazon_firewall-150x150.png" class="attachment-thumbnail" alt="" title="amazon_firewall" /></a>

<img src="http://www.lotp.fr/?ak_action=api_record_view&id=687&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/migration-dedibox-amazon-ec2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware linked clone : ne pas defragmenter!</title>
		<link>http://www.lotp.fr/2010/01/vmware-linked-clone-defragmentation/</link>
		<comments>http://www.lotp.fr/2010/01/vmware-linked-clone-defragmentation/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 16:40:15 +0000</pubDate>
		<dc:creator>Mathieu CHATEAU</dc:creator>
				<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.lotp.fr/?p=674</guid>
		<description><![CDATA[Une des fonctionnalités que j&#8217;utilise le plus sous VMware Workstation: linked clone.
Je crée une VM &#171;&#160;modèle&#160;&#187; avec tout ce qu&#8217;il faut, et je ne crée ensuite que des linked clone. Tous les clone se base sur un snapshot identique &#171;&#160;mon model V1.1&#8243;, afin de ne pas cumuler les snapshots.
Quand ma VM idéale est prête, je [...]]]></description>
			<content:encoded><![CDATA[<p>Une des fonctionnalités que j&#8217;utilise le plus sous VMware Workstation:<strong> linked clone</strong>.</p>
<p>Je crée une VM &laquo;&nbsp;modèle&nbsp;&raquo; avec tout ce qu&#8217;il faut, et je ne crée ensuite que des linked clone. Tous les clone se base sur un snapshot identique &laquo;&nbsp;mon model V1.1&#8243;, afin de ne pas cumuler les snapshots.</p>
<p>Quand ma VM idéale est prête, je la defrag juste avant de l&#8217;arrêter. Elle est stockée sur un <a title="Test d’un SSD Super Talent 60Go" href="http://www.lotp.fr/2009/06/test-ssd-super-talent-60go/" target="_blank">disque SSD</a>, ce qui permet un accès rapide, profitant à toutes les VM basées dessus.</p>
<p>Avec le temps, mes clone sont fragmentés. Se pose alors la question : que se passe-t-il si je défragmente un linked clone ?</p>
<p>J&#8217;ai fait le test suivant:</p>
<ul>
<li>Création d&#8217;une VM linked clone à partir d&#8217;un model XP.</li>
<li>Premier boot: le vmdk contenant le delta fait 50Mo.</li>
<li>Analyse de la fragmentation du disque (0%, ce qui est normal vu que le modèle a été défragmenté.):</li>
</ul>
<p><a href="http://www.lotp.fr/wp-content/uploads/2010/01/frag.png"><img class="aligncenter size-full wp-image-675" title="frag" src="http://www.lotp.fr/wp-content/uploads/2010/01/frag.png" alt="" width="565" height="465" /></a></p>
<p>Néanmoins, je décide de lancer tout de même un defrag &laquo;&nbsp;pour voir&nbsp;&raquo;!</p>
<p>Le VMDK passe de 50Mo à<strong> 626Mo</strong>, soit une augmentation de presque <strong>1200%</strong>. Cela réduit fortement un des intérêt qui est le gain de place, surtout quand on a 40 VM !</p>
<p>Le sujet est expliqué dans le document VMware &laquo;&nbsp;Performance Best Practices and Benchmarking Guidelines&nbsp;&raquo;, page 19. Il est téléchargeable ici:</p>
<p><a href="http://www.vmware.com/pdf/ws65_performance.pdf" target="_blank">http://www.vmware.com/pdf/ws65_performance.pdf</a></p>
<p>Conclusion: bien préparer son modèle avant, ne plus défragmenter après!</p>
<img src="http://www.lotp.fr/?ak_action=api_record_view&id=674&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.lotp.fr/2010/01/vmware-linked-clone-defragmentation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
