Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| resume-technique:reseau-worldwidewelsh [18/11/2023 00:47] – mise en page Fabien Duchaussois | resume-technique:reseau-worldwidewelsh [22/11/2023 23:52] (Version actuelle) – Daneel Olivaw | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Construction du réseau | + | ====== Construction du réseau multi-site - World Wide Welsh ====== |
| - | <note warning> | + | {{ : |
| + | |||
| + | ===== Des lieux, des serveurs, des partenaires - Page 2 ===== | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Raoull dépose ses serveurs dans des locaux d' | ||
| + | |||
| + | Le principe, un accord de service : Raoull installe un serveur pour des services locaux pour la structure. En échange, la structure permet à Raoull d' | ||
| + | |||
| + | Le //Kit Raoullien// se compose alors au minimum de 3 éléments : | ||
| + | |||
| + | * 1 routeur - firewall - coeur de réseau principalement à base de MikroTik hEX sous RouterOS - malheureusment non libre | ||
| + | * 1 serveur - Proxmox PVE en mode " | ||
| + | * 1 serveur | ||
| + | |||
| + | ===== Accès aux machines - Page 3 ===== | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | L' | ||
| + | Les accès ssh ne sont pas ouverts à l' | ||
| + | |||
| + | Le réseau des serveurs est isolé du LAN de la structure.\\ | ||
| + | Seuls les ports nécessaires aux services sont ouverts. | ||
| + | |||
| + | L' | ||
| + | L' | ||
| + | Le déchiffrement peut s' | ||
| + | |||
| + | ===== Résilience et indépendance - Page 4 ===== | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Les membres de la structure locale accèdent à leurs services via Internet (en mobilité) ou localement | ||
| + | |||
| + | Par défaut le réseau de la structure reste branché à sa box - accès internet.\\ | ||
| + | Il reste cependant possible de le connecter - via un port ethernet dédié - au routeur.\\ | ||
| + | Celui-ci assure ainsi une résolution des services, même en cas de coupure d' | ||
| + | |||
| + | Note: | ||
| + | Si la structure souhaite quitter l' | ||
| + | Modulo un changement de configuration réseau et l' | ||
| + | |||
| + | ===== Accès aux services publics - Page 5 ===== | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Les serveurs gérés par Raoull peuvent héberger des services accessibles au public. | ||
| + | |||
| + | ===== Sauvegarde - Page 6 ===== | ||
| + | |||
| + | Les sauvegardes de tous les containeurs et VMs sont réalisées régulièrement sur le Proxmox Backup Server | ||
| + | |||
| + | {{ :resume-technique: | ||
| + | |||
| + | ===== Secours - Page 7 ===== | ||
| + | |||
| + | Lorsque le serveur de Raoull est un Proxmox Virtual Environment, | ||
| + | Ce scénario n' | ||
| + | |||
| + | En cas de crash du serveur Proxmox Virtual Environment de Raoull, les services portés par ce serveur sont démarrés sur un nouveau site (voir illustration plus loin). | ||
| + | |||
| + | En cas d' | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | ===== Infrastructure multi-site - Page 8 ===== | ||
| + | |||
| + | Les Proxmox Backup Servers (PBS) sont répliqués sur plusieurs sites grâce à la solution de réplication de PBS. | ||
| + | |||
| + | Les sauvegardes sont chiffrées. Les données ne sortent pas de leur site sans être chiffrées. Raoull possède les clefs/mots de passe de déchiffrement. | ||
| + | |||
| + | Cette réplication s' | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | ===== Résilience et organisation réseau - Page 9 ====== | ||
| + | |||
| + | En cas de crash d'un site, il doit être possible de redémarrer les services de la structure temporairement depuis un autre site, sur les serveurs de Raoull, tout en gardant une segmentation entre les structures. Pour cela : | ||
| + | |||
| + | * Un VLAN est créé | ||
| + | * Chaque site dispose de tous les VLANs, y compris les vlans des autres structures, vides mais prêts à l' | ||
| + | * Des vlans communs sont composés de serveurs quasi identiques sur chaque site (reverse proxy…) faisant l' | ||
| + | * Les Proxmox sont gérés à travers de VLAN de management isolés des VLANs de VM et containers. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | ===== Résilience - perte d'un site - Page 10 ===== | ||
| + | |||
| + | Si un site devient inaccessible (perte de réseau, incident serveur/routeur...), | ||
| + | Les services ouverts (web) sont accessibles aux membres de la structure impactés via internet. | ||
| + | |||
| + | Une bascule des enregistrements DNS est alors nécessaire pour diriger le trafic vers le site ayant pris le relai. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | {{indexmenu>: | ||
| - | {{ : | ||
| - | **Pour naviguer dans cette présentation, | ||