add lot of infos + minor fixes

This commit is contained in:
Beu 2019-10-01 13:45:50 +02:00
parent 85c9f35419
commit 02a504edea
11 changed files with 200 additions and 20 deletions

BIN
assets/logos/apache2.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 52 KiB

BIN
assets/logos/backuppc.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 2.2 KiB

BIN
assets/logos/bind9.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 29 KiB

BIN
assets/logos/git.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 5.6 KiB

BIN
assets/logos/linux.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 39 KiB

BIN
assets/logos/modoboa.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 14 KiB

BIN
assets/logos/nginx.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 6.2 KiB

BIN
assets/logos/openvpn.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 20 KiB

BIN
assets/logos/pfsense.png Normal file

Binary file not shown.

After

Width:  |  Height:  |  Size: 81 KiB

View File

@ -114,6 +114,12 @@ h2 svg {
float: right;
}
.logo span {
position: relative;
top: 38%;
z-index: -1;
font-size: 32px;
}
.logo img {
max-width:100%;

View File

@ -69,7 +69,22 @@
</h2>
</a>
<div id='jobs' >
<div class="cell" id="awx" onclick="opencell('awx');">
<div class="cell" id="apache2" onclick="opencell('apache2');">
<div class="logo"><img src="assets/logos/apache2.png" ></div>
<div class="data hidden">
<h2>Apache2</h2>
<h3>Service WEB</h3>
<p>
<b>Description du produit:</b>
Apache2 est un service Open Source d'HTTP/HTTPS. Très versatile grâce a ses modules, il permet d'herberger des pages statiques comme des pages dynamiques via énormément de languages (perl,php,...).
Il est aujourd'hui l'un des service HTTP/HTTPS les plus utilisés au monde.
</p>
<p>
<b>Experience avec le produit:</b>
Je l'ai utilisé autant en tant que serveur web pour PHP, python ou perl, mais aussi en tant que reverse proxy.
</p>
</div>
</div><div class="cell" id="awx" onclick="opencell('awx');">
<div class="logo"><img src="assets/logos/awx.png" ></div>
<div class="data hidden">
<h2>AWX</h2>
@ -85,6 +100,57 @@
J'ai aussi dû créer, et adapter des playbook déjà écrit pour pouvoir rendre accessible pour des techniciens novices, des tâches contrôlées comme la configuration d'agent de supervision, la configuration de la sauvegarde, la mise a jour des machines...
</p>
</div>
</div><div class="cell" id="backuppc" onclick="opencell('backuppc');">
<div class="logo"><img src="assets/logos/backuppc.png" ></div>
<div class="data hidden">
<h2>BackupPC</h2>
<h3>Service de sauvegarde centralisé</h3>
<p>
<b>Description du produit:</b>
BackupPC est un service de sauvegarde centralisé Open Source, développé en perl qui utilise les protocoles standards pour effectuer ses sauvegardes (SMB, RSYNC over SSH, TAR,...)
Il ne necéssite donc pas d'agent particulier pour faire ses sauvegardes, et seul le serveur gère les sauvegardes, le client n'a aucun contrôle.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai eu a monté plusieurs BackupPC dans plusieurs configurations différentes, notamment au travers de "bastions" ssh, ou de tunnel VPN.
J'ai eu aussi a déployer les configurations des clés et des droits d'accès via <b>Ansible</b>.
</p>
</div>
</div><div class="cell" id="bgp" onclick="opencell('bgp');">
<div class="logo"><span>BGP</span></div>
<div class="data hidden">
<h2>BGP</h2>
<h3>Protocole de routage dynamique</h3>
<p>
<b>Description du produit:</b>
BGP est un protocole de routage dynamique décentralisé utilisé comme protocol de routage sur internet (EGP), mais est aussi utilisé comme protocol routage interne (IGP).
Il est très robuste et très flexible notamment grâce a ces nombreux discriminants.
Il n'est pas le protocole de routage le plus rapide pour le basculement, mais il est capable de gérer un grand nombre de routes sans problèmes.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai eu a gérer plusieurs cas de BGP:
- BGP multi-homing : Avec deux routeurs Cisco ASR-1001x, un lien eBGP sur chaque routeur, et un lien iBGP entre les deux. L'objectif était de distribuer les deux préfix (IPv4 et IPv6) locaux sans redistribuer les routes obtenues par les opérateurs.
- MP-BGP EVPN (mode cluster): L'objectif étant de "router" les adresses MAC des VM d'un cluster <b>Proxmox</b> au travers de lien peer to peer, et donc de pouvoir s'affranchir de switchs.
- MP-BGP EVPN (mode Leaf-Spine): L'objectif étant de reproduire une infrastructure Spine-Leaf popularisé par Cisco, mais avec des protocols standard, afin de ne pas être dépendant d'un constructeur.
</p>
</div>
</div><div class="cell" id="bind9" onclick="opencell('bind9');">
<div class="logo"><img src="assets/logos/bind9.png" ></div>
<div class="data hidden">
<h2>Bind9</h2>
<h3>Service DNS</h3>
<p>
<b>Description du produit:</b>
Bind9 est un service de DNS Open Source développé par ISC. Il peut se configurer en tant que resolver, forwarder, cache server,...
Il supporte aussi DNSSEC, les échanges de zones par clés, ...
</p>
<p>
<b>Experience avec le produit:</b>
J'ai eu l'occasion de monter et de maintenir des infrastructures DNS Maitre-esclaves publique type “Stealth DNS”, avec du DNSSEC.
J'ai aussi eu a gérer des infrastructures plus typé entreprise avec des vues multiples.
</p>
</div>
</div><div class="cell" id="ceph" onclick="opencell('ceph');">
<div class="logo"><img src="assets/logos/ceph.png" ></div>
<div class="data hidden">
@ -100,19 +166,118 @@
Ceph étant nativement intégré dans Proxmox, je l'ai découvert par ce biais avec l'interface WEB de Proxmox, puis j'ai eu l'occasion monter la solution sur un Cluster Proxmox. Vu que mes installations se sont faite uniquement sur des disques mecanique, j'ai aussi eu a gérer les erreurs d'écriture, et les opérations de remplacements de disques a chaud dans les clusters.
</p>
</div>
</div><div class="cell" id="git" onclick="opencell('git');">
<div class="logo"><img src="assets/logos/git.png" ></div>
<div class="data hidden">
<h2>Git</h2>
<h3>Gestionnaire de code versionné</h3>
<p>
<b>Description du produit:</b>
Git est un service de gestion de code qui versionne le code, et permet la collaboration sur des projets de développement.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai eu a monter et maintenir des service de gestion et d'interface de GIT. Gitea, qui est un service simple qui fournit une interface WEB claire et suffisante pour les petits projets et GitLab, concurent certains de GitHub, qui est complet proposant même des test d'integration continu.
J'ai eu aussi a gérer des dépots, avec les issues, les pull request et les problèmatiques d'intégration sur des projets où je suis le mainteneur, ou sur des projets ou je suis simple contributeur via les services cité plus haut, mais aussi GitHub.
</p>
</div>
</div><div class="cell" id="linux" onclick="opencell('linux');">
<div class="logo"><img src="assets/logos/linux.png" ></div>
<div class="data hidden">
<h2>Linux</h2>
<h3>Système d'exploitation</h3>
<p>
<b>Description du produit:</b>
Linux est un système d'exploitation Open Source. Il est aujourd'hui l'OS le plus utilisé dans les infrastructures serveurs.
</p>
<p>
<b>Experience avec le produit:</b>
En tant que distribution pour serveur, je me suis majoritairement tourné vers <b>Debian</b>. Cette distribution est très stable et souvent compatible avec les logiciels du notament au fait que ce soit la distribution la plus utilisé en tant que serveur linux.
En tant que distribution de mon poste, je me suis tourné vers <b>Arch Linux</b>. La distribution est une rolling release est qui utilise les versions des logiciels dès qu'ils sortent en version stable. Elle permet notament d'avoir moins de problème de compatibilité, mais elle est réservé aux utilisitateurs expérimenté car il se peut que les mises a jour soit perieuses.
</p>
</div>
</div><div class="cell" id="modoboa" onclick="opencell('modoboa');">
<div class="logo"><img src="assets/logos/modoboa.png" ></div>
<div class="data hidden">
<h2>Modoboa</h2>
<h3>Service de Messagerie MAIL</h3>
<p>
<b>Description du produit:</b>
Modoboa est un service gravitant autour du mail. Il fournit une interface WEB de consultation et rédaction des mails, mais aussi de gestion de SIEVE, de calendrier,...
Il permet aussi de gérer les domaines, les comptes, de statiques,...
Il utilise des briques très réputé du mail, tel que postfix, dovecot, spamassassin,...
</p>
<p>
<b>Experience avec le produit:</b>
J'ai eu a installer, configurer et maintenir beaucoup de serveurs Modoboa, d'y adapter des configurations dans des contextes particuliers.
</p>
</div>
</div><div class="cell" id="nginx" onclick="opencell('nginx');">
<div class="logo"><img src="assets/logos/nginx.png" ></div>
<div class="data hidden">
<h2>Nginx</h2>
<h3>Service WEB</h3>
<p>
<b>Description du produit:</b>
Nginx est un service Open Source d'HTTP/HTTPS. Certe plus rudimentaire qu'<b>Apache2</b>, il est beaucoup plus flexible et surtout beaucoup plus performant.
Il est aujourd'hui lui aussi l'un des service HTTP/HTTPS les plus utilisés au monde.
</p>
<p>
<b>Experience avec le produit:</b>
Je l'utilise surtout en tant que Rerverse Proxy car beaucoup plus manipulable avec des snippets.
Je l'utilise aussi (moins fréquement) en tant que serveur backend avec du php-fpm par exemple.
</p>
</div>
</div><div class="cell" id="openldap" onclick="opencell('openldap');">
<div class="logo"><img src="assets/logos/openldap.jpg" ></div>
<div class="data hidden">
<h2>OpenLDAP</h2>
<h3>Annuaire de compte centralisé</h3>
<p>
<b>Description du produit:</b>
</p>
<p>
<b>Experience avec le produit:</b>
</p>
</div>
</div><div class="cell" id="postfix" onclick="opencell('postfix');">
<div class="logo"><img src="assets/logos/openldap.jpg" ></div>
<div class="data hidden">
<h2>OpenLDAP</h2>
<h3>Annuaire de compte centralisé</h3>
<p>
<b>Description du produit:</b>
OpenLDAP est une implémentation d'annuaire LDAP. Il permet de stocker des informations a propos d'utilisateurs, machines, réseaux, services ou applications. Il est majoritairement utilisé pour athentifier des utilisateurs dans des réseaux d'entreprise.
Active Directory de Microsoft intègre son propre annuaire, mais il peut-être préférable d'OpenLDAP dans pour des raisons de fléxibilité et économique.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai eu l'occasion de monter et de maintenir une infrastructure OpenLDAP Maitre avec multiples esclaves, répartie sur plusieurs agences.
J'ai eu aussi a l'interfacé avec l'interface Fusion Directory, permettant a des non-techniciens de maintenir les comptes simplement.
</p>
</div>
</div><div class="cell" id="openvpn" onclick="opencell('openvpn');">
<div class="logo"><img src="assets/logos/openvpn.png" ></div>
<div class="data hidden">
<h2>OpenVPN</h2>
<h3>Tunnel VPN</h3>
<p>
<b>Description du produit:</b>
OpenVPN est un service Open Source de VPN, très versatile, simple a configurer.
Il supporte beaucoup d'options, modes et protocoles de chiffrement.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai utilisé dans énormement de contexte OpenVPN. Que ce soit en mode "nomade", site-a-site, apport d'IP publique a travers des VPN, liaison de deux réseaux L2 de façon transparente...
</p>
</div>
</div><div class="cell" id="pfsense" onclick="opencell('pfsense');">
<div class="logo"><img src="assets/logos/pfsense.png" ></div>
<div class="data hidden">
<h2>pfSense</h2>
<h3>Firewall</h3>
<p>
<b>Description du produit:</b>
pfSense est une solution dite de firewall logiciel basé sur FreeBSB. Il se manage entierement par interface WEB et est très performant. Il support aussi la clusterisation en mode Master-Slave
Il possède aussi beaucoup de plugins, permettant notament de lui faire filtrer L7, de faire du routage dynamique.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai monté beaucoup de pfSense, que ce soit en standalone ou en cluster, sur des infrastructures multiples, et des buts différent.
</p>
</div>
</div><div class="cell" id="postfix" onclick="opencell('postfix');">
<div class="logo"><img src="assets/logos/postfix.png" ></div>
<div class="data hidden">
<h2>Postfix</h2>
@ -136,7 +301,7 @@
<p>
<b>Description du produit:</b>
Proxmox est une solution de Virtualisation Open source qui a pour but de concurencer VMWare. Cette solution permet de créer des VM ou des containers, sur un serveur unique ou sur un cluster de plusieurs serveurs.
Basé sur des technologies réputés (debian, corosync, qemu, lxc,... ), cette solution est a la fois robuste et très versatile.
Basé sur des technologies réputées (debian, corosync, qemu, lxc,... ), cette solution est a la fois robuste et très versatile.
</p>
<p>
<b>Experience avec le produit:</b>
@ -144,6 +309,20 @@
J'ai même eu l'occasion de monter un cluster sans switch de coeur de réseau, en se basant sur <b>CEPH</b>, <b>BGP IPv4</b> et <b>MP-BGP EVPN</b>.
</p>
</div>
</div><div class="cell" id="vxlan" onclick="opencell('vxlan');">
<div class="logo"><span>VXLAN</span></div>
<div class="data hidden">
<h2>VXLAN</h2>
<h3>Protocole d'encapsulation réseau</h3>
<p>
<b>Description du produit:</b>
VxLAN est un protocole d'encapsulation de réseau L2 sur udp. Les VTEP (VXLAN tunnel endpoints) peuvent être défini par unicast, multicast, ou avec des protocoles de routages tel que MP-BGP EVPN.
</p>
<p>
<b>Experience avec le produit:</b>
J'ai utilisé VxLAN uniquement en MP-BGP EVPN, dans le cadre d'infrastructures Spine-Leaf et dans le cas d'un cluster Proxmox sans switch de coeur.
</p>
</div>
</div><div class="cell" id="zabbix" onclick="opencell('zabbix');">
<div class="logo"><img src="assets/logos/zabbix.jpeg" ></div>
<div class="data hidden">
@ -168,9 +347,7 @@
Réseau :
Routage IPv4/IPv6 (statique,BGP,OSPF)
VxLAN + BGP EVPN
Pare-feu
VLAN et QoS
Sécurité :
TLS
@ -178,9 +355,6 @@
DNSSEC
Services :
Annuaire de comptes centralisé
HTTP / HTTPS
DNS publique
Mails
Gestion de code versionné (GIT)
Téléphonie VoIP