Apache2
Service WEB
Description du produit:
Apache2 est un service Open Source d'HTTP/HTTPS. Très versatile grâce à ses modules, il permet d'herberger des pages statiques comme des pages dynamiques via énormément de languages (perl,php,...).
Il est aujourd'hui l'un des services HTTP/HTTPS les plus utilisés au monde.
Expérience avec le produit:
Je l'ai utilisé autant en tant que serveur web pour PHP, python ou perl, mais aussi en tant que reverse proxy.
AWX
Orchestrateur de playbook Ansible
Description du produit:
AWX est un outil Open Source publié par RedHat qui permet de gérer, lancer et planifier des playblooks Ansible grâce à son interface Web ou son API REST.
Il permet aussi de pouvoir mettre en place des règles d'accès, de diffusion, de planification et d'exécution aux utilisateurs.
Expérience avec le produit:
J'ai eu à le mettre en place pour plus de 200 machines, répartie pour sur une 10ene de client.
J'ai aussi dû créer, et adapter des playbook déjà écrits pour pouvoir rendre accessible pour des techniciens novices, des tâches contrôlées comme la configuration d'agent de supervision, la configuration de la sauvegarde, la mise à jour des machines...
BackupPC
Service de sauvegarde centralisé
Description du produit:
BackupPC est un service de sauvegarde centralisé Open Source, développé en perl qui utilise les protocoles standard pour effectuer ses sauvegardes (SMB, RSYNC over SSH, TAR,...)
Il ne nécessite donc pas d'agent particulier pour faire ses sauvegardes, et seul le serveur gère les sauvegardes, le client n'a aucun contrôle.
Expérience avec le produit:
J'ai eu à monter plusieurs BackupPC dans plusieurs configurations différentes, notamment au travers de "bastions" ssh, ou de tunnel VPN.
J'ai eu aussi à déployer les configurations des clés et des droits d'accès via Ansible.
BGP
BGP
Protocole de routage dynamique
Description du produit:
BGP est un protocole de routage dynamique décentralisé utilisé comme protocole de routage sur internet (EGP), mais est aussi utilisé comme protocol routage interne (IGP).
Il est très robuste et très flexible notamment grâce à ses nombreux discriminants.
Il n'est pas le protocole de routage le plus rapide pour le basculement, mais il est capable de gérer un grand nombre de routes sans problème.
Expérience avec le produit:
J'ai eu à gérer plusieurs cas de BGP:
- BGP multi-homing : Avec deux routeurs Cisco ASR-1001x, un lien eBGP sur chaque routeur, et un lien iBGP entre les deux. L'objectif était de distribuer les deux préfix (IPv4 et IPv6) locaux sans redistribuer les routes obtenues par les opérateurs.
- MP-BGP EVPN (mode cluster): L'objectif étant de "router" les adresses MAC des VM d'un cluster Proxmox au travers de liens peer to peer, et donc de pouvoir s'affranchir de switchs.
- MP-BGP EVPN (mode Leaf-Spine): L'objectif étant de reproduire une infrastructure Spine-Leaf popularisé par Cisco, mais avec des protocoles standard, afin de ne pas être dépendant d'un constructeur.
Bind9
Service DNS
Description du produit:
Bind9 est un service de DNS Open Source développé par ISC. Il peut se configurer en tant que resolver, forwarder, cache server,...
Il supporte aussi DNSSEC, les échanges de zones par clés, ...
Expérience avec le produit:
J'ai eu l'occasion de monter et de maintenir des infrastructures DNS Maitre-esclaves publique type “Stealth DNS”, avec du DNSSEC.
J'ai aussi eu à gérer des infrastructures plus typé entreprise avec des vues multiples.
CEPH
Système de stockage réparti
Description du produit:
Ceph est un système de stockage de données réparti et répliqué sur plusieurs serveurs. Très robuste et performant, CEPH fourni 3 types de stockage, pouvant coexister au sein d'un même cluster: block, fichiers et objets.
Il est nativement compatible avec Linux et BSD, et peut être interfacé avec Windows, VMWare ou autres grace à un module iSCSi Gateway.
Expérience avec le produit:
Ceph étant nativement intégré dans Proxmox, je l'ai découvert par ce biais avec l'interface WEB de Proxmox, puis j'ai eu l'occasion monter la solution sur un Cluster Proxmox. Vu que mes installations se sont faites uniquement sur des disques mecaniques, j'ai aussi eu à gérer les erreurs d'écriture, et les opérations de remplacements de disques à chaud dans les clusters.
Git
Gestionnaire de code versionné
Description du produit:
Git est un service de gestion de code qui versionne le code, et permet la collaboration sur des projets de développement.
Expérience avec le produit:
J'ai eu à monter et maintenir des services de gestion et d'interface de GIT. Gitea, qui est un service simple qui fournit une interface WEB claire et suffisante pour les petits projets et GitLab, concurrent certains de GitHub, qui est complet proposant même des tests d'intégration continu.
J'ai eu aussi à gérer des dépôts, avec les issues, les pull request et les problématiques d'intégration sur des projets où je suis le mainteneur, ou sur des projets ou je suis simple contributeur via les services cités plus haut, mais aussi GitHub.
Kubernetes
Orchestrateur de Containers
Description du produit:
Kubernetes, abrégé K8S, est un système open-source pour automatiser le déploiement, le scaling et la gestion des applications en container, aussi appelé microservices.
Expérience avec le produit:
J'ai eu à maintenir un cluster Kubernetes en production, qui servait a servir des applications en mode SAAS.
J'ai aussi installé et configuré un Cluster Kubernetes basé sur celui en production afin qu'il serve de platefome de test pour planifier au mieux les maintenances.
Linux
Système d'exploitation
Description du produit:
Linux est un système d'exploitation Open Source. Il est aujourd'hui l'OS le plus utilisé dans les infrastructures serveurs.
Expérience avec le produit:
En tant que distribution pour serveur, je me suis majoritairement tourné vers Debian. Cette distribution est très stable et souvent compatible avec les logiciels dû notamment au fait que ce soit la distribution la plus utilisée en tant que serveur linux.
En tant que distribution de mon poste, je me suis tourné vers Arch Linux. La distribution est une rolling release est qui utilise les versions des logiciels dès qu'ils sortent en version stable. Elle permet notamment d'avoir moins de problèmes de compatibilité, mais elle est réservée aux utilisitateurs expérimentés car il se peut que les mises à jour soient perilleuses.
Modoboa
Service de Messagerie MAIL
Description du produit:
Modoboa est un service gravitant autour du mail. Il fournit une interface WEB de consultation et rédaction des mails, mais aussi de gestion de SIEVE, de calendrier,...
Il permet aussi de gérer les domaines, les comptes, de statiques,...
Il utilise des briques très réputées du mail, tel que postfix, dovecot, spamassassin,...
Expérience avec le produit:
J'ai eu à installer, configurer et maintenir beaucoup de serveurs Modoboa, d'y adapter des configurations dans des contextes particuliers.
OpenLDAP
Annuaire de compte centralisé
Description du produit:
OpenLDAP est une implémentation d'annuaire LDAP. Il permet de stocker des informations a propos d'utilisateurs, machines, réseaux, services ou applications. Il est majoritairement utilisé pour athentifier des utilisateurs dans des réseaux d'entreprise.
Active Directory de Microsoft intègre son propre annuaire, mais il peut-être préférable d'OpenLDAP dans pour des raisons de fléxibilité et économique.
Expérience avec le produit:
J'ai eu l'occasion de monter et de maintenir une infrastructure OpenLDAP Maitre avec multiples esclaves, répartie sur plusieurs agences.
J'ai eu aussi a l'interfacé avec l'interface Fusion Directory, permettant a des non-techniciens de maintenir les comptes simplement.
OpenVPN
Tunnel VPN
Description du produit:
OpenVPN est un service Open Source de VPN, très versatile, simple à configurer.
Il supporte beaucoup d'options, modes et protocoles de chiffrement.
Expérience avec le produit:
J'ai utilisé dans énormément de contexte OpenVPN. Que ce soit en mode "nomade", site-a-site, apport d'IP publique a travers des VPN, liaison de deux réseaux L2 de façon transparente...
pfSense
Firewall
Description du produit:
pfSense est une solution dite de firewall logicielle basée sur FreeBSB. Il se manage entièrement par interface WEB et est très performant. Il supporte aussi la clusterisation en mode Master-Slave
Il possède aussi beaucoup de plugins, permettant notamment de lui faire filtrer L7, de faire du routage dynamique.
Expérience avec le produit:
J'ai monté beaucoup de pfSense, que ce soit en standalone ou en cluster, sur des infrastructures multiples, et des buts diffèrent.
Postfix
Agent de Messagerie
Description du produit:
Postfix est le service de gestion de mail le plus réputé et le plus utilisé au monde. Il permet d'envoyer, de recevoir, de relayer vers des serveurs ou des services annexe (Antispam, signature DKIM,...)
Il supporte aussi beaucoup de libraire (SQL, LDAP, scripts), pour stocker des configurations ou d'y appliquer des règles particulières.
Expérience avec le produit:
J'ai eu à plusieurs reprises à mettre en place postfix, dans des contextes divers.
Pour des serveurs principaux notamment avec Modoboa, pour des serveurs secondaires qui stockent les mails le temps que le principal soit de nouveau disponible, ou de serveur relai pour des machines ne gérant pas l'authentification SMTP.
Proxmox Virtual Environment
Solution de Virtualisation
Description du produit:
Proxmox est une solution de Virtualisation Open source qui a pour but de concurrencer VMWare. Cette solution permet de créer des VM ou des containers, sur un serveur unique ou sur un cluster de plusieurs serveurs.
Basé sur des technologies réputées (debian, corosync, qemu, lxc,... ), cette solution est à la fois robuste et très versatile.
Expérience avec le produit:
Cela fait plus de 3 ans que j'installe, utilise et maintient Proxmox, que ce soit sur des serveurs uniques en mode "appliance" chez des clients, ou en cluster redondant pour de la plateforme d'hébergement.
J'ai même eu l'occasion de monter un cluster sans switch de coeur de réseau, en se basant sur CEPH, BGP IPv4 et MP-BGP EVPN.
VXLAN
VXLAN
Protocole d'encapsulation réseau
Description du produit:
VxLAN est un protocole d'encapsulation de réseau L2 sur udp. Les VTEP (VXLAN tunnel endpoints) peuvent être défini par unicast, multicast, ou avec des protocoles de routages tel que MP-BGP EVPN.
Expérience avec le produit:
J'ai utilisé VxLAN uniquement en MP-BGP EVPN, dans le cadre d'infrastructures Spine-Leaf et dans le cas d'un cluster Proxmox sans switch de coeur.
Zabbix
Solution de supervision
Description du produit:
Zabbix est une solution de supervision Open Source. Similaire à Nagios, elle se démarque par le fait de se manager majoritairement en WEB.
Expérience avec le produit:
J'utilise cette solution depuis plus de 3 ans, que ce soit à titre personnel sur ma plateforme, ou à titre professionnel sur plus d'une dizaine d'infrastructures.
Sur des infrastructures réseau (Datacenter), ou des infrastructures plus système (plateforme d'hébergement comme d'entreprises), j'ai eu le mette en place de beaucoup de manière différente, avec des zabbix-proxy, du snmp et snmp trap, etc...