Apache2
Service WEB
Description du produit:
Apache2 est un service Open Source d'HTTP/HTTPS. Très versatile grâce a ses modules, il permet d'herberger des pages statiques comme des pages dynamiques via énormément de languages (perl,php,...).
Il est aujourd'hui l'un des service HTTP/HTTPS les plus utilisés au monde.
Experience avec le produit:
Je l'ai utilisé autant en tant que serveur web pour PHP, python ou perl, mais aussi en tant que reverse proxy.
AWX
Orchestrateur de playbook Ansible
Description du produit:
AWX est un outil Open Source publié par RedHat qui permet de gérer, lancer et planifier des playblook Ansible grâce a son interface Web ou son API REST.
Il permet aussi de pouvoir mettre en place des règle d'accès, de diffusion, de planification et d'execution au utilisateurs.
Experience avec le produit:
J'ai eu a le mettre en place pour plus de 200 machines, répartie pour sur une 10ene de client.
J'ai aussi dû créer, et adapter des playbook déjà écrit pour pouvoir rendre accessible pour des techniciens novices, des tâches contrôlées comme la configuration d'agent de supervision, la configuration de la sauvegarde, la mise a jour des machines...
BackupPC
Service de sauvegarde centralisé
Description du produit:
BackupPC est un service de sauvegarde centralisé Open Source, développé en perl qui utilise les protocoles standards pour effectuer ses sauvegardes (SMB, RSYNC over SSH, TAR,...)
Il ne necéssite donc pas d'agent particulier pour faire ses sauvegardes, et seul le serveur gère les sauvegardes, le client n'a aucun contrôle.
Experience avec le produit:
J'ai eu a monté plusieurs BackupPC dans plusieurs configurations différentes, notamment au travers de "bastions" ssh, ou de tunnel VPN.
J'ai eu aussi a déployer les configurations des clés et des droits d'accès via Ansible.
BGP
BGP
Protocole de routage dynamique
Description du produit:
BGP est un protocole de routage dynamique décentralisé utilisé comme protocol de routage sur internet (EGP), mais est aussi utilisé comme protocol routage interne (IGP).
Il est très robuste et très flexible notamment grâce a ces nombreux discriminants.
Il n'est pas le protocole de routage le plus rapide pour le basculement, mais il est capable de gérer un grand nombre de routes sans problèmes.
Experience avec le produit:
J'ai eu a gérer plusieurs cas de BGP:
- BGP multi-homing : Avec deux routeurs Cisco ASR-1001x, un lien eBGP sur chaque routeur, et un lien iBGP entre les deux. L'objectif était de distribuer les deux préfix (IPv4 et IPv6) locaux sans redistribuer les routes obtenues par les opérateurs.
- MP-BGP EVPN (mode cluster): L'objectif étant de "router" les adresses MAC des VM d'un cluster Proxmox au travers de lien peer to peer, et donc de pouvoir s'affranchir de switchs.
- MP-BGP EVPN (mode Leaf-Spine): L'objectif étant de reproduire une infrastructure Spine-Leaf popularisé par Cisco, mais avec des protocols standard, afin de ne pas être dépendant d'un constructeur.
Bind9
Service DNS
Description du produit:
Bind9 est un service de DNS Open Source développé par ISC. Il peut se configurer en tant que resolver, forwarder, cache server,...
Il supporte aussi DNSSEC, les échanges de zones par clés, ...
Experience avec le produit:
J'ai eu l'occasion de monter et de maintenir des infrastructures DNS Maitre-esclaves publique type “Stealth DNS”, avec du DNSSEC.
J'ai aussi eu a gérer des infrastructures plus typé entreprise avec des vues multiples.
CEPH
Système de stockage réparti
Description du produit:
Ceph est un système de stockage de données répartie et répliqué sur plusieurs serveurs. Très robuste et performant, CEPH fournir 3 types de stockage, pouvant cohéxister au sein d'un même cluster: block, fichiers et objets.
Il est nativement compatible avec Linux et BSD, et peux être interfacé avec Windows, VMWare ou autres grace a un module iSCSi Gateway.
Experience avec le produit:
Ceph étant nativement intégré dans Proxmox, je l'ai découvert par ce biais avec l'interface WEB de Proxmox, puis j'ai eu l'occasion monter la solution sur un Cluster Proxmox. Vu que mes installations se sont faite uniquement sur des disques mecanique, j'ai aussi eu a gérer les erreurs d'écriture, et les opérations de remplacements de disques a chaud dans les clusters.
Git
Gestionnaire de code versionné
Description du produit:
Git est un service de gestion de code qui versionne le code, et permet la collaboration sur des projets de développement.
Experience avec le produit:
J'ai eu a monter et maintenir des service de gestion et d'interface de GIT. Gitea, qui est un service simple qui fournit une interface WEB claire et suffisante pour les petits projets et GitLab, concurent certains de GitHub, qui est complet proposant même des test d'integration continu.
J'ai eu aussi a gérer des dépots, avec les issues, les pull request et les problèmatiques d'intégration sur des projets où je suis le mainteneur, ou sur des projets ou je suis simple contributeur via les services cité plus haut, mais aussi GitHub.
Linux
Système d'exploitation
Description du produit:
Linux est un système d'exploitation Open Source. Il est aujourd'hui l'OS le plus utilisé dans les infrastructures serveurs.
Experience avec le produit:
En tant que distribution pour serveur, je me suis majoritairement tourné vers Debian. Cette distribution est très stable et souvent compatible avec les logiciels du notament au fait que ce soit la distribution la plus utilisé en tant que serveur linux.
En tant que distribution de mon poste, je me suis tourné vers Arch Linux. La distribution est une rolling release est qui utilise les versions des logiciels dès qu'ils sortent en version stable. Elle permet notament d'avoir moins de problème de compatibilité, mais elle est réservé aux utilisitateurs expérimenté car il se peut que les mises a jour soit perieuses.
Modoboa
Service de Messagerie MAIL
Description du produit:
Modoboa est un service gravitant autour du mail. Il fournit une interface WEB de consultation et rédaction des mails, mais aussi de gestion de SIEVE, de calendrier,...
Il permet aussi de gérer les domaines, les comptes, de statiques,...
Il utilise des briques très réputé du mail, tel que postfix, dovecot, spamassassin,...
Experience avec le produit:
J'ai eu a installer, configurer et maintenir beaucoup de serveurs Modoboa, d'y adapter des configurations dans des contextes particuliers.
OpenLDAP
Annuaire de compte centralisé
Description du produit:
OpenLDAP est une implémentation d'annuaire LDAP. Il permet de stocker des informations a propos d'utilisateurs, machines, réseaux, services ou applications. Il est majoritairement utilisé pour athentifier des utilisateurs dans des réseaux d'entreprise.
Active Directory de Microsoft intègre son propre annuaire, mais il peut-être préférable d'OpenLDAP dans pour des raisons de fléxibilité et économique.
Experience avec le produit:
J'ai eu l'occasion de monter et de maintenir une infrastructure OpenLDAP Maitre avec multiples esclaves, répartie sur plusieurs agences.
J'ai eu aussi a l'interfacé avec l'interface Fusion Directory, permettant a des non-techniciens de maintenir les comptes simplement.
OpenVPN
Tunnel VPN
Description du produit:
OpenVPN est un service Open Source de VPN, très versatile, simple a configurer.
Il supporte beaucoup d'options, modes et protocoles de chiffrement.
Experience avec le produit:
J'ai utilisé dans énormement de contexte OpenVPN. Que ce soit en mode "nomade", site-a-site, apport d'IP publique a travers des VPN, liaison de deux réseaux L2 de façon transparente...
pfSense
Firewall
Description du produit:
pfSense est une solution dite de firewall logiciel basé sur FreeBSB. Il se manage entierement par interface WEB et est très performant. Il support aussi la clusterisation en mode Master-Slave
Il possède aussi beaucoup de plugins, permettant notament de lui faire filtrer L7, de faire du routage dynamique.
Experience avec le produit:
J'ai monté beaucoup de pfSense, que ce soit en standalone ou en cluster, sur des infrastructures multiples, et des buts différent.
Postfix
Agent de Messagerie
Description du produit:
Postfix est le service de gestion de mail le plus réputé et le plus utilisé au monde. Il permet d'envoyer, de recevoir, de relayer vers des serveurs ou des services annexe (Antispam, signature DKIM,...)
Il supporte aussi beaucoup de libraire (SQL, LDAP, scripts), pour stocker des configurations ou d'y appliquer des règles particulières.
Experience avec le produit:
J'ai eu a plusieurs reprise a mettre en place postfix, dans des contextes divers.
Pour des serveurs principal, notamment avec Modoboa, des serveurs secondaire qui stockent les mails le temps que le principal soit de nouveau disponible, ou de serveur relai pour des machines ne gérant pas l'authentification SMTP.
Proxmox Virtual Environment
Solution de Virtualisation
Description du produit:
Proxmox est une solution de Virtualisation Open source qui a pour but de concurencer VMWare. Cette solution permet de créer des VM ou des containers, sur un serveur unique ou sur un cluster de plusieurs serveurs.
Basé sur des technologies réputées (debian, corosync, qemu, lxc,... ), cette solution est a la fois robuste et très versatile.
Experience avec le produit:
Cela fait plus de 3 ans que j'installe, utilise et maintiens Proxmox, que ce soit sur des serveur unique en mode "appliance" chez des clients, ou en cluster redondant pour de la plateforme d'hébergement.
J'ai même eu l'occasion de monter un cluster sans switch de coeur de réseau, en se basant sur CEPH, BGP IPv4 et MP-BGP EVPN.
VXLAN
VXLAN
Protocole d'encapsulation réseau
Description du produit:
VxLAN est un protocole d'encapsulation de réseau L2 sur udp. Les VTEP (VXLAN tunnel endpoints) peuvent être défini par unicast, multicast, ou avec des protocoles de routages tel que MP-BGP EVPN.
Experience avec le produit:
J'ai utilisé VxLAN uniquement en MP-BGP EVPN, dans le cadre d'infrastructures Spine-Leaf et dans le cas d'un cluster Proxmox sans switch de coeur.
Zabbix
Solution de supervision
Description du produit:
Zabbix est une solution de supervision Open Source. Similaire a Nagios, elle se démarque par le fait de se manager majoritairement en WEB.
Experience avec le produit:
J'utilise cette solution depuis plus de 3 ans, que ce soit a titre personnel sur ma plateforme, ou a titre professionnel sur plus d'une dixaine d'infrastructures.
Sur des infrastructures réseau (Datacenter), ou des infrastructures plus système (plateforme d'hébergement comme d'entreprises), j'ai eu a le mette en place de beaucoup de manière différente, avec des zabbix-proxy, du snmp et snmp trap, etc...