<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Antoine Benkemoun</title>
	
	<link>http://www.antoinebenkemoun.fr</link>
	<description>Sécurité informatique, Virtualisation, Administration système et Réseaux</description>
	<lastBuildDate>Wed, 07 Jul 2010 00:11:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/AntoineBenkemoun" /><feedburner:info uri="antoinebenkemoun" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Vacances</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/-CIQZZijJL0/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/07/vacances/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 15:19:08 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1242</guid>
		<description><![CDATA[Les vacances d&#8217;été sont désormais là accompagnées de leurs chaleurs étouffantes transformant les voyages en transport en commun en épreuve de Fort Boyard. En ce qui me concerne, je pars encadrer des colonies de vacances avec Telligo du 3 au 13 et du 18 au 30 Juillet. 
Pendant cette période, ce blog sera laissé sans [...]]]></description>
			<content:encoded><![CDATA[<p>Les vacances d&#8217;été sont désormais là accompagnées de leurs chaleurs étouffantes transformant les voyages en transport en commun en épreuve de Fort Boyard. En ce qui me concerne, je pars encadrer des colonies de vacances avec Telligo du 3 au 13 et du 18 au 30 Juillet. </p>
<p>Pendant cette période, ce blog sera laissé sans activité. J&#8217;essaierai d&#8217;écrire un billet entre les deux séjours mais ce n&#8217;est pas gagné. Je reviendrai cependant après avec pleins d&#8217;idées de choses à vous raconter !</p>
<p>Bonnes vacances à ceux qui en ont et bon courage à ceux qui n&#8217;en ont pas.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/-CIQZZijJL0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/07/vacances/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/07/vacances/</feedburner:origLink></item>
		<item>
		<title>La sécurité de la virtualisation : suite et fin</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/PzT-_o5UdwY/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 22:01:53 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1223</guid>
		<description><![CDATA[Cet article complète le précédent sur le sujet de la sécurité de la virtualisation en abordant l&#8217;aspect réseau de stockage et essaye de présenter les risques réels de sécurité des plateformes de virtualisation. Il s&#8217;agira également du dernier billet sur ce sujet bien que je compte revenir sur ce sujet par la suite.
La sécurisation du [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="157" height="140" /></a>Cet article complète le <a href="http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/">précédent</a> sur le sujet de la sécurité de la virtualisation en abordant l&#8217;aspect réseau de stockage et essaye de présenter les risques réels de sécurité des plateformes de virtualisation. Il s&#8217;agira également du dernier billet sur ce sujet bien que je compte revenir sur ce sujet par la suite.</p>
<h3>La sécurisation du stockage</h3>
<p>La virtualisation n&#8217;ajoute pas de risque particulier à partir du moment où l&#8217;on suppose que l&#8217;attaquant dispose d&#8217;un accès physique aux données. Ce type d&#8217;exploit est donc uniquement inhérent au stockage sur disque.</p>
<p>Les réseaux de stockage en Fibrechannel n&#8217;ajoutent également pas de risque particulier. Seul les hyperviseurs ont accès aux supports de stockage distribués par le réseau de stockage. De plus, il est possible de gérer finement les accès aux différents supports de disque par les biais des techniques de &laquo;&nbsp;zoning&nbsp;&raquo;. Le zoning est une technique équivalente aux &laquo;&nbsp;Private VLAN&nbsp;&raquo; de Cisco dans le cas des réseaux Ethernet.</p>
<p>Contrairement à ce qui a été présenté Samedi dernier, la connexion des équipements Fibrechannel au réseau Ethernet n&#8217;ouvre pas de faille supplémentaire. Il n&#8217;est pas possible d&#8217;utiliser cette interface pour accéder aux données transitant sur le réseau de stockage. L&#8217;interface Ethernet permet uniquement d&#8217;accéder aux informations de configuration du commutateur.</p>
<p>Supposons qu&#8217;il soit possible d&#8217;accéder aux données transitant sur le réseau Fibrechannel par le biais de cette interface Ethernet. Toute tentative de spoofing d&#8217;adresse MAC serait parfaitement inutile car les réseaux Fibrechannel n&#8217;utilisent pas d&#8217;adresses MAC mais des WWN qui n&#8217;ont rien à voir. Les protocoles de communication sont différents et ne sont pas compatibles.</p>
<p>Cette problématique est cependant intéressante dans le cas des réseaux iSCSI qui n&#8217;ont même pas été mentionnés. Il n&#8217;est absolument pas souhaitable que les LAN iSCSI soient routables vers d&#8217;autres réseaux. Il est même recommandé d&#8217;avoir des équipements uniquement dédiés aux fonctionnalités iSCSI dans la mesure du possible.</p>
<h3>Récapitulons&#8230;</h3>
<p>Les potentielles interfaces d&#8217;attaque vers les hyperviseurs sont très peu nombreuses. Dans le cas de la virtualisation totale et de la virtualisation matérielle assistée, ces interfaces sont même inexistantes. Dans le cas des interfaces de paravirtualisation, leur utilisation est standardisée par le biais d&#8217;API mais la découverte de failles reste envisageable bien qu&#8217;aucune n&#8217;ait été trouvée à ce jour.</p>
<p>Les mécanismes de DoS sont régulés voire supprimés par les mécanismes classiques d&#8217;ordonnancement présents dans toutes les solutions de virtualisation.</p>
<h3>Quels sont les risques ?</h3>
<p>Les risques réels de sécurité inhérents aux plateformes de virtualisation se situent, d&#8217;une part, au niveau des interface de gestion. Les interfaces de gestion ne sont pas propres à la virtualisation mais leur utilisation dans ce cas particulier est généralisé.</p>
<p>L&#8217;accès aux interfaces de gestion doivent être sécurisés par les mécanismes réseau traditionnels ainsi que par le biais de méthodes d&#8217;authentification. Dans le cas d&#8217;une compromission de ces interfaces, les données  et l&#8217;accès aux machines virtuelles reste indemne. Les interfaces ne disposent généralement pas d&#8217;accès particulier aux données, elles disposent uniquement d&#8217;une vue globale permettant la configuration des supports de stockage. En ce qui concerne l&#8217;accès aux VM, il reste protégé par les protections classiques telles que le couple login et mot de passe. Le passage dans des modes plus privilégiés attireraient inévitablement l&#8217;attention car cela nécessiterait des redémarrages non planifiés.</p>
<h3>Conclusion</h3>
<p>Traditionnellement, on considère qu&#8217;une technologie est sécurisée jusqu&#8217;à preuve du contraire. Il n&#8217;est pas utile de céder au sensationnalisme en décriant des potentielles failles qui n&#8217;ont pas été découvertes et qui n&#8217;ont jamais été exploitées (dans le cas de Xen).</p>
<p>Si nous suivons cette supposition traditionnelle, nous pouvons affirmer que la virtualisation est une technologie sécurisée. Comme toute technologie informatique, il est nécessaire d&#8217;être vigilant lors de son implémentation en suivant quelques règles de bon sens.</p>
<p>Pour revenir au sujet de la présentation effectué lors de la nuit du hack, j&#8217;ai été largement déçu par cette présentation aux conclusions au mieux hâtives et des nombreuses autres imprécisions que je n&#8217;ai pas évoqué ici.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/PzT-_o5UdwY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/</feedburner:origLink></item>
		<item>
		<title>La sécurité de la virtualisation</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/Z6YZC7vJowY/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 14:05:57 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1214</guid>
		<description><![CDATA[Ce weekend avait lieu la Nuit du Hack 2010. Il s&#8217;agit d&#8217;un événement orienté vers tous les types de hacking. De nombreuses conférences étaient proposées au public venu pour l&#8217;occasion avec notamment une présentation du hacking de l&#8217;iPhone et de la PS3.
Une présentation a particulièrement attiré mon attention mais pas pour de bonnes raisons. En [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="157" height="140" /></a>Ce weekend avait lieu la <a href="http://www.nuitduhack.com/">Nuit du Hack 2010</a>. Il s&#8217;agit d&#8217;un événement orienté vers tous les types de hacking. De nombreuses conférences étaient proposées au public venu pour l&#8217;occasion avec notamment une présentation du hacking de l&#8217;iPhone et de la PS3.</p>
<p>Une présentation a particulièrement attiré mon attention mais pas pour de bonnes raisons. En fin de soirée avait lieu une conférence intitulé &laquo;&nbsp;Virtualisation et sécurité&nbsp;&raquo;. J&#8217;attendais donc avec impatience cette conférence. Autant dire que cela a été une grande déception. Le sujet était traité d&#8217;un point de vue beaucoup trop global mais, surtout, les informations soutenues étaient plus que discutables.</p>
<p>Je vais donc profiter de cette espace pour tenter d&#8217;éclaircir certains points par rapport à la sécurité de la virtualisation.</p>
<h3>Classification</h3>
<p>Avant de plonger dans l&#8217;étude à proprement dit de la sécurité dans la virtualisation, il est intéressant de se replonger dans la classification des solutions. Lors de la présentation, il avait été différencié les types de virtualisation suivants : &laquo;&nbsp;full virtualisation&nbsp;&raquo;, &laquo;&nbsp;paravirtualisation&nbsp;&raquo; et &laquo;&nbsp;hyperviseurs&nbsp;&raquo;.</p>
<p>Un hyperviseur n&#8217;est pas un type de virtualisation mais une application qui peut effectuer de la virtualisation. Il est possible de les classifier selon deux catégories bien que cette division <a href="http://www.antoinebenkemoun.fr/2009/10/de-la-differenciation-hyperviseur-type-1-type-2/">ne me plaise pas</a> particulièrement.</p>
<h3>La sécurisation de l&#8217;hyperviseur : DoS &amp; DDoS</h3>
<p>Lors de la présentation, le DoS (Denial of Service) et le DDoS (Distributed Denial of Service) ont été désignés comme des solutions simples et efficaces de neutraliser une plateforme de virtualisation.</p>
<p>Dans le cas de Xen, il est pratiquement impossible de communiquer avec l&#8217;hyperviseur. Il ne faut bien sur par confondre hyperviseur et domaine 0 (ou console de gestion dans le cas de VMWare). L&#8217;attaque DoS est donc difficile à imaginer dès le départ. L&#8217;interface de communication avec l&#8217;hyperviseur dont nous disposons est l&#8217;API des hypercalls, remplaçants des appels systèmes classiques dans le cas de la paravirtualisation.</p>
<p>L&#8217;utilisation des ces hypercalls est limitée par les algorithmes d&#8217;ordonnancement système ce qui empêche une utilisation abusive. Il s&#8217;agit du même mécanisme que celui utilisé pour le partage des ressources physiques. Le DoS semble donc impossible par ce biais.</p>
<p>Les outils d&#8217;administration sont également un potentiel point d&#8217;entrée supplémentaire. Ces outils ne sont accessibles qu&#8217;à partir du domaine 0 qui peut difficilement être considéré en tant que VM comme les autres. Un attaque DoS sur le domaine 0 rendrait les mêmes résultats qu&#8217;une attaque DoS sur les autres machines virtuelles étant donné les mécanismes d&#8217;ordonnancement.</p>
<p>La communication avec l&#8217;hyperviseur n&#8217;étant possible que par ces interfaces, il parait impossible d&#8217;y effectuer une attaque DoS capable d&#8217;atteindre toutes les machines virtuelles de la plateforme.</p>
<h3>La sécurisation de l&#8217;hyperviseur : cloisonnement</h3>
<p>Le cloisonnement des machines virtuelles est bien sûr une caractéristique élémentaire d&#8217;une plateforme de virtualisation. Contrairement à ce qui a été dit, l&#8217;hyperviseur n&#8217;a pas &laquo;&nbsp;la main&nbsp;&raquo; sur les machines virtuelles. Il a simplement la possibilité de les éteindre, de les démarrer ou de les mettre en pause. Ni plus, ni moins.</p>
<p>Le cloisonnement est géré par la restriction des accès mémoire. Les hyperviseurs ont été spécifiquement prévus afin d&#8217;éviter un débordement des accès vers la mémoire. Le seul vecteur d&#8217;exploitation de ce type de faille est les hypercalls dans le cas de Xen. A ce jour aucune faille connu permet d&#8217;accéder à des zones mémoires non autorisées.</p>
<p>De plus dans le cas de la virtualisation totale et de la virtualisation matérielle assistée, les machines virtuelles ne disposent même pas d&#8217;interface spécifique avec l&#8217;hyperviseur ce qui rend pratiquement impraticable de ce type de vulnérabilité.</p>
<p>Les risques d&#8217;erreur de cloisonnement ne sont pas inexistants bien entendu cependant il ne faut pas perdre de vue qu&#8217;il s&#8217;agit de l&#8217;objectif même de la conception de l&#8217;hyperviseur et que les machines virtuelles disposent de très peu ou aucune interface de communication avec l&#8217;hyperviseur afin de l&#8217;induire en erreur.</p>
<p>Dans le prochain (et dernier épisode), nous étudierons les autres points abordés lors de la présentation et les risques réels associés à la virtualisation. Loin de moi l&#8217;idée de prêcher la sécurisation totale de la virtualisation, je pense cependant qu&#8217;il est très facile et réducteur d&#8217;agiter des menaces sans fondement pratique.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/Z6YZC7vJowY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/</feedburner:origLink></item>
		<item>
		<title>Content Delivery Networks : Définition</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/sLHt3vlP28c/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-definition/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 16:41:35 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1204</guid>
		<description><![CDATA[Après avoir effectué une introduction sur les Content Delivery Networks (CDN), nous allons nous attacher à la définition de leurs spécificités. Nous nous intéresserons également à leur positionnement et aux données qu&#8217;ils vont pouvoir servir. L&#8217;objectif est ici de faire un tour d&#8217;horizon de cette large question.
Définition
Les réseaux de distribution de contenu sont des réseaux [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn.png"><img class="alignleft size-medium wp-image-1198" title="cdn" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn-300x147.png" alt="" width="240" height="118" /></a>Après avoir effectué une <a href="http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/">introduction</a> sur les Content Delivery Networks (CDN), nous allons nous attacher à la définition de leurs spécificités. Nous nous intéresserons également à leur positionnement et aux données qu&#8217;ils vont pouvoir servir. L&#8217;objectif est ici de faire un tour d&#8217;horizon de cette large question.</p>
<h3>Définition</h3>
<p>Les réseaux de distribution de contenu sont des réseaux qui ne ressemblent pas aux réseaux traditionnels. Traditionnellement, un réseau est présent dans un endroit ou dans plusieurs. Pour les réseaux d&#8217;entreprise, ils sont présents sur le siège social, les diverses succursales et éventuellement un centre de données. Dans le cas des réseaux d&#8217;opérateur, ils couvrent un pays ou bien plusieurs avec plusieurs points d&#8217;interconnexions dans le monde.</p>
<p>Les réseaux de distribution de contenu sont éclatés à travers le monde. Leur objectif est d&#8217;être présent dans le plus d&#8217;endroits possibles afin de fournir du contenu au plus proche de l&#8217;utilisateur. Nous avons donc à faire à des réseaux multi-localisés.</p>
<h3>Positionnement stratégique</h3>
<p>L&#8217;intérêt même des réseaux de distribution de contenu est leur présence dans les endroits &laquo;&nbsp;stratégiques&nbsp;&raquo; de l&#8217;Internet. Leur objectif est de réduire les coûts de distribution de contenu en se rapprochant de l&#8217;utilisateur final. Il leur est donc très intéressant de se rapprocher des noeuds d&#8217;interconnexion de l&#8217;Internet mais également des fournisseurs d&#8217;accès à Internet.</p>
<p>Leur présence dans les locaux des fournisseurs d&#8217;accès permet une très forte réduction des coûts de bande passante. Du point de vue du fournisseur d&#8217;accès à Internet, il ne crée pas de trafic supplémentaire avec le reste du monde. C&#8217;est précisément ce type de trafic réseau vers le reste du monde qui est couteux. Le FAI ont donc tout intérêt à intégrer des CDN dans son réseau. Au lieu d&#8217;envoyer n-fois un contenu sur un lien interocéanique, il suffira de l&#8217;envoyer une fois et il sera ensuite redistribué à partir du réseau du FAI.</p>
<p>La proximité géographique n&#8217;est pas forcément synonyme de proximité au niveau de l&#8217;Internet. Les nœuds de l&#8217;Internet ne répondent aux mêmes logiques de proximité que les réseaux routiers. Les grands nœuds d&#8217;interconnexion européens sont Londres et Amsterdam. Il sera donc parfois plus rapide voire nécessaire de router un flux via ces villes pour accéder un pays voisin ce qui est contraire à la simple proximité géographique.</p>
<h3>Données statiques</h3>
<p>Les réseaux de distribution de contenu distribuent essentiellement des données statiques. Par données statiques, j&#8217;entends des données qui ne varient pas dans le temps. La vidéo peut donc être considéré comme un contenu statique dans le cas de vidéos Youtube par exemple. Les CDN ne disposent normalement pas de ressources de calcul de scripts type PHP, ASP ou autre.</p>
<p>L&#8217;exception à cette affirmation est le contenu vidéo diffusé en direct. Les CDN peuvent être utilisés pour diffuser ce type de contenu. Mais il reste invariant du point de vue des utilisateurs. Chaque utilisateur reçoit le même contenu avec un décalage minimal.</p>
<p>Au final, nous avons réussi à faire un tour rapide de la définition des réseaux de distribution de contenu. Il serait possible de s&#8217;étendre longuement sur ce sujet mais ce n&#8217;est pas le but ici. Nous verrons par la suite les techniques d&#8217;accès au contenu et de répartition de charge.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/sLHt3vlP28c" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-definition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-definition/</feedburner:origLink></item>
		<item>
		<title>Content Delivery Networks : Introduction</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/Gb4lZwXxJbc/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 21:38:00 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1191</guid>
		<description><![CDATA[J&#8217;ai récemment effectué un petit projet dans le cadre de mes études dans le cadre de l&#8217;unité de valeur &#171;&#160;Services Réseaux&#160;&#187; traitant des Content Delivery Networks (ou CDN) avec un binôme de choc. Dès que nous avons vu que ce sujet était proposé dans la liste des projets, nous l&#8217;avons immédiatement choisi. Le reste des [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn.png"><img class="alignleft size-medium wp-image-1198" title="cdn" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/cdn-300x147.png" alt="" width="240" height="118" /></a>J&#8217;ai récemment effectué un petit projet dans le cadre de mes études dans le cadre de l&#8217;unité de valeur &laquo;&nbsp;Services Réseaux&nbsp;&raquo; traitant des Content Delivery Networks (ou CDN) avec un <a href="http://www.paulfariello.fr">binôme</a> de choc. Dès que nous avons vu que ce sujet était proposé dans la liste des projets, nous l&#8217;avons immédiatement choisi. Le reste des projets était plus ou moins classique mais ce sujet ressortait du lot. Ce sujet fera l&#8217;objet d&#8217;une série de billets car un unique billet serait bien trop long.</p>
<p>Avant de rentrer dans le vif du sujet, la présentation que nous avons effectué est disponible sur <a href="http://www.slideshare.net/tekzone/content-delivery-networks-cdn">Slideshare</a>. L&#8217;affichage des animations est quelque peu fastidieux par le biais de la visionneuse Slideshare mais ca reste assez lisible. Il s&#8217;agit d&#8217;une présentation <a href="http://www.apple.com/iwork/keynote/">Keynote</a> contenant assez peu de détails car la plupart du sujet a été traité à l&#8217;oral. Pour le détail, il faudra lire les articles de cette série de billets.</p>
<p>Tout d&#8217;abord, nous pouvons traduire le terme &laquo;&nbsp;Content Delivery Network&nbsp;&raquo; par &laquo;&nbsp;Réseau de distribution de contenu&nbsp;&raquo;. L&#8217;adaptation de ce terme en Français me semble tout à fait satisfaisante. J&#8217;utiliserais ce terme pour la suite des billets et les autres billets à venir. Je ferais une exception pour le titre mais ça c&#8217;est pour l&#8217;indexation Google.</p>
<p>Les réseaux de distribution de contenu ont été conçus pour répondre à des problématiques très concrètes rencontrées sur Internet. Lors de cette introduction, nous nous attacherons à identifier ces problématiques et à les détailler. Nous distinguerons deux types de problématiques : les nouvelles problématiques et les problématiques historiques.</p>
<h3>Nouvelles problématiques</h3>
<p>L&#8217;utilisation de l&#8217;Internet a beaucoup évolué depuis ces dix dernières années et ces évolutions ont amené de nombreuses nouvelles problématiques.</p>
<p>La première grande révolution est l&#8217;introduction de la vidéo dans le navigateur web. Ceci peut paraitre tout à fait &laquo;&nbsp;normal&nbsp;&raquo; aujourd&#8217;hui mais l&#8217;intégration de contenus vidéos était quelque chose de rare il y a une dizaine d&#8217;années. Le lecteur Real Player avait permis de faire les premiers pas vers cette intégration mais son utilisation était exceptionnellement pénible. Ceux qui l&#8217;ont utilisé se souviendront probablement du casse tête entre les version gratuites et payantes ainsi que les publicités associées. Cette révolution a permis au plus grand monde d&#8217;accéder à des quantités de contenu astronomiques.</p>
<p>La seconde révolution est le haut débit par le biais des technologies de transmission ADSL et câble. Chaque utilisateur connecté derrière la box de son fournisseur d&#8217;accès à Internet obtient ainsi la possibilité de récupérer des données à une vitesse particulièrement élevée. Aujourd&#8217;hui, la quasi totalité des accès ADSL/Câble classiques disposent de plusieurs Mégabits de débit.</p>
<p>La troisième révolution a été les réseaux sociaux. Dans l&#8217;absolu, les réseaux sociaux ne sont que des sites comme des autres. Leur particularité réside dans le fait que la quantité de contenu qui y est ajouté chaque heure est colossale. De plus, ces contenus sont consultés de manière régulière par de nombreuses personnes à longueur de journée.</p>
<p>Pour résumer, le contenu distribué sur Internet a largement grossi à cause de la vidéo mais les utilisateurs ont également la possibilité de le récupérer à des vitesses élevés. Au final, il était nécessaire de trouver un solution efficace et le moins cher possible car tous ses contenus sont accessibles gratuitement.</p>
<h3>Problématiques historiques</h3>
<p>Nous venons de voir un certains nombre de facteurs récents qui ont modifié l&#8217;utilisation de l&#8217;Internet. Nous allons maintenant nous intéresser aux problématiques qui ne sont elles pas récentes.</p>
<p>La première problématique est le coût de la mise en place des liaisons transocéaniques et transcontinentales. L&#8217;investissement initial est élevé et la maintenance sur ces câbles est exceptionnellement compliquée. Les procédés de fabrication des fibres ont été améliorés et leur utilisation a été optimisé mais il reste nécessaire de faire traverser l&#8217;océan par un navire câblier ou bien de creuser les trous pour enfouir les fibres. Cette problématique induit le fait que plus le trafic réseau parcourt de la distance, plus les couts sont élevés.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/repart.png"><img class="size-medium wp-image-1200 aligncenter" title="repart" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/repart-300x193.png" alt="" width="300" height="193" /></a></p>
<p>La seconde problématique est la vitesse de la lumière. Transcrit en des termes plus informatiques, la seconde problématique est la latence. Cette dernière est bornée inéluctablement par la vitesse de propagation d&#8217;un signal dans une fibre optique qui dépend de la vitesse de la lumière. Les utilisateurs veulent non seulement du contenu mais le veulent rapidement. La latence peut devenir un problème dans le cas de liaisons transocéaniques. Des chiffres donnés par Akamai évoquent une latence de 1,6 ms pour du contenu situé à 160 Km et une latence de 96 ms pour du contenu situé sur un autre continent.</p>
<p>Au final, ces deux jeux de problématiques s&#8217;additionnent et viennent compliquer la vision traditionnelle de la distribution de contenu sur Internet. Les réseaux de distribution de contenu ont été créé dans l&#8217;objectif de résoudre au mieux à toutes ces problématiques.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/Gb4lZwXxJbc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/06/content-delivery-networks-introduction/</feedburner:origLink></item>
		<item>
		<title>Le libre dans le monde de l’entreprise : retour d’expérience</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/o-kCAGZSv1M/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/le-libre-dans-le-monde-de-lentreprise-retour-dexperience/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 08:19:33 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Humeur]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1184</guid>
		<description><![CDATA[Ça fait assez longtemps que j&#8217;avais pour projet d&#8217;écrire cette série de billets sans savoir comment la formuler correctement. Le sujet dispose de fortes tendances polémiques et de déchainement de passion. Je pense avoir trouvé une formule adéquate pour l&#8217;évoquer. La formule choisie est le retour d&#8217;expérience.
Un retour d&#8217;expérience est le partage avec d&#8217;autres d&#8217;une [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/chute-libre.jpg"><img class="alignleft size-medium wp-image-1186" title="chute-libre" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/chute-libre-300x300.jpg" alt="" width="180" height="180" /></a>Ça fait assez longtemps que j&#8217;avais pour projet d&#8217;écrire cette série de billets sans savoir comment la formuler correctement. Le sujet dispose de fortes tendances polémiques et de déchainement de passion. Je pense avoir trouvé une formule adéquate pour l&#8217;évoquer. La formule choisie est le retour d&#8217;expérience.</p>
<p>Un retour d&#8217;expérience est le partage avec d&#8217;autres d&#8217;une situation donnée. Ca n&#8217;a donc absolument pas la moindre valeur universelle et n&#8217;est donc pas transposable à d&#8217;autres situations. Ce paragraphe a pour but de limiter toute polémique ou du moins essayer de le faire.</p>
<p>Je souhaite revenir sur la vision du libre dont avait la société dans laquelle j&#8217;ai pu travailler, à savoir, Orange Business Services. Par libre, j&#8217;entends essentiellement les applications open source gratuites ainsi que les applications &laquo;&nbsp;freemium&nbsp;&raquo;.</p>
<p>Étant dans le pôle infrastructure recoupant de très nombreux domaines de compétence tels que le réseaux et la supervision, il était régulièrement évalué diverses solutions pour répondre à un besoin. Lors de l&#8217;évaluation en question, il était choisi quasi systématiquement un panel incluant une solution libre et une panoplie de solutions propriétaires.</p>
<p>La solution libre était systématiquement présentée en tant que solution de dernier recours ou bien bas de gamme. Même les plus mauvaises solutions propriétaires étaient présentés comme supérieures du simple fait qu&#8217;elles étaient payantes. Les fonctionnalités de la solution libre étaient le plus souvent présentées comme bancales ou &laquo;&nbsp;développées par un étudiant dans son garage&nbsp;&raquo;.</p>
<p>Lorsqu&#8217;un besoin était soulevé sans aucun budget associé, la demande était systématiquement tournée vers une solution libre car elle ne coûte rien. La solution proposée par le biais d&#8217;outils libres n&#8217;était jamais satisfaisante car trop générique.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/arton249.jpg"><img class="size-full wp-image-1187 aligncenter" title="arton249" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/06/arton249.jpg" alt="" width="180" height="180" /></a></p>
<p>Je pense que la perception des solutions libres était particulièrement mauvaise dans la situation en question. J&#8217;ai, bien évidemment, sélectionné les exemples les plus marquants.</p>
<p>La subtilité qui semblait avoir était oubliée est que les logiciels libres ne sont pas des solutions dîtes &laquo;&nbsp;clé en main&nbsp;&raquo;. Un logiciel libre est une sorte de proposition que l&#8217;on peut adapter à ses besoins. Les fonctionnalités proposées sont le plus souvent tout à fait fonctionnelles mais nécessitent une légère adaptation à la situation donnée.</p>
<p>Surtout, une solution libre ne signifie pas forcément solution gratuite surtout dans un contexte d&#8217;entreprise où chaque situation a ses spécificités. Il est quasiment indispensable de disposer de développeurs ou bien de personnes ayant des connaissances solides en code afin de pouvoir adapter la solution sur mesure. Cette adaptation sera bien capable de dépasser bon nombre de solutions propriétaires. Le coût de l&#8217;adaptation était probablement, dans la plupart des cas, inférieure au prix de la solution propriétaire. Dans la situation dont il est question ici, le site ne disposait d&#8217;aucun développeur.</p>
<p>Dans cette situation, les solutions libres étaient tout fait connues des décideurs mais les modalités inhérentes à leur implémentation ont été totalement omises et leur réputation a occulté les qualités de ces logiciels. Cet exemple montre d&#8217;une manière que les logiciels libres sont désormais connus du monde de l&#8217;entreprise mais leur déploiement peut se faire par défaut ou par manque de budget sans se donner les moyens de les utiliser pleinement.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/o-kCAGZSv1M" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/le-libre-dans-le-monde-de-lentreprise-retour-dexperience/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/06/le-libre-dans-le-monde-de-lentreprise-retour-dexperience/</feedburner:origLink></item>
		<item>
		<title>Blogiversaire !</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/fna0IiVWTu4/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/blogiversaire/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 10:44:56 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Humeur]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1177</guid>
		<description><![CDATA[Le premier article de ce blog date du 29 Mai 2009. Ca fait donc juste un peu plus d&#8217;un an que ce blog existe désormais ! Je sais, je l&#8217;ai raté de quelques jours mais je ne pensais vraiment pas que ca faisait déjà un an que ce blog existait. Un an de blog ca [...]]]></description>
			<content:encoded><![CDATA[<p>Le <a href="http://www.antoinebenkemoun.fr/2009/05/premier-article/">premier article</a> de ce blog date du 29 Mai 2009. Ca fait donc juste un peu plus d&#8217;un an que ce blog existe désormais ! Je sais, je l&#8217;ai raté de quelques jours mais je ne pensais vraiment pas que ca faisait déjà un an que ce blog existait. Un an de blog ca donne une occasion de faire un petit point sur le passé et l&#8217;avenir !</p>
<h3>Bilan</h3>
<p>L&#8217;objectif initial de ce blog était de m&#8217;occuper pendant mon stage de 4ème année qui devait durer 6 mois. Cet objectif bien que peu louable a été relativement bien rempli. Ce blog m&#8217;a permis de faire passer du temps lors de ce stage. Cet objectif a même été dépassé car je continue à écrire régulièrement ici même depuis la fin de ce stage et la reprise de mes études.</p>
<p>Un autre objectif était de partager des informations qui pourraient aider d&#8217;autres personnes tombant sur ce blog par divers biais. L&#8217;atteinte de cet objectif est relativement difficile à évaluer mais je souhaite croire que c&#8217;est le cas. Certains commentaires me l&#8217;ont confirmé. Commentaires auxquels j&#8217;essaye de répondre assez rapidement (peut être trop des fois d&#8217;ailleurs) grâce au Blackberry ainsi qu&#8217;au HTC Dream (désormais à la poubelle).</p>
<p>Au niveau des thèmes traités sur ce blog, je pense qu&#8217;ils sont assez fortement variés. Si on reprend l&#8217;en tête de ce blog, les sujets mentionnés sont les suivants : &laquo;&nbsp;Sécurité informatique, virtualisation, administration système et réseaux&nbsp;&raquo;. Quel programme ! Je ne pense pas avoir traité beaucoup de sécurité informatique ce qui est un tort car il s&#8217;agit d&#8217;un sujet qui m&#8217;intéresse particulièrement. J&#8217;ai beaucoup traité de virtualisation au début bien que ce sujet ait un peu été délaissé récemment. J&#8217;ai beaucoup parlé d&#8217;administration système récemment alors que j&#8217;en parlais relativement peu au début. Le réseau a été évoqué longuement à travers l&#8217;<a href="http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%E2%80%99une-lan-party-conclusion/">Utt Arena</a> et les <a href="http://www.antoinebenkemoun.fr/2009/12/cloisonnement-d%E2%80%99un-reseau-a-l%E2%80%99aide-de-vrf-bgp/">VRF</a>.</p>
<p>Je pense que ce blog oscille entre ces quatre sujets en fonction de ma motivation ce qui est une bonne chose. Le cantonnement à un seul sujet sera particulièrement difficile à tenir et serait source de démotivation.</p>
<p>En ce qui concerne la gestion de mon identité numérique, j&#8217;estime que c&#8217;est un très bon début. Ce blog a fait disparaitre de la première page de Google bon nombre de résultats parasites. Pour le reste, on verra bien.</p>
<p>Quelques statistiques pour ceux que ca pourrait intéresser :</p>
<ul>
<li>Nombre de pages vues : 55.000</li>
<li>Nombre de visiteurs : 30.000</li>
<li>Abonnés au flux RSS : 125</li>
</ul>
<h3>Avenir</h3>
<p>J&#8217;entends bien entendu continuer ce blog sur cette lancée. Les échanges résultants sont très intéressants et me permettent de confronter ma compréhension de différents sujets à celle d&#8217;autres personnes.</p>
<p>Je souhaite tenter l&#8217;expérience qui consisterait à publier des billets n&#8217;ayant pas de rapport avec l&#8217;informatique mais avec mes autres activités.</p>
<p>J&#8217;ai déjà prévu d&#8217;effectuer une série de billets sur les réseaux de stockage car il s&#8217;agit d&#8217;un sujet exceptionnellement intéressant. J&#8217;ai également prévu de parler plus en détail d&#8217;OpenVPN car je passe pas mal de temps dessus en ce moment. Pour le reste, ce sera comme d&#8217;habitude, en fonction de mon humeur.</p>
<p>J&#8217;ai encore écrit un billet beaucoup trop long ! Je vais supposer que vous êtes habitués aux longs articles depuis le temps. Finalement, je vous remercie de lire mon blog car c&#8217;est grâce à cela que je trouve la motivation d&#8217;écrire.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/fna0IiVWTu4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/blogiversaire/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/06/blogiversaire/</feedburner:origLink></item>
		<item>
		<title>Un serveur personnel avec ZFS</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/lijEbMSDQs0/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/05/un-serveur-personnel-avec-zfs/#comments</comments>
		<pubDate>Sat, 22 May 2010 10:04:37 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[Stockage]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1165</guid>
		<description><![CDATA[Ca fait quelques temps désormais que je souhaitais faire un retour d&#8217;expérience sur le montage d&#8217;un serveur personnel. Nous allons tout d&#8217;abord étudier les contraintes d&#8217;un tel serveur et les solutions applicatives que nous pouvons proposer.
Le premier objectif d&#8217;un serveur personnel est de disposer d&#8217;un ordinateur qui permettra de rendre un certain nombre de services [...]]]></description>
			<content:encoded><![CDATA[<p>Ca fait quelques temps désormais que je souhaitais faire un retour d&#8217;expérience sur le montage d&#8217;un serveur personnel. Nous allons tout d&#8217;abord étudier les contraintes d&#8217;un tel serveur et les solutions applicatives que nous pouvons proposer.</p>
<p>Le premier objectif d&#8217;un serveur personnel est de disposer d&#8217;un ordinateur qui permettra de rendre un certain nombre de services sur son réseau de domicile. Ces services peuvent être variés en fonction des envies et des motivations de chacun. Des exemples de services sont DHCP, DNS, Pare-feu, NFS, HTTP et bien d&#8217;autres. L&#8217;objectif secondaire inavoué, mais non moins important, est la disposition d&#8217;une machine permettant de &laquo;&nbsp;bidouiller&nbsp;&raquo; à loisir.</p>
<h3>Objectif</h3>
<p>Dans mon cas, l&#8217;objectif était de disposer d&#8217;une capacité de stockage convenable afin de pouvoir y stocker de nombreuses sauvegardes diverses et variées mais aussi de pouvoir héberger quelques services associés tels que NFS et HTTP. N&#8217;ayant plus que du Linux ou du MacOS, CIFS ou Samba ne m&#8217;intéressaient pas. Le besoin en puissance est donc relativement limité.</p>
<h3>Contraintes</h3>
<p>Les contraintes pour ce type de serveur sont cependant nombreuses. Tout d&#8217;abord, il est nécessaire que ce serveur soit assez silencieux. J&#8217;ai la possibilité de le stocker dans un placard et/ou dans un cagibi mais le problème est qu&#8217;il m&#8217;est impossible d&#8217;y amener un connexion Internet en câblé. Sa localisation sera donc sur une étagère ou entre le canapé et le mur. Le silence est donc un facteur contribuant à une non volonté d&#8217;extermination de la part de ma fiancée. Ensuite, il est nécessaire que ce serveur consomme relativement peu d&#8217;électricité. L&#8217;électricité, ça coûte cher et donc il faut en consommer le moins possible, c&#8217;est aussi simple que cela.</p>
<p>De plus, il faut que ce serveur ait des proportions réduites. L&#8217;espace entre le mur et le canapé est assez réduit de même pour la place sur l&#8217;étagère. Une tour moyenne sera donc bien trop grande pour ces contraintes. Je souhaitais également utiliser du ZFS pour ce serveur afin de ne pas avoir à faire du RAID logiciel standard assez douteux. Il était également nécessaire de pouvoir y placer deux disques dur de 3 pouces et demi en SATA.</p>
<h3>Solution matérielle</h3>
<p>La plateforme <a href="http://www.intel.com/technology/atom/">Intel Atom</a> répond particulièrement bien à la contrainte de consommation électrique ainsi qu&#8217;à la contrainte de volume physique. C&#8217;était donc un choix évident. Le nombre d&#8217;ordinateurs de bureau Atom capables d’accommoder deux disques dur de 3 pouces et demi est relativement faible. Mon choix s&#8217;est tourné vers la plateforme <a href="http://www.msi.com/index.php?func=proddesc&amp;maincat_no=729&amp;prod_no=1605">MSI Nettop</a>.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/msi-nettop-d100.jpg"><img class="size-medium wp-image-1167   aligncenter" title="msi-nettop-d100" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/msi-nettop-d100-300x189.jpg" alt="" width="300" height="189" /></a></p>
<p style="text-align: left;">Par défaut, il n&#8217;y a qu&#8217;un seul emplacement 3 pouces et demi mais il est possible de retirer le lecteur DVD et le remplacer par un disque dur moyennant l&#8217;achat d&#8217;un petit kit adaptateur. L&#8217;alimentation électrique se fait via un transformateur qui vient fournir le PC directement en courant continu. Il dispose également d&#8217;un emplacement SD ce qui pourra éventuellement être utile pour faire de la sauvegarde sur ce type de médium.</p>
<p style="text-align: left;">Comme vous le savez, ZFS calcule de somme de contrôle pour toutes les données écrites sur ses volumes. Cette opération consomme de la ressource processeur. Le processeur étant un Intel Atom, il y a de quoi se poser des questions en effet. L&#8217;objectif n&#8217;étant pas de faire des gros transferts de données à la vitesse de la lumière, cela n&#8217;est pas réellement problématique. Le débit de données reste relativement correcte.</p>
<p style="text-align: left;">Par défaut, le MSI Nettop est fourni avec un disque dur de 160Go ce qui est trop peu. J&#8217;ai donc acheté un disque supplémentaire Western Digital de 500Go pour le remplacer.</p>
<h3 style="text-align: left;">Solution logicielle</h3>
<p>Une des contraintes était de pouvoir disposer de ZFS. Cela laisse donc trois choix : Solaris, OpenSolaris ou FreeBSD. Étant donné l&#8217;orientation entreprise de Solaris et la nouvelle politique de support d&#8217;Oracle, il n&#8217;était pas souhaitable de l&#8217;utiliser. FreeBSD est un système d&#8217;exploitation qui ne me plait pas particulièrement et ce dernier n&#8217;est pas au niveau d&#8217;OpenSolaris en terme de versions de ZFS. Il n&#8217;y a pas de <a href="http://www.antoinebenkemoun.fr/2010/05/activer-la-deduplication-de-donnees-avec-zfs/">déduplication de données</a> sur ZFS sous FreeBSD. Mon choix s&#8217;est donc naturellement tourné vers OpenSolaris.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/sbres_1215816452_0__.jpg"><img class="size-medium wp-image-1152 aligncenter" title="sbres_1215816452_0__" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/sbres_1215816452_0__-300x240.jpg" alt="" width="180" height="144" /></a></p>
<p>Un autre avantage est qu&#8217;il gère directement NFS et CIFS sans avoir besoin d&#8217;applications supplémentaires. Cela rend très simple la gestion de partages réseaux par le biais de commandes simples et efficaces. La documentation Oracle est très claire à ce niveau, je vous laisse la consulter.</p>
<h3>Utilisation</h3>
<p>Une fois que nous avons une solution logicielle et une solution matérielle, nous allons pouvoir décider ce que nous allons en faire.</p>
<p>Mon serveur me sert en tant que serveur NFS afin de sauvegarder des données à la volée à partir de mes différents ordinateurs. Pour mon MacBook Pro, cela me permet d&#8217;utiliser l&#8217;excellent Time Machine. La mise en place de Time Machine sur un NFS ne se fait pas sans douleur mais il existe de nombreux tutoriels sur Internet afin de vous aider. Ce serveur effectue une sauvegarde périodique (tous les 15 minutes) de mes emails Gmail. L&#8217;application getmail permet de récupérer en POPS les nouveaux mails. La récupération initiale de mes 70.000 mails a pris une nuit sur mon ADSL 7Mbit/s et désormais il récupère juste les mails le plus récents.</p>
<p>Ce serveur héberge également mon blog en ce moment le temps que je réinstalle ma VM Xen. Le temps de chargement de pages web a même été amélioré par rapport à ma VM ce qui est assez impressionnant. J&#8217;ai activé la déduplication de données en même temps que j&#8217;ai écrit le tutoriel précédent. Ce serveur a été tout à fait stable. Je n&#8217;ai rencontré aucun problème depuis 2 mois que ce serveur est en place.</p>
<p style="text-align: left;">
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/lijEbMSDQs0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/05/un-serveur-personnel-avec-zfs/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/05/un-serveur-personnel-avec-zfs/</feedburner:origLink></item>
		<item>
		<title>Livre sur la cryptographie : Cryptographie en pratique</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/5YVt2anpi6Y/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/05/livre-sur-la-cryptographie-cryptographie-en-pratique/#comments</comments>
		<pubDate>Mon, 17 May 2010 20:26:18 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[livre]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1157</guid>
		<description><![CDATA[En tant qu&#8217;administrateurs réseau ou systèmes, nous utilisons quotidiennement un élément sur lequel repose la majeure de partie de la sécurité de nos infrastructures : la cryptographie. Nous la retrouvons pour chiffrer les données que nous ne souhaitons pas voir interceptées ou bien pour effectuer de la déduplication de données (au hasard). La cryptographie est [...]]]></description>
			<content:encoded><![CDATA[<p>En tant qu&#8217;administrateurs réseau ou systèmes, nous utilisons quotidiennement un élément sur lequel repose la majeure de partie de la sécurité de nos infrastructures : la cryptographie. Nous la retrouvons pour chiffrer les données que nous ne souhaitons pas voir interceptées ou bien pour effectuer de la <a href="http://www.antoinebenkemoun.fr/2010/05/la-deduplication-de-donnees/">déduplication de données</a> (au hasard). La cryptographie est un élément central dans l&#8217;informatique depuis de très nombreuses années.</p>
<p>Souhaitant mieux comprendre ce domaine, je suis parti à la quête d&#8217;un livre. De nombreux livres en cryptographie ne sont clairement pas tournés vers les informaticiens mais vers le mathématiciens. Un tel niveau de compréhension n&#8217;est pas forcément nécessaire. &laquo;&nbsp;Cryptographie en pratique&nbsp;&raquo; est un ouvrage adapté à notre situation. Un niveau lycée en mathématiques est demandé pour les explications les plus compliquées ainsi qu&#8217;un peu de patience et de relecture pour certains passages.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/41XEZVW1JAL._SS500_.jpg"><img class="size-medium wp-image-1158 aligncenter" title="41XEZVW1JAL._SS500_" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/41XEZVW1JAL._SS500_-300x300.jpg" alt="" width="300" height="300" /></a></p>
<p>Ce livre a pour but d&#8217;effectuer un tour d&#8217;horizon des différentes techniques de chiffrement utilisées aujourd&#8217;hui et leurs applications dans le monde réel. Ainsi, vous pourrez comprendre ce qu&#8217;est un MAC ou bien comment fonctionne AES. Les auteurs, <a href="http://www.schneier.com/">Bruce Schenier</a> et <a href="http://fr.wikipedia.org/wiki/Niels_Ferguson">Nils Ferguson</a>, sont de réelles pointures dans la matière et distillent les retours d&#8217;expérience à travers cet ouvrage.</p>
<p>Une partie du contenu de ce livre ne doit plus être tout à fait à jour car il date de 2002 mais une grande partie est clairement atemporel.</p>
<p>Au final, ce livre a été un plaisir à lire et m&#8217;a permis de mieux comprendre le fonctionnement et les enjeux de la cryptographie. Je vous le recommande très chaleureusement.</p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/5YVt2anpi6Y" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/05/livre-sur-la-cryptographie-cryptographie-en-pratique/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/05/livre-sur-la-cryptographie-cryptographie-en-pratique/</feedburner:origLink></item>
		<item>
		<title>Activer la déduplication de données avec ZFS</title>
		<link>http://feedproxy.google.com/~r/AntoineBenkemoun/~3/cU6xndWrxYA/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/05/activer-la-deduplication-de-donnees-avec-zfs/#comments</comments>
		<pubDate>Tue, 11 May 2010 12:41:47 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[Stockage]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1140</guid>
		<description><![CDATA[Nous avons vu la dernière fois ce qu&#8217;était la déduplication de données ainsi que les applications (essentiellement libres) de cette technologie. Nous allons désormais nous intéresser à la mise en place de cette technologie dans le cas d&#8217;un système de fichiers ZFS.
Si vous avez un système de fichiers ZFS, cela signifie que vous avez soit [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/sbres_1215816452_0__.jpg"><img class="alignleft size-medium wp-image-1152" title="sbres_1215816452_0__" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/05/sbres_1215816452_0__-300x240.jpg" alt="" width="180" height="144" /></a>Nous avons vu la dernière fois ce qu&#8217;était la <a href="http://www.antoinebenkemoun.fr/2010/05/la-deduplication-de-donnees/">déduplication de données</a> ainsi que les applications (essentiellement libres) de cette technologie. Nous allons désormais nous intéresser à la mise en place de cette technologie dans le cas d&#8217;un système de fichiers ZFS.</p>
<p>Si vous avez un système de fichiers ZFS, cela signifie que vous avez soit un OpenSolaris soit un BSD. Vous ne pourrez pas faire de déduplication de données avec votre BSD car les versions actuellement implémentées ne supportent pas cette technologie. Vous devrez donc avoir un OpenSolaris sous le coude. De plus, la déduplication a été ajouté au build 128 d&#8217;OpenSolaris. Si vous avez une version 2009.06, vous allez devoir faire une <a href="http://pkg.opensolaris.org/dev">mise à jour</a> vers les dépôts de développement ou bien attendre la nouvelle version (qui aurait du être 2010.03). Je parlerais de la mise à jour très prochainement.</p>
<p>Vérifions donc que vous avez la bonne version d&#8217;OpenSolaris en regardant le fichier <em>/etc/release</em>. Vous devez avoir une information indiquant un numéro de version supérieur à 128. Dans le cas de mon OpenSolaris, ce fichier contenait, entre autre, la ligne suivante : <em>OpenSolaris Development snv_134 X86</em>.</p>
<p>Par défaut, la déduplication n&#8217;est activée sur aucun pool ZFS. Si vous avez fait la montée de version sans demander de fonctionnalités supplémentaires de ZFS, il est probable que votre version de ZFS soit antérieure à celle supportant la déduplication.</p>
<p>Vérifiez donc la liste des volumes ZFS à mettre à jour.</p>
<blockquote><p><strong># zpool upgrade</strong><br />
This system is currently running ZFS pool version 22.</p>
<p>The following pools are out of date, and can be upgraded.  After being<br />
upgraded, these pools will no longer be accessible by older software versions.</p>
<p>VER  POOL<br />
&#8212;  &#8212;&#8212;&#8212;&#8212;<br />
14   rpool</p>
<p>Use &#8216;zpool upgrade -v&#8217; for a list of available versions and their associated features.</p></blockquote>
<p>Nous allons donc mettre à jour nos pools ZFS afin de pouvoir bénéficier de la déduplication.</p>
<blockquote><p><strong># pfexec zpool upgrade -a</strong><br />
This system is currently running ZFS pool version 22.</p>
<p>Successfully upgraded &#8216;rpool&#8217;</p></blockquote>
<p>Nous avons donc mis à jour notre pool ZFS. Il nous reste plus qu&#8217;à activer la fonctionnalité.</p>
<blockquote><p>$ <strong>zfs get dedup rpool</strong><br />
NAME   PROPERTY  VALUE          SOURCE<br />
rpool  dedup     off            default<br />
$ <strong>pfexec zfs set dedup=on rpool</strong><br />
$ <strong>zfs get dedup rpool</strong><br />
NAME   PROPERTY  VALUE          SOURCE<br />
rpool  dedup     on             local<br />
$ <strong>zpool list rpool</strong><br />
NAME    SIZE  ALLOC   FREE    CAP  DEDUP  HEALTH  ALTROOT<br />
rpool    19.9G  10.7G    9.19G     53%  1.00x      ONLINE       -</p></blockquote>
<p>Le tour est joué ! Le facteur de déduplication vous indique la quantité d&#8217;espace disque que vous avez économisé. Lorsque vous activez la déduplication sur un volume, ce facteur est de 1x par défaut. Les données actuellement présentes sur le volume ne seront pas dédupliquées, il faudra attendre que de nouvelles données soient ajoutées.</p>
<p>Source : <a href="http://ctistrategy.com/2009/12/24/testing-zfs-deduplication/">CTIStrategy</a></p>
<img src="http://feeds.feedburner.com/~r/AntoineBenkemoun/~4/cU6xndWrxYA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/05/activer-la-deduplication-de-donnees-avec-zfs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.antoinebenkemoun.fr/2010/05/activer-la-deduplication-de-donnees-avec-zfs/</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic page generated in 1.136 seconds. --><!-- Cached page generated by WP-Super-Cache on 2010-07-30 19:19:32 -->
