SME sous VMWARE mais à moitié...

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

SME sous VMWARE mais à moitié...

Messagepar nusa » 16 Mai 2008 10:41

Bonjour,

Voici l'idée qui est peut être est stupide, à votre avis? Je virtualiserais bien ma SME mais en plaçant mes données sur un disque physique.

Je m'explique, j'ai un serveur (Debian + Vmware server). J'ai créé une machine virtuelle pour SME avec un disque virtuelle. Sur mon serveur j'ai ajouté un beau disque SCSI de 146 Go, partitonnement et formatage en une seule partition en EXT3. Je l'ai ajouté à ma machine virtuelle SME en me disant que je déplacerais bien mes données dessus comme expliqué ici.

Vous me direz : mais pourquoi faire simple quand on peut faire compliqué???

2 raisons à cette installation :

- je pourrais faire mes upgrade SME en toute tranquillité, un snapshot avant le yum-upgrade, si problème on reviens en arrière.
- mes données sur un "vrai" disque : en cas de problème sur la machine virtuelle j'ai mes données dispo.


Qu'en pensez vous?

Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar unnilennium » 16 Mai 2008 19:13

c'est un choix personel qui est techniquement faisable depuis vmware.


l'idée est interessant car elle permet:
1 modifier le disque et sa taille sans intervenir sur le systeme.
2 faire une snapshot sans les données.

attention toutefois aux points de montages:
- si la mise a jour créé une grosse modification des dossiers utilisateurs et des ibays (rare mais autant l'imaginer) il n'yaura pas de snapshot de ca ... il faudra faire une reconfiguration des dossiers un a un pour revenir en arriere.
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Messagepar Gaston » 16 Mai 2008 20:49

Bsoir,
c'est une configuration que je trouve très correcte : on a pas besoin de 30GB pour le système et sécurisante (genre séparation de l'église et de l'état). Je l'ai fait sur du non virtuel, alors pourquoi pas avec du vmware.
unnilennium a écrit:attention toutefois aux points de montages:
tout à fait , il faut bien comprendre ce qui est / doit rester du système (db, users, ...) et ce qui est de la pure donnée
- si la mise a jour créé une grosse modification des dossiers utilisateurs et des ibays (rare mais autant l'imaginer)
euh tu penses à quelque chose de particulier là ? tu me fais peur. Si il font ça c'est criminel, autant j'arrive à imaginer qu'ils puisse modifier la partie système, autant si ils attaquent les données on va plus être copain moi et contribs :marre: . Je ne vois que trois modif possibles : user, group et quota et aucune ne me pose de problèmes de retour arrière ... :-k
G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar unnilennium » 17 Mai 2008 04:26

j'ai comme souvenit entre la 6.0 et la 7.0 le changement des caractères spéciaux pour les dossier IMAP de ";" à "."
Aprés on peut imaginer l'apparition d'un nouveau sous dossier html chez les users ou je ne sais quoi ...


Rien de bien méchant quand on le remarque ;) Non ca ne peut pas être de gros truc mais mieux vaut savoir que ca peut arriver que de se dire mon systeme de snapshot est imparable.
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Messagepar nusa » 17 Mai 2008 11:43

bon ok, l'idée n'est donc pas trop délirante. Je maquette ça la semaine et on verra le résultat.


Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar jibe » 17 Mai 2008 18:39

Salut,

Attention : si le montage est parfaitement correct du point de vue fonctionnement, cela ne change rien au niveau de la sécurité. Et de ce point de vue, SME sous VMWare, ça reste pas top... Déconseillé pour un serveur en prod !
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar sibsib » 17 Mai 2008 21:27

hey Jibé,

Je ne suis pas tout à fait d'accord avec ce propos. Mais je ne dis pas non plus l'inverse :-)

Plutôt :

Sur une solution de type ESX (= un OS qui sert juste à charger les images virtuelles, ou pour faire dans le vent un "hyperviseur"), le système SME n'est pas vraiment en danger, et encore, s'il l'est, c'est parce que le serveur VMware est attaqué, et donc le loup est déjà dans la bergerie.

Si on installe SME sur un serveur classique, il faut être particulièrement conscient qu'une perturbation de l'hôte peut amener evidemment une perturbation de l'invité :-)

Cependant, et c'est ce que je constate tous les jours avec certains de nos admins, la gestion de machines virtualisées demande une gymnastique cérébrale supplémentaire.

Donc, oui, un serveur SME sous VMware en prod, il faut en prendre soin, mais je ne connais pas de réelle fragilité supplémentaire.

Après se pose un problème 'intellectuel' :

VMware assure l'isolation en terme de sécu entre les machines virtuelles. Si sous avez un parc disons de 50 serveurs virtuels dans une infra VMware et qu'un trou de sécu est trouvé qui permet à un quidam de passer de machine en machine, vous êtes 'mal'. Selon votre activité, vous pouvez choisir de faire l'impasse sur ce genre d'architecture à cause de ce risque potentiel. Là, "c'est vous qui voyez" :-)

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar jibe » 18 Mai 2008 21:43

Salut,

Mais il m'en veut aujourd'hui :lol:
Bon, encore un coup tu as raison ! J'ai généralisé sur des cas particuliers, et effectivement il y en a d'autres où le montage peut être sécure... Merci de l'avoir rappelé Image
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar nusa » 19 Mai 2008 15:01

Bonjour,

Personnellement un serveur Vmware doit être dédié à sa tâche d'hôte, ce qui est encore plus vrai avec un ESX mais une Debian avec Vmware Server dessus, et juste ça, je pense que ça doit le faire.

On m'a toujours dit sous Unix une tache => un process ou un soft donc une tache => un serveur.

Nusa
nusa
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 30 Mars 2005 15:10
Localisation: Entre la pomme, les fenetres et les pingouins...

Messagepar jibe » 19 Mai 2008 19:23

Salut,

nusa a écrit:On m'a toujours dit sous Unix une tache => un process ou un soft donc une tache => un serveur.

Effectivement. Mais on a vu des cas où ce principe n'était pas respecté, et la virtualisation rendait l'ensemble encore moins sécurisé. Mais si tu t'en tiens au principe que tu énonces, comme l'a souligné sibsib c'est tout à fait bon.

nusa a écrit:On m'a toujours dit sous Unix une tache => un process ou un soft donc une tache => un serveur.

... ce que ne respecte pas SME qui est une solution tout-en-un. Pourtant, c'est une distrib parfaitement fiable, dans les limites prévues de son utilisation bien sûr. Comme quoi, toute théorie doit être nuancée par la pratique :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar sibsib » 19 Mai 2008 21:54

jibe a écrit:Salut,

Mais il m'en veut aujourd'hui :lol:


Meeeuuuhhh non :-)

C'est juste des dialogues constructifs ;-)

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité