Différences
Ci-dessous, les différences entre deux révisions de la page.
| serveurs:sinp-aura:pdb-srv [2026/09/02 21:51] – créée aungaro | serveurs:sinp-aura:pdb-srv [2026/09/16 14:53] (Version actuelle) – aungaro | ||
|---|---|---|---|
| Ligne 96: | Ligne 96: | ||
| * Pages mémoire transparentes forcées à '' | * Pages mémoire transparentes forcées à '' | ||
| * Postfix en envoi seul vers le relais OVH, Fail2ban et RKHunter actifs | * Postfix en envoi seul vers le relais OVH, Fail2ban et RKHunter actifs | ||
| + | * Les autres machines du SINP AURA sont connues par leur nom sur le réseau privé, '' | ||
| ==== Comptes ==== | ==== Comptes ==== | ||
| Ligne 108: | Ligne 109: | ||
| ==== Pare-feu ==== | ==== Pare-feu ==== | ||
| - | Firewalld avec trois zones. | + | Firewalld avec trois zones. SSH est ouvert sur un port personnalisé |
| ^ Zone ^ Interface ^ Ce qui est ouvert ^ | ^ Zone ^ Interface ^ Ce qui est ouvert ^ | ||
| | public | enp10s0f0np0 | SSH | | | public | enp10s0f0np0 | SSH | | ||
| - | | sinp-aura | enp10s0f1np1 | SSH | | + | | sinp-aura | enp10s0f1np1 | SSH, PostgreSQL 5432 | |
| | docker | interfaces des conteneurs | géré par Docker | | | docker | interfaces des conteneurs | géré par Docker | | ||
| - | Le port 5432 de PostgreSQL n'est ouvert dans aucune zone. | ||
| ===== Points de vigilance ===== | ===== Points de vigilance ===== | ||
| - | Quatre | + | Cinq configurations volontaires qui s' |
| ^ Constat ^ Explication ^ | ^ Constat ^ Explication ^ | ||
| Ligne 126: | Ligne 126: | ||
| | '' | | '' | ||
| | md1 est en métadonnées 0.90 | ce format place le superbloc en fin de partition donc le firmware UEFI lit le FAT32 sans connaître le RAID. Recréer cette grappe en 1.2 empêcherait la machine de démarrer | | | md1 est en métadonnées 0.90 | ce format place le superbloc en fin de partition donc le firmware UEFI lit le FAT32 sans connaître le RAID. Recréer cette grappe en 1.2 empêcherait la machine de démarrer | | ||
| + | | PostgreSQL écoute sur 10.0.1.40 dès le démarrage | '' | ||
| ===== Docker ===== | ===== Docker ===== | ||
| Ligne 141: | Ligne 142: | ||
| * Cluster '' | * Cluster '' | ||
| * Sommes de contrôle des données activées ('' | * Sommes de contrôle des données activées ('' | ||
| - | * Écoute | + | * Écoute sur la boucle locale |
| ===== Sauvegarde ===== | ===== Sauvegarde ===== | ||
| Ligne 276: | Ligne 277: | ||
| Mesuré le 2026-08-24 avec Fio, 16 tâches et 16 fichiers de 1 Go par cible, profondeur 32 en séquentiel et en écriture aléatoire, 16 en lecture aléatoire. Le Block Storage plafonne au même chiffre en lecture et en écriture séquentielles, | Mesuré le 2026-08-24 avec Fio, 16 tâches et 16 fichiers de 1 Go par cible, profondeur 32 en séquentiel et en écriture aléatoire, 16 en lecture aléatoire. Le Block Storage plafonne au même chiffre en lecture et en écriture séquentielles, | ||
| - | |||