serveurs:sinp-aura:pdb-srv

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

serveurs:sinp-aura:pdb-srv [2026/09/02 21:51] – créée aungaroserveurs:sinp-aura:pdb-srv [2026/09/16 14:53] (Version actuelle) aungaro
Ligne 96: Ligne 96:
   * Pages mémoire transparentes forcées à ''never'' pour PostgreSQL   * Pages mémoire transparentes forcées à ''never'' pour PostgreSQL
   * Postfix en envoi seul vers le relais OVH, Fail2ban et RKHunter actifs   * Postfix en envoi seul vers le relais OVH, Fail2ban et RKHunter actifs
 +  * Les autres machines du SINP AURA sont connues par leur nom sur le réseau privé, ''web-aura-sinp'', ''db-aura-sinp'' et ''bkp-aura-sinp'', déclarées dans ''/etc/hosts''
  
 ==== Comptes ==== ==== Comptes ====
Ligne 108: Ligne 109:
 ==== Pare-feu ==== ==== Pare-feu ====
  
-Firewalld avec trois zones. Seul SSH est ouvert depuis l'extérieur, sur un port personnalisé.+Firewalld avec trois zones. SSH est ouvert sur un port personnalisé et PostgreSQL uniquement sur le réseau privé.
  
 ^ Zone ^ Interface ^ Ce qui est ouvert ^ ^ Zone ^ Interface ^ Ce qui est ouvert ^
 | public | enp10s0f0np0 | SSH | | public | enp10s0f0np0 | SSH |
-| sinp-aura | enp10s0f1np1 | SSH |+| sinp-aura | enp10s0f1np1 | SSH, PostgreSQL 5432 |
 | docker | interfaces des conteneurs | géré par Docker | | docker | interfaces des conteneurs | géré par Docker |
  
-Le port 5432 de PostgreSQL n'est ouvert dans aucune zone. 
  
 ===== Points de vigilance ===== ===== Points de vigilance =====
  
-Quatre configurations volontaires qui s'écartent du comportement attendu par défaut.+Cinq configurations volontaires qui s'écartent du comportement attendu par défaut.
  
 ^ Constat ^ Explication ^ ^ Constat ^ Explication ^
Ligne 126: Ligne 126:
 | ''borg'' n'existe pas en ligne de commande | Borg est dans le conteneur et pas sur l'hôte, comme sur les autres serveurs du SINP | | ''borg'' n'existe pas en ligne de commande | Borg est dans le conteneur et pas sur l'hôte, comme sur les autres serveurs du SINP |
 | md1 est en métadonnées 0.90 | ce format place le superbloc en fin de partition donc le firmware UEFI lit le FAT32 sans connaître le RAID. Recréer cette grappe en 1.2 empêcherait la machine de démarrer | | md1 est en métadonnées 0.90 | ce format place le superbloc en fin de partition donc le firmware UEFI lit le FAT32 sans connaître le RAID. Recréer cette grappe en 1.2 empêcherait la machine de démarrer |
 +| PostgreSQL écoute sur 10.0.1.40 dès le démarrage | ''net.ipv4.ip_nonlocal_bind = 1'' dans ''/etc/sysctl.d/30-postgresql.conf'', sans lui il démarre avant le réseau privé et n'écoute que sur la boucle locale |
  
 ===== Docker ===== ===== Docker =====
Ligne 141: Ligne 142:
   * Cluster ''18/main'' en UTF-8, locale ''fr_FR.UTF-8''   * Cluster ''18/main'' en UTF-8, locale ''fr_FR.UTF-8''
   * Sommes de contrôle des données activées (''data_checksums'')   * Sommes de contrôle des données activées (''data_checksums'')
-  * Écoute uniquement sur la boucle locale+  * Écoute sur la boucle locale et sur l'adresse privée 10.0.1.40
  
 ===== Sauvegarde ===== ===== Sauvegarde =====
Ligne 276: Ligne 277:
  
 Mesuré le 2026-08-24 avec Fio, 16 tâches et 16 fichiers de 1 Go par cible, profondeur 32 en séquentiel et en écriture aléatoire, 16 en lecture aléatoire. Le Block Storage plafonne au même chiffre en lecture et en écriture séquentielles, c'est la limite du volume. Mesuré le 2026-08-24 avec Fio, 16 tâches et 16 fichiers de 1 Go par cible, profondeur 32 en séquentiel et en écriture aléatoire, 16 en lecture aléatoire. Le Block Storage plafonne au même chiffre en lecture et en écriture séquentielles, c'est la limite du volume.
- 
  • serveurs/sinp-aura/pdb-srv.txt
  • Dernière modification : 2026/09/16 14:53
  • de aungaro