• ← Expériences
  • BTS SIO – SISR

    Rapport
    de Stage

    6 semaines · 8 janvier → 16 février 2024
    Stagiaire
    Léo Spizzica
    Formation
    BTS SIO – SISR
    École
    Campus La Salle – Clermont-Fd
    Entreprise
    Université Clermont Auvergne
    Lieu d'accueil
    LPC – Aubière
    Superviseur
    Chevaleyre Jean Claude
    Mentor académique
    Brassier Jean Philippe

    Partie A :
    Introduction

    Le domaine de l'informatique est en perpétuelle évolution, marqué par l'émergence constante de nouvelles technologies et des avancées rapides qui transforment notre façon de travailler, de communiquer et de résoudre les problèmes.

    En tant qu'étudiant en seconde année de BTS SIO (Services Informatiques aux Organisations) avec une spécialisation en SISR (Solutions d'Infrastructure, Systèmes et Réseaux), j'ai eu l'opportunité passionnante de réaliser mon second stage de 6 semaines, du 8 janvier au 16 février 2024, au sein du Laboratoire de physique de Clermont-Ferrand en tant que stagiaire en informatique. Le présent rapport a pour objectif de vous présenter en détail mon expérience et les connaissances que j'ai acquises durant cette période enrichissante.

    Au cours de ce stage, j'ai plongé au cœur d'un environnement professionnel dynamique où j'ai été confronté à un véritable projet ainsi qu'à des défis techniques stimulants. J'ai eu la chance de collaborer avec une équipe expérimentée et hautement compétente, ce qui m'a permis de développer mes compétences professionnelles et d'approfondir ma compréhension de certaines branches de l'informatique.

    Ce rapport est structuré pour refléter les différentes étapes de mon stage. Dans un premier temps, je vais vous présenter brièvement l'entreprise au sein de laquelle j'ai effectué mon stage. Ensuite, je décrirai en détails les objectifs spécifiques qui m'ont été assignés et les tâches qui m'ont été confiées. Par la suite, je vous expliquerai la méthodologie mise en place pour la réalisation de mon projet. Enfin, je conclurai ce rapport en partageant les enseignements que j'ai tirés de mon expérience de stage et en discutant des perspectives dans le domaine de l'informatique.

    Ce stage a représenté pour moi une occasion unique de mettre en application les connaissances théoriques acquises au cours de mon parcours scolaire, ainsi que d'explorer de nouvelles technologies et méthodologies. J'ai pu observer de près le fonctionnement d'une entreprise du secteur de l'informatique et me familiariser avec les défis auxquels elle est confrontée au quotidien.

    Je tiens à exprimer ma gratitude envers toute l'équipe informatique et le service administratif ainsi que toutes les personnes que j'ai eu l'occasion de rencontrer lors de mon questionnaire de satisfaction pour leur soutien constant, leurs précieux conseils et la confiance qu'ils m'ont accordé tout au long de mon stage.

    Partie B :
    L'entreprise

    I) Lieu d'accueil

    Le laboratoire de physique de Clermont-Ferrand est une institution de recherche. Il est affilié à l'INSU1 ainsi qu'à INRAE2, le tout formant le CNRS3. Le laboratoire se consacre à la recherche fondamentale et appliquée dans le domaine de la physique. Ses domaines d'expertise couvrent plusieurs disciplines :

    1 INSU
    Institut National des Sciences de l'Univers
    2 INRAE
    Institut national de la recherche agronomique
    3 CNRS
    Centre National de la Recherche Scientifique

    II) Présentation du service et de la structure

    Infrastructure réseau

    • La structure contient 4 salles informatiques : salle serveurs, salle de commutateurs, salle de stockage, salle de calcul
    • Réseau en étoile4 : tous les appareils connectés à un point central (commutateur/concentrateur)
    • Données entrantes et sortantes à 10 Gbits
    • Réseau prenant en charge L'IPV4 et L'IPV6
    • Cœur de réseau ne prenant pas en charge l'IPV6 (en cours de changement durant mon stage) — le routeur5 n'est donc pas connecté au cœur de réseau
    4 Réseau en étoile
    Topologie où tous les appareils sont connectés directement au commutateur central
    5 Cœur de réseau
    Partie centrale assurant le routage et la commutation des données entre les différents éléments

    Partie C :
    Présentation du sujet

    L'importance de la qualité dans le domaine des Administrateurs Système et Réseau (ASR) va au-delà de la simple résolution des problèmes techniques. Elle englobe un ensemble complexe de compétences et de pratiques visant à maintenir un environnement informatique performant et sécurisé.

    Les ASR sont responsables de mettre en place des procédures de surveillance en temps réel, de maintenance préventive et de sauvegarde des données pour prévenir les problèmes potentiels. En outre, leur capacité à réagir rapidement et efficacement lors d'incidents est essentielle pour minimiser les temps d'indisponibilité et les perturbations.

    L'optimisation des performances des systèmes est également cruciale. Ils doivent maximiser l'utilisation des ressources matérielles et logicielles, assurant ainsi une efficacité opérationnelle tout en répondant aux besoins croissants des entreprises en termes de capacité et de rapidité.

    Face à ces défis complexes, une solution potentielle consiste à intégrer des pratiques de gestion de la qualité dans ce domaine. Cela pourrait impliquer la mise en place de normes de qualité, de processus de certification et de formations continues pour eux. En outre, l'adoption de méthodologies telles que ITIL6 pourrait contribuer à standardiser les processus et à améliorer la qualité des services.

    La mise en place d'une approche proactive axée sur la prévention, la détection précoce des problèmes et l'amélioration continue pourrait leur permettre de relever efficacement les défis actuels. En investissant dans des outils de surveillance avancés, des formations spécialisées et des certifications reconnues, les administrateurs systèmes et réseaux peuvent renforcer leurs compétences et leur capacité à assurer la qualité des systèmes et des réseaux.

    En conclusion, la qualité dans le monde des Administrateurs Système et Réseau est un élément crucial pour garantir la stabilité, la sécurité et la performance des infrastructures informatiques.

    6 ITIL
    Information Technology Infrastructure Library

    Partie D :
    Développement du sujet

    I) Le service

    A) Définition

    Un service consiste en une prestation ou une action effectuée dans le but de répondre à un besoin ou une demande spécifique. Il peut prendre diverses formes telles que des actions concrètes, des conseils ou d'autres types d'assistance.

    B) Exemple

    Service Service
    Wi-Fi Sauvegarde
    Imprimante Partage de fichiers
    Messagerie VPN
    Support technique —
    Qualité de Service

    II) La qualité de service

    A) Définition

    La qualité de service (QoS) dans le domaine de l'informatique désigne l'ensemble des mesures et des normes qui assurent le bon fonctionnement et la performance optimale des systèmes et des services informatiques. Elle englobe les aspects techniques, tels que la vitesse, la fiabilité, et l'efficacité des réseaux et des systèmes, ainsi que les aspects utilisateurs, tels que la satisfaction, la facilité d'utilisation, et l'accessibilité.

    En somme, la QoS vise à garantir que les services informatiques répondent de manière efficace et fiable aux besoins et aux attentes des utilisateurs et des organisations.

    B) Les aspects

    La qualité de service dans le domaine de l'informatique peut être appréhendée sous divers angles : celui de l'utilisateur, de l'administrateur et de l'ensemble des parties prenantes. Chacune de ces perspectives présente deux dimensions distinctes : une vision globale et une dimension technique.

    Point de vue / Aspect Général Technique
    Administrateur — Utilisation efficace des ressources · Gestion de la bande passante (QoS) · Surveillance en temps réel · Sauvegarde des données · Analyse des journaux
    Utilisateurs Accessibilité des ressources · Personnalisation des paramètres Disponibilité · Intégrité · Confidentialité · Performance · Suivi de performances
    Commun Écoute · Réponse · Disponibilité · Communication · Feedback · Politesse · Transparence des politiques Sécurité · Accès · Résolution des problèmes

    C) Les retours de la qualité de service

    Diverses approches permettent de recueillir les retours d'expérience des utilisateurs et/ou des administrateurs concernant la qualité de service :

    Lors de la conception d'un questionnaire pour un sondage, il est crucial de clarifier les questions. Il est essentiel de formuler des questions qui mettent en évidence les attentes concernant les résultats, c'est-à-dire les informations que l'on espère obtenir grâce à ces retours.

    1) Les questions à poser

    Le traitement des données sera anonyme, conformément aux réglementations en vigueur telles que le RGPD. Notamment, la collecte d'informations telles que le nom, le prénom ou la fonction, considérées comme des données personnelles, nécessiterait une déclaration auprès de la CNIL.

    Nous avons créé deux questionnaires distincts : un pour les utilisateurs Annexe 1 et un autre pour les administrateurs Annexe 2. Dans notre approche, les 22 utilisateurs ainsi que les 5 administrateurs concernés seront directement interrogés.

    Il est prévu que les administrateurs répondent à la fois au questionnaire destiné aux utilisateurs, en tant que tels, et à celui qui leur est spécifiquement adressé.

    2) Les réponses

    Les réponses ont été recueillies Annexe 3 de deux manières :

    3) Conclusion

    J'ai rédigé une conclusion concise Annexe 4 pour chaque question posée aux utilisateurs en utilisant les graphiques élaborés à partir de leurs réponses.

    Les Outils ITSM

    D) Les outils

    Il existe plusieurs outils utilisés dans la gestion des services informatiques :

    ITSM (Information Technology Service Management)

    Ils englobent un ensemble de pratiques et de processus visant à planifier, mettre en œuvre, gérer et améliorer les services informatiques au sein d'une organisation. Leur objectif principal est d'assurer une prestation efficace et efficiente de services informatiques répondant aux besoins des utilisateurs et de l'entreprise.

    ITIL (Information Technology Infrastructure Library)

    C'est une bibliothèque de bonnes pratiques et de directives pour la gestion des services informatiques. ITIL fournit un cadre de référence pour la planification, la prestation, le support et l'amélioration des services informatiques.

    Voici quelques exemples de bonnes pratiques :

    Gestion des incidents

    Elle consiste à gérer efficacement les incidents informatiques, incluant la détection, la résolution et la prévention des incidents pour minimiser les interruptions de service.

    Gestion des changements

    L'ITSM met en place des processus formels pour évaluer, autoriser et mettre en œuvre les changements dans l'environnement informatique, tout en minimisant les risques. Elle comprend :

    • Gestion des configurations : documentation et suivi précis de tous les composants et éléments de configuration dans un environnement informatique
    • Gestion des modifications : vise à contrôler et gérer les modifications apportées à l'environnement informatique afin de minimiser les impacts négatifs sur les services
    Gestion des demandes de service

    Elle gère les demandes des utilisateurs qui ne sont pas liées à des incidents, des problèmes ou des changements.

    Gestion des niveaux de service

    Vise à définir, négocier, documenter et surveiller les niveaux de service convenus entre les fournisseurs de services informatiques et leurs clients internes ou externes, généralement documentés dans des contrats de niveau de service (SLA).

    Gestion des actifs (inventaire)

    Définit les processus d'autorisation, de surveillance et de documentation de la configuration des actifs logiciels et matériels utilisés pour la fourniture des services. La base de données CMDB (Configuration Management Database) est un outil essentiel de gestion des actifs et de la configuration.

    1) La méthode de gestion que nous allons adopter

    Suite aux résultats du sondage, nous avons choisi de nous concentrer sur la gestion des changements, et plus spécifiquement sur la gestion des modifications. Avant de passer à la mise en pratique, nous allons approfondir ce sujet.

    a) Définition

    La gestion des changements informatiques est le processus qui permet à votre organisation de transformer l'infrastructure informatique tout en essayant de minimiser les interruptions de service. En suivant cette approche structurée, une équipe informatique réduit les risques de difficultés d'adoption et de pannes qui perturbent le travail quotidien du personnel.

    Cette gestion permet notamment :

    Demande de Changement

    Création et enregistrement des demandes de changement. Documentation des raisons du changement, des avantages attendus et des risques.

    Évaluation des Changements

    Évaluation de l'impact potentiel sur les services existants. Analyse des risques associés aux changements proposés.

    Approbation et Autorisation

    Workflow d'approbation pour garantir que les changements sont autorisés par les parties concernées. Gestion des autorisations en fonction des rôles et des responsabilités.

    Planification

    Planification détaillée des étapes de mise en œuvre du changement. Définition d'une fenêtre de maintenance appropriée.

    Communication

    Communication proactive aux parties prenantes sur les changements prévus. Notification en temps réel des mises à jour ou des problèmes pendant le processus de changement.

    Exécution du Changement

    Application cohérente des modifications sur l'ensemble des systèmes concernés. Suivi en temps réel de l'état d'avancement de la mise en œuvre.

    Suivi et Contrôle

    Surveillance continue des performances pendant et après la mise en œuvre du changement. Identification rapide des problèmes éventuels et prise de mesures correctives.

    Documentation et Historisation

    Documentation complète de tous les changements apportés. Historisation pour permettre une analyse rétrospective et la traçabilité des actions.

    Évaluation Post-Implémentation

    Évaluation des résultats par rapport aux objectifs initiaux. Identification des leçons apprises pour améliorer les futurs processus de gestion de changement.

    Formation et Sensibilisation

    Formation du personnel sur les nouvelles fonctionnalités ou les nouveaux processus introduits. Sensibilisation aux changements à venir et aux avantages associés.

    Rapports et Analyses

    Génération de rapports pour évaluer l'efficacité du processus de gestion de changement. Analyse des tendances et identification des domaines d'amélioration potentiels.

    Intégration avec d'autres Processus ITSM

    Intégration avec d'autres processus tels que la gestion des incidents, des problèmes et des versions. Cohérence avec la stratégie globale de gestion des services informatiques.

    b) Liste d'outils potentiels à utiliser

    Afin de trouver l'outil qu'on va utiliser, j'ai effectué des recherches sur différents outils prenant en charge la gestion de changements et particulièrement la gestion des modifications.

    Il est important de préciser que lorsqu'on fait une étude de le sorte il faut dans un premier temps définir le contexte et les besoins.

    Je me suis retrouvé avec différents outils :

    OCS Inventory Request Tracker GLPI ITOP Jira Elog

    Afin de choisir l'outil qu'on pourrait utiliser, il est intéressant de faire un tableau comparatif de chaque outil. Annexe 5

    c) L'outil sélectionné

    Elog – Electronic Logbook

    L'outil qu'on a choisi est elog. C'est un logiciel appelé application weblogs. Son objectif est de :

    • Permettre aux ASR d'ajouter des informations de façon chronologique sous forme d'un message texte, court et horodatés appelé « entrée »
    • Permettre à d'autres personnes d'accéder via une interface web (à distance) afin de parcourir les entrées, de rechercher, télécharger des fichiers, ajouter, modifier et supprimer, commenter des entrées

    Il a des fonctionnalités telles que :

    • Carnet de bord personnel : ajouter des notes et les récupérer de n'importe où grâce à un navigateur web
    • Journaux partagés : partagés entre différentes personnes en lecture et/ou écriture, cela permet l'échange, le partage d'informations sous forme de threads
    • Petite base de données (BDD)
    • Recueil des problèmes : il y a 2 journaux de bord — un où les utilisateurs saisissent des bogues et/ou problèmes ; un où l'administrateur peut copier le problème et rajouter la solution avec
    • Journaux de décalage : suppression / modification autorisée — les données peuvent être modifiées si l'inverse elles ne peuvent pas ; dans ces cas là il faudra rajouter une donnée s'il y a eu une erreur ou autre. Cela peut s'avérer utile pour garantir l'intégrité (DICP), et la traçabilité des données enregistrées
    • Recueil de fichiers : utiliser pour stocker et récupérer des fichiers (exemple : fichier de configuration qui doivent être accessibles par différentes personnes)

    Partie E :
    Mise en place d'un outil

    I) Explications

    Nous allons utiliser Proxmox Virtual Environnement qui est une solution de virtualisation libre (licence AGPLv3) basée sur l'hyperviseur Linux KVM, constituée d'un cluster formé de 3 serveurs Annexe 6. Les machines virtuelles sont stockées sur une infrastructure CEPH Annexe 7. Nous avons accès au serveur à distance à travers une interface Web.

    La surveillance et le paramétrage des 2 infrastructures se font à travers un réseau privé sur lequel sont connectées des ports dédiées (IDRAC pour les machines DELL et ILO pour les machines HP).Annexe 8

    II) Création d'une machine

    Accédons à la page https://clrproxmox14.in2p3.fr:8006/

    On arrive sur l'interface et nous pouvons constater qu'il y a 3 nœuds :

    A) Déploiement d'une VM

    Cliquer sur créer une VM et définir Annexe 10 :

    Cliquer sur suivant (on laisse tout par défaut), puis configurer :

    On obtient une confirmation avec le récapitulatif Annexe 15. Nous pouvons constater qu'en dessous du nom du nœud clrproxmox16, il y a l'id de la machine avec son nom. Annexe 16

    Nous avons accès à la console pour lancer la VM. Annexe 17

    Il nous faut rajouter l'iso à la machine pour lancer l'installation de l'OS :

    Cliquer sur matériel
    Lecteur CD → Ajouter
    Lecteur CD/DVD → Sélectionner le stockage (local) → Choisir l'ISOAnnexe 18Annexe 19

    B) Installation d'AlmaLinux

    Après cela, nous lançons la machine nous atterrissons sur le programme d'installation :

    Cliquer sur installer almalinux
    Choisir la langue → Français
    Choisir le périphérique (disque dur)
    Configurer le mot de passe
    Configurer l'adressage IP
    Mode :Static
    IP machine :***.***.***.**
    Route par défaut :***.***.***.*
    DNS :***.***.***.*
    Définir la plage horaire

    Ajouter : ***.**.**.* · Décocher celui par défaut

    Sélectionner la configuration qu'on veut de base (Logiciel)
    Redémarrer la machine
    Configurer l'utilisateur
    Mettre à jour
    sudo yum update
    sudo yum upgrade

    C) Accès à la machine

    Dorénavant nous voulons accéder à la machine à distance via ssh. Pour cela nous allons installer et utiliser mobaxterm7.

    Cliquer sur « start local terminal » et entrer la commande :

    ssh -X leo@clrelog.in2p3.fr

    Il nous est impossible de nous connecter en tant que root pour des questions de sécurité. Nous aurons pu très bien se connecter en tant qu'utilisateur puis utiliser « su – » mais pour des raisons de simplicités nous avons modifié cela. Pour parvenir à nos besoins nous est obliger de :

    Modifier le fichier sshd_config qui se trouve dans /etc/ssh en rajoutant :

    PermissionRootLogin Yes
    Annexe 30

    Nous n'avons pas la version graphique car elle n'est pas autorisée par défaut. Dans notre cas nous n'en aurons pas besoin, pour autant on a quand même une version graphique quand on lance les applications, exemple : on lance la commande xclock on aura une fenêtre ouvrant l'horloge.

    III) Installation de l'outil

    Dans un premier temps nous allons installer un navigateur (firefox) sur la machine avec la commande yum install firefox puis lançons le avec firefox.

    Sur la documentation d'installation de elog il est précisé que il faut libssl-dev pour cela nous allons :

    Puis :

    Nous avons eu ce message d'erreur :

    c++ -O3 -funroll-loops -fomit-frame-pointer -W -Wall -Wno-deprecated-declarations
    -Wno-unsed-result -lmxml -DHAVE_SSL -c -o mxml.o mxml/mxml.cxx
    make: c++ : aucun fichier ou dossier de ce type
    make: *** [Makefile:143 : mxml.o] Erreur 127

    Ce qui signifie que le système soit dans l'incapacité de trouver le compilateur c++. Afin de résoudre le problème nous avons :

    Une fois l'erreur résolue nous poursuivons avec :

    Nous devrons voir les exécutables : elog, elogd, elconvAnnexe 32

    Nous constatons une erreur Annexe 33 — le service indique qu'il n'a pas d'utilisateur. Afin de régler le problème nous allons créer :

    groupadd elog    # Création d'un groupe
    useradd elog -g elog    # Création utilisateur en l'intégrant dans un groupe

    Nous relançons la commande systemctl status elog, et nous constatons que là c'est activeAnnexe 34.

    Nous pouvons enfin accéder à l'interface web : http://localhost:8080 Annexe 35

    IV) Configuration

    Nous allons faire en sorte d'avoir accès à l'interface web à distance mais limité dans le nombre d'accès en donnant accès qu'à une seule adresse IP pour cela nous allons effectuer les commandes suivantes :

    iptables -A INPUT -p tcp --dport 8080 -s 134.158.120.153 -j ACCEPT
    iptables -A INPUT -p tcp --dport 8080 -s 134.158.120.75 -j ACCEPT
    iptables -A INPUT -p tcp --dport 8080 -j DROP

    Il est important de le faire dans l'ordre ci-dessus afin que tout fonctionne.

    Nous allons faire en sorte que les personnes doivent s'identifier pour cela nous allons modifier le fichier « elog.cfg » :

    Nous pouvons constater qu'une page d'identification est présente dans un premier temps pour créer un utilisateur.

    Nous constatons qu'une page d'authentification est affiché.

    V) Explications

    Nous pouvons voir en haut à gauche écrit Leo et demo, ce sont des logbooks.

    Après nous pouvons constater que nous avons écrit « new, find, select » qui nous permet soit de créer, chercher ou sélectionner une entrée.

    Nous avons aussi « import, config » :

    Le bouton config est présent afin de pouvoir configurer le fichier elogd.cfg à travers l'interface web mais pour des raisons de sécurité il n'est pas préférable de le faire.

    Nous avons « last day » qui nous permet de voir les entrées plus ou moins par date.

    Et enfin on peut voir un « help » qui explique comment fonctionne l'outil.

    VI) Fonctionnement

    Afin de comprendre comment çela pourrait fonctionner nous avons essayer d'entrer un logbook mais on a eu une erreur affiché :

    New entry cannot be written to directory "/usr/local/elog/logbooks/demo/"
    Please check that it exists and elogd has write access and disk is not full

    Afin de la résoudre nous avons du faire la commande :

    chmod 700 /usr/local/elog/logbook

    Partie F :
    Conclusion

    Ce second stage au sein du laboratoire de physique de Clermont m'a appris beaucoup de chose tel que :

    Conformité RGPD / CNIL

    Que pour collecter des données personnelles (prénom, nom, fonction) il fallait faire une déclaration auprès de la CNIL.

    Catalogue de service

    Que certaines choses devrait être mis en place afin que les personnes puisse avoir un réel avis sur l'équipe informatique tel que le catalogue de service.

    Lire la documentation en entier

    Ne pas foncer tête baissée dans une documentation. J'ai du mettre en place un système d'authentification, mais j'ai eu beaucoup de mal car j'ai pas pris le temps d'aller jusqu'au bout de la documentation et me suis retrouvé bloquer.

    Prendre du recul sur les informations

    Je devais mettre en place une filtration sur le nombre de personne pouvant se connecter à l'outil j'ai utilisé chatgpt mais il m'a donné une commande afin de bloquer toute communication entrante, mais me doutant que c'était pas du tout ce qu'il fallait faire j'ai précisé ma demande.

    Infrastructure CEPH et Cluster

    Ce qu'est une infrastructure CEPH et ce qu'est un cluster.

    Savoir être clair et précis (sondage)

    J'ai moi-même posé les questions aux utilisateurs mais certaines questions ont du demander des précision car je n'étais pas assez clair.

    Préparer un sondage

    Avant de faire un sondage il faut se poser les questions sur ce que l'on veut obtenir car certaine personnes ont répondu hors sujet de ce qu'on pouvait attendre.

    Annexe 1

    Annexe 1

    Annexe 1

    Annexe 2