Le domaine de l'informatique est en perpétuelle évolution, marqué par l'émergence constante de nouvelles technologies et des avancées rapides qui transforment notre façon de travailler, de communiquer et de résoudre les problèmes.
En tant qu'étudiant en seconde année de BTS SIO (Services Informatiques aux Organisations) avec une spécialisation en SISR (Solutions d'Infrastructure, Systèmes et Réseaux), j'ai eu l'opportunité passionnante de réaliser mon second stage de 6 semaines, du 8 janvier au 16 février 2024, au sein du Laboratoire de physique de Clermont-Ferrand en tant que stagiaire en informatique. Le présent rapport a pour objectif de vous présenter en détail mon expérience et les connaissances que j'ai acquises durant cette période enrichissante.
Au cours de ce stage, j'ai plongé au cœur d'un environnement professionnel dynamique où j'ai été confronté à un véritable projet ainsi qu'à des défis techniques stimulants. J'ai eu la chance de collaborer avec une équipe expérimentée et hautement compétente, ce qui m'a permis de développer mes compétences professionnelles et d'approfondir ma compréhension de certaines branches de l'informatique.
Ce rapport est structuré pour refléter les différentes étapes de mon stage. Dans un premier temps, je vais vous présenter brièvement l'entreprise au sein de laquelle j'ai effectué mon stage. Ensuite, je décrirai en détails les objectifs spécifiques qui m'ont été assignés et les tâches qui m'ont été confiées. Par la suite, je vous expliquerai la méthodologie mise en place pour la réalisation de mon projet. Enfin, je conclurai ce rapport en partageant les enseignements que j'ai tirés de mon expérience de stage et en discutant des perspectives dans le domaine de l'informatique.
Ce stage a représenté pour moi une occasion unique de mettre en application les connaissances théoriques acquises au cours de mon parcours scolaire, ainsi que d'explorer de nouvelles technologies et méthodologies. J'ai pu observer de près le fonctionnement d'une entreprise du secteur de l'informatique et me familiariser avec les défis auxquels elle est confrontée au quotidien.
Je tiens à exprimer ma gratitude envers toute l'équipe informatique et le service administratif ainsi que toutes les personnes que j'ai eu l'occasion de rencontrer lors de mon questionnaire de satisfaction pour leur soutien constant, leurs précieux conseils et la confiance qu'ils m'ont accordé tout au long de mon stage.
Le laboratoire de physique de Clermont-Ferrand est une institution de recherche. Il est affilié à l'INSU1 ainsi qu'à INRAE2, le tout formant le CNRS3. Le laboratoire se consacre à la recherche fondamentale et appliquée dans le domaine de la physique. Ses domaines d'expertise couvrent plusieurs disciplines :
L'importance de la qualité dans le domaine des Administrateurs Système et Réseau (ASR) va au-delà de la simple résolution des problèmes techniques. Elle englobe un ensemble complexe de compétences et de pratiques visant à maintenir un environnement informatique performant et sécurisé.
Les ASR sont responsables de mettre en place des procédures de surveillance en temps réel, de maintenance préventive et de sauvegarde des données pour prévenir les problèmes potentiels. En outre, leur capacité à réagir rapidement et efficacement lors d'incidents est essentielle pour minimiser les temps d'indisponibilité et les perturbations.
L'optimisation des performances des systèmes est également cruciale. Ils doivent maximiser l'utilisation des ressources matérielles et logicielles, assurant ainsi une efficacité opérationnelle tout en répondant aux besoins croissants des entreprises en termes de capacité et de rapidité.
Face à ces défis complexes, une solution potentielle consiste à intégrer des pratiques de gestion de la qualité dans ce domaine. Cela pourrait impliquer la mise en place de normes de qualité, de processus de certification et de formations continues pour eux. En outre, l'adoption de méthodologies telles que ITIL6 pourrait contribuer à standardiser les processus et à améliorer la qualité des services.
La mise en place d'une approche proactive axée sur la prévention, la détection précoce des problèmes et l'amélioration continue pourrait leur permettre de relever efficacement les défis actuels. En investissant dans des outils de surveillance avancés, des formations spécialisées et des certifications reconnues, les administrateurs systèmes et réseaux peuvent renforcer leurs compétences et leur capacité à assurer la qualité des systèmes et des réseaux.
En conclusion, la qualité dans le monde des Administrateurs Système et Réseau est un élément crucial pour garantir la stabilité, la sécurité et la performance des infrastructures informatiques.
Un service consiste en une prestation ou une action effectuée dans le but de répondre à un besoin ou une demande spécifique. Il peut prendre diverses formes telles que des actions concrètes, des conseils ou d'autres types d'assistance.
| Service | Service |
|---|---|
| Wi-Fi | Sauvegarde |
| Imprimante | Partage de fichiers |
| Messagerie | VPN |
| Support technique | — |
La qualité de service (QoS) dans le domaine de l'informatique désigne l'ensemble des mesures et des normes qui assurent le bon fonctionnement et la performance optimale des systèmes et des services informatiques. Elle englobe les aspects techniques, tels que la vitesse, la fiabilité, et l'efficacité des réseaux et des systèmes, ainsi que les aspects utilisateurs, tels que la satisfaction, la facilité d'utilisation, et l'accessibilité.
En somme, la QoS vise à garantir que les services informatiques répondent de manière efficace et fiable aux besoins et aux attentes des utilisateurs et des organisations.
La qualité de service dans le domaine de l'informatique peut être appréhendée sous divers angles : celui de l'utilisateur, de l'administrateur et de l'ensemble des parties prenantes. Chacune de ces perspectives présente deux dimensions distinctes : une vision globale et une dimension technique.
| Point de vue / Aspect | Général | Technique |
|---|---|---|
| Administrateur | — | Utilisation efficace des ressources · Gestion de la bande passante (QoS) · Surveillance en temps réel · Sauvegarde des données · Analyse des journaux |
| Utilisateurs | Accessibilité des ressources · Personnalisation des paramètres | Disponibilité · Intégrité · Confidentialité · Performance · Suivi de performances |
| Commun | Écoute · Réponse · Disponibilité · Communication · Feedback · Politesse · Transparence des politiques | Sécurité · Accès · Résolution des problèmes |
Diverses approches permettent de recueillir les retours d'expérience des utilisateurs et/ou des administrateurs concernant la qualité de service :
Lors de la conception d'un questionnaire pour un sondage, il est crucial de clarifier les questions. Il est essentiel de formuler des questions qui mettent en évidence les attentes concernant les résultats, c'est-à-dire les informations que l'on espère obtenir grâce à ces retours.
Le traitement des données sera anonyme, conformément aux réglementations en vigueur telles que le RGPD. Notamment, la collecte d'informations telles que le nom, le prénom ou la fonction, considérées comme des données personnelles, nécessiterait une déclaration auprès de la CNIL.
Nous avons créé deux questionnaires distincts : un pour les utilisateurs Annexe 1 et un autre pour les administrateurs Annexe 2. Dans notre approche, les 22 utilisateurs ainsi que les 5 administrateurs concernés seront directement interrogés.
Il est prévu que les administrateurs répondent à la fois au questionnaire destiné aux utilisateurs, en tant que tels, et à celui qui leur est spécifiquement adressé.
Les réponses ont été recueillies Annexe 3 de deux manières :
J'ai rédigé une conclusion concise Annexe 4 pour chaque question posée aux utilisateurs en utilisant les graphiques élaborés à partir de leurs réponses.
Il existe plusieurs outils utilisés dans la gestion des services informatiques :
Ils englobent un ensemble de pratiques et de processus visant à planifier, mettre en œuvre, gérer et améliorer les services informatiques au sein d'une organisation. Leur objectif principal est d'assurer une prestation efficace et efficiente de services informatiques répondant aux besoins des utilisateurs et de l'entreprise.
C'est une bibliothèque de bonnes pratiques et de directives pour la gestion des services informatiques. ITIL fournit un cadre de référence pour la planification, la prestation, le support et l'amélioration des services informatiques.
Voici quelques exemples de bonnes pratiques :
Elle consiste à gérer efficacement les incidents informatiques, incluant la détection, la résolution et la prévention des incidents pour minimiser les interruptions de service.
L'ITSM met en place des processus formels pour évaluer, autoriser et mettre en œuvre les changements dans l'environnement informatique, tout en minimisant les risques. Elle comprend :
Elle gère les demandes des utilisateurs qui ne sont pas liées à des incidents, des problèmes ou des changements.
Vise à définir, négocier, documenter et surveiller les niveaux de service convenus entre les fournisseurs de services informatiques et leurs clients internes ou externes, généralement documentés dans des contrats de niveau de service (SLA).
Définit les processus d'autorisation, de surveillance et de documentation de la configuration des actifs logiciels et matériels utilisés pour la fourniture des services. La base de données CMDB (Configuration Management Database) est un outil essentiel de gestion des actifs et de la configuration.
Suite aux résultats du sondage, nous avons choisi de nous concentrer sur la gestion des changements, et plus spécifiquement sur la gestion des modifications. Avant de passer à la mise en pratique, nous allons approfondir ce sujet.
La gestion des changements informatiques est le processus qui permet à votre organisation de transformer l'infrastructure informatique tout en essayant de minimiser les interruptions de service. En suivant cette approche structurée, une équipe informatique réduit les risques de difficultés d'adoption et de pannes qui perturbent le travail quotidien du personnel.
Cette gestion permet notamment :
Création et enregistrement des demandes de changement. Documentation des raisons du changement, des avantages attendus et des risques.
Évaluation de l'impact potentiel sur les services existants. Analyse des risques associés aux changements proposés.
Workflow d'approbation pour garantir que les changements sont autorisés par les parties concernées. Gestion des autorisations en fonction des rôles et des responsabilités.
Planification détaillée des étapes de mise en œuvre du changement. Définition d'une fenêtre de maintenance appropriée.
Communication proactive aux parties prenantes sur les changements prévus. Notification en temps réel des mises à jour ou des problèmes pendant le processus de changement.
Application cohérente des modifications sur l'ensemble des systèmes concernés. Suivi en temps réel de l'état d'avancement de la mise en œuvre.
Surveillance continue des performances pendant et après la mise en œuvre du changement. Identification rapide des problèmes éventuels et prise de mesures correctives.
Documentation complète de tous les changements apportés. Historisation pour permettre une analyse rétrospective et la traçabilité des actions.
Évaluation des résultats par rapport aux objectifs initiaux. Identification des leçons apprises pour améliorer les futurs processus de gestion de changement.
Formation du personnel sur les nouvelles fonctionnalités ou les nouveaux processus introduits. Sensibilisation aux changements à venir et aux avantages associés.
Génération de rapports pour évaluer l'efficacité du processus de gestion de changement. Analyse des tendances et identification des domaines d'amélioration potentiels.
Intégration avec d'autres processus tels que la gestion des incidents, des problèmes et des versions. Cohérence avec la stratégie globale de gestion des services informatiques.
Afin de trouver l'outil qu'on va utiliser, j'ai effectué des recherches sur différents outils prenant en charge la gestion de changements et particulièrement la gestion des modifications.
Il est important de préciser que lorsqu'on fait une étude de le sorte il faut dans un premier temps définir le contexte et les besoins.
Je me suis retrouvé avec différents outils :
Afin de choisir l'outil qu'on pourrait utiliser, il est intéressant de faire un tableau comparatif de chaque outil. Annexe 5
L'outil qu'on a choisi est elog. C'est un logiciel appelé application weblogs. Son objectif est de :
Il a des fonctionnalités telles que :
Nous allons utiliser Proxmox Virtual Environnement qui est une solution de virtualisation libre (licence AGPLv3) basée sur l'hyperviseur Linux KVM, constituée d'un cluster formé de 3 serveurs Annexe 6. Les machines virtuelles sont stockées sur une infrastructure CEPH Annexe 7. Nous avons accès au serveur à distance à travers une interface Web.
La surveillance et le paramétrage des 2 infrastructures se font à travers un réseau privé sur lequel sont connectées des ports dédiées (IDRAC pour les machines DELL et ILO pour les machines HP).Annexe 8
Accédons à la page https://clrproxmox14.in2p3.fr:8006/
On arrive sur l'interface et nous pouvons constater qu'il y a 3 nœuds :
Cliquer sur créer une VM et définir Annexe 10 :
clrelogClrproxmox16informatiqueCliquer sur suivant (on laisse tout par défaut), puis configurer :
On obtient une confirmation avec le récapitulatif Annexe 15. Nous pouvons constater qu'en dessous du nom du nœud clrproxmox16, il y a l'id de la machine avec son nom. Annexe 16
Nous avons accès à la console pour lancer la VM. Annexe 17
Il nous faut rajouter l'iso à la machine pour lancer l'installation de l'OS :
Après cela, nous lançons la machine nous atterrissons sur le programme d'installation :
Ajouter : ***.**.**.* · Décocher celui par défaut
sudo yum update sudo yum upgrade
Dorénavant nous voulons accéder à la machine à distance via ssh. Pour cela nous allons installer et utiliser mobaxterm7.
Cliquer sur « start local terminal » et entrer la commande :
ssh -X leo@clrelog.in2p3.fr
Il nous est impossible de nous connecter en tant que root pour des questions de sécurité. Nous aurons pu très
bien se connecter en tant qu'utilisateur puis utiliser « su – » mais pour des raisons de
simplicités nous avons modifié cela. Pour parvenir à nos besoins nous est obliger de :
Modifier le fichier sshd_config qui se trouve dans /etc/ssh en rajoutant :
PermissionRootLogin YesAnnexe 30
Nous n'avons pas la version graphique car elle n'est pas autorisée par défaut. Dans notre cas nous n'en aurons
pas besoin, pour autant on a quand même une version graphique quand on lance les applications, exemple : on
lance la commande xclock on aura une fenêtre ouvrant l'horloge.
Dans un premier temps nous allons installer un navigateur (firefox) sur la machine avec la commande
yum install firefox puis lançons le avec firefox.
Sur la documentation d'installation de elog il est précisé que il faut libssl-dev pour cela nous allons :
yum install openssl-develrpm -q openssl-develPuis :
elog-3.1.5-1.tar.gz (https://elog.psi.ch/elog/download/tar/)tar -xzvf elog-latest.tar.gzcd /root/Téléchargement/elog-3.1.5-1/makeNous avons eu ce message d'erreur :
c++ -O3 -funroll-loops -fomit-frame-pointer -W -Wall -Wno-deprecated-declarations
-Wno-unsed-result -lmxml -DHAVE_SSL -c -o mxml.o mxml/mxml.cxx
make: c++ : aucun fichier ou dossier de ce type
make: *** [Makefile:143 : mxml.o] Erreur 127
Ce qui signifie que le système soit dans l'incapacité de trouver le compilateur c++. Afin de résoudre le problème nous avons :
g++ --version → ce qui nous à rien retourné donc il n'était pas
installéyum install g++Une fois l'erreur résolue nous poursuivons avec :
makelsNous devrons voir les exécutables : elog, elogd, elconvAnnexe 32
make installsystemctl status elogNous constatons une erreur Annexe 33 — le service indique qu'il n'a pas d'utilisateur. Afin de régler le problème nous allons créer :
groupadd elog # Création d'un groupe useradd elog -g elog # Création utilisateur en l'intégrant dans un groupe
Nous relançons la commande systemctl status elog, et nous constatons que là c'est
activeAnnexe 34.
Nous pouvons enfin accéder à l'interface web : http://localhost:8080 Annexe 35
Nous allons faire en sorte d'avoir accès à l'interface web à distance mais limité dans le nombre d'accès en donnant accès qu'à une seule adresse IP pour cela nous allons effectuer les commandes suivantes :
iptables -A INPUT -p tcp --dport 8080 -s 134.158.120.153 -j ACCEPT iptables -A INPUT -p tcp --dport 8080 -s 134.158.120.75 -j ACCEPT iptables -A INPUT -p tcp --dport 8080 -j DROP
Il est important de le faire dans l'ordre ci-dessus afin que tout fonctionne.
Nous allons faire en sorte que les personnes doivent s'identifier pour cela nous allons modifier le fichier «
elog.cfg » :
Password File = passwordfilesystemctl restart elogd.serviceNous pouvons constater qu'une page d'identification est présente dans un premier temps pour créer un utilisateur.
Admin user = lspizzicaNous constatons qu'une page d'authentification est affiché.
Nous pouvons voir en haut à gauche écrit Leo et demo, ce sont des logbooks.
Après nous pouvons constater que nous avons écrit « new, find, select » qui nous permet soit de créer, chercher ou sélectionner une entrée.
Nous avons aussi « import, config » :
Le bouton config est présent afin de pouvoir configurer le fichier elogd.cfg à
travers l'interface web mais pour des raisons de sécurité il n'est pas préférable de le faire.
Nous avons « last day » qui nous permet de voir les entrées plus ou moins par date.
Et enfin on peut voir un « help » qui explique comment fonctionne l'outil.
Afin de comprendre comment çela pourrait fonctionner nous avons essayer d'entrer un logbook mais on a eu une erreur affiché :
New entry cannot be written to directory "/usr/local/elog/logbooks/demo/"
Please check that it exists and elogd has write access and disk is not full
Afin de la résoudre nous avons du faire la commande :
chmod 700 /usr/local/elog/logbook
Ce second stage au sein du laboratoire de physique de Clermont m'a appris beaucoup de chose tel que :
Que pour collecter des données personnelles (prénom, nom, fonction) il fallait faire une déclaration auprès de la CNIL.
Que certaines choses devrait être mis en place afin que les personnes puisse avoir un réel avis sur l'équipe informatique tel que le catalogue de service.
Ne pas foncer tête baissée dans une documentation. J'ai du mettre en place un système d'authentification, mais j'ai eu beaucoup de mal car j'ai pas pris le temps d'aller jusqu'au bout de la documentation et me suis retrouvé bloquer.
Je devais mettre en place une filtration sur le nombre de personne pouvant se connecter à l'outil j'ai utilisé chatgpt mais il m'a donné une commande afin de bloquer toute communication entrante, mais me doutant que c'était pas du tout ce qu'il fallait faire j'ai précisé ma demande.
Ce qu'est une infrastructure CEPH et ce qu'est un cluster.
J'ai moi-même posé les questions aux utilisateurs mais certaines questions ont du demander des précision car je n'étais pas assez clair.
Avant de faire un sondage il faut se poser les questions sur ce que l'on veut obtenir car certaine personnes ont répondu hors sujet de ce qu'on pouvait attendre.