Projet

Général

Profil

Réunion Collégiale 20180720 » Historique » Version 12

loris.hilaire, 21/09/2018 12:01

1 2 loris.hilaire
# <3 underlineCollégiale Aquilenet du 17 Juillet 2018 <3
2 1 youpi
3 2 loris.hilaire
## Ordre du jour
4
5
6
   1. *Entrée de Clément dans la Collégiale*
7
   1. *communication en interne*
8
   1. *Point d'avancement sujets stratégiques: pas les autres ? (tarifications etc.)*
9
       1. *Dépot en préfecture*
10
       1. *Mezzanine: Extraction, mesure consomation, ordinateurs libre service*
11
           1. *Un truc étonnant: on a encore des grosses factures enercoop même en juin etc. où on n'utilise pas le chauffage*
12
       1. *Transit: Incident Free/ModelFX *
13
           1. *D'après Olivier ce n'est pas de son côté le problème, mais juste la négociation optique qui bagotte. Et ça se voit chez free juste parce qu'Olivier a un préfixe plus spécifique et donc c'est une des rares destinations qui passaient forcément par lui.*
14
       1. *Serveurs Dom0 Aphrodite et Hephaïstos *
15
       1. *Installation nouveau switch Cogent, op programmée avec ajout multiprise d'Etienne ? Commande GBic ?*
16
       1. *Migration Sayanet*
17 5 loris.hilaire
       1. *Migration Artemis & Apollon ?*
18 2 loris.hilaire
       1. *Pads sur MariaDB et tube.aquilenet.fr*
19
       1. *Pb connexion VPN adhérent-e-s*
20
       1. *Wifi cité mondiale ? -> Le sujet est juste reporté en septembre*
21
       1. *Service civique*
22
   1. *Bilan trésorerie*
23
       1. *Quel "bénéfice" mensuel plancher on défini ? +100€ ? -200€ ? 0€ ? Osef ?*
24
       1. *Quel montant de réserve on conserve sur la banque ?*
25
           1. *Pour la FFDN*
26
               1. *Pour le groupe FTTH*
27
               1. *Pour les urgences FFDN (défraiements)*
28
           1. *Pour Aquilenet*
29
               1. *Urgences financières (achat de serveur etc.)*
30
               1. *Finacement de projets (antennes wifi,achat groupé de briques etc.)*
31
               1. *Financement de l'AG 2019, défraiement adhérents etc.*
32
   1. *Achat de Briques (ou plutôt RPI3 en mode Brique en documentant pas-à-pas) Pourquoi pas OrangePi ?*
33
   1. *Journée adminsys quand ? => finalement le 10/07 => à refaire suivant bilan ?*
34
   1. *Proxy web (Varnish) pour les services et économiser des IPv4*
35
   1. *Préparation prochains Ateliers (Wifi, 0log, GRPD, Fibre...)*
36
   1. *Tarification VMs \& VPN \& IPs \&tc. Le sujet a été voté alors que nous n'avions pas fait le tour. suggestion : revenir aux anciens tarifs à défaut d'en trouver de nouveaux qui fassent consensus*
37
       1. *Quel est le coût de l'infra cogent ? => en gros -756€ Cogent, -146€ LIR, -50€ assurances, +900€ location, +65€ stockage, +300€ VPN. Donc +300€ *
38
       1. *Cout Mezzanine  => suivant factures -75€ enercoop, -72€ orange, -22€ assurance, -11€ eau soit -180€*
39
       1. *Tarification de la mezzanine ? => cf "Tarifs" ci-dessous => non, je reformule : "tarification de l'occupation de la mezzanine ?" -1*
40
           1. *- par les autres associations (même symbolique, mais le chauffage des locaux coute, notamment en hiver)*
41
           1. *- par les adhérents (par exemple avec un rappel du type "libre mais nécessaire")*
42
   1. *Nouvelles*
43
       1. *C'est le Bouquet*
44
       1. *FFDN: rencontre groupe formation, orga formation Wifi, Bretagne... ?*
45
       1. *Korbak @RMLL*
46
   1. *OSM veut se réunir le 24/07 (un mardi) à 19h et demande si la Mezzanine peut les accueillir*
47
   1. *Saint-Brieuc (volonté de créer "Faibreizh") => besoin de monter un pont wifi + VPN pour un événement le 11/11 => faire un accord de principe**
48 3 loris.hilaire
49
50
## Tarifs
51
*votés lors de la premiere réunion collégiale*
52
53
    **VM IPv6 (augmentation en 2019 pour les existants)**
54
        2€ mois 256Ram + 1 coeur + 1Go disque
55
        10€ mois 1Go ram + 2 coeurs + 10Go
56
57
        Ou alors tarif actuel x2 => 2€/an/Go disque local, 2€/an/10Go disque NFS/cloud
58
        + tarification entreprise => nous contacter
59
        ==> 2 abstentions / 6 pour (8 présents)
60
        
61
        1 VM à 1Go sur genre hephaistos (54Go de RAM, ~100€/mois de coût hébergement, serveur à changer de temps en temps) coûte 2-3€ / mois a aquilenet
62
63
        Pour les VM déjà en place : on laisse la possibilité ou on force le changement ?
64
        ==> En le présentant par rapport au coût réel pour Aquilenet, on aura quand même une forte chance que les gens comprennent et s'alignent sur le nouveau montant
65
66
    **COGENT rack 19" (Electricité + IPv4/v6 + Transit):**
67
        1U : prix indicatif 100 €/mois
68
        2U contigus : 200 €/mois, etc.
69
70
   ** Mezzanine :**
71
        petites machines (NUC, Brix, Zotac, netbook, laptop, nettop, NAS, sheevaplug, raspberry pi) : 5€ à 10€/mois
72
        PC : 15 à 25€/mois (20€/mois pour une consommation de 100W max, avec une moyenne de 30W)
73
74
    **IPv4:** +1€ / mois, alors que le prix coûtant est 2€/an => Charte FFDN ! +1
75
    => Plutôt dire aux gens "vous économisez 2€/an si vous abandonnez l'IP fixe" ? => En termes de politique/communication/accès au web, c'est pas fou
76
    => Les IPv4 facturées comme option payante supplémentaire ? => Pour l'IPv6 c'est cool
77
    => IPv6 Fixe gratuite
78
    => +2€/an pour l'IP fixe
79
    ==> 8 pour (unanimité)
80
    
81
   ** VPN:** 5€ / mois (tarif préférentiel 3€) + 2€/an pour IPv4 fixe
82
    pas de VPN en monaie alternative
83
84
1W 24/24 sur 1an ~= 1,52€/an
85
86
Pour mémo les tarifs historiques:
87
88
   * VM : 1€ / an / 1Go
89
   * Cloud : 1€ / an / 10Go
90 4 loris.hilaire
91
## Ordre du jour
92
93 1 youpi
(suggestion : compléter un poil les sujets, que tout le monde puisse comprendre)
94 4 loris.hilaire
95 5 loris.hilaire
## Entrée de Clément dans la Collégiale & communication en interne
96 4 loris.hilaire
97
Clément constate en tant qu'adhérent d'Aquilenet qu'il ne reçoit pas d'informations des activités en interne. Qu'il s'agisse de décisions en réunion, ou bien d'achat de matériel, de besoins, de compte-rendus, etc, il n'y a pas d'info qui redescend.
98
Une info une fois par mois serait pas mal. On a de la matière dans les CR, dans les échanges de la Collégiale, dans les échanges de la FFDN.
99
Remarque : Ce mail doit arriver sur bistro@ et pas sur asso@ ! Il faut garder la liste asso@ uniquement pour le plus important. 
100
Réponse : Mais à quoi sert la liste asso@ dans ce cas ? => Il faut juste prendre en compte qu'il y a risque d'un peu de bruit, mais que ce n'est qu'une fois par mois !
101
Bonne approche : on teste, et si ça passe mal, on change le processus.
102
Chez FDN, il n'y a pas eu de plaintes. Mais on a des demandes de désabonnements dans le cas de certains clashs un peu bruyants. Il serait peut-être bon que les gens ne le subissent pas.
103 1 youpi
Est-ce que c'est concevable d'avoir un "désabonnement" en bas d'un mail ? C'est normalement obligatoire, mais on a besoin de continuer à écrire aux adhérents.
104
On peut cependant prendre bien le temps d'informer tout le monde qu'on peut aller sur la liste bistro@. Ou envoyer le premier mail sur asso@, et dire que les autres vont sur bistro@.
105
Quid des nouveaux adhérents ? => ça peut faire partie du welcome pack.
106 5 loris.hilaire
107
## Point d'avancement sujets stratégiques: pas les autres ? (tarifications etc.)
108
109
### Dépot en préfecture
110
111
Ça bloque à chaque fois. Tout le monde peut s'y coller mais le plus long, c'est de saisir les noms des 13 collégiens.
112
Si on saisit les collégiens dans l'interface, autant les virer des statuts ?
113
Si quelqu'un s'empare du sujet : prendre le dossier en cours (celui du haut), le second est bugué => service-public.fr
114
Attention à bien décocher la case "Journal Officiel"
115 6 loris.hilaire
116
### Mezzanine: Extraction, mesure consommation, ordinateurs libre service
117
118
L'extracteur actuel fait un peu de bruit : on a des idées pour le réduire, à savoir :
119
120
* Ajouter un caisson d'isolation
121
* Mettre le tuyau dans un autre tuyau
122
Sachant qu'on a des personnes qui comptent poser des machines. 
123
Un truc étonnant: on a encore des grosses factures enercoop même en juin etc. ou on n'utilise pas le chauffage
124 7 loris.hilaire
125
En termes de conso électrique, la compta a vu passer des dépenses à 3 chiffres (180e pour deux mois) : qu'est-ce que ? On a désactivé le chauffe-eau, mais un chauffe-eau n'est pas censé sortir 90e de conso / mois !
126
On a peut-être un composant HS quelque part qui fait faire n'importe quoi à la conso ?
127 8 loris.hilaire
128
Ça pourrait sinon être la consommation normale des ventouses du portail ?
129
TODO (Sacha): tout éteindre à la mezzanine et regarder si le portail consomme sur le Linky
130
conso estimée des 2 ventouses 15W max
131 9 loris.hilaire
132
Le DC consomme déjà bien 66e/mois.
133
Il y a aussi les différentes machines en veille (imprimante, écrans), le frigo, l'allumage 3x300W de la cour
134
=> TODO florian mettre ampoule à LED
135 10 loris.hilaire
136
On n'a pas d'ordinateur en libre service, ce serait bien d'arriver à mettre quelque chose en place. Si quelqu'un est chaud-e pour bricoler des ordinateurs, go !
137
=> Florian a un portable qui marchotte
138 11 loris.hilaire
139
### Transit: Incident Free/ModelFX 
140
141
D'après Olivier ce n'est pas de son côté le problème, mais juste la négociation optique qui bagotte. Et ça se voit chez free juste parce qu'Olivier a un préfixe plus spécifique et donc c'est une des rares destinations qui passaient forcément par lui.
142
143
A priori, il faudrait regarder sur les switchs s'ils sont pas mal configurés. Le problème viendrait d'ici.
144
C'est à régler, un ticket est en cours.
145
On peut éventuellement faire un atelier admin dessus !
146
147
### Serveurs Dom0 Aphrodite et Hephaïstos 
148
149
Nous avons un bug, déclaré chez Debian, qui nous empêche de les mettre à jour.
150
On a aussi un problème qu'on n'arrive pas à identifier : quand on démarre la machine, le bridge ne fait pas son boulot. Il reçoit les paquets, mais ne les transfère pas à l'interface. Problème de STP ? STP est désactivé. L'ajout automatique dans le bridge a été désactivé, mais ça ne change rien.
151
Apollon a un autre problème de configuration du réseau qui ne se met pas en place : le kernel essaie en boucle de rajouter l'interface, puis l'enlève, et recommence.
152
Artémis n'a pas de soucis...
153
Les tickets sont dans Redmine.
154
155
Prévoir une deuxième journée d'admin..?
156
157
### Installation nouveau switch Cogent, Commande SFP ?
158
159
On a toujours un problème quand on met le nouveau firmware, on a essayé de les flasher mais ça ne marche pas. Il y a une occaz sur CDiscount à 16e donc hop !
160
Il faudrait juste faire une commande des *bons* SFP pour vérifier que ça fonctionne avec les nouveaux firmwares.
161
162
### op programmée avec ajout multiprise propre d'Etienne ? 
163
164
Il ne reste qu'à planifier l'intervention
165
Date bloquée : lundi 30 juillet à 22h
166
Prévenir ceux qui ont des machines sans double alim, qu'on devra donc éteindre lors du changement de prise: Elidée, Saya, Guix
167
168
### Migration Sayanet FreeBSD
169
170
C'est un besoin sur Saya de le migrer sur FreeBSD.
171
Il y a plein de montages, il faut faire vraiment une belle préparation.
172
Ça ne pose pas de soucis pour les services prestas de Saya, car tout tourne en python (by Bram, code libre). Et ils ont aussi leur site Internet, mais en théorie, il est compatible.
173
Prévu en août pour Sacha.
174
175
### Migration Artemis & Apollon ?
176
177
Deux vieux Dell qui consomment pas mal. Est-ce que c'est possible de les migrer sur Aphrodite ? Est-ce qu'on a encore besoin d'Artémis et Apollon ?
178
De toute façon, ils sont vieux, donc il faut les migrer avant qu'ils claquent, oui.
179
On peut tester avec neutral.
180
181
### Pads sur MariaDB
182
183
AYÉ
184
185
### tube.aquilenet.fr
186
187
AYÉ !!11!!11!!
188
Par contre, l'encodage de la vidéo mange du CPU lors d'un upload. Et ça fait ça à travers du NFS, donc les IO prennent cher. Une feature est en cours chez Peertube pour éviter tout ce drame.
189
Ce serait bien de déprioriser l'utilisation CPU pour éviter d'impacter les autres VMs.
190
LDAP => un ticket en cours.
191
192
### Pb connexion VPN adhérent-e-s
193
194
Travailler la doc, et proposer la mise en place de quelque chose qui se lance automatiquement.
195
On est même pas sûrs que tous les gens qui prennent un VPN l'aient déjà utilisé une fois ! La question c'est est-ce qu'on fait de la doc, de l'accompagnement ?
196
Il y a aussi le cas de Maxime qui ne parvient pas à garder son VPN monté sur son smartphone...
197
Est-ce que ça vaut le coup de faire un atelier VPN ?
198
TODO (Sacha): lancer atelier documentation OpenVPN (Clément et Etienne)
199
Pour info: https://www.ffdn.org/wiki/doku.php?id=formations:vpn
200
201
### Wifi cité mondiale ? -> Le sujet est juste reporté en septembre
202
203
Relance faite + revisite (repas) vers fin aout / septembre
204
205
### Service civique
206
207
FX & Maxime pour info ? => mail
208
Pas d'opposition formelle dans la Collégiale pour avancer sur ce sujet
209 12 loris.hilaire
210
## Bilan trésorerie
211
212
### Quel "bénéfice" mensuel plancher on défini ? +100€ ? -200€ ? 0€ ? Quel montant de réserve on conserve sur la banque ?
213
214
On a des projets, et on a un bilan mensuel à +130€.
215
Est-ce qu'on s'en garde sous le coude, est-ce qu'il y a une philo à ce sujet ?
216
Sur le compte, on garde quelques mois de fonctionnement pour être sûrs de pouvoir payer les factures en cas de pépin. On n'est pas à l'abri d'un quelconque soucis de ce genre.
217
Pour Samuel, si on prend un coût mensuel supérieur à ce qu'on a comme entrée mensuelle, ça n'est pas trop inquiétant. Se retrouver à -50€/m sur le bilan trésorier ne pose pas de problème, on a de la marge pour attendre facilement en attendant de remonter.
218
219
### Pour la FFDN
220
221
   * - Pour le groupe FTTH => à ce sujet, lancer un atelier (Etienne, Louis, Korbak, Sacha)
222
   * - Pour les urgences FFDN (défraiements) => jusqu'ici on a gardé quelques milliers d'€ (2000~4000)###Pour Aquilenet
223
224
   * - Urgences financières (achat de serveur etc.) => on a un switch spare, et on a jamais payé des serveurs ; ce n'est pour l'instant pas vraiment inquiétant - on peut aussi avoir un serveur préconfiguré spare pour éviter les soucis et remplacer au besoin
225
   * - Financement de projets (antennes wifi, achat groupé de briques etc.) 
226
   * - Financement de l'AG 2019, défraiement adhérents etc.
227
   * - avance tréso du service civique
228
229
## Tarification VMs \& VPN \& IPs \& etc.
230
231
### Tarification VMs \& VPN \& IPs \&tc. Le sujet a été voté alors que nous n'avions pas fait le tour. suggestion : revenir aux anciens tarifs à défaut d'en trouver de nouveaux qui fassent consensus
232
### Quel est le coût de l'infra cogent ? => en gros -756€ Cogent, -146€ LIR, -50€ assurances, +900€ location, +65€ stockage, +300€ VPN. Donc +300€ 
233
234
Voir + haut
235
236
### Cout Mezzanine  => suivant factures -75€ enercoop, -72€ orange, -22€ assurance, -11€ eau soit -180€
237
238
OK pour tout le monde => projet à creuser cependant, avec les sujets de l'aération etc.
239
240
## Tarification de l'occupation de la mezzanine ?
241
242
### par les autres associations (même symbolique, mais le chauffage des locaux coute, notamment en hiver)
243
244
On leur fait payer leur part d'eau (10/15€ par mois) ? De chauffage ? D'électricité ?
245
Dans le cas de Raffuts, iels ont toujours été OK pour verser un quelque chose au besoin.
246
soutpar les adhérents (par exemple avec un rappel du type "libre mais nécessaire")sout
247
248
## Achat de Briques (ou plutôt RPI3 en mode Brique en documentant pas-à-pas) - Pourquoi pas OrangePi ?
249
250
Est-ce qu'on achète des Briques ? Ou alors est-ce qu'on achète des RPI3 ou des OrangePi qu'on préconfigure ?
251
Atelier Brique : on achète un Raspi3, un OrangePi, et on teste
252
TODO: Atelier Brique à fixer
253
254
## Journée adminsys quand ? => à refaire suivant bilan ?
255
256
Mise en place de backups, de supervision, nettoyage de tickets
257
On s'en refait un et c'est Louis qui organise
258
259
## Proxy web (Varnish) pour les services et économiser des IPv4
260
261
L'idée, c'est que tous nos services web ne consomment qu'une seule adresse IP. Ça crée un SPOF redondable avec Varnish. Un Varnish sur Aphrodite et un sur Hephaïstos nous feraient économiser une dizaine d'IPv4.
262
Il faut proposer aux gens qui ont une VM de peut-être juste avoir une redirection sur le port SSH et/ou de mettre leur serveur web derrière Varnish, ça leur économisera les 2€/an.
263
264
## Préparation prochains Ateliers (Wifi, 0log, RGPD, Fibre...)
265
266
À venir :
267
268
   * Atelier Wifi : whenever => samedi il y a la formation WiFi à Hendaye/Bayonne
269
   * 0log
270
   * RGPD
271
   * "Brique" sur autres supports (voir plus haut)
272
   * Documentation VPN
273
274
## Nouvelles
275
276
### C'est le Bouquet
277
278
C'est le Bouquet a validé ses statuts en Collégiale vendredi dernier.
279
Sont membres de la Collégiale : Korbak, Clémence, PGP, Pierre, Maxime et Xavier
280
Il y a eu des rencontres : hier, Sacha a été avec la CGT à la Bourse du Travail. Ils se posent plein de questions sur l'archivage numérique de leurs documents.
281
282
La question se pose : est-ce que C'est le Bouquet va soulager Aquilenet de certains services, comme par exemple le Cloud ?
283
Pour Samuel, c'est pas tant sur le service lui-même que sur l'accompagnement. C'est le Bouquet fait de l'accompagnement, pas trop Aquilenet qui te donne une VM et tu roules. Nextcloud n'est pas une charge énorme et est plus ou moins compris dans l'adhésion. De toute manière, Aquilenet a besoin de son cloud pour les documents de compta par exemple, tout comme elle a besoin de Sympa. On laisse les services d'Aquilenet tels quels.
284
285
### FFDN: soutrencontre groupe formationsout, soutorga formation Wifisout, soutBretagne...sout ?
286
287
### Korbak @RMLL
288
289
une conf captée par l'université, on n'est pas encore bien sûrs de pouvoir récupérer les rushes
290
des questions en mode "l'autohébergement ça pamarche"
291
mais au moins une personne motivée pour monter un FAI
292
https://blog.cyphergoat.net/blog/conference--et-si-on-fabriquait-notre-bout-dinternet-/
293
294
## OSM veut se réunir le 24/07 (un mardi) à 19h et demande si la Mezzanine peut les accueillir
295
296
Trois points :
297
Est-ce que quelqu'un qui a les clés est là et motivé ?
298
Est-ce qu'il y a un autre atelier ?
299
Quid des curieux/adhérents Aquilenet qui se pointeraient ?
300
Sans réponse à ces points, a fortiori, non.
301
Il ne faut pas qu'ils prennent toute la place parce qu'il risque d'y avoir du monde.
302
303
## Saint-Brieuc (volonté de créer "Faibreizh") => besoin de monter un pont wifi + VPN pour un événement le 11/11 => faire un accord de principe
304
305
On en reparle mais y a pas de soucis en soi