Projet

Général

Profil

Réunion Collégiale 20200526 » Historique » Version 1

loris.hilaire, 31/05/2020 12:27

1 1 loris.hilaire
2
# <3 []Collégiale Aquilenet du 26 mai 2020[] <3
3
4
5
6
Pad de la session précédente : [https://pad.aquilenet.fr/p/collegiale-aquilenet-20200421](https://pad.aquilenet.fr/p/collegiale-aquilenet-20200421)
7
8
Wiki de la session précédente : [https://atelier.aquilenet.fr/projects/aquilenet/wiki/R%C3%A9union\_Coll%C3%A9giale\_20200421](https://atelier.aquilenet.fr/projects/aquilenet/wiki/R%C3%A9union\_Coll%C3%A9giale\_20200421)
9
10
11
12
Présents :  CKI, PGP, Xav, Antonin, Youpi, Flo, David, FX, Louis, Cécile, Simon
13
14
Présents confinés : Yves-Marie,
15
16
Heure de début : 21H15 environs
17
18
Heure de fin :  jusqu'au bout de la nuit
19
20
21
22
Rapporteur :  
23
24
Distribution de la parole : 
25
26
27
28
# **Ordre du jour :**
29
30
### 
31
32
   * Qualité de la communication sur les mailing list bistro, toutes les listes (modération)
33
   * Code de conduite
34
   * Inclusion le cas FAIMaison
35
   * Saya
36
   * Liazo
37
   * Rosedor
38
   * Saya
39
   * Archi v2
40
   * FX Màj Ansible
41
   * Masto bots, bug
42
   * Peertube: HLS
43
   * Mail
44
   * Gestion MDP utilisateur 
45
   * Supervision
46
   * BBB
47
   * Nom de domaines
48
   * Query from Ronak
49
   * RIPE
50
51
52
## A Faire :
53
54
    - Mail aux personnes impliquées
55
56
    - Sacha fait un mail pour prévenir de l'atelier Ansible
57
58
59
60
# **Compte-rendu :**
61
62
63
64
## News du RIPE
65
66
67
68
candidats wtf, et d'autres plus connus.
69
70
Chairman du board sortant réélu (Christian Kaufmann), autres sortante (Maria Häll) réélue aussi, un entrant (Raymond Jetten) : grossomodo des technicos commerciaux
71
72
Course au LIRs pour avoir un /21 pas de queue de comète à gérer côté RIPE, pour l'instant le tarif va rester le même, mais c'est possible qu'il baisse l'année prochaine, car on se retrouve avec beaucoup de LIRs, et apparemment ils ne fusionnent pas tellement.
73
74
75
76
## Qualité de communication
77
78
79
80
Sur la liste bistro communication qui passe mal.
81
82
Un mail sur la liste tréso est mal passé: 
83
84
    pas besoin de mettre des cailloux dans les mails, même quand ça ne concerne pas les destinataires.
85
86
    La liste médiation avait un souci. Korbak a amené des corrections sur la liste médiation et les mails ont tout juste été relayés.
87
88
    Le sujet est en cours de débat au sein de la liste médiation.
89
90
    Besoin d'un réponse collective et non-individuelle.
91
92
    Manque de clarté dans le rôle des personnes qui réponde.
93
94
Cécile: qui sont les modérateurs, qui fait quoi, mettre noir sur blanc les étapes de réponse.
95
96
PGP: le code de conduite se propose comme une loi ce qui pose un problème sur la liberté d'expression.
97
98
   * Le fait de mettre que le code de conduite est une loi nous met en défaut car nous n'avons pas la possibilité de faire une vraie justice.
99
Cécile : Ça reste des mots mais les mots peuvent tuer.
100
101
   * La dificulté du groupe médiation ne doit pas être perçu comme un tribunal.
102
Fx : Stéphane à dit de la merde, Korbak a juste rappelé le code de conduite.
103
104
   * on ne va pas faire le procès des gens qui ont répondu.
105
Sacha : Le discour de Stephane était ultra claire et il faut agir.
106
107
   * Le collectif à super bien réagi.
108
   * Le vrai sujet c'est comment on gère ça ?
109
Le groupe médiation s'est réuni pour tenter de proposer une réponse posée, ils ont l'énergie pour le moment. Appel à demande de nouveaux participants à cette liste.
110
111
Pizzacoca : Création d'un mailling list politique pour eviter les debordement sur bistro en public.
112
113
114
115
Sujet de quoi peut on parler à Aquilenet 
116
117
Youpi : La question ne se pose pas (tout sujet est bienvenu sur bistro@ et à la mezz tant qu'on ne se tape pas dessus) mais il faut garder un objectif pour ne pas s'eparpiller dans les actions d'Aquilenet et les efforts bénévoles
118
119
Pizzacoca : Problème du passage du savoir, pas assez développé
120
121
Fx : on a plein d'autres points à voir, peut-on prendre une ou des décisions et passer à la suite. 
122
123
A faire: mail préfabriqué de rappel à l'ordre
124
125
Louis : un mail générique peut être génant. Pas adapté aux différents niveaux de troll.
126
127
À voir à faire plusieurs mails selon les niveaux nécessaires
128
129
Sacha : qui veut prendre part au groupe APPEL à rejoindre le groupe médiation 
130
131
   * Sacha et Fx se proposent, pgp aussi
132
Mail de la médiation en préparation : 
133
134
   *     - Faire un mail aux personnes impliquées pour voir si des excuses peuvent être faites et dire ce qui pause problême
135
           -  Mail à bistro@ pour expliquer ce qui s'est passé et rappeler que le groupe médiation est là et peut être saisi
136
137
       
138
139
## Code de conduite
140
141
142
143
PGP: différence entre la loi et le réglement, mettre dans les statuts/règlement quels ontils on a et laisser décider au cas par cas et le préciser dans le code de conduite.
144
145
146
147
Travail du groupe inclusion sur une mise à jour de code de conduite
148
149
### 
150
151
## Inclusion le cas FAIMaison
152
153
154
155
Sacha a eu des retours interressants sur FAIMaison qui opère une vraie stratégie d'inclusion. Le groupe inclusion était composé de gars blanc. la composition a changé dans le cadre de cette politique.
156
157
   * Mise en place d'outils sur le moyen/long terme pour favoriser l'inclusion
158
   * Proposition d'aller voir FAImaison pour avancer sur le sujet
159
   * Fx et Sacha sont motivé pour y aller à vélo
160
161
162
## Saya
163
164
165
166
Adhérent historique d'aquilenet. Se barre pour aller bosser avec une multinationale. Ils lâchent 1U avec un serveur de data où on a à peu près toutes nos grosses données (du genre cloud, peertube, etc.)
167
168
Saya propose que l'on rachète leur serveur à 500€ (avec les disques), on pense que ça va, et ça nous économisera le temps bénévole pour remplacer
169
170
Souvenir de Fx que l'on en avait déjà parlé
171
172
173
174
Voté pour à l'unanimité des membres de la collégiale présents
175
176
177
178
## Liazo
179
180
181
182
Sacha cause beaucoup avec pour offre associative avec les FAIs FFDN.
183
184
ils ont bien avancé
185
186
Liazo vont pouvoir nous fournir du transit qui seront peut-être (~1€/Mbps) en dessous de ce que l'on paie déjà (~1.5€/Mbps), et de meilleure qualité
187
188
Ils ont un joli réseau dont une fibre à côté du local et ils desservent le cogent.
189
190
On pourra être relié directement au DC cogent pour ~300 € / mois 
191
192
Proposition de mécénat, la balle est dans leur camp.
193
194
195
196
L'argument de l'asso d'intérêt général a été mis à mal par rapport aux déboires de FDN avec le Morbihan.
197
198
199
200
## Rosedor
201
202
203
204
Un client de la boite de Sacha qui est hébergé chez Aquilenet
205
206
Il était question qu'ils partent d'Aquilenet
207
208
mais au final ils restent \o/
209
210
211
212
Question sur pourquoi quelqu'un pourrait vouloir partir
213
214
- ça peut être simplement des raisons humaines
215
216
- ou simplement qu'une asso ne peut pas forcément apporter les garanties qu'une entreprise pourrait vouloir avoir
217
218
219
220
## Archi v2
221
222
223
224
On doit faire évoluer l'infra dont création de Girondix
225
226
Inclusion de girondix permettrait de discuter avec Liazo et d'autres par rebond sans payer
227
228
En gros ça améliore notre réseaux er ça nous permet de réduir les couts
229
230
## 
231
232
## FX Màj Ansible
233
234
235
236
script fx perso qui update les machines, est-ce que ça intéresse les autres admins pour faire un atelier : date : 
237
238
Fx propose un atelier Ansible pour Mardi 2 Juin à partir de 19h en visio BBB@Octo 
239
240
241
242
## Masto bots, bug
243
244
245
246
suite au redémarrage d'un hyperviseur Masto a redémarré et flouté ou perdu des images, 
247
248
Fx et Korback regarde le bug, ils pensent que ça vient de chez Masto et les dev de Masto n'ont pas l'aire d'y prêter attention
249
250
A FAIRE: description du problème avec les infos pour investigationé
251
252
fx a préparé un script qui doit repérer et virer les bots de Mastodon
253
254
ipt fx perso qui update les machines, est-ce que ça intéresse les autres admins pour fa
255
256
Proposition de PGP: Captcha/honeypot à bot
257
258
A FAIRE: sacha envoie un mail sur l'instance
259
260
261
262
## Peertube: HLS
263
264
265
266
HLS : [https://fr.wikipedia.org/wiki/HTTP\_Live\_Streaming](https://fr.wikipedia.org/wiki/HTTP\_Live\_Streaming)
267
268
269
270
le module HLS rajouté par Sacha permet de naviguer de manière fluide dans les vidéos. Seules les nouvelles vidéos sont encodées comme ça. Ça double le poids des vidéos.
271
272
Action pour convertir les anciennes ?
273
274
275
276
## Mail
277
278
279
280
Est-ce que l'on passe à opensmtpd et rspamd (c'est de la magie qui fait disparaitre les spams) ?
281
282
On en cause sur IRC.
283
284
285
286
## Gestion MDP utilisateur 
287
288
289
290
Les renouvellements des mots de passe perdus manuellement nous prennent du temps et nous amènent à envoyer les mdp en clair par mail. Il faudrait mettre en place au moins des liens uniques pour renouveler les mdp sur le ldap.
291
292
Fx: J'aimerais un compte de test pour faire joujou et développer une interface pour que nos adhérents se débrouillent comme des grands.
293
294
295
296
## Supervision
297
298
299
300
Simon s'est proposé de mettre en place du Prometheus. C'est en cours.
301
302
Il aurait besoin de plus de précision sur ce qu'il faut mettre en place.
303
304
305
306
## BigBlueButton (aka remplacement de Jitsi pour blabla)
307
308
309
310
Le serveur jitsii sur blabla.aquilenet marchait moyen, Simon tente de passer à bbb, install sur une vm ubuntu dédiée avec 16go de RAM et 4 coeurs CPU (8 conseillé). (24 cœurs sont activés actuellement)
311
312
Ressources : 
313
314
315
316
pgp:
317
318
Mise en place d'un indicateur de taux de charge sur la page d'accueil?
319
320
On abandonne jitsi 
321
322
323
324
## Noms de domaines
325
326
327
328
On doiit migrer les ndd, Xavier a investigé, Gandi était le nouveau registrar prévu, mais c'est plus forcément le plus intéressant depuis qu'ils viennent de changer de direction.
329
330
Mail envoyé avec la liste de registrars français de premier niveau. Netim?
331
332
Renouvellement en juin/juillet, il faut donc qu'on tranche le mois prochain.
333
334
335
336
Les noms de domaines que l'on a et les dates d'expiration : 
337
338
Nom de Domaine,Expire le
339
340
girondix.org,2020/11/18
341
342
girondix.net,2020/11/18
343
344
girondix.fr,2020/11/21
345
346
girondix.com,2020/11/18
347
348
aquilenet.org,2020/08/12
349
350
aquilenet.net,2020/08/12
351
352
aquilenet.fr,2020/08/12
353
354
aquilenet.com,2020/08/12
355
356
(et feu .42 :) )
357
358
359
360
## Query from Ronak
361
362
363
364
Ronak est un freelancer en sécu qui avait signalé une faille de sécu à Aquilenet pour un de ses clients, il demandait une éventuelle récompense, on l'a mis en lien avec le client Elydee qui a lui même un client qui ne lui répond pas.
365
366
Est-ce que c'est à Aquilenet à faire du pare-feu pour protéger les machines? De l'avis général, non, on préfère conseiller les gens pour faire leur propre firewall
367
368
Doit on mettre la pression à Elidee pour que les choses changent ? Ils sont prévenus.
369
370
Une série de port est bloquée sur internet, juste pas sur le réseau d'hébergement (et donc notamment notre nœud de sortie TOR)