Outils pour utilisateurs

Outils du site


admin:machines_virtuelles:bastion

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
admin:machines_virtuelles:bastion [2021/02/27 10:46] cpmadmin:machines_virtuelles:bastion [2023/02/23 14:19] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. 216.244.66.230
Ligne 6: Ligne 6:
 | **Noeud préféré du cluster** | [[[:admin|maine]] | | **Noeud préféré du cluster** | [[[:admin|maine]] |
 | **Emplacement de l'image** | /var/lib/libvirt/maine/ | | **Emplacement de l'image** | /var/lib/libvirt/maine/ |
-| **Accès depuis l'extérieur** | tout le trafic (restant, après [[admin:machines_virtuelles:mail|mail]], [[admin:monitoring:start|icinga2]] et [[admin:machines_virtuelles:dns|dns]]) depuis la [[admin:fip|fip]] |+| **Accès depuis l'extérieur** | tout le trafic (restant, après [[admin:machines_virtuelles:mail|mail]], [[admin:monitoring:base-deployment|icinga2]] et [[admin:machines_virtuelles:dns|dns]]) depuis la [[admin:fip|fip]] |
 | **Services** | Reverse proxy | | **Services** | Reverse proxy |
  
Ligne 17: Ligne 17:
   * précieuses car permettent de reconstruire des statistiques d'activités.   * précieuses car permettent de reconstruire des statistiques d'activités.
   * sensible car contiennent éventuellement des données personnelles de navigation.   * sensible car contiennent éventuellement des données personnelles de navigation.
-  *  + 
-Par conséquent, il convient de les conserver en prenant en compte pour les données personnelles.+Par conséquent, en cas de conservation, il convient de prendre des précautions vis à vis des données personnelles.
 À noter que pour respecter les données personnelles, une anonymisation suffit. À noter que pour respecter les données personnelles, une anonymisation suffit.
  
 Après une période d'évaluation sur les statistiques utiles au Chapril, Après une période d'évaluation sur les statistiques utiles au Chapril,
 il a été mis en évidence qu'une génération mensuelle était suffisante. il a été mis en évidence qu'une génération mensuelle était suffisante.
-Des statistiques spécifiques à l'année tout entière sont lourds à générer et peu pertinents.+Des statistiques spécifiques à l'année tout entière sont lourdes à générer et peu pertinentes.
 Du coup, l'anonymisation peut se faire par mois avec une gestion particulière pour les semaines. Du coup, l'anonymisation peut se faire par mois avec une gestion particulière pour les semaines.
  
Ligne 32: Ligne 32:
 Un outil a été développé pour gérer l'archivage des logs Nginx de la vm bastion : logar. Un outil a été développé pour gérer l'archivage des logs Nginx de la vm bastion : logar.
  
-Le principe est de parcourir les logs nginx et de mettre de côté les lignes du mois précédent.+Le principe est de parcourir les logs Nginx et de mettre de côté les lignes du mois précédent.
  
 Quelques informations : Quelques informations :
Ligne 39: Ligne 39:
   * données : /var/log/logar/   * données : /var/log/logar/
  
-Le code d'anonymisation doit encore être écritIl portera et sur les ip et sur les champs remoteUser parfois présents.+Pour découvrir les commandes : https://forge.april.org/Chapril/logar#documentation 
 + 
 +Logar est utilisé : 
 +  * pour construire les fichiers de logs du mois précédent des services (logar archive…) ; 
 +  * pour vérifier le format des lignes des fichiers de log (logar check) ; 
 +  * pour vérifier si lds fichiers de logs sont biens trier par rapport à la date (logar checksort) ; 
 +  * pour trier des lignes des fichiers de logs par rapport à la date (logar sort) ; 
 +  * pour anonymiser des fichiers de logs (logar anonymize). 
 + 
 +Les actions portent les fichiers access et error. 
 + 
 +L'anonymisation se fait sur l'ip et le remoteUser pour les fichiers access et 
 +sur les ip du message dans les fichiers error. 
 + 
 +Un cron permet de déclencher l'archivage mensuel : 
 +<code>=(^-^)=root@bastion:/etc/cron.d# cat logar  
 +6 6 1 * *   root    /srv/logar/dopreviousmonth >> /var/log/logar/logar.log  2>&
 + 
 +=(^-^)=root@bastion:/etc/cron.d# cat  /srv/logar/dopreviousmonth 
 +#!/bin/bash 
 + 
 +cd /srv/logar/ 
 +./bin/logar.sh archive /var/log/nginx /var/log/logar/  
 +</code> 
admin/machines_virtuelles/bastion.1614422813.txt.gz · Dernière modification : 2021/02/27 10:46 de cpm