Logo journal du hacker middle
  1. 3

    Je pense surtout que la demande de base est complétement infondée (j’ai le mot idiot en tête). Après, si on te paye pour faire le taff, tant mieux pour toi Pourquoi je trouve ça infondé ? On te demande de remplacer dans une recette de cuisine, une carotte par un chou. Spoiler : t’auras pas le même gout

    • Puppet fait de la conformation : tu lui décris CE QUE TU VEUX sur le serveur.
    • Ansible fait de l’orchestration : tu lui donnes des opérations à effectuer.

    Typiquement, puppet va te conformer le fichier A. Quelqu’un te modifie (erreur ou intention, légtitiment ou pas) le fichier A… ll va perdre sa modification au prochain run de l’agent. Question : tu vas vraiment lancé toutes les 30 minutes les playbooks ansible sur l’ensemble de ton parc ? Perso, je l’ai jamais vu. Résultat : Fichier A sera modifié et jamais remis à son état initial.

    Vala pour ma remarque ( et je redis : aucune critique sur toi, si le client paye… tant pis pour son choix, tant mieux pour ton compte bancaire)

    1. 1

      Globalement je suis d’accord avec toi, même si c’est faisable. D’ailleurs je l’ai vu chez un client, ils faisaient du ansible en mode pull, leurs vms étaient poussées directement avec ansible d’installés, et toute les heures elles allaient chercher leurs propres configuration.

      1. 1

        En terme de perf, ça tenait ?

      2. 1

        Oui tant mieux sinon de quoi vivrions nous. Sinon ta remarque est pertinente mais voilà Puppet disparaît petit à petit…

        1. 1

          Chez mon employeur actuel, on vient de faire l’inverse : Adieu Ansible et Go puppet. Pour la partie orchestration, puppet + choria fonctionne très bien

          1. 1

            Il en fait pour tous les goûts. Bonne chance

            1. 1

              une raison particulière à l’abandon de Ansible ?

          2. 1

            Ça arrive dans un contexte de rachat, les différentes équipes peuvent avoir à uniformiser les outils utilisés.

            Par contre, c’est pas de chance quand ça tombe sur un cas comme ça, avec deux outils dont le but est différent, et c’est celui qui n’est pas adapté au besoin qui est choisi pour rester ^^

            Chez nous, Puppet et Ansible sont utilisés tous les deux, mais pour des tâches différentes : Puppet gère la conf persistante (OS, packages, etc.), tandis qu’Ansible est dédié aux tâches “oneshot” (déploiement applicatif, déclaration dans l’AD, etc.).

          1. 1

            je vais mon grammar nazi pour certains mais : https://chiffrer.info/ pour l’explication de la blague du début :)

            1. 1

              En effet, la terminologie de cryptage reviendrait à chiffrer un fichier sans en connaître la clé et donc sans pouvoir le déchiffrer ensuite.

              Cette assertion frise l’illogisme puisque l’opération consiste à transformer un message intelligible pour qu’il soit incompréhensible, illisible ou inaccessible. Indéchiffrable (très difficile à comprendre, à deviner ou à résoudre) dans le sens où il faut pouvoir le comprendre d’une manière ou d’une autre ; mais pas intranscriptible. En toute logique, cela signifie retrouver le message original. Sinon le message n’a aucune valeur. Les sens pourvus par les termes « cryptage » ou « crypter » tout comme « cryptologie » ou « chiffrer » ou « message codé indéchiffrable » se retrouvent dans plusieurs définitions courantes car ces termes ont des traits communs : caché et énigmatique (ce qu’il est difficile de comprendre, d’expliquer, de connaître).

            1. 1

              Sinon, y a Taiga https://www.taiga.io/ en licence MPL

              1. 2

                Ou sinon Wekan aussi opensource et très facilement déployable https://github.com/wekan/wekan

                Mais payer 49€ pour CHAQUE mise à jour majeur, je trouve ça abusé de la part de Stacks !!!!

                1. 1

                  Je voulais vraiment un truc super simple à mettre en place et sans maintenance, du coup j’ai préféré aller vers Stacks.

                  Une mise à jour majeur ça doit pas arriver tout les 4 matins, généralement ça dure plusieurs années. Donc bon, ça me parait carrément raisonnable comme prix ;)

                2. 1

                  Je l’ai rapidement testé, mais j’ai pas trop aimé l’ergonomie perso ^^

                1. 1

                  Bon article, simple et efficace. Par contre, le troll “mettez sous docker, c’est plus sécure”, faut attendre vendredi

                  1. 1

                    Attention à la passion des premiers jours qui est souvent trompeuse ;)

                    Debian est une valeur éprouvée et sûre, pour NixOS, je ne sais pas.

                    1. 1

                      Je suis resté 16 ans avec debian… puis un jour, j’ai adopté NixOs en 2015 … , je suis encore dessus.

                    1. 1

                      Je déteste quand c’est coupé trop atomiquement. Déjà, c’est illisible la relecture et ensuite, quand on doit faire du cherry pick, ça devient très vite infaisable … Attention à l’excès (et j’en ai vu)

                      1. 1

                        Erreur 403 :(

                        1. 1

                          Ok pour moi, testé à 09h03.

                          Tcho !

                        1. 1

                          J’ai fait des retours réguliers en TGV pendant 10 ans entre la province et Paris. Je crois que le maximum de filtres sur les ordinateurs que j’ai vu, c’était 3 ! Et je parle même pas de Linda, qui est partie aux toilettes, avec sa session ouverte , documents ouverts et chat interne ouvert … J’aurais pu détruire sa vie professionelle …

                          1. 1

                            C’est effectivement ce qui m’a choqué aussi :/

                            Je dois avouer que je pensais qu’on était aujourd’hui un peu plus sensibilisé à ce genre de choses, mais il semblerait que non :/

                          1. 1

                            certifications techniqueS non ?

                            1. 1

                              Merci, c’est corrigé, j’avais oublié de relire le titre au départ.

                              Par contre le lien sur JdH ne c’est pas mis à jour.

                              1. 1

                                C’est à jour, merci beaucoup à u/Cascador !

                            1. [Comment removed by author]

                              1. 1

                                j’y ai jamais pensé… je suis triste

                                1. 2

                                  “Chez Linkvalue, nous sommes à la fois des citoyens et des travailleurs du numérique” Donc on peut être acteur du numérique sans être citoyen ? ça m’énerve ce genre de phrase …

                                  1. 1

                                    Première ligne d’installation :

                                    curl -sSL https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh

                                    que du bonheur

                                    1. 1

                                      Je crois que c’est assez similaire avec pihole genre : curl -sSL https://install.pi-hole.net | bash Ou alors ton message est humoristique ? :)

                                    1. 4

                                      Maman, plus tard, je serais DevUxSecGitDataScrumNetOps Full Stack

                                      1. 2

                                        Ou plus communément appelé, ingénieur informaticien généraliste.

                                      1. 1

                                        Aucune comparaison avec les autres systèmes, aucun exemple concret… pub déguisée?

                                        1. 3

                                          Le disclamer a la fin tue tout l’article et d’ailleurs, j’allais en parler : docker <> serveur linux

                                          Pourquoi ne pas proposer un Vagrant / VirtualBox ?

                                          1. 3

                                            À mi-chemin, je trouve que LXC peut aider. J’ai eut une très bonne expérience de conteneur LXC créés très rapidement grâce à btrfs dans un ramdisk : moins de 7s pour cloner, démarrer et éteindre un conteneur. Avec LXC, on a un système complet : réseau, systemd, SSH, etc. La limite est essentiellement sur le système de fichier et le kernel partagé avec l’hôte.

                                            1. 2

                                              Et pour ce genre d’utilisation, avec LXC ou systemd-nspawn (que je préfère, je le trouve bien plus simple à mettre en place), il y a la notion de conteneurs éphémères :)

                                          1. 1

                                            Et si vous utilisez Nix et/ou NixOS , utilisez nix-shell

                                            1. 1

                                              TL;DR : Résoudre un souci par un outil …. Mon avis : ça ne marche pas.

                                              1. 2

                                                Salute,

                                                Je trouve ton avis trop court pour le coup ^^ : Je dois planter un clou, je me sers d’un marteau (outil), souci résolu.

                                                Pour ma part je suis d’accord avec l’article, Git comme source de vérité, suivi des décisions et outil/endroit qui peut rassembler devs et architecte. Après il faut toujours remettre l’usage d’un outil dans un contexte parfois c’est une bonne idée parfois non.

                                                Tcho !

                                              1. 1

                                                On peut rajouter un tag “Windows”, comme y en a un pour BSD. c’est mes filtres. Merci :)

                                                1. 1

                                                  Salute,

                                                  Il n’y a pas aujourd’hui d’intérêt à ajouter le tag “Windows”, on en a jamais eu besoin jusqu’à maintenant et on ne crée pas un tag utilisé 5 fois dans l’année. On verra si le besoin évolue.

                                                  Tcho !

                                                  1. 1

                                                    Je me demande si le nombre d’article sur windows ne vont pas augmenter dans les semaines/mois à venir. Avec l’arrivée de la version 2004 et wsl2, je sens bien le nombre d’article dessus exploser, notamment avec docker sur wsl2. Et puis bien souvent 1 article en appelle d’autres. Mais comme tu dis, à voir l’évolution.

                                                    1. 1

                                                      Attention ce n’est pas parce qu’il va y avoir de l’actualité autour que nos utilisateurs vont remonter des infos sur le Jdh ou les apprécier ^^

                                                      L’article est à 2 votes et je vois qu’il a également été masqué par un utilisateur. Personnellement j’ai hésité à remonter l’article, j’ai tout de même considéré qu’il rentrait dans les thèmes du Jdh. Windows Terminal est sous licence MIT, Microsoft fait davantage de choses “open” et il est fort probable que certains de nos utilisateurs testent ou utilisent Windows Terminal qui évolue bien.

                                                      D’un autre côté on aura des utilisateurs qui verront d’un mauvais œil l’augmentation d’infos “Microsoft”, notre ligne de conduite sur le Jdh pour l’instant est de considérer comme acceptable de remonter une info sur un logiciel open source ou libre (même des GAFAM) ou une info genre installation de Microsoft SQL Server sur Linux.

                                                      Comme d’hab on est ouvert à la discussion.

                                                      Tcho !

                                                1. 1

                                                  Je m’en suis même pas rendu compte… la mise à jour automatique de la crontab a fait son effet