[FRsAG] Re: Alternative G.Suite/Workspare

2022-02-07 Par sujet Fabien

Hello,

Plutôt d'accord sur coté blackbox qui ne me plaît pas tellement

Après pour ce qui concerne les images normalement il y a une 
"standardisation" du format pour rendre les images "portables" via l'OCI 
(https://github.com/opencontainers/image-spec)


Ça permet à des alternatives à Docker d'exister (podman, containerd ...)

A voir comment ça va évoluer :)

--
Fabien

Le 07/02/2022 à 20:23, Xavier Beaudouin via FRsAG a écrit :

Hello,

Parlant d'un serveur de mails complet, que je qualifierai de "haut
de gamme", avec des composants standards et bidouillables dans le
docker (les fichiers de conf sont bien rangés)... What else ? (C)
Georges :)

Et je te confirme que ça tourne des années sans broncher. Disons
que je reboote la VM une fois par an...

C'est un cas ou Docker est vraiment à sa place : un setup complexe
d'un ensemble de logiciels, qui peuvent être proprement mis à jour
en une seule ligne de commande...

Le GROS problème de docker c'est la NON portabilité du bidule en 
dehors de Linux et Docker.


Donc en gros on invente des .exe / .app qui ne tournent que sur un 
ensemble d'OS limités alors les Unix sont plutôt légions.

Okay c'est "kiss" mais c'est l'arbre qui cache la forêt...

Et ca reviens encore une fois : ouais, ça a l'air sympa. Shit, ça 
tourne sur docker = yet another fscking blackbox... Pour moi -> no 
way(tm).


Xavier

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: Alternative G.Suite/Workspare

2022-02-07 Par sujet Stéphane Rivière
>Le GROS problème de docker c'est la NON portabilité du bidule en 
dehors de Linux et Docker.


C'est vrai.

Et quelle version de Docker qui gaze avec quelle version de noyau (me 
rappelle la Debian 8 pas du tout raccord avec le noyau minimal du Docker 
nécessaire pour, justement, Mailcow).


En fait, dans tout notre environnement, on a Mailcow (qu'on avait au 
début en version Debian non dockerisée) et, plus tard, peut être, 
BigBlueButton (pas réussi à le monter à la mano, pourtant je suis entêté 
:) Mais il semble que la version dockerisée est tranquille.


Donc en gros on invente des .exe / .app qui ne tournent que sur un 
ensemble d'OS limités alors les Unix sont plutôt légions.


C'est pourquoi, après avoir été tenté plein de fois d'aller me 
diaboliser, j'en reste à Nux et Debian.


C'est un choix, parmi plein d'autres, tout aussi valables. Question 
d'objectifs. Je sais que mon setup va gazer /simplement/ sous Linux, mes 
outils de devs, etc... Tout est plus compliqué quand tu sors du 
mainstream. Toutefois, je crois que si je devais dev sur Android avec 
mon langage favori, la seule mouture qui gaze bien est sous FreeBSD :)


Mes devs doivent être compatibles avec les navigateurs courants pour les 
users ou la console (ANSI) d'une Debian pour les sysadmins.


J'ai donné dans le portable Windows/Linux... Je devais gérer les 
spécificités des consoles (l'API de la console windows est très bien, 
mais elle n'a rien à voir avec le reste du monde :) et, au hasard, des 
liaisons séries... même émulées via l'USB, ça reste très différent.


Maintenant, c'est niet. Que du Nux et basta ;)


Okay c'est "kiss" mais c'est l'arbre qui cache la forêt...


Le KISS se défini toujours vis à vis d'un objectif à atteindre.

Nous n'avons pas tous les mêmes objectifs ou idées...

Pour parler (encore) de Space X, qui vient de réussir un nombre 
incroyable de lancements en quelques semaines, il est certain que leur 
notion du KISS n'est pas celle d'un sysadmin gérant des serveurs et des 
apps ;)


Et ca reviens encore une fois : ouais, ça a l'air sympa. Shit, ça 
tourne sur docker = yet another fscking blackbox... Pour moi -> no 
way(tm).


Je comprends. Perso j'ai monté pas mal de serveurs de mails. J'ai pas 
/du tout/ adoré les maintenir. Mailcow m'a permis d'être ailleurs. Et... 
on peut dire que c'est lâche... ou que c'est reposant :)


--
Stéphane Rivière
Ile d'Oléron - France
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: Alternative G.Suite/Workspare

2022-02-07 Par sujet Xavier Beaudouin via FRsAG
Hello, 

> Parlant d'un serveur de mails complet, que je qualifierai de "haut de gamme",
> avec des composants standards et bidouillables dans le docker (les fichiers de
> conf sont bien rangés)... What else ? (C) Georges :)

> Et je te confirme que ça tourne des années sans broncher. Disons que je 
> reboote
> la VM une fois par an...

> C'est un cas ou Docker est vraiment à sa place : un setup complexe d'un 
> ensemble
> de logiciels, qui peuvent être proprement mis à jour en une seule ligne de
> commande...
Le GROS problème de docker c'est la NON portabilité du bidule en dehors de 
Linux et Docker. 

Donc en gros on invente des .exe / .app qui ne tournent que sur un ensemble 
d'OS limités alors les Unix sont plutôt légions. 
Okay c'est "kiss" mais c'est l'arbre qui cache la forêt... 

Et ca reviens encore une fois : ouais, ça a l'air sympa. Shit, ça tourne sur 
docker = yet another fscking blackbox... Pour moi -> no way(tm). 

Xavier 
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: Alternative G.Suite/Workspare

2022-02-07 Par sujet Stéphane Rivière

Cher David,

Par contre, je suis surpris que l’ami Stéphane « Kiss » Rivière en dise du bien 
parce que c’est tout sauf kiss:


Je te cite : Install magique, install auto, etc... séti pas un peu kiss 
quand même ? ;)


Parlant d'un serveur de mails complet, que je qualifierai de "haut de 
gamme", avec des composants standards et bidouillables dans le docker 
(les fichiers de conf sont bien rangés)... What else ? (C) Georges :)


Et je te confirme que ça tourne des années sans broncher. Disons que je 
reboote la VM une fois par an...


C'est un cas ou Docker est vraiment à sa place : un setup complexe d'un 
ensemble de logiciels, qui peuvent être proprement mis à jour en une 
seule ligne de commande...


Cerise, tu peux récupérer les logs (merci docker) et les traiter avec 
syslog-ng (par exemple) pour ventiler les logs à l'extérieur du 
conteneur, à l'endroit habituel...


/var/log/mailcow.log
/var/log/mailcow-postfix.log
/var/log/mailcow-phpfpm.log
/var/log/mailcow-sogo.log
/var/log/mailcow-dovecot.log

Autant je ne suis pas fan du concept "une applic de rien = 1 docker" 
autant je trouve très pertinent pour ce genre de use-case.


Bienvenue chez les Meuuuh :)

--
Stéphane Rivière
Ile d'Oléron - France
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: Alternative G.Suite/Workspare

2022-02-07 Par sujet David Ponzone
Petit RETEX sur Mailcow: c’est pas mal du tout ce petit truc.
Install magique et après install, load proche de 0.
Ca change de Zimbra ou autre Bluemind qui sont déjà à 1 ou 2 de charge alors 
qu’on fait rien avec.

Assez bluffé aussi par la synchro de comptes. C’est con comme truc, mais quand 
ça marche bien c’est agréable, et j’ai pu récupérer mon compte Gmail en 
quelques heures, avec déduplication au passage (parce que, pour ceux qui ne 
savent pas, avec le système de labels de Gmail, un client IMAP voit les mails 
en doublon).

Par contre, je suis surpris que l’ami Stéphane « Kiss » Rivière en dise du bien 
parce que c’est tout sauf kiss: install auto à base de docker dans tous les 
sens, le jour où ça marche plus, t’as plus qu’à ré-installer et restaurer (ou 
avoir un backup de VM récent). Mais apparement ça marche des années sans 
bouger, donc….

> Le 3 févr. 2022 à 12:26, Thomas C.  a écrit :
> 
> Mailcow validé pour moi aussi. 
> Il tourne depuis quelques années sans soucis. En bonus pour avoir eu le cas 
> d'un serveur qui décide de plus démarrer, le backup restore fonctionne très 
> bien. 
> 

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Apéro Lyonnais : lundi 07 février 2022

2022-02-07 Par sujet cam.lafit

Bonjour tout le monde

N'oubliez pas ce soir c'est apéro lyonnais, qu'on ne se trompe c'est bien le 
premier lundi du mois cette fois ci :)

Je vous attends ce soir pour un apéro lyonnais et ses environs ce soir au :

Malting-Pot
263 Grande Rue de la Guillotiere,
69007

soit le lundi 07 février 2022 dès 19h.


Et toujours vaguement des infos sur :
http://www.agendadulibre.org/tags/araas
https://www.meetup.com/fr-FR/Auvergne-Rhone-Alpes-Apero-Admin-Sys/

Km

PS et bien entendu passe sanitaire et tsoin tsoin sont les bienvenus.
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: KISS (was Portail d'administration Office 365 partiellement down ?)

2022-02-07 Par sujet Stéphane Rivière



Et bien peut-être qu'il faut voir du côté des systèmes libres qui ne
sont pas basé sur le manchot ? Genre avec des tridents et un p'tit 
diable
rouge, le poisson qui pique, ou le drapeau orange? 


Pour ajouter à ta réflexion, en pleine install manuelle de Debian 11 (on 
était figé à 10 jusqu'à présent, mais ça n'a pas l'air de changer grand 
chose cette fois, tant mieux pour le script d'install). J'imagine que 
les utilisateurs des diablotins vont rigoler :)


1) Couper quelques pattes à l'araignée (celles qui n'ont rien à faire 
sur un serveur, par contre, c'est pas déconnant pour un portable avec de 
multiples interfaces).


systemctl disable systemd-resolved.service resolvconf
systemctl stop systemd-resolved resolvconf

2) Virer cette chiure de cloud-init : la succession de liens symboliques 
ou d'include pour aller chercher la conf réelle (qui n'est qu'un 
connexion dhcp finalement) de /etc/network/interfaces est risible de 
complexité. Un aptitude purge cloud-init cloud-utils cloud-image-utils 
cloud-guest-utils aura pour conséquence d'éradiquer 27 paquets et 
beaucoup de pythonneries


cloud-guest-utils{p} cloud-image-utils{pu} cloud-init{p} cloud-utils{p} 
gdisk{u} liburing1{u} libyaml-0-2{u} net-tools{u} python3-attr{u} 
python3-blinker{u} python3-configobj{u} python3-importlib-metadata{u} 
python3-jinja2{u} python3-json-pointer{u} python3-jsonpatch{u} 
python3-jsonschema{u} python3-jwt{u} python3-markupsafe{u} 
python3-more-itertools{u} python3-oauthlib{u} python3-pyrsistent{u} 
python3-yaml{u} python3-zipp{u} qemu-utils{u}


Un coup de "ip a" pour retrouver l'IP et les identifiants "simplifiés" 
et roule pour refaire un /etc/network/interfaces minimal.


Le reste sera tout dynamique à base dip address/link/route et d'iptables

Reboot et zou... ;)

--
Stéphane Rivière
Ile d'Oléron - France
___
Liste de diffusion du %(real_name)s
http://www.frsag.org/

[FRsAG] Re: Documentation (was KISS)

2022-02-07 Par sujet Laurent Barme


Le 07/02/2022 à 07:15, David Durieux a écrit :
…

il n'y a pas de documentation, t'es juste obligé de faire du rétro
ingeniering sur des fichiers docker pour pouvoir installer une bête
appli web.



La documentation est effectivement la grande oubliée actuellement.

Il n'y a même plus de livre de référence à jour sur quoique ce soit et on en est 
réduit à errer sur Internet en cherchant l'information valable dans le foin des 
logorrhées inutiles.


Et ni la liste des fichiers sources ni les commentaires pertinents qu'ils 
contiennent parfois ne remplacent une vrai documentation qui doit décrire, en 
langage courant (français, anglais, …), le service attendu du point de vu de 
l'utilisateur (et il y a plus de 1001 façons de concrétiser une telle 
description en traitements, souvent plus de 1000 mauvaises et une seule bonne).


Pourtant, rédiger une vrai documentation est une excellente opportunité de 
débusquer les bugs résiduels.


Pour revenir au domaine de cette liste, il y a une documentation que je rêverais 
de trouver : la signification des messages abscons que l'on découvre dans les 
logs. Où pourrait-on la trouver ?

___
Liste de diffusion du %(real_name)s
http://www.frsag.org/