Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-03 Par sujet Benjamin Boudoir via FRsAG

Le 02/11/2021 21:43, Orditux Informatique a écrit :

On Tue, 2 Nov 2021 14:36:07 -0500
Florent CARRÉ  wrote:
Encore une question basique : qu'y aurait-il de mal à employer une
rolling release en production si il existe un canal de mise à jour
dédié seulement aux
mises à jour de sécurité ? (Je ne sais pas si cela existe chez CentOS…
Il me faudrait
aller tester… )


Bah du coup c'est plus une rolling release, par définition.
Une rolling release c'est une distribution qui se met tout le temps à 
jour avec les dernières version de logiciels.
Comment tu fais pour avoir *QUE* des mises à jour de sécurité si t'as 
pas un référentiel stable ? Tu as une security team qui backport et test 
des patch de sécurité pour chaque version mineure de chaque soft sur les 
10 dernières années (cycle de vie d'une CentOS) ? Rien que pour un 
logiciel comme Firefox ça fait (à la louche) 600 versions à maintenir. 
Personne n'a les ressources pour faire ça.


Sinon tu peux simplement changer ton nom de version dans dans 
/etc/apt/source.list pour "stable" et ça te fait une Debian 
rolling-release-mais-figée-avec-que-des-maj-de-sécurité.



Et pourquoi pas Suse quitte à parler de distribution RPM ?


Parce que le gestionnaire de paquets n'est pas l'élément central d'une 
distribution.
SuSe est une distribution indépendante, Oracle Linux est basée sur les 
sources de Red Hat, la migration est donc plutôt légère (changer les 
repos yum, les fichiers d'identification de la distribution et les 
quelques paquets modifiés/supplémentaires par Oracle). Une migration 
vers SuSe implique de tout réinstaller.


--
Benjamin Boudoir

___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Xavier Beaudouin via FRsAG
Hello, 

> J'ai essayé de retourner sur freebsd installé sur une VM Azure (ok avec cpu
> AMD), j'étais horrifié du manque de performance face à une simple Debian
> out-of-box.

Azure, FreeBSD... Je ne suis pas *certain* que l’environnement soit totalement 
propice pour laisser le petit démon se lâcher. 
Personnellement, le "clowd" c'est bien, mais on est quand même mieux en bare 
métal... 

> Freebsd avec les derniers retex de Netflix sur la partie réseau me semblait 
> bon
> pour remplacer certaines Debian mais au final, cela ne s'est pas fait.

> À moins que wireguard sur Freebsd ne soit vraiment pas au point et causerait
> cette perte de performance.

Disons que Wireguard est mieux en mode kernel, mais ça reste encore 
expérimentatl 

> As-tu essayé Nomad pour orchestrer des jails?

BastilleBSD est bien :D 

> C'est exactement ce qui m'intéressait dans cette migration

/Xavier 
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Florent CARRÉ
Un pote a basculé les environnements (dev/staging et prod) sur Rocky Linux
et ça tourne bien

SUSE, et bien le jour où openSUSE aura les même SELinux policies que SUSE
Linux Enterprise ou RHEL, oui je pourrais la tester mais actuellement, elle
est toujours disqualifiée.

Si je me souviens bien, CentOS Stream est une rolling release comme
ArchLinux donc aucun channel dédié sauf si cela a enfin été mis en place.

On Tue, Nov 2, 2021, 15:45 Orditux Informatique  wrote:

> On Tue, 2 Nov 2021 14:36:07 -0500
> Florent CARRÉ  wrote:
>
> > Elle devient une rolling release (CentOS Stream), la version normale
> > (RHEL-like) de CentOS étant mise à mort, il ne reste plus qu'à migrer sur
> > Oracle Linux et/ou Rocky Linux.
>
> Encore une question basique : qu'y aurait-il de mal à employer une
> rolling release en production si il existe un canal de mise à jour dédié
> seulement aux
> mises à jour de sécurité ? (Je ne sais pas si cela existe chez CentOS… Il
> me faudrait
> aller tester… )
>
> > Perso, j'ai utilisé le script de migration vers Oracle Linux 8 (kernel
> UEK)
> > et c'est un coucou Suisse.
>
> Je  comprends donc que cela fonctionne comme une horloge (?)
>
> Et pourquoi pas Suse quitte à parler de distribution RPM ?
>
> > PS: migration faite bien avant l'arrivée de Rocky Linux
>
> Ah oui, la distro "downstream". L'avez-vous testée ?
>
> Cordialement,
> Joyce MARKOLL
>
>
> --
> Orditux Informatique
> 06 18 56 60 83
> cont...@orditux.org
> RCS Foix : 381 525 765 00024
> Numéro de déclaration d'activité : 76090059009
> Identifiant DataDock 0067430
> ___
> Liste de diffusion du FRsAG
> http://www.frsag.org/
>
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Orditux Informatique
On Tue, 2 Nov 2021 14:36:07 -0500
Florent CARRÉ  wrote:

> Elle devient une rolling release (CentOS Stream), la version normale
> (RHEL-like) de CentOS étant mise à mort, il ne reste plus qu'à migrer sur
> Oracle Linux et/ou Rocky Linux.

Encore une question basique : qu'y aurait-il de mal à employer une
rolling release en production si il existe un canal de mise à jour dédié 
seulement aux
mises à jour de sécurité ? (Je ne sais pas si cela existe chez CentOS… Il me 
faudrait
aller tester… )

> Perso, j'ai utilisé le script de migration vers Oracle Linux 8 (kernel UEK)
> et c'est un coucou Suisse.

Je  comprends donc que cela fonctionne comme une horloge (?)

Et pourquoi pas Suse quitte à parler de distribution RPM ?

> PS: migration faite bien avant l'arrivée de Rocky Linux

Ah oui, la distro "downstream". L'avez-vous testée ?

Cordialement,
Joyce MARKOLL


-- 
Orditux Informatique
06 18 56 60 83
cont...@orditux.org
RCS Foix : 381 525 765 00024
Numéro de déclaration d'activité : 76090059009
Identifiant DataDock 0067430
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Florent CARRÉ
Vincent, c'est facile de compter celle que j'utilise:
- RPM based: RHEL et Oracle Linux (quand il n'y a pas de license Red Hat de
disponible)
- DEB based: Debian
- spécialisée: blackarch

J'ai essayé de retourner sur freebsd installé sur une VM Azure (ok avec cpu
AMD), j'étais horrifié du manque de performance face à une simple Debian
out-of-box.

Freebsd avec les derniers retex de Netflix sur la partie réseau me semblait
bon pour remplacer certaines Debian mais au final, cela ne s'est pas fait.

À moins que wireguard sur Freebsd ne soit vraiment pas au point et
causerait cette perte de performance.

As-tu essayé Nomad pour orchestrer des jails?
C'est exactement ce qui m'intéressait dans cette migration

On Tue, Nov 2, 2021, 15:02 Vincent Habchi  wrote:

> > Elle devient une rolling release (CentOS Stream), la version normale
> (RHEL-like) de CentOS étant mise à mort, il ne reste plus qu'à migrer sur
> Oracle Linux et/ou Rocky Linux.
>
> Mais, mais, mais. Y a combien de distributions Linux en vrai ?
>
> Parce que, je veux pas dire, hein, mais sous BSD, on ne multiplie pas les
> petits pains :p
>
> V.
>
> ___
> Liste de diffusion du FRsAG
> http://www.frsag.org/
>
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Vincent Habchi
> Elle devient une rolling release (CentOS Stream), la version normale 
> (RHEL-like) de CentOS étant mise à mort, il ne reste plus qu'à migrer sur 
> Oracle Linux et/ou Rocky Linux.

Mais, mais, mais. Y a combien de distributions Linux en vrai ?

Parce que, je veux pas dire, hein, mais sous BSD, on ne multiplie pas les 
petits pains :p

V.

___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Florent CARRÉ
Elle devient une rolling release (CentOS Stream), la version normale
(RHEL-like) de CentOS étant mise à mort, il ne reste plus qu'à migrer sur
Oracle Linux et/ou Rocky Linux.

Perso, j'ai utilisé le script de migration vers Oracle Linux 8 (kernel UEK)
et c'est un coucou Suisse.

PS: migration faite bien avant l'arrivée de Rocky Linux

On Tue, Nov 2, 2021, 14:31 Orditux Informatique  wrote:

> Bonjour,
>
> j'ai quelques questions, parce que  je n'ai pas l'impression que les
> changements qui ont
> eu lieu depuis 2020 signent l'arrêt de la distribution CentOS. Elle évolue.
>
> https://planet.centos.org
>
> “On October 18th, we had the historic news that project lead and long-term
> Board of
> Directors member Karanbir “KB” Singh will resign from the Board, effective
> immediately.
>
> If you’ve been around CentOS for any time at all, you’ve heard of KB, and
> his work with
> the community. It’s safe to say that without KB, the project would not be
> where it is
> now. ”
> ……
> “KB’s departure is also a vote of confidence in the recently added
> directors, and faith
> that they will continue to lead the project in the right direction, even
> as we shift
> focus to Stream and stronger SIGs.”
>
> Qu'en pensez-vous ? Le modèle de développement est-il si différent de ce
> qu'il a été,
> que la distribution ne serait plus à plébisciter en entreprise ?
>
> N'est-ce pas simplement un changement de scène et quelques nouvelles
> habitudes à adopter ?
>
> Cordialement,
> Joyce MARKOLL
>
> PS : SIGs = Special Interest Groups
>
>
> On Tue, 2 Nov 2021 18:03:12 +0100
> Wallace  wrote:
>
> > PS: pourquoi partir sur CentOS cet OS est en fin de vie depuis décembre
> > 2020, autant installer directement sur une autre distro RPM équivalente,
> > autant éviter une migration sous peu.
>
>
> --
> Orditux Informatique
> 06 18 56 60 83
> cont...@orditux.org
> RCS Foix : 381 525 765 00024
> Numéro de déclaration d'activité : 76090059009
> Identifiant DataDock 0067430
> ___
> Liste de diffusion du FRsAG
> http://www.frsag.org/
>
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Chiffrage et TPM - CentOS au présent et au futur

2021-11-02 Par sujet Orditux Informatique
Bonjour,

j'ai quelques questions, parce que  je n'ai pas l'impression que les 
changements qui ont
eu lieu depuis 2020 signent l'arrêt de la distribution CentOS. Elle évolue.

https://planet.centos.org

“On October 18th, we had the historic news that project lead and long-term 
Board of
Directors member Karanbir “KB” Singh will resign from the Board, effective 
immediately.

If you’ve been around CentOS for any time at all, you’ve heard of KB, and his 
work with
the community. It’s safe to say that without KB, the project would not be where 
it is
now. ”
……
“KB’s departure is also a vote of confidence in the recently added directors, 
and faith
that they will continue to lead the project in the right direction, even as we 
shift
focus to Stream and stronger SIGs.”

Qu'en pensez-vous ? Le modèle de développement est-il si différent de ce qu'il 
a été,
que la distribution ne serait plus à plébisciter en entreprise ?

N'est-ce pas simplement un changement de scène et quelques nouvelles habitudes 
à adopter ?

Cordialement,
Joyce MARKOLL

PS : SIGs = Special Interest Groups


On Tue, 2 Nov 2021 18:03:12 +0100
Wallace  wrote:

> PS: pourquoi partir sur CentOS cet OS est en fin de vie depuis décembre 
> 2020, autant installer directement sur une autre distro RPM équivalente, 
> autant éviter une migration sous peu.


-- 
Orditux Informatique
06 18 56 60 83
cont...@orditux.org
RCS Foix : 381 525 765 00024
Numéro de déclaration d'activité : 76090059009
Identifiant DataDock 0067430


pgpX24SrkVnk9.pgp
Description: PGP signature
___
Liste de diffusion du FRsAG
http://www.frsag.org/