CérénIT - reindexLe blog tech de Nicolas Steinmetz (Time Series, IoT, Web, Ops, Data)Zola2016-04-08T00:00:00+00:00https://cerenit.fr/tags/reindex/atom.xmlWeb, Ops & Data - Semaine 142016-04-08T00:00:00+00:002016-04-08T00:00:00+00:00
Unknown
https://cerenit.fr/blog/web-ops-and-data-semaine-14/<h3 id="infrastructure">Infrastructure</h3>
<ul>
<li><a rel="noopener" target="_blank" href="https://traefik.io/">Traefik</a> : un reverse-proxy et load-balancer (comme <a rel="noopener" target="_blank" href="https://www.nginx.org">Nginx</a>, <a rel="noopener" target="_blank" href="http://www.haproxy.org/">HAProxy</a> ou encore <a rel="noopener" target="_blank" href="https://httpd.apache.org/docs/current/mod/mod_proxy.html">Apache+mod_proxy</a>) conçu dans une logique d'architecture micro-services. Il s'interface notamment avec <a rel="noopener" target="_blank" href="https://www.docker.com">Docker</a>, <a rel="noopener" target="_blank" href="https://coreos.com/etcd/">etcd</a>, <a rel="noopener" target="_blank" href="https://www.consul.io/">consul</a> ou encore une API REST. A tester et surveiller.</li>
<li>Une <a rel="noopener" target="_blank" href="https://hub.docker.com/_/traefik/">image officielle docker pour Traefik</a> est même disponible </li>
</ul>
<h3 id="container">Container</h3>
<ul>
<li><a rel="noopener" target="_blank" href="https://elasticbox.com/kubernetes/">Elastikube</a> : une solution de gestion d'une infrastructure <a rel="noopener" target="_blank" href="https://www.kubernetes.io/">Kubernetes</a> ; cela fait penser à une version allégée d'<a rel="noopener" target="_blank" href="https://www.openshift.org/">Openshift</a>.
Containers</li>
<li><a rel="noopener" target="_blank" href="https://blog.docker.com/2016/03/containers-are-not-vms/">Containers are not VM</a> : Une clarification par l'équipe Docker sur la différence entre un container et une VM sur la base de l'analogie avec l'appartement (le container) et la maison (la VM). Une maison (VM) contient tout ce dont elle a besoin pour fonctionner alors que pour un immeuble, des ressources sont partagées et chaque appartement de l'immeuble en profite dans une certaine mesure.</li>
<li>Docker a annoncé <a rel="noopener" target="_blank" href="https://blog.docker.com/2016/03/docker-for-mac-windows-beta/">Docker pour Windows/Mac</a> (beta) ; cela permet d'utiliser Docker de façon plus native et intuitive sous Windows/Mac. Pour Windows, cela demande d'avoir Windows 10 pour bénéficier de l'hypervision via Hyper-V. Sur ce sujet, l'équipe Hypriot dans leur revue de <a rel="noopener" target="_blank" href="http://blog.hypriot.com/post/first-touch-down-with-docker-for-mac/">Docker pour Mac</a> et <a rel="noopener" target="_blank" href="http://blog.hypriot.com/post/close-encounters-of-the-third-kind/">Docker pour Windows</a> montre le <a rel="noopener" target="_blank" href="https://twitter.com/avsm/status/713010884596080640">bonus</a> (easter egg) de cette version à savoir qu'il est possible de faire tourner des conteneurs ARM sous environnement OSX/Windows ; cela permettrait de batir des conteurs pour Raspberry ou des projets IoT plus facilement. Je ne peux hélas pas le tester pour le moment, mais cela semble plus prometteur que <a rel="noopener" target="_blank" href="https://www.docker.com/products/docker-toolbox">Docker Toolbox</a> qui reste un peu complexe à mettre en oeuvre.</li>
<li><a rel="noopener" target="_blank" href="http://rancher.com">Rancher</a>, une solution d'orchestration de conteneurs, après avoir annoncé le <a rel="noopener" target="_blank" href="http://rancher.com/rancher-now-supports-kubernetes/">support de Kubernetes</a>, vient d'annoncer <a rel="noopener" target="_blank" href="http://rancher.com/announcing-rancher-1-0-ga/">la sortie de la version 1.0</a>. A suivre, même si la notion d'environnement ne permettrait pas une allocation optimale des capacités d'infrastructure (chaque environnement aurait ses hôtes alors que Kubernetes pourrait a priori permettre une mutualisation totale via la gestion des "namespaces" ; à creuser !).</li>
<li><a rel="noopener" target="_blank" href="http://kubernetes.io/">Kubernetes</a>, la solution d'orchestration de container (Docker/Rocket) développée par Google, est sorti en <a rel="noopener" target="_blank" href="http://blog.kubernetes.io/2016/03/Kubernetes-1.2-even-more-performance-upgrades-plus-easier-application-deployment-and-management-.html">version 1.2</a> avec diverses améliorations et notamment une nouvelle GUI.</li>
<li><a rel="noopener" target="_blank" href="https://github.com/luxas/kubernetes-on-arm">Kubernetes on ARM</a> vient de sortir sous la <a rel="noopener" target="_blank" href="https://github.com/luxas/kubernetes-on-arm/releases/tag/v0.7.0">version 0.7.0</a> ; de quoi se faire la main sur Kubernetes avec vos Raspberry ;-) ; une image Rancher est d'ailleurs disponible.</li>
<li><a rel="noopener" target="_blank" href="http://blog.octo.com/docker-en-production-la-bataille-sanglante-des-orchestrateurs-de-conteneurs/">Docker en production : la bataille sanglante des orchestrateurs de conteneurs</a> : Pour conclure, Octo compare Docker Swarm, Kubernetes et Openshift et donnant Kubernetes gagant pour le moment. Personellement, vu qu'a minima pour Kubernetes et Docker Swarm, on peut utiliser des containers docker, il est peut être intéressant de combiner les 2 solutions qui répondent plus ou moins bien à différentes problématiques. Je vois assez bien l'utilisation de Docker Swarm dans une logique de développement / labs et plus Kubernetes en effet dans une logique de production pure. Il ne faut pas se cacher que Kubernetes est plutôt "Ops friendly" et remonte la chaine de valeur vers les développeurs quand Docker fait le contraire...</li>
</ul>
<h3 id="elasticsearch-friends">Elasticsearch & friends</h3>
<ul>
<li><a rel="noopener" target="_blank" href="https://www.elastic.co/blog/reindex-is-coming">Reindex is coming</a> : Avec Elasticsearch 2.3, vous pouvez (re)copier les documents d'un index et enrichir ses données dans un nouvel index ou bien mettre à jour les documents d'un index existant.</li>
<li><a rel="noopener" target="_blank" href="https://www.elastic.co/blog/release-bonanza-elasticsearch-graph-shield-watcher-marvel-logstash-2-3-beats-1-2-and-kibana-4-5-are-now-available">Release Bonanza! Elasticsearch, Graph, Shield, Watcher, Marvel, Logstash 2.3, Beats 1.2, and Kibana 4.5 are Now Available!</a> ; on note la sortie du nouveau produit <a rel="noopener" target="_blank" href="https://www.elastic.co/products/graph">Graph</a>. C'est un plugin Kibana et qui permet de relier vos données et de les présenter sous la forme d'un graphe. A creuser !</li>
<li><a rel="noopener" target="_blank" href="https://www.elastic.co/blog/elasticsearch-2-3-0-and-2-2-2-released">Elasticsearch 2.3</a> est sorti avec comme apport notable la réindexation comme décrit précédemment et la notion de "task", qui permerttrait notamment d'annuler certaines tâches (comme une réindexation !).</li>
<li>Les autres composants sont également mis à jour : <a rel="noopener" target="_blank" href="https://www.elastic.co/blog/kibana-4-5-0-released">Kibana 4.5.0</a>, <a rel="noopener" target="_blank" href="https://www.elastic.co/blog/logstash-2-3-0-and-2-2-3-released">Logstash 2.3</a> et <a rel="noopener" target="_blank" href="https://www.elastic.co/blog/beats-1-2-0-released">Beats 1.2.0</a>,</li>
<li>Elastic a décidé d'uniformier ses numéros de versions et tout le monde passe en 5.0-alpha1 <a rel="noopener" target="_blank" href="https://www.elastic.co/blog/elastic-stack-release-5-0-0-alpha-1">avec la sortie de l'Elastic Stack</a> ; au-delà de la convention de nommage, c'est l'engagemet de fournir un socle cohérent pour les produits Elasticseach, Kibana, Logstash et Beats. Les produits Marvel, Shield et Watcher deviennent quant à eux le X-Pack. Je vous laisse consulter les apports d'<a rel="noopener" target="_blank" href="https://www.elastic.co/blog/elasticsearch-5-0-0-alpha1-released">elasticsearch 5.0.0-alpha1</a> ou encore <a rel="noopener" target="_blank" href="https://www.elastic.co/blog/kibana-5-0-0-alpha1">le revamping de l'interface de Kibana</a>.</li>
</ul>
<h3 id="influxdb-friends">InfluxDB & Friends</h3>
<ul>
<li><a rel="noopener" target="_blank" href="https://influxdata.com/blog/announcing-influxdb-telegraf-and-kapacitor-0-12-kill-query-and-new-funtions/">InfluxDB 0.12</a> est sorti (et précédemment <a rel="noopener" target="_blank" href="https://influxdata.com/blog/announcing-influxdb-0-11-ga-kapacitor-telegraf/">la version 0.11</a>) ; après <a rel="noopener" target="_blank" href="https://influxdata.com/blog/update-on-influxdb-clustering-high-availability-and-monetization/">l'annonce du retrait du mode cluster de la version open source car peu utilisé et qui passe en code propriétaire pour assurer leurs revenus</a>, il y a néanmoins le module <a rel="noopener" target="_blank" href="https://docs.influxdata.com/influxdb/v0.12/high_availability/relay/">Relay</a> qui doit répondre en partie à ce besoin de haute disponibilité / réplication.</li>
</ul>
<h3 id="sysadmin">Sysadmin</h3>
<ul>
<li><a rel="noopener" target="_blank" href="http://gravitational.com/teleport/">Teleport</a> ; Une passerelle (bastion) SSH qui permet d'accéder à ses serveurs via SSH ou en HTTPS via une IHM Web. A tester !</li>
</ul>
<h3 id="securite">Sécurité</h3>
<ul>
<li><a rel="noopener" target="_blank" href="https://blog.imirhil.fr/2016/03/02/vncfail.html">VNCFail ; vous reprendrez bien un peu de non sécurité</a>: l'analyse des 4 milliards de plage IPv4 remonte 5 millions d'adresse pour lesquelles le logiciel VNC (prise de contrôle à distance) est accessible et au final 2.246 hotes avec des systèmes accessibles sans mot de passe dont des systèmes sensibles (contrôle d'aération, usine éléctrique, etc).</li>
</ul>