PPE 1
DESCRIPTION DÉTAILLÉ DE LA SITUATION PROFESSIONNELLE
Contexte :
Notre entreprise de prestation informatique « PrestInfo » a été retenue par l’entreprise de trading « Trade & cie » pour mettre en place un outil de supervision informatique dans le but de surveiller et d’alerter en cas de défaillance sur un poste.
Notre choix s’est porté sur Nagios car il est leader du marché et dispose d’un bon support et d’une prise en mains rapide.
Besoin :
L’entreprise Trade & cie doit disposer de leurs ressources informatiques à tout moment et sans interruption c’est pourquoi elle a pris la décision de faire appel à un prestataire informatique pour étudier le besoin et mettre en place la solution la plus optimale.
Proposition de solution :
Pour parer à une interruption de service, le serveur Nagios prévient les défaillances éventuelles ainsi que les pannes inattendues, mais dans ces cas là une alerte nous est envoyée avec les détails de la panne permettant au technicien de cibler la panne grâce à ce premier diagnostique.
Procédure de mise en place :
Récupération du packet nagios ,Apache2 et de ses pluggins, puis on les décompresse avec tar. Une fois ceci fait nous allons créé l’interface d’administration Nagios en commençant par ajouter un utilisateur nagios qui aura le groupe nagcmd, on créé ensuite le répertoire de stockage pour les téléchargements.
Il nous reste à paramétrer les sondes grâce à différents plugins (check_http ...) afin de créer différents services
Création d’alias de commande pour tester et redémarrer le service nagios sur le serveur.
​
Tests de fonctionnement :
Connexion à l’interface web de Nagios avec un poste situé sur le même réseau
Test des services de bases offerts par Nagios (check_ping, check_ssh
Test des allias de commandes crées restartNagios et testNagios
Test du plugin check_http afin de se connecter à l’interface web avec user:mdp
Création et test d’une sonde d’administration du site de Nagios de manière très précise
PPE 1 : Schéma réseau
![ShémaRéPNGsoSAMBA.](https://static.wixstatic.com/media/779a4c_10640962e80642538186843ac21076e5~mv2.png/v1/fill/w_940,h_401,al_c,lg_1,q_90,enc_avif,quality_auto/Sh%C3%A9maR%C3%A9PNGsoSAMBA_.png)
PPE 2
DESCRIPTION DÉTAILLÉ DE LA SITUATION PROFESSIONNELLE
Contexte :
Nous sommes une entreprise de prestation informatique PrestInfo, nous sommes missionnées par la gendarmerie nationale pour mettre en place un serveur de fichier également utilisé comme serveur de stockage. Nous avons opté pour NFSv4 sous Ubuntu qui représente la majeure partie du parc informatique de la gendarmerie. Nous utilisons également une solution SAMBA 4.7.6 pour partager des fichiers sur un réseau Multi-OS (Windows Linux)
​
Besoin :
Depuis peu la gendarmerie nationale a besoin d’une sécurité supplémentaire pour protéger leurs données interne qui sont des données de plus en plus sensibles, de plus un partage réseau devenait nécessaire, chaque utilisateur possède un répertoire personnel (/home) ainsi qu’un partage commun à tous (/shared) afin de faciliter le travail d’équipe et la communication en interne.
Proposition de solution :
Nous avons choisi d’installer un serveur NFSv4 afin de mettre en place un partage de fichier contenant pour chaque utilisateur un répertoire personnel ( home). De plus un partage réseau commun à tous les utilisateurs est mis en place (/shared) ou chacun peut déposer ou modifier les fichiers des autres.
Trois disques vont être rajoutés sur le serveur pour mettre en place le RAID1.
Pour les quelques utilisateurs Windows du réseau un partage multi-OS sera mis en place grâce à SAMBA.
Procédure pour la mise en place :
Pour que les disques soit monté automatiquement le fichier /etc/fstab doit être édité sur le serveur.
Le partage réseau est géré par le package nfs-kernel-server et nfs-common.
Les répertoires partagés en réseau sont définis dans le fichier /etc/exports sur le serveur.
Les droits sur ces répertoires partagés sont aussi définis dans /etc/exports pour les machines Linux.
Le partage réseau Samba est géré dans le fichier /etc/samba/smb.conf sur le serveur.
Test de fonctionnement :
Pour valider le déploiement les tests à faire sont les suivants :
Réalisez un ping de la vm-client à la vm-serveur pour s’assurer que les machines peuvent communiquer entre elles.
Netstat -a | grep tcp : affiche les connexions TCP, la connexion NFSv4 doit être affiché avec le client
ls -l : Sur le partage commun, les fichiers doivent avoir nobody et nogroup comme propriétaire de fichier et de groupe
touch fichier ou rm fichier :Les utilisateurs ne peuvent pas créer ou détruire des fichiers sur un autre répertoire personnel que le leur
PPE 2 : Schéma réseau
![test1.png](https://static.wixstatic.com/media/779a4c_998654de1db345aa8b9a366132a7ffb6~mv2.png/v1/fill/w_898,h_403,al_c,q_90,enc_avif,quality_auto/test1.png)