>>Je profite du débat pour poser 2 3 questions sur proxmox ^^ 

>>Je travail a la mise en place d’un lab virtuel sous proxmox, j’ai les 
>>principes de bases de gestion des utilisateur mais un problème reste 
>>cependant. Comment donner le droit a des utilisateur de >>créer des vms et 
>>choisir leur switch ? Je peux seulement donnée le droit ou non de 
>>add/remove/modify des vms? 

>>Comment empêcher un utilisateur qui doit pouvoir créer des vms et les 
>>attribuer a un switch sans qu’il puisse ce placer sur mon vmbr0 par exemple ? 

Malheuresement, actuellement, il n'y a pas de gestion de permissions sur les 
switchs/vlans.

Je suis justement entrain de travailler dessus (où on pourra définir les 
switchs au niveau "datacenter", et plus en local sur chaque noeud, l'equivalent 
de DRS sous vmware).
A partir de là, on pourra donner des permissions d'utilisation de tel ou tel 
switch, et des droits d'admin pour créer des switchs également, dans un plage 
vlan/vxlan allouée par exemple.
(Il y aura également la gestion des vxlan, et vxlan avec bgp-evpn + frr)

J'essaye de terminer le code pour la version 6 de proxmox. (qui devrait arriver 
juste après la release de debian buster)


----- Mail original -----
De: "roca emile" <emile.r...@gmail.com>
À: "Laurent-Charles Fabre" <lc.fa...@gmail.com>
Cc: "David Touitou" <da...@network-studio.com>, "Richard DEMONGEOT" 
<rich...@demongeot.biz>, "Olivier Lange" <olang...@gmail.com>, "aderumier" 
<aderum...@odiso.com>, "Lucas Viallon" <lucas.vial...@gmail.com>, "frnog-misc" 
<frnog-m...@frnog.org>
Envoyé: Lundi 27 Mai 2019 10:53:03
Objet: Re: [FRnOG] [MISC] Solution de virtualisation

Bonjour, 

Je profite du débat pour poser 2 3 questions sur proxmox ^^ 

Je travail a la mise en place d’un lab virtuel sous proxmox, j’ai les principes 
de bases de gestion des utilisateur mais un problème reste cependant. Comment 
donner le droit a des utilisateur de créer des vms et choisir leur switch ? Je 
peux seulement donnée le droit ou non de add/remove/modify des vms? 

Comment empêcher un utilisateur qui doit pouvoir créer des vms et les attribuer 
a un switch sans qu’il puisse ce placer sur mon vmbr0 par exemple ? 

Merci d’avance ^^ 

Cordialement, 

Roca Emile 

> Le 27 mai 2019 à 10:33, Laurent-Charles Fabre <lc.fa...@gmail.com> a écrit : 
> 
> Bonjour, 
> 
> je laisse les Proxmox addict commenter cette partie. 
> Mais 3 c’est le mini pour la sécurité. 
> J’ajouterai juste que vu le prix et le professionnalisme du support, donner 
> quelques €uro à Proxmox pour le support me parait une bonne idée. 
> Ces gens sont capable de SSH nocturne sur votre infra pour vous dépatouiller 
> d’un incident. 
> C’est appréciable. 
> 
> Sur ce qui est des SSD en Raid, je me permets une remarque. 
> Ne pas considérer le SSD comme du rotatif. 
> Il faut prendre en compte le « vieillissement » du SSD à l’usage qui est 
> différent de celui d’un rotatif. 
> 
> Je peuts échanger dans les détail en MP mais les cookbook c’est : 
> - éviter les contrôleurs RAID hardware (qui sont prévus pour du rotatif) 
> - le Raid 5, c’est pas pour les SSD, vive le 0, 1, 10. (google write 
> amplification) 
> - utiliser un HBA et laisser l’OS/FS/Soft dédié gérer les SSD en sachant que 
> c’est du SSD 
> - avoir le bon noyau avec les bonnes options (trim) 
> - utiliser des SSD typé pour l’usage envisagé (Cache, Write Intensive, Read 
> Intensive) 
> - fuyez les nouveaux SSD QLC 
> - Quand je dis SSD, ça peut se décliner en nvme mais là, sujet sur le nombre 
> de « disques » possible dans la boite 
> - nous c’était SSD Intel SLC puis Samsung MLC, quasi aucune panne mais 
> remplacé tout les 3 ans 
> ->mais vu le prix, une OceanStore 2600 avec du SSD à bord rentre en 
> comparaison tarifaire 
> -> le truc d’une baie pro sous support, c’est que la fiabilité du SSD en s’en 
> fou, l’usure est comprise dans le prix du support 
> 
> ET ne négligez votre politique de sauvegarde qui va devoir gérer toutes ces 
> Téra sur ces centaines de VM en 6H chrono. 
> 
> Un bon NAS maison en ZFS avec beaucoup de RAM et ZIL sur nvme + rotatif 7,4K 
> nombreux (12+) fait le taf pour pas cher 
> 
> My 2 cents d’hébergeur 
> 
> Joyeux POC :-) 
> 
> Laurent-Charles Fabre 
> 
> 
> 
>> Le 27 mai 2019 à 09:43, David Touitou <da...@network-studio.com> a écrit : 
>> 
>> 'jour, 
>> 
>>> Ca dépends du nombre de copies que tu souhaites. Par défaut, et 
>>> recomandé, c'est 3 copies. Donc ta donnée est sur 3 disques différents à 
>>> un instant T. 
>>> Du coup, 4*4/3 ~= 5To utile. 
>> 
>> Me semble aussi que la recommandation Proxmox c'est 5 serveurs pour un 
>> cluster. 
>> 
>> Concernant Ceph et les calculs de volumétrie, il a un truc ici : 
>> http://florian.ca/ceph-calculator/ 
>> 
>> David 
>> 
>> 
>> --------------------------- 
>> Liste de diffusion du FRnOG 
>> http://www.frnog.org/ 
> 
> 
> --------------------------- 
> Liste de diffusion du FRnOG 
> http://www.frnog.org/ 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à