[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[SLIS] mise en place d'un repository



Bonjour,

Le projet SLIS (Serveurs Linux pour l'Internet Scolaire) prépare sa 
future version 4 sous Debian, et nous avons besoin de conseils !

Les SLIS assurent la fonction de serveurs de communication dans les
établissements scolaires : firewall, messagerie, DHCP, DNS, ...

Il y a environ 7000 serveurs SLIS en France dans les lycées,
collèges, et écoles,  répartis dans les différentes académies.

Les différentes académies gèrent leurs slis depuis des plates formes 
d'administration (SLIM = slis management)

En particulier, les serveurs SLIS sont automatiquement mis à jour par
script la nuit (les SLIS se connectent à la plateforme centrale pour
effectuer différentes opérations de maintenance, dont les màj), sans
intervention de l'administrateur dans l'établissement.

Afin d'assurer au mieux la disponibilité des SLIS déployés,
l'administrateur de plateforme centrale doit s'assurer que les mises à
jours n'entraîneront pas d'effets de bords. Ceci est un point très
important : lorsqu'une académie dispose de plusieurs centaines de SLIS
en production, répartis sur un secteur parfois assez étendu, il vaut
mieux s'assurer qu'une mise à jour ne plantera pas l'ensemble du parc !
:) C'est pourquoi l'administrateur de plateforme centrale dispose d'un
dépot apt spécifique, dans lequel il place les mises à jours de
sécurités ainsi que les mises à jours fonctionnelles après les avoir «
validées ».

Afin de préparer le déploiement et la mise à jour des serveurs SLIS4, 
nous réfléchissons à l'organisation des dépôts académiques des paquets 
debian.

Sur ces dépôts, nous devrons donc avoir :
    - les paquets deb de SLIS4 proprement dit
    - Les paquets debian / sarge / main nécessaires au SLIS4
    - Les paquets de mise à jour de sécurité  (issus de security) :
avant de rendre disponible une màj de security, l'administrateur
s'assure de l'absence d'effets de bord.


nous envisageons la solution suivante :

Un dépôt slis/ avec trois branches (stable / testing / unstable)

Un dépôt sarge ( éventuellement ne contenant que les paquets nécessaires
à SLIS)

Un dépôt updates (issu du security officiel qui aura été validé)


C'est là que je sollicite vos compétences :

- y a t-il une meilleure solution ?

-  concernant le dépot officiel sarge : est-ce qu'il peut arriver qu'il
subisse des modifications (mis à jour, etc) ? En d'autres termes,
devons-nous également surveiller les paquets disponibles dans sarge,
pour prévenir les éventuels effets de bords ?

- est-il sérieux de  valider "à la main"  les  mises à jour de security ?


Bien Cordialement

-- 

Eric Mercier

http://wiki.debian.org/DebianEduFrench/SLIS






Reply to: