diff --git a/static/css/styles.css b/static/css/styles.css index 51baa55..b540da2 100644 --- a/static/css/styles.css +++ b/static/css/styles.css @@ -227,7 +227,7 @@ li } .hardware tr td:nth-child(1) { - width: 10ch; + width: 15ch; } .service-logo diff --git a/templates/Accueil.html b/templates/Accueil.html index 7739ad3..7a8fdb9 100644 --- a/templates/Accueil.html +++ b/templates/Accueil.html @@ -5,7 +5,7 @@ Katzei

- Katzei est une association proposant un hébergement libre, éthique et auto-hébergé basée à Paris. + Katzei est une association proposant un hébergement libre, éthique et auto-hébergé basée à Nantes, Rennes et Louviers.

Libre @@ -20,7 +20,7 @@ Éthique

- Katzei est membre du collectif CHATONS et s'engage donc à en respecter la charte. + Katzei est membre du collectif CHATONS et s'engage donc à en respecter la charte.

Katzei ne revend pas vos données. Nous utilisons autant que possible des logiciels où les données sont chiffrées dans votre navigateur, ce qui fait que nous ne pouvons ni les lire ni les modifier. diff --git a/templates/Informations-techniques/Auto-hébergement.html b/templates/Informations-techniques/Auto-hébergement.html index 5932be5..b7fd9db 100644 --- a/templates/Informations-techniques/Auto-hébergement.html +++ b/templates/Informations-techniques/Auto-hébergement.html @@ -50,11 +50,10 @@ Comme nous l'avons dit, Katzei est une structure auto-hébergée. La principale raison idéologique de ce choix (outre l'indépendance et la maîtrise matérielle) porte sur la symétrie d'Internet : de par son architecture, il n'y a aucune raison technique qui empêche d'utiliser la connexion à Internet d'un particulier pour héberger des services.

- Pour résoudre le problème de bande passante consommée, le serveur principal de Katzei est hébergé à Paris (le réseau électrique y est très stable) et derrière un accès Free en fibre optique. Free reste encore aujourd'hui l'un des opérateurs les plus pratiques pour faire de l'auto-hébergement à un prix décent (à titre de comparaison, OVH propose un accès intéressant pour l'auto-hébergement mais à 54€/mois quand Free offre un meilleur débit pour 35€/mois, et les autres opérateurs ne facilitant pas l'auto-hébergement). + Pour résoudre le problème de bande passante consommée, le serveur principal de Katzei est hébergé dans des Grandes villes (Nantes et Rennes) ou le réseau électrique est très stable et derrière un accès Free en fibre optique. Free reste encore aujourd'hui l'un des opérateurs les plus pratiques pour faire de l'auto-hébergement à un prix décent (à titre de comparaison, OVH propose un accès intéressant pour l'auto-hébergement mais à 54€/mois quand Free offre un meilleur débit pour 35€/mois, et les autres opérateurs ne facilitant pas l'auto-hébergement).

Pour résoudre le problème des adresses IP limitées (nous n'en avons qu'une seule pour l'instant), nous avons recours aux "virtual hosts" qui permettent de discriminer les requêtes ciblant un service ou un autre selon le nom de domaine demandé par l'utilisateur.

- {% endblock %} diff --git a/templates/Informations-techniques/Logiciels.html b/templates/Informations-techniques/Logiciels.html index 24dc95d..eca510d 100644 --- a/templates/Informations-techniques/Logiciels.html +++ b/templates/Informations-techniques/Logiciels.html @@ -11,7 +11,7 @@ Si l'architecture matérielle de Katzei est fortement liée à son côté auto-hébergé. Son architecture logicielle est, à l'inverse, beaucoup plus classique. Tous les services publiques étant rendus via le protocole HTTP(S), un serveur proxy reçoit toutes les requêtes destinées aux ports 80 et 443 et les redirige vers les services concernés. Les autres ports redirigent directement sur les machines gérant les services rendus sur ce port.

- Par mesure de sécurité, afin de réduire les risques liés à de mauvaises manipulations, et pour réduire les temps d’interruption, chaque service est isolé dans une machine (le plus souvent virtuelle) qui lui est dédiée. Les services hébergés par Katzei ne sont pas tous directement utilisables par le public, certains peuvent aussi être internes à l'architecture logicielle pour assurer son bon fonctionnement. Par exemple nous gérons des services de DNS ou de mail qui ne sont pas proposés au public. + Par mesure de sécurité, afin de réduire les risques liés à de mauvaises manipulations, et pour réduire les temps d’interruption, chaque service est isolé dans une machine virtuelle qui lui est dédiée. Les services hébergés par Katzei ne sont pas tous directement utilisables par le public, certains peuvent aussi être internes pour assurer le bon fonctionnement des services. Par exemple nous gérons des services de DNS ou de mail qui ne sont pas proposés au public.

Système d'exploitation @@ -53,9 +53,6 @@

Il existe beaucoup de systèmes de supervision comme Nagios, le système historique, ou des systèmes très modernes comme Prometheus, permettant de récolter des centaines de paramètres sur les machines et de les agréger dans le temps. Notre infrastructure restant très simple, nous n'avons pas besoin de quelque chose d'aussi puissant que Prometheus et, vu le nombre de paramètres remontés, le configurer correctement pour nos besoins aurait été bien trop long. Nous avons finalement choisi d'utiliser Icinga2, un dérivé (complètement réécrit depuis) de Nagios, simple à configurer et avec une jolie interface.

-

- Attention : si vous utilisez Icinga2 sous Debian Buster, le paquet présent sur les dépôts de la distribution a un défaut empêchant de l'utiliser comme agent. Pour éviter ce problème, il est préférable d'installer la version présente sur le dépôt de Icinga. -

Mail

@@ -72,7 +69,7 @@ Dans une vision (très) simplifiée, le DNS est l'annuaire qui permet d'associer un nom de domaine (par exemple "katzei.fr") à une adresse IP. Il existe deux type de serveurs DNS :