3.7 KiB
3.7 KiB
02.2.2 Questionnaire + Correction sur La containérisation
- La virtualisation classique embarque un noyau complet ainsi que les couches micro-logiciels et divers pilotes. Un conteneur n'embarque que la partie applicative et repose sur un noyau principal de la machine hôte
- LXC embarque des conteneurs complets, avec kernels, sorte de VM légèrement allégée et plus flexible. Docker conteneurise à l'ancienne
- KVM et
- LXC, Virt-Manager (LibVirt) et
- Non, Docker a son propre démon
- Une version désuette de
- Oui. sudo lxc-copy avec l'option --snapshot
- /var/lib/lxc/
- /var/lib/lxc/NomDuConteneur/config
Infrastructure Avancée . 02.1.2 Virtualiser des machines
- Installer un système d'exploitation complet sans avoir à géré l'hébergement machine par machine
- Virtualisation complète, conteneurisation, émulation
- Ca dépend de ce qu'on recherche. Maintenant la plus "perfomante" au sens gourmandise matérielle, c'est la conteneurisation
- Virtualiser c'est porter un SE sur une grosse bécane. Emulation c'est "convertir" une architecture matérielle (processeur) en temps réel pour l'adapter à une autre archi
- Le mieux c'est une couche d'abstraction genre QEMU pour émuler
- Mode NAT configuré en sortie routeur (plus standard), mode pont (plus simple), mode Switch interne derrière un VLAN/routeur (plus sécurisé)
- Oracle c'est gratuit mais limité si on veut professionnaliser l'infra. VMWare c'est payant et devenu de la merde
- KVM
- Lance une VM avec KVM activé, le disque virtuel "ubuntudisquedur" attaché, une image .iso d'ubuntu en option de boot principale, avec deux interfaces réseaux et pas d'option ACPI
- vboxmanage
- gérer plus nativement des déploiements de VM par script sur des serveurs neufs et sans paquets installés
- COW
- QCOW2
- Oui mais c'est chaud
- Oui, avec qemu-img convert
- Hyper-V
- Hyperviseur de type 1 (et pas 2 comme on pourrait le croire)
- ESXi c'est du type 1 bare-metal, Workstation du type 2
- Passthrough
- Hyperviseur type 1 basé sur un Debian fortement modifié, open-source et gratuit
- .vhdx, historiquement .vhd
- Ouaiiiiiiiiiis
Questionnaire 02. Les différents types d_infrastructure avancées
- Spine-Leaf,
- Infra hybride
- Les +, de la résilience, les -, des configs en plus à faire pour rester en sécurité
- Network Access Storage. En anglais dans le texte
- Non. Sécurité + RGPD
- SAN, Storage Area Network
- Bah, pas forcément... si les données doivent être cloisonnées, c'est un usage pertinent. Au pire on peut ouvrir le SAN pour plus de ressources si besoin
- Moins de latence, moins de déconnexions = moins de corruption dans les transferts
Questionnaire et correction 01. Introductions aux Infrastructures Avancées
- ??? Genre l'archi AMD64, les transistors nanométriques, le PCI-E génération 5, la fibre optique, le protocole Wireguard... comment ça ?
- ?????? et bien, multiplier la résilience, les facilités de déploiement, réduire les besoins en gestion matérielle... comment ça ?
- ????????? Gain de productivité à gérer un seul hébergeur, centralisation des factures, interconnexion facilitées dans un VPC donné... comment ça ?
- Le public veut moins attendre et pardonne moins les interruptions de service
- Méthode 1,2,3 et ensuite avoir des CDN locaux réduit la latence en régional
- Bah, la nôtre. C'est encore en usage
- Bah encore maintenant, surtout en TPE/PME. Même en ETI
- Plutôt notre décennie cette fois. Le on-premise disparaît peu à peu face aux envies de "couper les coûts" en virant les admin sys maison
- La prince elle a dit que le stockage, maintenant, ça coûte pas cher