PPE 01 BTS SIO - SISR Dossier d étude : KOS INFORMATIQUE : ENTITE M2L : INTRODUCTION CLOUD COMPUTING D.Le gall, R.Laurent, S.Masson, F.Le Sehan Octobre 2012
PPE 01 : Entreprises et structures I. Présentation des parties au contrat I.1 La SSII Kos Informatique : Kos Informatique est une Société proposant des Services en Ingénierie Informatique (SSII) en forfait ou en régie. Elle est dirigée par deux associés et compte 26 salariés. Elle travail principalement pour des PME locales. Plusieurs équipes de projets ont chacune en charge un portefeuille de clients qu elles gèrent en autonomie. Un chef de projet désigné par équipe participe aux comptes rendu d activités de la semaine chaque vendredi soir, et aux réunions chaque lundi matin en présences des dirigeants de l entreprise. I.2 Demande du dossier : Le Conseil Régional de Lorraine a contacté la société Kos Informatique dans le but de gérer les ressources informatiques d une entité appelé M2L (Maison des ligues de Lorraine). La demande intéresse beaucoup les deux dirigeants de Kos Informatique car ce contrat ferait augmenter leur chiffre d affaire, et c est un contrat à long terme qui est proposé, activité pérenne. I.3 Entité M2L (Maison des ligues de Lorraine) C est une structure dédié à l hébergement des ligues sportives de la région principalement, et qui héberge également quelques autres structures. (Comités départementaux, CROSL, CDOS) M2L est financé à 100% par le conseil régional (Bâtiments et fonctionnement) et est dirigée par M. SAPIN Lucien. Certaines des ligues hébergées ont du personnel permanent et d autres non. Il y a aussi deux employés du conseil régional, 7 ETP du CROSL, Le personnel des prestataires (Gardiennage, ménage..) et les salariés des ligues et comités départementaux. Viennent après les bénévoles, les élus du conseil régional, et enfin les autres qui peuvent être des visiteurs, des stagiaires etc. Pour la partie administrative, un logiciel est mis a disposition par l URSAFF afin par exemple d établir les fiches de paye et déclarations fiscales. «Impact Emplois» I.4 Demandes de la M2L : - Sécuriser les postes et les prévenir des virus, - Pouvoir surveiller et contrôler leurs configurations a partir d une plateforme de gestion, de tous les postes des différentes structures et ligues. - Cloisonner au maximum les utilisateurs dans les réseaux distincts. - Essayer de favoriser la vidéoconférence, dans le cadre de réunions afin de limiter les déplacements des bénévoles. - Avoir une présentation sur le Cloud-computing, et son utilité dans nos structures. D.Le gall, R.Laurent, S.Masson, F.Le Sehan 1
II. Descriptions de la composition physique de M2L II.1 Description 2 Bâtiments, composés de 5 niveaux chacun. Bâtiments A et C 2 Bâtiments de plein pieds (1 niveau chacun) Bâtiments B et D Les bâtiments A et B datent d une quinzaine d années, les bâtiments C et D sont neufs. Les niveaux Rez-de-chaussée des 4 bâtiments hébergent des espaces mutualisés (1 Amphithéâtre avec une régie, 8 salles de réunions de 12 a 50 places, un hall d accueil, une salle de convivialité et son office traiteur ainsi qu une salle de formation multimédia. Il y a également la partie accueil des 9 bureaux de l administration de la M2L. L autre partie se trouve dans le bâtiment C. En sous sol, on trouve les locaux de services tels que les archives, le stockage, les locaux d entretien etc. M2L offre en tout 80 bureaux, occupés par les 24 structures hébergés, en fonction de leur taille. A chaque étage on trouve également une salle de réunion en libre service, (loués sur la base du tarif location des bureaux (5 / m2 / mois). Le reste des salles sont accessibles via réservation en journée comme en soirée. A noté que certaines salles sont ouverte en dehors des horaires d ouverture des bureaux, via des digicodes, et des services généralement payants peuvent êtres réservés tel que la fourniture de café etc... Il y a également une salle de reprographie, accessibles par les ligues et l administration de la M2L. D.Le gall, R.Laurent, S.Masson, F.Le Sehan 2
III. Les équipements informatiques : III.1 Equipements filaires : La M2L possède ses propres équipements informatiques pour la partie administration et la salle multimédia (24 postes). Chaque ligue doit donc s équiper elle-même, par ses propres finances. Des services d impressions communs sont tout de même mis à disposition par la M2L. (Payant) Bâtiment A : - 2 Prises Ethernet Cat 5 + 1 prise téléphonique / bureau de ligues Bâtiment C : - 3 Prises Ethernet Cat 6 / bureau, pouvant service en informatique ou téléphonie IP. Pas de bureaux de ligues dans les bâtiments B et D car rez-de-chaussée. Salles de réunion : Possèdent chacune : - Une prise ETH pour accès réseau (ETH Cat5 pour Bat B et ETH Cat 6 pour Bat D)- - Un système fixe de vidéo projection (Sans PC dédiés) Salle de formation Multimédia : - 26 Prises ETH Cat 5 (pour 24 Pc stagiaire, un pc formateur et 1 imprimante réseau) Amphithéâtre : - 4 prises ETH Cat 5 (sur le pupitre) - 1 Système de vidéoprojection sur grand écran - 1 prise ETH dans la régie Bureaux Administration M2L : - 27 Prises ETH Cat 6 réparties dans les 9 bureaux Salle de reprographie : - 4 Prises ETH Cat 6 pour les systèmes d impression numériques. III.2 Equipements Wifi : - 3 Bornes WIFI réparties au niveau des espaces de réunion du rez-de-chaussée - 8 Borne WIFI, 1 à chaque étage des deux bâtiments A et C soit 8 bornes placés en quinconce des étages III.3 Baies de Brassages : Bâtiment A : - Une armoire de brassage secondaire par niveau, chacune contenant 22 prises ETH : 20 vers les bureaux, une pour la borne WIFI et 1 vers la salle de réunion - 1 Switch 26 ports dans chaque armoire, dont 24 ports ETH et 2 Giga combo Rj45 / SFP Ces armoires sont chacune reliés à une armoire principale dans un local climatisé du bâtiment B D.Le gall, R.Laurent, S.Masson, F.Le Sehan 3
Bâtiment C : - 1 Armoire de brassage au niveau quasi central du second étage du bâtiment, relié à l armoire centralisatrice du bâtiment B par fibre optique. - 4 Switch de 48 ports Gigabits chacun - 128 Prises présentes dans cette armoire, 32 dédiés pour chaque étage. (3 prises / bureau, puis 1 pour la borne wifi, et 1 pour la salle de réunion) Bâtiment B : - Contient l armoire principale de brassage de la structure complète (cœur du réseau) - 1 Routeur - 2 Switch de 24 ports - Armoire à serveurs - Les salles Rez-de-chaussée des nouveaux bâtiments C et D y sont reliés, ainsi que les bornes WIFI et les 3 écrans d informations. Y sont aussi positionnés l accès internet, l accès téléphonique standard et l accès téléphonique IP IV. Les services mis à disposition : IV.1 Services - Accès internet - Accès WIFI (Clef WPA renouvelé régulièrement) Accès internet uniquement! - Téléphonie Bat A et B en analogique avec postes fournis - Téléphonie Bat C et D sur IP, postes loués par M2L aux Ligues - Affranchissement, machine mise a disposition des ligues, (facturé prix coutant) - Impressions, 1 photocopieuse N&B, une imprimante LASER couleur, un traceur A2 (Facturé prix coutant aux ligues) - 1 Serveur FTP documentaire a disposition des ligues - 1 Site Web de réservation des salles accessible intra/extranet - 1 Site web d information sur le digicode d accès a M2L et la clef WIFI «visiteur» - 1 Logiciel de gestion du parc informatique des postes fixes. (Pour M2L) IV.2 Mise en services de nouveau matériel Les postes : Plusieurs obligations de configurations sont obligatoires pour intégrer du nouveau matériel sur le réseau de M2L, elles sont : - L installation de l antivirus affilié au serveur antiviral M2L - L installation de la dernière version de l agent qui réalise l inventaire matériel et logiciel - Paramétrage des postes en DHCP - Mettre en œuvre le système de sauvegarde de donnés sur le site de sauvegarde FTP de M2L - Mises à jours système et les rendre automatiques - Nommer les postes selon une numérotation spécifique à M2L : «Code Bâtiment, n Etage, n Ligue, n Salle, n Poste» soit : BxExLxxSxxPxx D.Le gall, R.Laurent, S.Masson, F.Le Sehan 4
Imprimantes réseaux : Elles sont connectées par l informaticien bénévole, et ne sont pas reliés au serveur d impression de M2L. Elles sont nommées de la même façon que les postes à la différence que l on remplace le P par un L dans le nom. Ex : BxExLxxSxxLxx V Types de réseaux et serveurs V.1 Type de réseaux : - 1 réseau commun aux ligues et à l administration M2L - Une Dmz (Zone démilitarisé) dans lesquels se trouvent les serveurs accessibles depuis internet - Une connexion au réseau internet Note : Une segmentation est en projet pour augmentation de sécurité V.2 Les serveurs : - Un serveur d annuaire et de fichiers, contenant les bases de donnés de gestion, occupant également le rôle de serveur DHCP - Un serveur d impression, occupant également la fonction de serveur antiviral - Un serveur NAS, pour la sauvegarde des donnés de l administration et des ligues. DMZ - 1 Serveur web - 1 Serveur de messagerie (lorraine-sport.net) - @ type : «escrime@lorraine-sport.net» - 1 Serveur de gestion des configurations D.Le gall, R.Laurent, S.Masson, F.Le Sehan 5
PPE 01 : Etude du Cloud-Computing VI. Qu'est-ce que le Cloud-computing? VI.1 Définition Le terme Cloud-Computing signifie informatique virtuelle, informatique dans les nuages, ou encore informatique dématérialisée. Ils expriment tous la même notion : l emplacement des données dans le nuage n est pas connu des clients, ceux-ci ont simplement accès à la partie applicative, sans se soucier du reste. Le Cloud-Computing est un concept qui consiste à accéder à des données et services sur un serveur distant. Traditionnellement, l entreprise utilisait sa propre infrastructure informatique et réseau pour héberger ses services. Elle achetait donc ses propres serveurs, assurait le développement et la maintenance des systèmes nécessaires à son fonctionnement. Elle pouvait aussi confier la partie maintenance à des prestataires. Par opposition, le Cloud-Computing repose sur une architecture distante, gérée par une tierce partie. Le fournisseur assure donc la continuité du service et la maintenance. Les services de Cloud- Computing sont accessibles via un navigateur web, ou via une application sur le poste de l utilisateur lui assurant l accès à ses données. VI.2 Avantages / Inconvénients Avantages : Mise à jour logiciel / hardware (Géré par l entreprise de cloud-computing pas besoin d intervenir sur les postes des utilisateurs pour installer de nouvelles fonctionnalités) Mise en Commun des Ressources, possibilité de travailler à plusieurs sur les mêmes documents / applications Sécurisation des données (éviter les pertes), elle est gérée par l entreprise de Cloud- Computing. Un utilisateur dont le poste «crash» retrouvera ses données après remise en service de son poste. Mobilité : Il n est pas nécessaire d être connecté au réseau de l entreprise pour accéder à ses données et / ou applications, on pourra donc continuer de travailler de n importe ou à condition d avoir un accès internet et un navigateur internet. Coût : pas d achats de licences, de ressources matérielles (serveurs etc.) mais on payera en fonction de l utilisation de ces ressources, généralement en fonction tu temps passé, de l utilisation de la bande passante et de la tailles des données stockées. Simplicité d utilisation pour l utilisateur : une simple connexion à internet est nécessaire pour accéder aux documents et applications. D.Le gall, R.Laurent, S.Masson, F.Le Sehan 6
Inconvénients : Sécurité des données et des connections : la plateforme Cloud, si elle est externe (non installée sur le réseau interne ou avec une ouverture extérieure) doit être suffisamment sécurisée pour éviter le risque d intrusion, de vol des données par piratage. L autre risque est qu un utilisateur oublie de se déconnecter sur un appareil accessible par des éléments externes à l organisation. Il faut dans ce cas prévoir une déconnexion automatique en cas de non-activité du compte et bien segmenter les droits utilisateurs afin que ces derniers ne puissent accéder qu aux données des projets dans lesquels ils sont impliqués. Plus généralement, une clause de confidentialité et la confiance dans son personnel sont primordiales pour que les données ne fuitent pas de manière volontaire. Connections : Si l utilisateur n a pas de connexion internet, ou une connexion insuffisante, il ne pourra accéder à sa plateforme de travail. L idée dans ce cas est de permettre le travail sur une application locale qui synchronise ensuite les données avec le serveur dès que l utilisateur a de nouveau accès au réseau. Le problème de la sécurité des données en local se pose donc à nouveau. Pérennité du service : En cas de problèmes venant du fournisseur de service, les données risquent d être compromises. Le fournisseur de service a donc la responsabilité d assurer un service de qualité et un service de maintenance rapide et efficace pour ne pas léser les utilisateurs. VI.3 Différentes types de services : IaaS, "Infrastructure As A Service". L infrastructure fournit des capacités de calcul et de stockage ainsi qu'une connectivité réseau. Paas, "Plateform As A Service". Service permettant le déploiement et le développement d'applications comme par exemple Google App Engine. SaaS, "Software As A Service". Application complète mise à disposition du client comme les applications de messagerie, de gestion d'agendas, de documents, gestion de client, la gestion de projet, la gestion des contacts, des Workflows (flux de travail) ou la création de tableaux de bord. Le Cloud Public est créé pour partager des données avec le public comme son nom l'indique (Propriété du fournisseur) Le Cloud Privé est créé pour les entreprises ou les particuliers, c'est en quelque sorte l'évolution de l'intranet Le Cloud communautaire permet de partager un objectif ou un but entre plusieurs entreprises ayant le même objectif Le Cloud hybride (ou mixte) est utilisé comme terme quand l'entreprise utilise plusieurs Cloud (un Cloud par utilisation exemple un pour les données et un autre pour les applications D.Le gall, R.Laurent, S.Masson, F.Le Sehan 7
VI.4 Tarification du service de Cloud Computing : Il existe deux types de tarification : A l utilisation Au forfait (abonnement mensuel / annuel) Les tarifs dépendent de l utilisation de la bande passante, de la capacité de stockage requise, des applications mises à disposition et bien sûr des différents fournisseurs. En fonction des besoins, les devis chiffrés passent du simple ou double, c est pour cette raison que pour l heure, nous ne pouvons donner un tarif fiable ou même approchants de la réalité. VI.5 Migration des services M2L sur un service de cloud-computing. Ne connaissant pas précisément les matériels hardwares dont dispose M2L, ni la nature des données (Sensibles ou non, ainsi que leurs taille) qui transitent sur le réseau, l avis d un passage à une solution de Cloud est partagée mais envisageable, et nous pensons nous orienter vers cette solution. Elle pourrait améliorer certains services mis à disposition des ligues, permettre aux différents acteurs de ces ligues de consulter de n importe où leurs données, les sites de réservations de salles ou encore de pouvoir utiliser leur messagerie sans être présent dans les locaux de M2L. En dehors des services de Cloud-Computing, la mise en place d accès distant de même type pour accéder aux serveurs de l entreprise serait complexe et couteuse (VPN, ajout de serveurs dans la DMZ, sécurisation etc..). Le dernier point qui peut jouer sur ce choix, est la connexion internet du site d M2L car le débit nécessaire pour un fonctionnement optimal d un service de Cloud-Computing devra être suffisant et sécurisé (redondance de l accès internet). D.Le gall, R.Laurent, S.Masson, F.Le Sehan 8