SlideShare a Scribd company logo
1 of 29
Download to read offline
Sécurité et Gestion des Systèmes
Expert Days 2018
Brice DEKANY
Ingénieur Avant Vente
@bdekany
Antoine PIERRE
Consultant
2
Agenda
• De quoi parlons nous ?
• Météo sécurité 2017
• Démo
• Roadmap
3
De quoi parlons nous ?
4
Technology Trends Shaping our World
5
SUSE Software-defined Infrastructure
and Application Delivery Approach
Application Delivery
Physical Infrastructure: Server, Switches, Storage
Public Cloud
SUSE Cloud
Service Provider
Program
Container Management
SUSE CaaS Platform
Storage
SUSE Enterprise
Storage
Networking
SDN and NFV
Compute
Virtual Machine &
Container
Operating System
SUSE Linux Enterprise Server
Platform as a Service
SUSE Cloud Application Platform
Private Cloud / IaaS
SUSE OpenStack Cloud
SUSE Manager
SUSE OpenStack
Cloud Monitoring
Infrastructure &
Lifecycle
Management
Software-Defined Infrastructure
6
Météo sécurité 2017
7
Massive Outage AWS S3 in February 2018
• Plus de service stockage sur le site US-EAST-1
• Indisponibilité de plusieurs milliers de site
• Plus de docker hub !
• Pas de bascule vers un autre site !
• Solution ?
8
WannaCry + NotPetya
• Ransomware massif
• Exploitation d’une faille SMB
• Marche même via SAMBA !
• Plusieurs clients touches en Europe
• Solution ?
9
Failles liées à la mémoire
• Linux DirtyCOW (x2)
• Intel Mel*****/Spe*****
• Solution ?
DEMO!!!!!!
10
C’est l’heure de la démo
11
12
Where Do You Start?
13
SUSE SLES 12 SP3 - Standard
sudo SUSEConnect -s | json_pp
[
{
"identifier" : "SLES",
"version" : "12.3",
"arch" : "x86_64",
"status" : "Registered"
},
…
]
14
Demo Spectre Meltdown
- Utiliser CVE Audit pour tracker Meltdown/Spectre
- CVE 2017 5715
- Details du Patch
- Patcher un serveur
- Reboot ?
- Qui a reboot ?
15
Sans Live Patching
16
Avec Live Patching
17
Demo Livepatch
- CVE pour attaque sur le noyau Linux
- CVE-2017-1000251
- Live Patching
- Sans Reboot avec kgraft
- Uptime !!
- Migration ?
18
Salt dans SUSE Manager
19
• Salt OSS created in Feb. 2011
• Loosely coupled, powerful system management tools
• Automation for complex, Web-scale infrastructure
• Pervasive adoption
• Tech powered by Salt incl: Juniper, Nutanix, IBM, Cloudflare,
EMC, SUSE, Cisco & dozens more
• 45:1 commit to contributor ratio
• Sticky technology and friendly community
Contributeurs actuels (source : Open Hub)
Salt 636
Puppet 119
2000+ All-time contributeurs
4M+ Téléchargements
annuels
90,000+ Commits
Pourquoi Salt ?
“
“
20
• Créé pour de grandes échelles :
- 20,000 Minions par Master
• Possibilité de HA sur Master
• Hiérarchisation pour des
infrastructures complexes
• Rapidité :
- 0mq / async / exécution parallèle
Élasticité
21
• Salt est basé sur un système d’évènement-réponse
• Les Beacons émettent un évènement en fonction d’une condition
(mémoire / disque / réseau / fichier)
• Les Reactors effectuent une action en fonction de la condition (reboot,
commande, redéploiement, destruction)
• Les Minions peuvent automatiquement se maintenir en condition sans
que le Master n’ait besoin d’initier un check sur les conditions
System Events &
Data
Reactor
Commands
Event Reactor
(Master)
Infrastructure Nodes
(Minions)
Servers
IoTWindows
Virtual Machines
Containers
Public Cloud
Storage
Hyper-Converged
Networking
Private Cloud
Prévisibilité
22
• Déclaration de configuration simple et
intelligible (yaml / jinja / python)
• Modules pré-construits pour des centaines
d’applications
• API puissante
Adaptabilité
23
Hétérogénéité
Source : https://wiki.microfocus.com/index.php/SUSE_Manager
24
Intégration dans SUSE Manager
• Hiérarchisation avancées
• Remote commandes dans l’interface
• Déclaration et déploiement de States
• Gestion des fichiers de configuration
• Moyen de communication (« osad m’a tuer »)
Organisations
Groupes
Systèmes
25
Démo !
26
2017 2018 2019 2020
Roadmap (partielle !) de SUSE Manager
v3.1
v3.2
v4
Général
• Rafraichissement de l’interface et de l’ergonomie
Configuration Management
• Salt 2016.11.x
• Salt formulas with forms (e.g. Locale, SAP***)
• Interface utilisateur basique pour fonctionnalités
Salt***
SDI Management
• Visualisation d’infrastructure (virtual machine hosts,
Kubernetes clusters)
Sécurité et Conformité
• Possibilité de recherches CVE et d’audit des patches
pour les containers
Containers et Cloud
• Build container images
• VMware avec Salt Cloud
• Intégration SUSE CaaS Platform***
Requerra SUSE Linux Enterprise Server 12 SP2/SP3
v3.1.x
Configuration Management
• Interface utilisateur complète pour fonctionnalités Salt
Intégration et Plateformes Supportées
• SUSE Linux Enterprise 15 (client) support
• SUSE Manager for retail (PXE avec image support,
KIWI-based image building)
• Single sign-on support
Sécurité et Conformité
• Channel staging dans l’interface
SDI Management
• Fenêtres de maintenance
• Actions chains pour Minions Salt
Monitoring
• Prometheus/Grafana basique “self-monitoring”***
Containers et Cloud
• VM building avec Salt et KIWI
• Proxy Server fourni en tant que container
Requerra SUSE Linux Enterprise Server 12 SP2/SP3
Configuration Management
• Config drift management avec intégration Snapper
• Support pour orchestration de cluster (HA, SUSE
CaaS Platform, SUSE Enterprise Storage)
Subscription Management
• Récupération de données depuis les clouds
publics
Monitoring
• Gestion de logs avec ELK (TBD)
Containers et Cloud
• Tous les composants fournis en tant que
containers (TBD)
Requerra SLES 15 GA ou SP1 (TBD)
v3.2 v4
* Objectf visé, peut être sujet à changement
** Livré après GA
27
« Et c’est pour quand, SUSE Manager 3.2 ? »
“June.”
Klaus Kaempf, janvier 2018, par email
28
Merci !
antoine.pierre@suse.com
SUSE Expert Days Paris 2018 – Sécurité et Gestion des Systèmes

More Related Content

What's hot

Dvcs mercurial - pyxis - eric de carufel
Dvcs   mercurial - pyxis - eric de carufelDvcs   mercurial - pyxis - eric de carufel
Dvcs mercurial - pyxis - eric de carufelEric De Carufel
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsMicrosoft
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMickaelLOPES91
 
Gab2015 Jean-Marie Crommen Docker sur Azure
Gab2015 Jean-Marie Crommen Docker sur AzureGab2015 Jean-Marie Crommen Docker sur Azure
Gab2015 Jean-Marie Crommen Docker sur AzureVincent Thavonekham-Pro
 
Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Microsoft
 
OpenStack dans la pratique
OpenStack dans la pratiqueOpenStack dans la pratique
OpenStack dans la pratiqueOsones
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Microsoft
 
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Microsoft
 
Openstack pour les nuls
Openstack pour les nulsOpenstack pour les nuls
Openstack pour les nulsChris Cowley
 
Objectif libre - OpenStack
Objectif libre - OpenStackObjectif libre - OpenStack
Objectif libre - OpenStackDigitalPlace
 
OpenStack - open source au service du Cloud
OpenStack - open source au service du CloudOpenStack - open source au service du Cloud
OpenStack - open source au service du CloudLINAGORA
 
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Microsoft
 
Déploiement dans Azure depuis Visual Studio Team Services
Déploiement dans Azure depuis Visual Studio Team ServicesDéploiement dans Azure depuis Visual Studio Team Services
Déploiement dans Azure depuis Visual Studio Team ServicesAdrien Siffermann
 
OpenStack 2014 - Entre projet et stratégie
OpenStack 2014 - Entre projet et stratégieOpenStack 2014 - Entre projet et stratégie
OpenStack 2014 - Entre projet et stratégieSavoir-faire Linux
 
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéLe Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéNoureddine BOUYAHIAOUI
 

What's hot (20)

REX Devops Docker
REX Devops DockerREX Devops Docker
REX Devops Docker
 
Dvcs mercurial - pyxis - eric de carufel
Dvcs   mercurial - pyxis - eric de carufelDvcs   mercurial - pyxis - eric de carufel
Dvcs mercurial - pyxis - eric de carufel
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs Analytics
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
 
Gab2015 Jean-Marie Crommen Docker sur Azure
Gab2015 Jean-Marie Crommen Docker sur AzureGab2015 Jean-Marie Crommen Docker sur Azure
Gab2015 Jean-Marie Crommen Docker sur Azure
 
Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?Open Source et Microsoft Azure, rêve ou réalité ?
Open Source et Microsoft Azure, rêve ou réalité ?
 
OpenStack dans la pratique
OpenStack dans la pratiqueOpenStack dans la pratique
OpenStack dans la pratique
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
 
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
Retour d'expérience de projets Azure IoT "large scale" (MicroServices, portag...
 
Esxi
EsxiEsxi
Esxi
 
Windows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServerWindows Server2016 - Episode01 - NanoServer
Windows Server2016 - Episode01 - NanoServer
 
Présentation maas
Présentation maasPrésentation maas
Présentation maas
 
Openstack pour les nuls
Openstack pour les nulsOpenstack pour les nuls
Openstack pour les nuls
 
Objectif libre - OpenStack
Objectif libre - OpenStackObjectif libre - OpenStack
Objectif libre - OpenStack
 
Windows server2016 presentation
Windows server2016 presentation Windows server2016 presentation
Windows server2016 presentation
 
OpenStack - open source au service du Cloud
OpenStack - open source au service du CloudOpenStack - open source au service du Cloud
OpenStack - open source au service du Cloud
 
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
Quelles architectures pour vos applications Cloud, de la VM au conteneur : ça...
 
Déploiement dans Azure depuis Visual Studio Team Services
Déploiement dans Azure depuis Visual Studio Team ServicesDéploiement dans Azure depuis Visual Studio Team Services
Déploiement dans Azure depuis Visual Studio Team Services
 
OpenStack 2014 - Entre projet et stratégie
OpenStack 2014 - Entre projet et stratégieOpenStack 2014 - Entre projet et stratégie
OpenStack 2014 - Entre projet et stratégie
 
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécuritéLe Cloud IaaS & PaaS, OpenStack réseau et sécurité
Le Cloud IaaS & PaaS, OpenStack réseau et sécurité
 

Similar to SUSE Expert Days Paris 2018 – Sécurité et Gestion des Systèmes

Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Microsoft Technet France
 
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par EdifixioTrack 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par EdifixioAmazon Web Services
 
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureTechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureThomas Conté
 
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi..."J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...Microsoft
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Décideurs IT
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Microsoft Technet France
 
Introduction à Cloud Foundry et au PaaS
Introduction à Cloud Foundry et au PaaSIntroduction à Cloud Foundry et au PaaS
Introduction à Cloud Foundry et au PaaSGerard Konan
 
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Microsoft Ideas
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Microsoft
 
Cnam cours azure ze cloud intro et présentation generale 2016
Cnam cours azure ze cloud intro et présentation  generale 2016Cnam cours azure ze cloud intro et présentation  generale 2016
Cnam cours azure ze cloud intro et présentation generale 2016Aymeric Weinbach
 
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiGab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiAZUG FR
 
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiGab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiSamir Arezki ☁
 
French .NEXT on Tour Keynote and Technical deck-libre
French .NEXT on Tour Keynote and Technical deck-libreFrench .NEXT on Tour Keynote and Technical deck-libre
French .NEXT on Tour Keynote and Technical deck-libreNEXTtour
 
Cnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleCnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleAymeric Weinbach
 
Agile lille 2015 devops etapres
Agile lille 2015 devops etapresAgile lille 2015 devops etapres
Agile lille 2015 devops etapresLaurent Tardif
 
Net Worker 9 : une solution orientée Backup As a Service
Net Worker 9 : une solution orientée Backup As a ServiceNet Worker 9 : une solution orientée Backup As a Service
Net Worker 9 : une solution orientée Backup As a ServiceRSD
 
Solutions linux ec2 surveillance
Solutions linux ec2 surveillanceSolutions linux ec2 surveillance
Solutions linux ec2 surveillanceSergio Loureiro
 
Surveillance Amazon EC2 infrastructure (french)
Surveillance Amazon EC2 infrastructure (french) Surveillance Amazon EC2 infrastructure (french)
Surveillance Amazon EC2 infrastructure (french) Sergio Loureiro
 

Similar to SUSE Expert Days Paris 2018 – Sécurité et Gestion des Systèmes (20)

Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
 
Windows HPC server sur Windows Azure (100
Windows HPC server sur Windows Azure (100Windows HPC server sur Windows Azure (100
Windows HPC server sur Windows Azure (100
 
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par EdifixioTrack 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
Track 1 - Atelier 3 - Implémentation de cloud d'entreprise par Edifixio
 
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans AzureTechDays 2014 : retour d'expérience Kompass migration Java dans Azure
TechDays 2014 : retour d'expérience Kompass migration Java dans Azure
 
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi..."J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
Azure IaaS : concevoir en architecture sécurisée en tirant bénéfice des nouve...
 
Introduction à Cloud Foundry et au PaaS
Introduction à Cloud Foundry et au PaaSIntroduction à Cloud Foundry et au PaaS
Introduction à Cloud Foundry et au PaaS
 
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
Transformer votre Cloud : est-ce si simple ? La réponse avec les solutions EM...
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
 
Cnam cours azure ze cloud intro et présentation generale 2016
Cnam cours azure ze cloud intro et présentation  generale 2016Cnam cours azure ze cloud intro et présentation  generale 2016
Cnam cours azure ze cloud intro et présentation generale 2016
 
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiGab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
 
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir ArezkiGab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
Gab 2017 Lyon - les strategies d'intégration avec Azure iPaaS - Samir Arezki
 
French .NEXT on Tour Keynote and Technical deck-libre
French .NEXT on Tour Keynote and Technical deck-libreFrench .NEXT on Tour Keynote and Technical deck-libre
French .NEXT on Tour Keynote and Technical deck-libre
 
Cnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generaleCnam cours azure intro et présentation generale
Cnam cours azure intro et présentation generale
 
Agile lille 2015 devops etapres
Agile lille 2015 devops etapresAgile lille 2015 devops etapres
Agile lille 2015 devops etapres
 
Net Worker 9 : une solution orientée Backup As a Service
Net Worker 9 : une solution orientée Backup As a ServiceNet Worker 9 : une solution orientée Backup As a Service
Net Worker 9 : une solution orientée Backup As a Service
 
Solutions linux ec2 surveillance
Solutions linux ec2 surveillanceSolutions linux ec2 surveillance
Solutions linux ec2 surveillance
 
Surveillance Amazon EC2 infrastructure (french)
Surveillance Amazon EC2 infrastructure (french) Surveillance Amazon EC2 infrastructure (french)
Surveillance Amazon EC2 infrastructure (french)
 
Cloud Computing.pdf
Cloud Computing.pdfCloud Computing.pdf
Cloud Computing.pdf
 

More from SUSE

Neuvector Rodeo 17 mars 20234
Neuvector Rodeo 17 mars 20234Neuvector Rodeo 17 mars 20234
Neuvector Rodeo 17 mars 20234SUSE
 
Coffee Break NeuVector
Coffee Break NeuVectorCoffee Break NeuVector
Coffee Break NeuVectorSUSE
 
Rancher Rodéo France
Rancher Rodéo FranceRancher Rodéo France
Rancher Rodéo FranceSUSE
 
Harvester
HarvesterHarvester
HarvesterSUSE
 
Presentation de NeuVector 5.0
Presentation de NeuVector 5.0Presentation de NeuVector 5.0
Presentation de NeuVector 5.0SUSE
 
Rancher Rodeo 13 mai 2022
Rancher Rodeo 13 mai 2022Rancher Rodeo 13 mai 2022
Rancher Rodeo 13 mai 2022SUSE
 
Code Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et RancherCode Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et RancherSUSE
 
L'affaire CentOS
L'affaire CentOSL'affaire CentOS
L'affaire CentOSSUSE
 
Rancher Rodeo
Rancher RodeoRancher Rodeo
Rancher RodeoSUSE
 
Harvester café
Harvester caféHarvester café
Harvester caféSUSE
 
Code Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et RancherCode Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et RancherSUSE
 
Lancement Harvester
Lancement HarvesterLancement Harvester
Lancement HarvesterSUSE
 
Innovate everywhere - SUSE edge
Innovate everywhere - SUSE edgeInnovate everywhere - SUSE edge
Innovate everywhere - SUSE edgeSUSE
 
Expert Day 2019 - HA et SAP : How QA is done
Expert Day 2019 - HA et SAP : How QA is doneExpert Day 2019 - HA et SAP : How QA is done
Expert Day 2019 - HA et SAP : How QA is doneSUSE
 
Expert Day 2019 - Automated SAP HANA deployments et Terraform
Expert Day 2019 - Automated SAP HANA deployments et TerraformExpert Day 2019 - Automated SAP HANA deployments et Terraform
Expert Day 2019 - Automated SAP HANA deployments et TerraformSUSE
 
Expert Day 2019 - CaaSP et CAP
Expert Day 2019 - CaaSP et CAPExpert Day 2019 - CaaSP et CAP
Expert Day 2019 - CaaSP et CAPSUSE
 
Expert Day 2019 - SUSE OpenStack Cloud
Expert Day 2019 - SUSE OpenStack CloudExpert Day 2019 - SUSE OpenStack Cloud
Expert Day 2019 - SUSE OpenStack CloudSUSE
 
Expert Day 2019 - SUSE Manager
Expert Day 2019 - SUSE ManagerExpert Day 2019 - SUSE Manager
Expert Day 2019 - SUSE ManagerSUSE
 
Expert Day 2019 - SUSE public beta program
Expert Day 2019 - SUSE public beta programExpert Day 2019 - SUSE public beta program
Expert Day 2019 - SUSE public beta programSUSE
 
Expert Day 2019 - Introduction
Expert Day 2019 - IntroductionExpert Day 2019 - Introduction
Expert Day 2019 - IntroductionSUSE
 

More from SUSE (20)

Neuvector Rodeo 17 mars 20234
Neuvector Rodeo 17 mars 20234Neuvector Rodeo 17 mars 20234
Neuvector Rodeo 17 mars 20234
 
Coffee Break NeuVector
Coffee Break NeuVectorCoffee Break NeuVector
Coffee Break NeuVector
 
Rancher Rodéo France
Rancher Rodéo FranceRancher Rodéo France
Rancher Rodéo France
 
Harvester
HarvesterHarvester
Harvester
 
Presentation de NeuVector 5.0
Presentation de NeuVector 5.0Presentation de NeuVector 5.0
Presentation de NeuVector 5.0
 
Rancher Rodeo 13 mai 2022
Rancher Rodeo 13 mai 2022Rancher Rodeo 13 mai 2022
Rancher Rodeo 13 mai 2022
 
Code Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et RancherCode Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et Rancher
 
L'affaire CentOS
L'affaire CentOSL'affaire CentOS
L'affaire CentOS
 
Rancher Rodeo
Rancher RodeoRancher Rodeo
Rancher Rodeo
 
Harvester café
Harvester caféHarvester café
Harvester café
 
Code Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et RancherCode Factory avec GitLab CI et Rancher
Code Factory avec GitLab CI et Rancher
 
Lancement Harvester
Lancement HarvesterLancement Harvester
Lancement Harvester
 
Innovate everywhere - SUSE edge
Innovate everywhere - SUSE edgeInnovate everywhere - SUSE edge
Innovate everywhere - SUSE edge
 
Expert Day 2019 - HA et SAP : How QA is done
Expert Day 2019 - HA et SAP : How QA is doneExpert Day 2019 - HA et SAP : How QA is done
Expert Day 2019 - HA et SAP : How QA is done
 
Expert Day 2019 - Automated SAP HANA deployments et Terraform
Expert Day 2019 - Automated SAP HANA deployments et TerraformExpert Day 2019 - Automated SAP HANA deployments et Terraform
Expert Day 2019 - Automated SAP HANA deployments et Terraform
 
Expert Day 2019 - CaaSP et CAP
Expert Day 2019 - CaaSP et CAPExpert Day 2019 - CaaSP et CAP
Expert Day 2019 - CaaSP et CAP
 
Expert Day 2019 - SUSE OpenStack Cloud
Expert Day 2019 - SUSE OpenStack CloudExpert Day 2019 - SUSE OpenStack Cloud
Expert Day 2019 - SUSE OpenStack Cloud
 
Expert Day 2019 - SUSE Manager
Expert Day 2019 - SUSE ManagerExpert Day 2019 - SUSE Manager
Expert Day 2019 - SUSE Manager
 
Expert Day 2019 - SUSE public beta program
Expert Day 2019 - SUSE public beta programExpert Day 2019 - SUSE public beta program
Expert Day 2019 - SUSE public beta program
 
Expert Day 2019 - Introduction
Expert Day 2019 - IntroductionExpert Day 2019 - Introduction
Expert Day 2019 - Introduction
 

SUSE Expert Days Paris 2018 – Sécurité et Gestion des Systèmes

  • 1. Sécurité et Gestion des Systèmes Expert Days 2018 Brice DEKANY Ingénieur Avant Vente @bdekany Antoine PIERRE Consultant
  • 2. 2 Agenda • De quoi parlons nous ? • Météo sécurité 2017 • Démo • Roadmap
  • 5. 5 SUSE Software-defined Infrastructure and Application Delivery Approach Application Delivery Physical Infrastructure: Server, Switches, Storage Public Cloud SUSE Cloud Service Provider Program Container Management SUSE CaaS Platform Storage SUSE Enterprise Storage Networking SDN and NFV Compute Virtual Machine & Container Operating System SUSE Linux Enterprise Server Platform as a Service SUSE Cloud Application Platform Private Cloud / IaaS SUSE OpenStack Cloud SUSE Manager SUSE OpenStack Cloud Monitoring Infrastructure & Lifecycle Management Software-Defined Infrastructure
  • 7. 7 Massive Outage AWS S3 in February 2018 • Plus de service stockage sur le site US-EAST-1 • Indisponibilité de plusieurs milliers de site • Plus de docker hub ! • Pas de bascule vers un autre site ! • Solution ?
  • 8. 8 WannaCry + NotPetya • Ransomware massif • Exploitation d’une faille SMB • Marche même via SAMBA ! • Plusieurs clients touches en Europe • Solution ?
  • 9. 9 Failles liées à la mémoire • Linux DirtyCOW (x2) • Intel Mel*****/Spe***** • Solution ? DEMO!!!!!!
  • 11. 11
  • 12. 12 Where Do You Start?
  • 13. 13 SUSE SLES 12 SP3 - Standard sudo SUSEConnect -s | json_pp [ { "identifier" : "SLES", "version" : "12.3", "arch" : "x86_64", "status" : "Registered" }, … ]
  • 14. 14 Demo Spectre Meltdown - Utiliser CVE Audit pour tracker Meltdown/Spectre - CVE 2017 5715 - Details du Patch - Patcher un serveur - Reboot ? - Qui a reboot ?
  • 17. 17 Demo Livepatch - CVE pour attaque sur le noyau Linux - CVE-2017-1000251 - Live Patching - Sans Reboot avec kgraft - Uptime !! - Migration ?
  • 18. 18 Salt dans SUSE Manager
  • 19. 19 • Salt OSS created in Feb. 2011 • Loosely coupled, powerful system management tools • Automation for complex, Web-scale infrastructure • Pervasive adoption • Tech powered by Salt incl: Juniper, Nutanix, IBM, Cloudflare, EMC, SUSE, Cisco & dozens more • 45:1 commit to contributor ratio • Sticky technology and friendly community Contributeurs actuels (source : Open Hub) Salt 636 Puppet 119 2000+ All-time contributeurs 4M+ Téléchargements annuels 90,000+ Commits Pourquoi Salt ? “ “
  • 20. 20 • Créé pour de grandes échelles : - 20,000 Minions par Master • Possibilité de HA sur Master • Hiérarchisation pour des infrastructures complexes • Rapidité : - 0mq / async / exécution parallèle Élasticité
  • 21. 21 • Salt est basé sur un système d’évènement-réponse • Les Beacons émettent un évènement en fonction d’une condition (mémoire / disque / réseau / fichier) • Les Reactors effectuent une action en fonction de la condition (reboot, commande, redéploiement, destruction) • Les Minions peuvent automatiquement se maintenir en condition sans que le Master n’ait besoin d’initier un check sur les conditions System Events & Data Reactor Commands Event Reactor (Master) Infrastructure Nodes (Minions) Servers IoTWindows Virtual Machines Containers Public Cloud Storage Hyper-Converged Networking Private Cloud Prévisibilité
  • 22. 22 • Déclaration de configuration simple et intelligible (yaml / jinja / python) • Modules pré-construits pour des centaines d’applications • API puissante Adaptabilité
  • 24. 24 Intégration dans SUSE Manager • Hiérarchisation avancées • Remote commandes dans l’interface • Déclaration et déploiement de States • Gestion des fichiers de configuration • Moyen de communication (« osad m’a tuer ») Organisations Groupes Systèmes
  • 26. 26 2017 2018 2019 2020 Roadmap (partielle !) de SUSE Manager v3.1 v3.2 v4 Général • Rafraichissement de l’interface et de l’ergonomie Configuration Management • Salt 2016.11.x • Salt formulas with forms (e.g. Locale, SAP***) • Interface utilisateur basique pour fonctionnalités Salt*** SDI Management • Visualisation d’infrastructure (virtual machine hosts, Kubernetes clusters) Sécurité et Conformité • Possibilité de recherches CVE et d’audit des patches pour les containers Containers et Cloud • Build container images • VMware avec Salt Cloud • Intégration SUSE CaaS Platform*** Requerra SUSE Linux Enterprise Server 12 SP2/SP3 v3.1.x Configuration Management • Interface utilisateur complète pour fonctionnalités Salt Intégration et Plateformes Supportées • SUSE Linux Enterprise 15 (client) support • SUSE Manager for retail (PXE avec image support, KIWI-based image building) • Single sign-on support Sécurité et Conformité • Channel staging dans l’interface SDI Management • Fenêtres de maintenance • Actions chains pour Minions Salt Monitoring • Prometheus/Grafana basique “self-monitoring”*** Containers et Cloud • VM building avec Salt et KIWI • Proxy Server fourni en tant que container Requerra SUSE Linux Enterprise Server 12 SP2/SP3 Configuration Management • Config drift management avec intégration Snapper • Support pour orchestration de cluster (HA, SUSE CaaS Platform, SUSE Enterprise Storage) Subscription Management • Récupération de données depuis les clouds publics Monitoring • Gestion de logs avec ELK (TBD) Containers et Cloud • Tous les composants fournis en tant que containers (TBD) Requerra SLES 15 GA ou SP1 (TBD) v3.2 v4 * Objectf visé, peut être sujet à changement ** Livré après GA
  • 27. 27 « Et c’est pour quand, SUSE Manager 3.2 ? » “June.” Klaus Kaempf, janvier 2018, par email