<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chronique &#8211; erwan.guillemard</title>
	<atom:link href="https://erwanguillemard.com/tag/chronique/feed/" rel="self" type="application/rss+xml" />
	<link>https://erwanguillemard.com</link>
	<description></description>
	<lastBuildDate>Thu, 23 Jan 2025 00:01:31 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8</generator>

<image>
	<url>https://erwanguillemard.com/wp-content/uploads/2024/02/cropped-Logo-sans-baseline-32x32.png</url>
	<title>Chronique &#8211; erwan.guillemard</title>
	<link>https://erwanguillemard.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cahier 3 : Black Shea-HP</title>
		<link>https://erwanguillemard.com/cahier-3-black-shea-hp/</link>
		
		<dc:creator><![CDATA[Erwan Guillemard]]></dc:creator>
		<pubDate>Thu, 23 Jan 2025 00:01:31 +0000</pubDate>
				<category><![CDATA[Chronique d'un Sys Admin]]></category>
		<category><![CDATA[Chronique]]></category>
		<guid isPermaLink="false">https://erwanguillemard.com/?p=2495</guid>

					<description><![CDATA[Une fois n&#8217;est pas coutume, je vais immédiatement démarrer par des modalités (il ne manquerait plus que les acteurs ci-dessous me traduisent en justice pour diffamation, propos calomnieux ou que sais-je encore). Ce qui va suivre dans ce nouveau volet de mes chroniques n&#8217;a pour aucun but de critiquer un fabriquant, une entreprise ni l&#8217;investissements...]]></description>
										<content:encoded><![CDATA[
<p>Une fois n&rsquo;est pas coutume, je vais immédiatement démarrer par des modalités (il ne manquerait plus que les acteurs ci-dessous me traduisent en justice pour diffamation, propos calomnieux ou que sais-je encore).</p>



<p>Ce qui va suivre dans ce nouveau volet de mes chroniques n&rsquo;a pour aucun but de critiquer un fabriquant, une entreprise ni l&rsquo;investissements et efforts de toutes les personnes qui ont pu intervenir. Je souhaite partager mon retour d&rsquo;expérience et non m&rsquo;engager sur la piste glissante et nauséabonde de « <strong><em>Cette technologie c&rsquo;est de la m***e et l&rsquo;ensemble de la marque est à ch**r</em></strong>« . Loin de moi cette idée.</p>



<p>Je pense que cette prise de recul est nécessaire afin de dissocier le contexte d&rsquo;un point de vue personnel arbitraire et obtus. 🙂</p>



<p>Volontairement, aucuns noms, sociétés, marques, lieux et dates ne seront cités.</p>



<p>Enfin bref, je vous ai déjà dit que j&rsquo;étais malchanceux ? 😀</p>





<h2 class="wp-block-heading">Contexte</h2>



<p>Dans le quotidien professionnel ou personnel dans lequel nous évoluons tous, nous subissons l&rsquo;évolution permanente et trop rapide des technologies. Ce qui rend ainsi un équipement doté de composants électroniques obsolètes alors même que nous venons de l&rsquo;acheter. Si les médias nous rabâchent les oreilles sur nos smartphones, nous rencontrons malheureusement le cas avec les serveurs.</p>



<p class="has-text-align-center"><strong>Genre les gros ordinateurs qui sont dans le « nuage » ?</strong> </p>



<p>Oui tout à fait. Ces derniers sont équipés de composant qui ont une espérance de vie limitée par les solutions applicatives tierces. Plus clairement les processeurs (CPU<sup data-fn="b5e4d1ab-5f21-4a76-87a4-823a358d4f5e" class="fn"><a href="#b5e4d1ab-5f21-4a76-87a4-823a358d4f5e" id="b5e4d1ab-5f21-4a76-87a4-823a358d4f5e-link">1</a></sup>s) sont vite limités au bout de 5 à 7 ans du fait de leurs <a href="https://www.youtube.com/watch?v=PTWPSioRZHY&amp;ab_channel=LaurentVoulzy-Topic">générations</a>, des performances liées à l&rsquo;usage et de leurs obsolescences (et encore, je suis généreux sur la durée de vie). C&rsquo;est également le cas de la mémoire vive (DIMM<sup data-fn="ccf7caac-35b6-4303-b436-9742abaa6147" class="fn"><a href="#ccf7caac-35b6-4303-b436-9742abaa6147" id="ccf7caac-35b6-4303-b436-9742abaa6147-link">2</a></sup>), média de stockage etc.</p>



<p>Enfin, dans mon cas, mon infrastructure hyperconvergée se compose d&rsquo;un mix de génération GEN<sup data-fn="a6b56898-6069-4c7f-bd2c-754639970629" class="fn"><a href="#a6b56898-6069-4c7f-bd2c-754639970629" id="a6b56898-6069-4c7f-bd2c-754639970629-link">3</a></sup>7 et GEN8. Les équipements tournent à merveilles, toutefois les nodes de septième génération arrivent en EOL<sup data-fn="08aff369-da65-42ea-b495-3b27b953e0f4" class="fn"><a href="#08aff369-da65-42ea-b495-3b27b953e0f4" id="08aff369-da65-42ea-b495-3b27b953e0f4-link">4</a></sup> et doivent être remplacés par une génération plus récente.</p>



<p class="has-text-align-center"><strong>M&rsquo;ouai, pas de problème. Si tu c&rsquo;est compatible intergénérations tu n&rsquo;as qu&rsquo;à acheter et installer des nodes dernières générations.</strong></p>



<p>A qu&rsquo;en voilà, une intervention pertinente ! Nous allons pouvoir entrer dans le vif du sujet 🙂 Dans la logique oui, mais cela serait trop simple et pour le coup non !</p>



<p class="has-text-align-center"><strong>Ouai, tu fais ta diva et tu essaies de réaliser une acquisition caprice, on commence à te connaitre grand fou !</strong> </p>



<p>Je vais m&rsquo;attarder sur l&rsquo;utilisation d&rsquo;un terme que j&rsquo;affectionne, l&rsquo;acquisition caprice. Qu&rsquo;est ce que c&rsquo;est ? Je propose la définition suivante. </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Principe qui consiste à faire réaliser par son organisation une acquisition ou investissement dans des ressources qui n&rsquo;est en aucun cas justifié et dont la seule motivation et de satisfaire un besoin personnel.</em></p>
<cite>L&rsquo;auteur névropathe</cite></blockquote>



<p>Quant à la réponse que j&rsquo;apporterai, non ce n&rsquo;est pas un caprice car dans ce genre de projet de renouvellement nous sommes toujours accompagnés par le constructeur pour coller le plus à notre besoin et de garantir l&rsquo;évolutivité dans le temps.</p>



<p>Allez, place au popcorn, la boite de kleenex et le pack de bière (ou Jéroboam de rosé à portée de main).</p>



<h2 class="wp-block-heading">Step 1 : Renouvellement de l&rsquo;infrastructure existante</h2>



<p>Bien, pour faire simple l&rsquo;infrastructure de production que j&rsquo;avais à l&rsquo;époque était composée de 4 nodes hyperconvergés. <strong>Oui mais qu&rsquo;est ce que l&rsquo;hyperconvergence pour les non-initiés ?</strong></p>



<h3 class="wp-block-heading">Kesako Hyperconvergence ?</h3>



<p>Je ne me pose pas en spécialiste de l&rsquo;hyperconvergence et je vais essayer de ne pas m&rsquo;éparpiller.</p>



<p>Les HCIs<sup data-fn="85bdb748-16d1-4ffd-9290-e0b3e70e03fb" class="fn"><a href="#85bdb748-16d1-4ffd-9290-e0b3e70e03fb" id="85bdb748-16d1-4ffd-9290-e0b3e70e03fb-link">5</a></sup> sont la combinaison de composant de datacenter commune dont le stockage est attaché localement avec un logiciel intelligent. Cette combinaison permet de gagner en flexibilité, évolutivité, performances et une réduction du TCO<sup data-fn="15d1c3f1-996f-47f5-aea5-36765342151c" class="fn"><a href="#15d1c3f1-996f-47f5-aea5-36765342151c" id="15d1c3f1-996f-47f5-aea5-36765342151c-link">6</a></sup>. Contrairement à une infrastructure classique (STDI<sup data-fn="b005a5cb-1913-4cc2-9d01-ef1088fa3cd5" class="fn"><a href="#b005a5cb-1913-4cc2-9d01-ef1088fa3cd5" id="b005a5cb-1913-4cc2-9d01-ef1088fa3cd5-link">7</a></sup>) (serveur, réseau, stockage) l&rsquo;administration d&rsquo;un HCI est plus simple et plus performantes.</p>



<p>Personnellement, je suis convaincu de la technologie hyperconvergée et de sa supériorité face aux technologies « plus classiques ». (Et au fond de moi, je suis un défenseur de constructeur de nos équipements actuels et de ces solutions, mais il faut raison gardée, ne rentrons pas dans un débat stérile 🙂 ).</p>



<p>Nous pourrions résumer la chose suivante si nous devions proposer une équivalence entre les deux solutions hyperconvergée et standard :</p>



<figure class="wp-block-table aligncenter"><table class="has-fixed-layout"><tbody><tr><td class="has-text-align-center" data-align="center"><strong>HCI</strong></td><td class="has-text-align-center" data-align="center"><strong>STDI</strong></td></tr><tr><td class="has-text-align-center" data-align="center"><img fetchpriority="high" decoding="async" width="450" height="242" class="wp-image-2505" style="width: 450px;" src="https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_003_HCI.png" alt="" srcset="https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_003_HCI.png 618w, https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_003_HCI-300x162.png 300w" sizes="(max-width: 450px) 100vw, 450px" /></td><td class="has-text-align-center" data-align="center"><img decoding="async" width="450" height="272" class="wp-image-2507" style="width: 450px;" src="https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_002_STDI.png" alt="" srcset="https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_002_STDI.png 954w, https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_002_STDI-300x181.png 300w, https://erwanguillemard.com/wp-content/uploads/2024/11/MM_003_002_STDI-768x465.png 768w" sizes="(max-width: 450px) 100vw, 450px" /></td></tr></tbody></table></figure>



<p>Bref, nous avons les mêmes choses mais même en simplifiant (sans prendre en compte la résilience réseau) les couts d&rsquo;investissements ne sont pas les mêmes. Il est à noter toutefois que nous retrouvons maintenant les mêmes fonctionnalités quant aux algorithmes d&rsquo;optimisations de stockages sur les deux modèles d&rsquo;infrastructures.</p>



<h3 class="wp-block-heading">Retour à notre étude</h3>



<p>Au vu de l&rsquo;EOL de mes nodes GEN7, je contacte notre commercial et avant-vente chez notre constructeur pour enclencher l&rsquo;étude et la BOM<sup data-fn="a2fd2ead-d386-4c9d-bf7d-8a7dfa2f9e0a" class="fn"><a href="#a2fd2ead-d386-4c9d-bf7d-8a7dfa2f9e0a" id="a2fd2ead-d386-4c9d-bf7d-8a7dfa2f9e0a-link">8</a></sup> pour ajouter deux nouveaux node GEN9 à notre cluster existant.</p>



<p>Encore une fois je n&rsquo;ai pas de chance, la configuration historique de nos nodes ne sont pas compatibles avec la composition matérielle des GEN9. Nous ne pouvons donc pas étendre le cluster actuel. Nous aurions pu tenter d&rsquo;ajouter deux GEN8 mais c&rsquo;est dernier était en cours de EOS<sup data-fn="95f7b68f-a731-48b2-b04a-b7f5c7c56241" class="fn"><a href="#95f7b68f-a731-48b2-b04a-b7f5c7c56241" id="95f7b68f-a731-48b2-b04a-b7f5c7c56241-link">9</a></sup>&#8230; Le sort s&rsquo;acharne&#8230;</p>



<p>Tout cela pour un bête problème de compatibilité de stockage dit hybride (SSD<sup data-fn="753d1c80-33d3-4b55-842a-df0cef97b9c0" class="fn"><a href="#753d1c80-33d3-4b55-842a-df0cef97b9c0" id="753d1c80-33d3-4b55-842a-df0cef97b9c0-link">10</a></sup>+HDD<sup data-fn="ba7a37ec-f566-4b10-88c6-42219f88ffa2" class="fn"><a href="#ba7a37ec-f566-4b10-88c6-42219f88ffa2" id="ba7a37ec-f566-4b10-88c6-42219f88ffa2-link">11</a></sup> versus NVMe<sup data-fn="705346a8-3652-4ea3-aefe-b866234e9691" class="fn"><a href="#705346a8-3652-4ea3-aefe-b866234e9691" id="705346a8-3652-4ea3-aefe-b866234e9691-link">12</a></sup>+HDD). La seule décision est de passer sur 4 nouveaux nodes, un nouveau cluster en GEN9.</p>



<p>Nous n&rsquo;avons pas le choix, nous validons ensemble la BOM avec notre constructeur. Spoiler, j&rsquo;ai soutenu ce choix jusqu&rsquo;au bout.</p>



<h2 class="wp-block-heading">Step 2 : Coup de Tonnerre et Hold Up !</h2>



<p>Au même moment (ou sensiblement en même temps nous n&rsquo;allons pas chipoter), une petite entreprise du nom de BROADCOM décide et réalise l&rsquo;acquisition d&rsquo;une société du nom de VMWare&#8230; L&rsquo;un des leaders dans le monde sur les solutions de virtualisation et largement utilisés à travers tous les continents (si on cherche bien, je suis certain qu&rsquo;il doit y avoir des vSpheres en Antartiques).</p>



<p>Bon c&rsquo;est monnaie courante les achats de société. Keep Cool Raoul&#8230;</p>



<p class="has-text-align-center"><strong>La tempête arrive&#8230; <a href="https://www.youtube.com/watch?v=bpEmjxobvbY&amp;ab_channel=MichelSardouVEVO">Terre brulé, aux vents&#8230;</a></strong></p>



<p>C&rsquo;est un séisme dans le monde de l&rsquo;IT. Les rumeurs cours sur une potentielle augmentation des tarifs à tous les niveaux. Les revendeurs et fournisseurs sont complétements perdu et aveugles car la nouvelle société BROADCOM donne ordre, contre-ordre avec option rétropédalage en pas chassée.</p>



<p>Puis un jour, nous recevons par erreur la price-list par erreur. Cette dernière sera exposée en place publique telle la tête de <a href="https://fr.wikipedia.org/wiki/Bernard-Ren%C3%A9_Jourdan_de_Launay">Bernard-René Jourdan de Launay</a> au bout d&rsquo;une pique. <a href="https://www.lemondeinformatique.fr/actualites/lire-face-a-l-intransigeance-de-broadcom-vmware-les-dsi-craquent-93787.html">La hausse des prix se situerai entre 300 et 1200%&#8230;</a></p>



<p>Au-delà des ESNs<sup data-fn="4e70c28c-8320-4ef9-9d3d-5233d3c8256b" class="fn"><a href="#4e70c28c-8320-4ef9-9d3d-5233d3c8256b" id="4e70c28c-8320-4ef9-9d3d-5233d3c8256b-link">13</a></sup>, les organisations qui ont leurs SIs sous pavillon VMWares s&rsquo;inquiète&#8230; Ah bon ?</p>



<p>L&rsquo;art et la manière ne passe pas. Le mot est donné, « Courage Fuyons ». Se lance alors une course perdue pour migrer rapidement de solution de socle de virtualisation. Ce changement tarifaire est vécu comme un hold up obligeant les organisations à tirer le bras du bandit manchot BROADCOM.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" width="783" height="1024" src="https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-783x1024.jpg" alt="" class="wp-image-2692" style="width:228px;height:auto" srcset="https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-783x1024.jpg 783w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-229x300.jpg 229w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-768x1005.jpg 768w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-1174x1536.jpg 1174w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-1565x2048.jpg 1565w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_002_BM-scaled.jpg 1957w" sizes="(max-width: 783px) 100vw, 783px" /></figure></div>


<p>Toutefois pour ma part, je dirai que c&rsquo;est une excellente chose. VMWare leader sur le marché va par son rachat et la politique de BROADCOM faire évoluer certains acteurs déjà présents sur le marché et faire sortir de l&rsquo;ombre d&rsquo;autres acteurs moins connues :</p>



<ul class="wp-block-list">
<li>AHV (Acropolis HyperViseur) de NUTANIX</li>



<li>HyperV de Microsoft</li>



<li>Proxmox</li>



<li>Oracle VM</li>



<li>RedHat Virtualisation</li>



<li>Autres Solutions Cloud</li>
</ul>



<p>D&rsquo;autres acteurs comme l&rsquo;éditeur de solution de sauvegarde VEEAM vont mettre l&rsquo;accent sur des fonctionnalités de migration cross plateforme et prendre en charge certaines solutions (Proxmox dernièrement).</p>



<p>Dans la cacophonie et désordre ambiant, je pense que nous avons tout à gagner au vu de notre problématique de repartir sur un nouveau cluster d&rsquo;entamer ce virage et d&rsquo;adopter un cluster sous <strong>une solution</strong> et un cluster <strong>sous VMWare</strong>. </p>



<p>L&rsquo;objectif étant de proposer à des clients qui ne pourraient supporter la hausse significative imposée une solution de replis sans perdre en fonctionnalité tout en gardant le socle de virtualisation VMWare pour les clients contraint d&rsquo;utiliser ce dernier ou qui souhaite rester sur VMWare.</p>



<p>C&rsquo;est de mon point de vue l&rsquo;occasion rêver de s&rsquo;ouvrir à de nouvelle opportunité commerciale dans notre contexte faisant ainsi une pierre deux coups.</p>



<h2 class="wp-block-heading">Step 3 : Gouvernances et Stratégies</h2>



<p>Mon enthousiasme et vite freiné. Ce qui pour moi semble être une opportunité nécessite une analyse plus réfléchie en interne. On ne parle pas de changer de boulangerie pour aller chercher son pain&#8230;</p>



<p>Il faut donc tout revoir et recueillir le besoin et l&rsquo;existant de chacun des services d&rsquo;hébergements. </p>



<p class="has-text-align-center"><strong>Ma volonté va dans le sens de mon besoin mais l&rsquo;est-il pour mes collègues ?</strong></p>



<p>En toute franchise, c&rsquo;est une situation que j&rsquo;ai beaucoup de mal à accepter. Je vois le temps défilé et n&rsquo;ait pas de retour sur les directives qui me/nous concernes. Dans l&rsquo;attente, je constate sur les réseaux sociaux que telles ou telles sociétés à entamer sa migration vers une autre solution de virtualisation. Des grands acteurs jouissent de la situation et présente la hausse d&rsquo;utilisation de leurs produits. Et moi ? Ba j&rsquo;attends&#8230;</p>



<p class="has-text-align-center"><strong>Tu as toujours du mal à gérer ton stress on dirait l&rsquo;ami ?</strong></p>



<p class="has-text-align-center">Ouai ba j&rsquo;aime pas l&rsquo;imprévu et TOUT doit être parfait. Je suis comme ça et je ne m&rsquo;accorde que peu si ce n&rsquo;est jamais le droit à l&rsquo;erreur.</p>



<p>La décision tombera quelques semaines plus tard, nous garderons VMWare. Hors de question de changer de technologies. Il n&rsquo;y a pas de bonnes ou de mauvaises raisons à ce choix. Cela dépasse mon service et ma vision. Je me dois d&rsquo;accepter cela c&rsquo;est la vie (entre nous plus facile à écrire/dire qu&rsquo;à faire) et j&rsquo;insiste, je ne suis qu&rsquo;un engrenage dans cette grande machine. Je n&rsquo;ai pas du tout la vision globale de tous les éléments. (Là typiquement ça serait/c&rsquo;est un investissement caprice 🙂 ).</p>



<p>Les réunions avec les autres équipes sont compliquées. J&rsquo;essaie de défendre l&rsquo;existant, l&rsquo;historique et les compétences que nous portons au sein de mon service. Les réunions sont malheureusement souvent improductives car chacun prêche pour sa paroisse ce qui est normal. Pour être objectif, je regrette cette décision et le comportement de chacun à tous les niveaux le mien compris. </p>



<p>Nous avons gaspillé un temps précieux. M&rsquo;enfin, si je peux me permettre la citation ci-dessous, nous nous devons d&rsquo;aller de l&rsquo;avant.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Le passé des uns et des autres éclaire le présent</em></p>



<p class="has-small-font-size">Dominique STRAUSS-KAHN</p>
</blockquote>



<p>Il me sera demandé plus tard de réaliser avec un collègue une cotation pour une infrastructure classique (Serveurs, Réseaux, Stockage) afin de comparer les deux BOMs.</p>



<h2 class="wp-block-heading">Step 4 : Deuil et Regrets    </h2>



<p>Tout est dans le titre&#8230; La décision sera prise de ne pas reconduire la technologie HCI. Notre infrastructure sera migrée vers une infrastructure standard. Les gros poissons mangent les petits non ?</p>



<p class="has-text-align-center"><strong>Ne soit pas si nihiliste, c&rsquo;est un choix et c&rsquo;est comme ça. Accepte et avance qu&rsquo;est ce que tu as à perdre ? (le moi du futur qui s&rsquo;adresse au gars du moment)</strong></p>



<p>Je suis amer et plein de regret à ce moment là. Je rappelle à tous mes responsables que nous sommes en retard au vu des échéances. Que le changement de technologies n&rsquo;est pas sans conséquences pour nous car nous n&rsquo;avons pas toutes les compétences pour répondre dans les temps. La crainte de l&rsquo;imprévu et la peur de ne plus tout maitriser me font grossir le trait. Oui c&rsquo;est le cas mais j&rsquo;ai peut-être un peu trop exagéré.</p>



<p>Ce n&rsquo;est pas grave. La compétence est présence au sein de l&rsquo;organisation. Nos collègues nous assisterons et nous transférons leurs compétences. D&rsquo;un côté nous ne sommes pas c*n non plus, ça devrait se faire sans problème. Par contre pour débloquer la commande du matériel, je me souviens malgré les regards noirs de ma compagne avoir confirmé les BOMs durant mes congés (je suis c*n sur ce coup là et il m&rsquo;arrive encore de me surpasser. Mais elle sait que quand le sujet me prend aux tripes rien ne m&rsquo;arrête).</p>



<p>Je commence le deuil de mon infrastructure que j&rsquo;accompagne doucement vers une fin de vie maintenant actée. Laissons le temps faire son office et il me faut accepter de revenir en arrière vers une technologie sur le papier moins performantes.</p>



<p>Bref, le matériel est commandé. Il nous faut attendre la réception de ce dernier. Une pause de plusieurs semaines débute.</p>



<h2 class="wp-block-heading">Step 5 : Logistique, Madame IRMA et plan d&rsquo;attaque</h2>



<p>Dans l&rsquo;attente de la réception des différents équipements je m&rsquo;attèle dans la théorie à l&rsquo;établissement de l&rsquo;architecture du futur système d&rsquo;information.</p>



<p>Je me souviens avoir dessiné sur le tableau blanc, les vitres de mon bureau l&rsquo;architecture actuel et à venir. Avoir fait, défait les connexions inscrites des gros mots comme LAG<sup data-fn="e6c3319b-0dc5-448b-8b3f-0d9c4892d47b" class="fn"><a href="#e6c3319b-0dc5-448b-8b3f-0d9c4892d47b" id="e6c3319b-0dc5-448b-8b3f-0d9c4892d47b-link">14</a></sup>, MLAG<sup data-fn="c545484d-fe77-42fa-9f58-304b0a559850" class="fn"><a href="#c545484d-fe77-42fa-9f58-304b0a559850" id="c545484d-fe77-42fa-9f58-304b0a559850-link">15</a></sup> , MAC<sup data-fn="41ad41ca-3926-483c-9acf-e3a6b066cdb0" class="fn"><a href="#41ad41ca-3926-483c-9acf-e3a6b066cdb0" id="41ad41ca-3926-483c-9acf-e3a6b066cdb0-link">16</a></sup>&#8230; Le quotidien d&rsquo;un architecte en somme. J&rsquo;en ai usé de la semelle !</p>



<p class="has-text-align-center"><strong>Pourquoi ce comportement ? Et surtout pourquoi avoir fait seul dans ton coin ? L&rsquo;esprit de cohésion et d&rsquo;équipe tu en fais quoi ?</strong></p>



<p>Difficile dans les périodes de congés de déranger les acteurs sans avoir de concret. La nature anxieuse de ma personne souhaite avec une boulimie monstrueuse rattraper le temps perdu et d&rsquo;avoir le plan parfait pour réaliser la migration dans les échéances imposées par l&rsquo;EOL et qui devient une affaire personnelle.</p>



<p>Après les divers congés de chacun, j&rsquo;échange avec mon collègue des fruits de ma réflexion. Nous réaliserons quelques adaptations et suggestions à mon infrastructure et paramétrage. Oui j&rsquo;ai avancé seul pour gagner du temps, mais pas dans l&rsquo;objectif d&rsquo;exclure mon équipe.</p>



<p>Je me souviens du jour où nous avons reçu le matériel. J&rsquo;ai dit à mon responsable,</p>



<p class="has-text-align-center">« <strong>Nous ne sommes pas à l&rsquo;abris que dans les équipements livrés, nous ayons un problème sur l&rsquo;un d&rsquo;entre eux. Tiens pourquoi pas un dysfonctionnement de la baie de stockage ? »</strong></p>



<p class="has-text-align-left" style="font-size:6px">A croire que j&rsquo;ai un don 🙂 j&rsquo;en rigole maintenant. Gardons le meilleur pour ce qui va suivre&#8230;</p>



<p>L&rsquo;organisation de la logistique pour réaliser la livraison du matériel en temps normal d&rsquo;un point A à un point B par un transporteur n&rsquo;est pas simple. Après un dialogue de sourd avec la société de transport, nous arrivons à faire livrer nos équipements sur site et j&rsquo;insiste la commande est complète et en parfaite état. 🙂</p>



<p>Nous commençons à organiser les premières réunions inter équipes pour définir la répartition des tâches ainsi qu&rsquo;un rétroplanning. Sur le papier ça à de la gue***e. Mais comme tous projets et rétroplanning tous secteurs d&rsquo;activités confondu, et ba c&rsquo;est de la m***e et ça ne se passe jamais comme prévu. </p>



<h2 class="wp-block-heading">Step 6 : Unboxing, Installation, Configuration et &#8230; Surprise</h2>



<p>Comment vous expliquer le sentiment de ce moment ? Imaginez deux gosses à Noël. Ba vous y êtes mais avec une certaine pudeur s&rsquo;interdisant d&rsquo;exalter son excitation 🙂</p>



<p>L&rsquo;installation des équipements de calcul (nodes), des équipements réseaux et de la baie de stockage nous prends la journée. La configuration de la partie réseau est poussé sur les nouveaux équipements réseaux. Aimant la compétition, j&rsquo;avais demandé à mon collègue de réaliser la configuration des équipements réseaux en théorie et de charger la configuration lors de l&rsquo;installation. Juste quelques erreurs et ajustement mais rien nuisant au fonctionnement.</p>



<p>Fin de la première journée, nous nous réservons la seconde journée pour réaliser et débuter la configuration de notre baie de stockage et nos ressources de calcul.</p>



<p>Nous attaquons selon l&rsquo;organisation établie la configuration des équipements. Mon collègue les ressources de calculs et personnellement la partie stockage. Le hic, c&rsquo;est que j&rsquo;avais prophétisé une anomalie et il me fallait la réaliser.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1024" height="500" src="https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_003_prophetie.jpg" alt="" class="wp-image-2695" style="width:514px;height:auto" srcset="https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_003_prophetie.jpg 1024w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_003_prophetie-300x146.jpg 300w, https://erwanguillemard.com/wp-content/uploads/2025/01/MM_003_003_prophetie-768x375.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>


<p>Lors de l&rsquo;initialisation de la baie de stockage, nous n&rsquo;avons pas le comportement attendu dans le guide d&rsquo;installation. Nous tentons de lancer la configuration tout de même&#8230; rien.</p>



<p>Nous ouvrons une demande d&rsquo;assistance auprès du constructeur. Une intervention à distance est planifiée le lendemain. Pas de problème nous sommes sur site. A ma grande surprise, je n&rsquo;ai jamais eu chez ce constructeur une première assistance en anglais (cela ne me pose pas de problème mais d&rsquo;habitude sur d&rsquo;autres gammes de produits les interlocuteurs sont francophones). Nous sommes leurs petites mains et suivons les instructions. L&rsquo;intervenante nous informe que notre équipement n&rsquo;est pas dans un état normal et que ce dernier à une image de LAB, de test en guise de SE<sup data-fn="060df10d-2a91-4fe5-a790-8bd42b3a858b" class="fn"><a href="#060df10d-2a91-4fe5-a790-8bd42b3a858b" id="060df10d-2a91-4fe5-a790-8bd42b3a858b-link">17</a></sup> en lieu et place d&rsquo;une image STANDARD. Là je me fends la gu***e car on ne me l&rsquo;avait jamais faite celle là.</p>



<p>Ce n&rsquo;est pas grave, car nous pouvons restaurer l&rsquo;image standard en whipant le système. Ok pourquoi pas&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.It&rsquo;s so long no ?&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;Ja, please can you start an hard reboot please?&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.Of course&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>



<p>Je pense que c&rsquo;est le reboot que l&rsquo;IOM n&rsquo;a pas aimé. Bon, la pauvre technicienne n&rsquo;y est pour rien. Elle a suivi la procédure et ça n&rsquo;a pas fonctionné. Nous planifions une nouvelle intervention pour le lendemain avec le niveau d&rsquo;assistance supérieure. Oui ça arrive. Mais croyez-moi ce n&rsquo;est que le début héhéhéhé 🙂 [c&rsquo;est marrant de refaire le film car à ce moment là je pestais de mon infortune].</p>



<p>Mon intuition me pousse à redéfinir les tâches pour ne pas perdre plus de temps. Et pour une fois j&rsquo;ai pris la bonne décision. J&rsquo;ai décidé de prendre en charge la résolution de la panne avec le constructeur et laissé mon collègue sur la partie paramétrage des ressources de calcul avec les équipes distantes. Je suis amer car je souhaitais que nous fassions toutes les configurations ensemble. Mais d&rsquo;une autre manière cela nous permettra de faire des ateliers de transfert de connaissance et d&rsquo;ajuster nos bonnes pratiques. </p>



<p>De toute façon, rien ne nous empêche de réaliser la partie ressource de calcul (ESX) en attendant que le stockage soit disponible ? Pour la suite, je ne traiterai que de la partie stockage. </p>



<h2 class="wp-block-heading">Step 7 : Plan A, Plan B, Plan C&#8230; (encore 23 lettres possible)     </h2>



<p>A la suite de l&rsquo;intervention initiale, qui fut malheureusement un échec. Au vu des circonstances nous planifions un nouveau rendez vous distant avec le niveau supérieur de diagnostic. Pour faciliter l&rsquo;intervention, nous nous déplaçons une nouvelle fois sur site (pas loin d&rsquo;unlock le succès bronze « Grand Voyageur » sur STEAM).</p>



<p>L&rsquo;ensemble des informations étant recueillis, l&rsquo;ingénieur en charge de notre case nous informe qu&rsquo;il faut dépêcher un technicien constructeur sur site pour réaliser les actions. La date est définie.</p>



<h3 class="wp-block-heading">Plan A : Réimage depuis un média amovible</h3>



<p>J&rsquo;ai bien compris la chose. Je ne serai que la petite main sur site et doit tout faire pour satisfaire le technicien sur site pour réaliser les opérations distantes de l&rsquo;ingénieur. C&rsquo;est parti pour un nouveau déplacement (sans me plaindre, à titre d&rsquo;information c&rsquo;est 3h30 de trajet à chaque intervention sur site).</p>



<p>Le technicien arrive sur site et nous démarrons la réunion en début fin de matinée. La naïveté qui m&rsquo;habite voulait qu&rsquo;on résolve l&rsquo;incident rapidement, je n&rsquo;ai donc pas de déjeuner et n&rsquo;aurait pas l&rsquo;occasion de déjeuner. <strong><em>POWNED</em></strong></p>



<p>Après un rapide topo au technicien, nous démarrons le meeting avec le support. Je comprends que la panne que nous avons n&rsquo;est pas une panne normale.</p>



<p>En face il y a :</p>



<ul class="wp-block-list">
<li>Deux Global Escalation Manager</li>



<li>L&rsquo;ingénieur en charge de notre case</li>



<li>Le technicien qui est intervenu</li>



<li>Un ingénieur R&amp;D<sup data-fn="8a46aa9a-a948-44fe-bb49-201900df4bd5" class="fn"><a href="#8a46aa9a-a948-44fe-bb49-201900df4bd5" id="8a46aa9a-a948-44fe-bb49-201900df4bd5-link">18</a></sup></li>
</ul>



<p>L&rsquo;ingénieur nous explique que nous allons réimager le SE de la baie à travers une image que nous pousserons par le port série depuis un média amovible depuis un media linux. Je me souviens avoir demandé au technicien s&rsquo;il avait les sources nécessaires. Non, il va devoir les télécharger, la procédure ne lui a pas été communiquée en amont. Au vu de la criticité du dysfonctionnement et de l&rsquo;intervention de dernière minute cela ne me choque pas. L&rsquo;information n&rsquo;a pas eu le temps de suivre.</p>



<p>Pour la faire simple cela nous prend une bonne partie de l&rsquo;après-midi pour télécharger et générer les images bootable. Nous attaquons les opérations sur l&rsquo;équipement. L&rsquo;opération devient complexe. Bien que suivant les instructions le port série se joue <a href="https://www.youtube.com/watch?v=vPRqkxD9SjY&amp;ab_channel=MilordL%27Arsouille">« On me voit, On me voit plus. On me voit plus, On me voit. »</a> Difficile de transmettre quelques fichiers&#8230; Finalement nous stabilisons la connexion (les planètes doivent être alignés ! Super). Malheureusement, le transfert échoue à plusieurs reprises le SE de l&rsquo;IOM<sup data-fn="1cef3730-7731-43a4-adfe-a0993fd225a7" class="fn"><a href="#1cef3730-7731-43a4-adfe-a0993fd225a7" id="1cef3730-7731-43a4-adfe-a0993fd225a7-link">19</a></sup> par sécurité fermant les ports d&rsquo;échanges.</p>



<p>L&rsquo;ensemble de l&rsquo;équipe me présente leurs excuses sincères devant cet échec. Nous ne sommes plus dans les procédures connues. Un nouvel ingénieur R&amp;D rentre dans la conversation pour obtenir un nouvel avis ainsi que de nouvelle idée. Le meeting dure depuis 7 heures. 7 heures d&rsquo;anglais dans le bruit d&rsquo;un DC<sup data-fn="faff77a4-870f-4a1b-b6a1-0c918d263979" class="fn"><a href="#faff77a4-870f-4a1b-b6a1-0c918d263979" id="faff77a4-870f-4a1b-b6a1-0c918d263979-link">20</a></sup>, ça fatigue&#8230; Il nous est alors proposé de réimagé le média USB pour éliminer un dysfonctionnement côté poste client. Vous me croyez si la clé USB du technicien a rendu l&rsquo;âme sous mes yeux&#8230;</p>



<p>Nous décidons d&rsquo;un commun accord de définir une nouvelle intervention. L&rsquo;ingénieur R&amp;D propose de réimager la baie ainsi que les deux IOMs avec un IOM déjà imagé. Problème, il faut trouver un contrôleur imagé disponible en Europe&#8230; Etrangement on ne trouve pas de contrôleur sous les sabots d&rsquo;un cheval&#8230; Dans l&rsquo;attente de trouver THE contrôleur, avant de nous quitter, l&rsquo;ingénieur en charge de notre dossier anticipe les opérations suggérées en récupérant les fichiers de configuration nécessaire. Nous nous quittons.</p>



<h3 class="wp-block-heading">Plan B : IOM&#8230;mais pas imagé</h3>



<p>Les échanges mails qui suivent le lendemain nous informe qu&rsquo;un contrôleur a été trouvé et est expédié en taxi et sera disponible le lendemain matin. Un nouveau technicien sera dépêché sur site. </p>



<p>C&rsquo;est parti pour une nouvelle intervention sur site&#8230; </p>



<p>La journée commençait mal. L&rsquo;aire de repose où nous pennons notre café matinal puait l&rsquo;urine, la machine en panne et il pleuvait des chats et des chiens&#8230; Ca en dit long sur la journée&#8230;</p>



<p>Nous réceptionnons le colis qui n&rsquo;était pas à la bonne adresse heureusement qu&rsquo;il y a le téléphone. Je suis toutefois embêté car le colis ne me semble pas une pièce de production mais une pièce de spare. Après vérification, l&rsquo;information c&rsquo;est perdu en EUROPE. La pièce en provenance des pays bas est bien la bonne mais pas dans l&rsquo;état attendu. L&rsquo;IOM est vierge.</p>



<p>Nous échangeons avec les Globals Escalations Managers et demandent de reporter l&rsquo;intervention et de l&rsquo;annuler. Ils sont de nouveau désolés de la situation et vont faire le nécessaire pour trouver la bonne pièce.</p>



<p>C&rsquo;est un retour au bercail.</p>



<h3 class="wp-block-heading">Plan C : IOM, Papier Bitte Zolldienst !</h3>



<p>Après avoir rendu plusieurs comptes en interne sur la situation kafkaïenne que nous subissons mon chef se refuse de croire à ma malchance. Enfin, je continu d&rsquo;échanger avec l&rsquo;ensemble des personnes en charge de notre dossier.</p>



<p>Finalement au bout de quelques jours, un IOM a été trouvé et imagé en plus. Cependant il vient de Suisse.</p>



<p class="has-text-align-center"><strong>Tu as quelques choses contre la Suisse ?</strong></p>



<p>Absolument rien. <a href="https://www.youtube.com/watch?v=YRxPRwmn6IM&amp;ab_channel=Cin%C3%A9Phil">Ne nous fâchons pas</a>. C&rsquo;est juste que ce pays ne fait pas parti de l&rsquo;espace Schengen&#8230; Cela veut donc dire douane&#8230;</p>



<p>Ce qui est admirable de nos jours c&rsquo;est qu&rsquo;il est possible de suivre un colis durant son cycle d&rsquo;acheminement. Là, je vois que notre colis est à la frontière française, mais bloqué en douane pour des raisons administratives. Rien de déconnant.</p>



<p>Il m&rsquo;est alors demandé de fournir les éléments administratifs pour obtenir le <a href="https://www.youtube.com/watch?v=FdfIuw9o7Ys&amp;ab_channel=EnzoPsl">sauf conduit A38</a> à la compagnie de transport.</p>



<p>Plus sérieusement :</p>



<ul class="wp-block-list">
<li>Facture</li>



<li>Numéro de TVA<sup data-fn="c080cc74-8d47-4476-81f7-2b45bc3369c9" class="fn"><a href="#c080cc74-8d47-4476-81f7-2b45bc3369c9" id="c080cc74-8d47-4476-81f7-2b45bc3369c9-link">21</a></sup> et SIRET<sup data-fn="953a49d0-309b-478c-96f6-fb9e2a42792a" class="fn"><a href="#953a49d0-309b-478c-96f6-fb9e2a42792a" id="953a49d0-309b-478c-96f6-fb9e2a42792a-link">22</a></sup></li>



<li>Numéro EORI<sup data-fn="1b702de6-bd05-4df4-8eb2-e1423d7b5fd5" class="fn"><a href="#1b702de6-bd05-4df4-8eb2-e1423d7b5fd5" id="1b702de6-bd05-4df4-8eb2-e1423d7b5fd5-link">23</a></sup></li>
</ul>



<p>Pour le numéro de TVA et SIRET, un petit coup de societe.com et le tour est joué. Toutefois pour la facture c&rsquo;est plus pénible car c&rsquo;est une pièce de spare et cela concerne uniquement le constructeur. Je me dis que ce dernier est transmis donc osef, sur un mal entendu ça va passer (mais qu&rsquo;il est naïf le garçon).</p>



<p>L&#8217;employé en charge de notre colis chez le transporteur, accuse réception des éléments et ne me répond que le lendemain. C&rsquo;est incomplet, je n&rsquo;ai pas le N° EORI. Je trouve la personne gonflé, 1 jour pour me dire qu&rsquo;il manque une pièce qui pour le coup ne me parlait pas et je pensais que c&rsquo;était à l&rsquo;expéditeur de fournir. Passons. Après un échange téléphonique, la personne m&rsquo;indique travailler de 03h00 AM à 11h30 AM. Je comprends mieux la situation.</p>



<p>Mais alors qu&rsquo;est ce qu&rsquo;un numéro EORI ?</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-small-font-size">Le numéro&nbsp;<strong>EORI</strong>&nbsp;(<strong>E</strong>conomic&nbsp;<strong>O</strong>perator&nbsp;<strong>R</strong>egistration and&nbsp;<strong>I</strong>dentification) est un numéro d&rsquo;identification unique en matière douanière, obligatoire depuis le&nbsp;1<sup>er</sup>&nbsp;janvier 2017&nbsp;dans l&rsquo;UE. Il est nécessaire pour les formalités à l&rsquo;importation et à l&rsquo;exportation (hors Union européenne).</p>



<p class="has-small-font-size">Il est essentiellement utilisé dans les télé-procédures (déclarations électroniques) liées au dédouanement des marchandises<sup><a href="https://fr.wikipedia.org/wiki/Num%C3%A9ro_EORI#cite_note-1">1</a></sup></p>



<p class="has-small-font-size">Les États membres ont mis en place un dispositif permettant de sécuriser les échanges commerciaux entrant et sortant de l&rsquo;Union européenne. Une base de données communautaire, permettant d&rsquo;identifier, au moyen d&rsquo;un numéro unique, chaque opérateur économique ayant des relations avec les administrations douanières de l&rsquo;Union européenne (UE), ou exerçant des activités couvertes par la législation douanière.</p>
<cite><a href="https://fr.wikipedia.org/wiki/Num%C3%A9ro_EORI">Wikipédia</a></cite></blockquote>



<p>Cela ne m&rsquo;avance pas trop. Je me rapproche donc de notre service Administratif et Financier pour voir un peu plus clair à mon affaire et obtenir THE SESAME. </p>



<p>Chou blanc pour le coup. Ce document n&rsquo;est pas connu et à juste titre nous ne faisons pas d&rsquo;export/import. Alors c&rsquo;est bien beau de savoir ce qu&rsquo;est un N° EORI mais comment l&rsquo;obtenir ? Là c&rsquo;est sur <a href="https://www.douane.gouv.fr/service-en-ligne/connaitre-son-numero-didentification-communautaire-eori">le site des douanes françaises</a> qu&rsquo;il va falloir œuvrer.</p>



<p>Voyez vous à titre personnel, la paperasse ne me gêne pas. Mais dans ce genre de situation inconnue se pose toujours la question par où commencer les démarches ? Hé bien en ligne vu que nous avons fait le choix pour quelques économies publiques de réduire le nombre de fonctionnaire et donc de douanier. Perdu et sans réel logique, souhaitant juste obtenir mon p****n d&rsquo;IOM dans mon DC je vais remplir le formulaire mais avec les mauvaises informations&#8230; Je déclare le siège de la société dans le département où se trouve notre datacenter et non pas où est enregistré la région où est inscrite la société&#8230; Je me suis foutu tout seul comme un grand dans le cas du laissé passer A38.</p>



<p>Nous avons la fâcheuse manie (qui fait notre réputation nationale) de critiquer en permanence tout et rien mais surtout nos institutions publiques et bien sachez que les divers bureaux de douanes et agents que j&rsquo;ai pu avoir son d&rsquo;une gentillesse et efficacité remarquable. Je me souviens avoir contacté 10 bureaux de douanes différents j&rsquo;ai eu un nombre de ligne directe pour joindre les agents&#8230; Ma situation a été prise en charge et j&rsquo;ai pu obtenir en moins de 4 heures le numéro EORI au nom de la société. Je dis toujours à mes enfants qu&rsquo;avec la politesse nous arrivons à tout et bien plus encore. Là ce fut le cas. Je remercie encore toutes les personnes des services des douanes.</p>



<p>Revenons à nos moutons. J&rsquo;ai tous les documents administratifs en ma possession. Je retourne en début d&rsquo;après midi lesdits éléments au poste frontière du transporteur. Ah mais oui c&rsquo;est vrai que la personne en charge de mon dossier ne travaille pas après 11h30 AM. J&rsquo;appelle le service concerné me disant qu&rsquo;une entreprise de cette envergure à bien une continuité de service. C&rsquo;est je crois l&rsquo;une des grosses erreurs quand j&rsquo;ai fait sur ce dossier. La personne au téléphone me fait comprendre qu&rsquo;elle ne veut pas traiter car ce n&rsquo;est pas son dossier et que sa journée et presque terminée. Je sors mon numéro de politesse combo dramatique je risque gros car j&rsquo;ai fait une boulette dans mon boulot (pas vrai mais bon). </p>



<p class="has-text-align-center"><strong>La fin justifie les moyens, j&rsquo;en ai plus rien à f*****e je veux décoincer la situation.</strong></p>



<p>Elle accepte finalement avec une nonchalance à faire pâlir un ouzbek. Me voilà rassurer. Je laisse la journée courir, satisfait du devoir accomplie.</p>



<p>Quelques heures plus tard, l&rsquo;intuition peut-être je suis pris de doutes entre minuit et 03:00 AM. Je ne dors pas et scroll mon téléphone en permanence. J&rsquo;ai le sentiment que je vais me faire emboucaner. </p>



<p class="has-text-align-center"><strong>GAGNE !</strong></p>



<p>Un mail tombe du type chez le transporteur qui gère notre affaire. Pas content que nous n&rsquo;ayons pas été patient et de l&rsquo;avoir bypassé. Nous voilà dans un excès de zèle, la facture transmise par le fabriquant a bien le bon montant que sur la déclaration, mais pas la bonne devise. </p>



<p class="has-text-align-center"><strong>Excès de zèle tu y vas un peu fort non ?</strong></p>



<p class="has-text-align-left">Vous n&rsquo;allez pas me dire qu&rsquo;il ne l&rsquo;avait pas vu avant et qu&rsquo;il ne pouvait pas le dire ? Manque de bol, je suis chaud bouillant. Qu&rsquo;est que je fais à 04:00 du mat ? Je l&rsquo;appel sur sa ligne direct mobile. Il ignore mes multiples appels. Là ça me soule. Nous échangeons par mail. Un match genre NADAL, DJOKOVIC. C&rsquo;est lunaire. Bref, nous passons de deux personnes dans le mail à au moins 12. L&rsquo;ensemble des personnes qui traitent notre incident chez le constructeur rentre dans la boucle ainsi que tous les acteurs chez nous du technicien au directeur. Un bon vieux <a href="https://www.youtube.com/watch?v=-XPi2RKYPX0&amp;ab_channel=WWE">Royal Rumble des familles</a> mais sans Hulk Hogan. Même avec la bonne facture ça n&rsquo;allait pas. Le reste, c&rsquo;est l&rsquo;éditeur qui a géré. Le colis est parti quelques heures après avec l&rsquo;assurance d&rsquo;être livré le lendemain dans la matinée. Nous profitons donc de ce temps pour planifier une nouvelle intervention avec un technicien du constructeur.  </p>



<p class="has-text-align-left">Ce que je retiendrai. <em>Transporteur </em>à fuir. Je ne donnerai pas le nom mais je suis frustré de ce qui s&rsquo;est passé.</p>



<p>Le lendemain, je monte en catastrophe pour m&rsquo;assurer que le colis sera bien réceptionné j&rsquo;ai encore le sentiment qu&rsquo;il va y avoir un problème. Je vous le donne dans le mille, il y a de nouveau plusieurs problèmes :</p>



<ul class="wp-block-list">
<li>J&rsquo;oublie mes accréditations dans ma veste de costume. Soit obligé de faire demi-tour sur le trajet. Heureusement je n&rsquo;étais pas bien loin.</li>



<li>Je préviens notre fournisseur et hébergeur de la venu d&rsquo;un colis par transporteur. Que ce dernier doit être accepté. Pas de problème.</li>



<li>Le livreur qui a du avoir des instructions me contacte pour m&rsquo;informer de la livraison et s&rsquo;assurer que quelqu&rsquo;un va le récupérer. Je lui confirme et s&rsquo;il y a un problème il me recontacte, le colis DOIT être livré. Il me rappel cinq minutes après m&rsquo;informant que le colis est refusé par le quai de livraison. Je lui demande de me passer l&rsquo;agent et lui confirme que je suis en route pour le DC, lui donne le pedigree du colis et lui demande d&rsquo;accusé réception de notre colis.</li>
</ul>



<p>Enfin, l&rsquo;IOM est sur site.</p>



<p>L&rsquo;intervention qui suivra et qui durera plus de 5 heures ne donnera rien de mieux et laisse perplexe l&rsquo;ingénieur en charge de notre dossier ainsi que les équipes R&amp;D. Le technicien sur site me confirme également qu&rsquo;il n&rsquo;a jamais assisté à autant de personne dans une résolution d&rsquo;incident. Les gros mots sont lâchés « Pénalités financières, Non respect des SLAs<sup data-fn="09929c59-32ff-42ce-9b87-664e36cdda7d" class="fn"><a href="#09929c59-32ff-42ce-9b87-664e36cdda7d" id="09929c59-32ff-42ce-9b87-664e36cdda7d-link">24</a></sup> etc ». Moi je m&rsquo;en br****e complétement. Je ne veux pas que cela impact les équipes techniques et notre résolution de l&rsquo;incident.</p>



<p>Bref, nous nous quittons encore une fois, les équipes désolés de la situation face à ce dysfonctionnement où nous sommes maintenant les seuls à avoir la panne au monde. Ca me fait b*****r un truc de fou de savoir ça. A tort ou à raison, cela fait de nous l&rsquo;exception, la perle rare dans un sens.</p>



<p>Le global escalation manager en charge de notre dossier nous informe <a href="https://www.youtube.com/watch?v=vmYhQxeO7D4&amp;ab_channel=ALLPOPCULTURESCENESVF">d&rsquo;attendre sa venue aux premières lueurs du cinquième jour. A l&rsquo;aube, regarder à l&rsquo;est&#8230;</a> </p>



<h2 class="wp-block-heading">Step 8 : Resurrection by Erection and Migration</h2>



<p>Vous l&rsquo;avez compris, le titre et la transition de la partie précédente marque dans cette huitième étape la fin de notre péripétie digne d&rsquo;Ulysse rentrant chez lui.</p>



<p>Les échanges 3 jours après la dernière intervention nous informe que cette fois ci ça sera la bonne. L&rsquo;ensemble de nos erreurs ont été reproduite en LAB par les équipes R&amp;D. Etrangement je crois cette fois que ça fonctionner. J&rsquo;en suis convaincu.</p>



<p>Pour mettre toutes les chances de notre côté, nous interviendrons avec mon collègue. Les réunions de plusieurs heures à genoux dans le bruit et dans une langue autre que sa langue natale ça fatigue en fin de journée.</p>



<p>L&rsquo;ingénieur en charge de notre dossier nous informe que c&rsquo;est de loin le case le plus compliqué qu&rsquo;il ait dû traiter depuis qu&rsquo;il travaille là bas. Vous savez qu&rsquo;un traitement d&rsquo;incident se passe bien et dans la douleur pour tout le monde quand vous commencez par être familier avec les interlocuteurs en les appelant par leurs noms et en échangeant sur des sujets personnels pour tuer le temps d&rsquo;initialisation enclenché par le système.</p>



<p>Après 5 heures d&rsquo;intervention où le plus difficile reste l&rsquo;intervention à distance suite à l&rsquo;inversion des claviers AZERTY &lt;-> QWERTY (US) tout est fonctionnel et nous avons initialisé notre baie.</p>



<p>J&rsquo;ai remercié les équipes et chaque intervenant oralement et par mail. La situation a été difficile mais le respect et le sang froid nous a permis de traverser toutes ces péripéties. Toutefois et encore résigné des aspects logistiques ma lâcheté à fait que les deux IOMs qui ont été livré sont repartie avec le technicien 🙂 Croyez moi c&rsquo;est mieux comme ça.</p>



<p>Une semaine après l&rsquo;initialisation de la baie, nous migrions l&rsquo;intégralité de notre infrastructure de production sur deux jours vers la nouvelle infrastructure sans une interruption de service. Nous avons respecté l&rsquo;intégralité du plan malgré l&rsquo;ensemble des aléas chaotiques que nous avons pu contracter. Mon seul regret sera de ne pas avoir tenu l&rsquo;échéance initiale de migration et d&rsquo;avoir dépassé cette dernière de 29 jours.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Ce projet ainsi que cet épisode a été assez marquant. J&rsquo;en veux pour preuve, il est facile de constater que ce papier a été rédigé en plusieurs fois. Une partie trop proche des événements sans recul et discernements et à l&rsquo;inverse un détachement et une légèreté plus désinvolte. Mais cela reflète au mieux la réalité dans un sens et c&rsquo;est ce qui se rapproche le plus d&rsquo;une autobiographie non ?</p>



<p>J&rsquo;ai toujours été décisionnaire jusqu&rsquo;à présent et dans un sens maitre et responsable de mon infrastructure. Le fait d&rsquo;être bousculé et challengé sur le matériel, l&rsquo;activité et la manière de faire m&rsquo;ont poussé de part mon fort caractère à me mettre en opposition à toutes les décisions d&rsquo;équipes extérieur à mon service. Il est plus facile de dire « accepte&rsquo; que de le faire et donc d&rsquo;accepter. J&rsquo;ai pour le coup été beaucoup dans la résignation et à tort.</p>



<p>Si je dresse le procès de la direction quant à sa vision stratégique dans la transition, je me dois alors de dresser mon propre procès. Et heureusement ce n&rsquo;est pas le cas et ça ne le sera pas. </p>



<p class="has-text-align-center"><strong>Pourquoi ?</strong> <em>Parce que cela n&rsquo;est pas constructif et cela n&rsquo;apporte que désordre et entropie.</em></p>



<p>J&rsquo;ai beaucoup appris sur moi-même notamment sur des aspects et capacités dont j&rsquo;ignorais l&rsquo;acquisition. Je me souviens par exemple qu&rsquo;un collaborateur m&rsquo;ait dit</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Arrête de dire que tu as la poisse, ce n&rsquo;est pas vrai c&rsquo;est parce que tu le crois</em></p>
<cite>Un collaborateur anonyme</cite></blockquote>



<p>D&rsquo;avoir joué encore une fois les cassandres et cela nous ayant fortement impactés m&rsquo;a également valu une réflexion qui je le pense se voulait innocente mais qui avec la fatigue et trop de recul dans le contexte de frustration de changement de solution m&rsquo;a beaucoup affecté. </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>C&rsquo;est pas possible qu&rsquo;ils n&rsquo;arrivent pas à résoudre la panne. Tu as fait un truc à la baie lors de l&rsquo;installation</em></p>
<cite>Une personne</cite></blockquote>



<p>Faut il comprendre par là que j&rsquo;aurai volontairement fait acte de sabotage ? </p>



<p class="has-text-align-center"><strong>Le voilà reparti dans sa paranoïa&#8230; </strong></p>



<p>Je préfère me dire que c&rsquo;était maladroit et que j&rsquo;ai surinterprété. Naturellement tiré hors de son contexte, cela peut paraitre choquant et je ne tiens pas à développer ou non la question.</p>



<p>J&rsquo;ai compris une nouvelle fois qu&rsquo;il est indispensable de ne pas s&rsquo;énerver avec les fournisseurs et prestataire face à la situation. Cela pour garder une bonne synergie dans la résolution de l&rsquo;incident et eux sont ils responsables ? Non il faut leur boulot comme nous. Alors à quoi bon être désagréable ? Pour avoir le commentaire côté client « Attention client grossier et inhumain » ?</p>



<p>Je pense que dans la situation que nous avons rencontrés il est important de dissocier la résolution technique et l&rsquo;aspect financier lié par le dénominateur commun de l&rsquo;incident.</p>



<p>De manière plus concrète et pour en revenir à l&rsquo;aspect technique du projet, nous avons réussi un tour de force en démontrant que nous étions capables de réaliser un projet d&rsquo;une telle envergure dans un temps record en maitrisant le risque et l&rsquo;impact et ceux malgré les aléas. Si lors de la phase d&rsquo;étude il y a pu avoir des doutes sur nos compétences techniques, managériales projets ou humaines. Nous avons su montrer que nous avions les épaules assez larges. Il est vrai que lorsqu&rsquo;il n&rsquo;y a pas de données de production en jeu cela facilite grandement les choses. Or quand vous savez qu&rsquo;un risque subsiste sur l&rsquo;infrastructure qui doit être migré, croyez moi vous faite le nécessaire.</p>



<p>Et alors ton infrastructure actuelle STDI et plus ou moins performantes que ton ancienne infrastructure HCI ?</p>



<p>Excellente question, pour laquelle je répondrai je ne sais pas et je ne me prononcerai pas. La raison étant « Comment comparer ce qui n&rsquo;est pas comparable ? » </p>



<ul class="wp-block-list">
<li>Stockage hybride (mélange de HDD et SSD) et de l&rsquo;autre un stockage full NVMe</li>



<li>Réseau en SFP+ <sup data-fn="91b83757-d6d5-4c17-aeab-487a0ee040a2" class="fn"><a href="#91b83757-d6d5-4c17-aeab-487a0ee040a2" id="91b83757-d6d5-4c17-aeab-487a0ee040a2-link">25</a></sup>(10Gbps) contre un réseau SFP28<sup data-fn="ad316044-f65c-41fc-87a9-ab47782b4cfc" class="fn"><a href="#ad316044-f65c-41fc-87a9-ab47782b4cfc" id="ad316044-f65c-41fc-87a9-ab47782b4cfc-link">26</a></sup> (25Gbps)</li>



<li>Processeurs de générations différentes</li>



<li>Mémoire en DDR4<sup data-fn="a2e1bcec-b7e4-4805-85f6-61603b594fa4" class="fn"><a href="#a2e1bcec-b7e4-4805-85f6-61603b594fa4" id="a2e1bcec-b7e4-4805-85f6-61603b594fa4-link">27</a></sup> contre DDR5<sup data-fn="95d522f4-5336-452c-bc39-4790c12034b1" class="fn"><a href="#95d522f4-5336-452c-bc39-4790c12034b1" id="95d522f4-5336-452c-bc39-4790c12034b1-link">28</a></sup>  </li>
</ul>



<p>Donc je ne pose pas en le constructeur A est mieux que le constructeur B. Le plus important est et doit rester : </p>



<p class="has-text-align-center"><strong>Nos clients ont ils été impacté et sont-ils satisfait ?</strong></p>



<p class="has-text-align-left">La réponse sera oui, personne n&rsquo;a rien vu (peut être un client avec un éditeur)&#8230; </p>



<p>Un des derniers inconvénients de ce genre d&rsquo;affaire relate des déplacements fréquents et donc du sujet de la restauration. Nous avons nos habitudes et bien de trop mangé au même endroit cela perd de son charme. Quand on commence à connaitre la carte par cœur, ce n&rsquo;est pas bon signe. Néanmoins, nous pouvons faire des bonnes trouvailles comme mon collègues avec le jarret d&rsquo;un kilo (petite dédicace à toi collègue).</p>



<p>Nous avons et je conclurai sur ce dernier point, avec mon collègue apprécier travailler en collaboration étroite avec d&rsquo;autres collègues d&rsquo;autres agences avec qui nous avons pu mettre à jour nos bonnes pratiques et échanger sur des fonctionnalités peu ou mal connu. Cet accompagnement a été réalisé comme transfert de compétence et non comme une formation sans avoir de jugement de valeur sur les compétences et sur les Hommes.</p>



<p>Bon un petit break maintenant et sans problème on signe de nouveau pour un projet de cette ampleur mais sans le côté pénible 🙂</p>



<p class="has-text-align-left">Le mot de la fin…</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Si je vous dis EORI ? L-O-L-I-T-A, moi LOLITA ! Dommage vous avez un problème de devise avec Jean-Eude. Vous pouvez vous refaire avec le super banco ou piocher une carte mauvaise fois. Je vais prendre l&rsquo;esquimau.</em> <em>Vous avez de la chance il a bien le baton.</em></p>
<cite>Erwan GUILLEMARD</cite></blockquote>


<ol class="wp-block-footnotes"><li id="b5e4d1ab-5f21-4a76-87a4-823a358d4f5e"><strong>CPU</strong> : Central Processing Unit <a href="#b5e4d1ab-5f21-4a76-87a4-823a358d4f5e-link" aria-label="Aller à la note de bas de page 1">↩︎</a></li><li id="ccf7caac-35b6-4303-b436-9742abaa6147"><strong>DIMM</strong> : Dual In-line Memory Module <a href="#ccf7caac-35b6-4303-b436-9742abaa6147-link" aria-label="Aller à la note de bas de page 2">↩︎</a></li><li id="a6b56898-6069-4c7f-bd2c-754639970629"><strong>GEN</strong> :Génération  <a href="#a6b56898-6069-4c7f-bd2c-754639970629-link" aria-label="Aller à la note de bas de page 3">↩︎</a></li><li id="08aff369-da65-42ea-b495-3b27b953e0f4"><strong>EOL</strong> : End Of Life <a href="#08aff369-da65-42ea-b495-3b27b953e0f4-link" aria-label="Aller à la note de bas de page 4">↩︎</a></li><li id="85bdb748-16d1-4ffd-9290-e0b3e70e03fb"><strong>HCI</strong> : Hyperconvergence Infrastructures <a href="#85bdb748-16d1-4ffd-9290-e0b3e70e03fb-link" aria-label="Aller à la note de bas de page 5">↩︎</a></li><li id="15d1c3f1-996f-47f5-aea5-36765342151c"><strong>TCO</strong> : Total Cost Ownership <a href="#15d1c3f1-996f-47f5-aea5-36765342151c-link" aria-label="Aller à la note de bas de page 6">↩︎</a></li><li id="b005a5cb-1913-4cc2-9d01-ef1088fa3cd5"><strong>STDI</strong> : Standard Infrastructure <a href="#b005a5cb-1913-4cc2-9d01-ef1088fa3cd5-link" aria-label="Aller à la note de bas de page 7">↩︎</a></li><li id="a2fd2ead-d386-4c9d-bf7d-8a7dfa2f9e0a"><strong>BOM</strong> : Bill Of Materials  <a href="#a2fd2ead-d386-4c9d-bf7d-8a7dfa2f9e0a-link" aria-label="Aller à la note de bas de page 8">↩︎</a></li><li id="95f7b68f-a731-48b2-b04a-b7f5c7c56241"><strong>EOS</strong> : End Of Sale  <a href="#95f7b68f-a731-48b2-b04a-b7f5c7c56241-link" aria-label="Aller à la note de bas de page 9">↩︎</a></li><li id="753d1c80-33d3-4b55-842a-df0cef97b9c0"><strong>SSD</strong> : Solid State Drive <a href="#753d1c80-33d3-4b55-842a-df0cef97b9c0-link" aria-label="Aller à la note de bas de page 10">↩︎</a></li><li id="ba7a37ec-f566-4b10-88c6-42219f88ffa2"><strong>HDD</strong> : Hard Disk Drive <a href="#ba7a37ec-f566-4b10-88c6-42219f88ffa2-link" aria-label="Aller à la note de bas de page 11">↩︎</a></li><li id="705346a8-3652-4ea3-aefe-b866234e9691"><strong>NVMe</strong> : Non Volatile Memory Express <a href="#705346a8-3652-4ea3-aefe-b866234e9691-link" aria-label="Aller à la note de bas de page 12">↩︎</a></li><li id="4e70c28c-8320-4ef9-9d3d-5233d3c8256b"><strong>ESN</strong> : Entreprise de Services Numériques <a href="#4e70c28c-8320-4ef9-9d3d-5233d3c8256b-link" aria-label="Aller à la note de bas de page 13">↩︎</a></li><li id="e6c3319b-0dc5-448b-8b3f-0d9c4892d47b"><strong>LAG </strong>: Link Aggregation <a href="#e6c3319b-0dc5-448b-8b3f-0d9c4892d47b-link" aria-label="Aller à la note de bas de page 14">↩︎</a></li><li id="c545484d-fe77-42fa-9f58-304b0a559850"><strong>MLAG</strong> : Multi Link Aggregation  <a href="#c545484d-fe77-42fa-9f58-304b0a559850-link" aria-label="Aller à la note de bas de page 15">↩︎</a></li><li id="41ad41ca-3926-483c-9acf-e3a6b066cdb0"><strong>MAC</strong> : Media Access Control  <a href="#41ad41ca-3926-483c-9acf-e3a6b066cdb0-link" aria-label="Aller à la note de bas de page 16">↩︎</a></li><li id="060df10d-2a91-4fe5-a790-8bd42b3a858b"><strong>SE</strong> : Système d&rsquo;Exploitation  <a href="#060df10d-2a91-4fe5-a790-8bd42b3a858b-link" aria-label="Aller à la note de bas de page 17">↩︎</a></li><li id="8a46aa9a-a948-44fe-bb49-201900df4bd5"><strong>R&amp;D :</strong> Recherche et Développement <a href="#8a46aa9a-a948-44fe-bb49-201900df4bd5-link" aria-label="Aller à la note de bas de page 18">↩︎</a></li><li id="1cef3730-7731-43a4-adfe-a0993fd225a7"><strong>IOM</strong> : Controller Node <a href="#1cef3730-7731-43a4-adfe-a0993fd225a7-link" aria-label="Aller à la note de bas de page 19">↩︎</a></li><li id="faff77a4-870f-4a1b-b6a1-0c918d263979"><strong>DC</strong> : Datacenter <a href="#faff77a4-870f-4a1b-b6a1-0c918d263979-link" aria-label="Aller à la note de bas de page 20">↩︎</a></li><li id="c080cc74-8d47-4476-81f7-2b45bc3369c9"><strong>TVA</strong> : Taxe Valeur Ajoutée <a href="#c080cc74-8d47-4476-81f7-2b45bc3369c9-link" aria-label="Aller à la note de bas de page 21">↩︎</a></li><li id="953a49d0-309b-478c-96f6-fb9e2a42792a"><strong>SIRET</strong> : Système d&rsquo;Identification du Répertoire des Etablissements <a href="#953a49d0-309b-478c-96f6-fb9e2a42792a-link" aria-label="Aller à la note de bas de page 22">↩︎</a></li><li id="1b702de6-bd05-4df4-8eb2-e1423d7b5fd5"><strong>EORI</strong> : Economic Operator Registration and Identification  <a href="#1b702de6-bd05-4df4-8eb2-e1423d7b5fd5-link" aria-label="Aller à la note de bas de page 23">↩︎</a></li><li id="09929c59-32ff-42ce-9b87-664e36cdda7d"><strong>SLAs</strong> : Service Level Agreement <a href="#09929c59-32ff-42ce-9b87-664e36cdda7d-link" aria-label="Aller à la note de bas de page 24">↩︎</a></li><li id="91b83757-d6d5-4c17-aeab-487a0ee040a2"><strong>SFP+</strong> : Small Form Factor Pluggable (10Gbps)  <a href="#91b83757-d6d5-4c17-aeab-487a0ee040a2-link" aria-label="Aller à la note de bas de page 25">↩︎</a></li><li id="ad316044-f65c-41fc-87a9-ab47782b4cfc"><strong>SFP28</strong> : Small Form Factor Pluggable (25Gbps) <a href="#ad316044-f65c-41fc-87a9-ab47782b4cfc-link" aria-label="Aller à la note de bas de page 26">↩︎</a></li><li id="a2e1bcec-b7e4-4805-85f6-61603b594fa4"><strong>DDR4</strong> : Double Data Rate Fourth Generation  <a href="#a2e1bcec-b7e4-4805-85f6-61603b594fa4-link" aria-label="Aller à la note de bas de page 27">↩︎</a></li><li id="95d522f4-5336-452c-bc39-4790c12034b1"><strong>DDR5</strong> : Double Data Rate Fifth Generation <a href="#95d522f4-5336-452c-bc39-4790c12034b1-link" aria-label="Aller à la note de bas de page 28">↩︎</a></li></ol>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cahier 2 : CryptoDate &#038; CryptoLove</title>
		<link>https://erwanguillemard.com/cahier-2-cryptodate-cryptolove/</link>
		
		<dc:creator><![CDATA[Erwan Guillemard]]></dc:creator>
		<pubDate>Mon, 10 Jun 2024 20:19:00 +0000</pubDate>
				<category><![CDATA[Chronique d'un Sys Admin]]></category>
		<category><![CDATA[Chronique]]></category>
		<guid isPermaLink="false">https://erwanguillemard.com/?p=2097</guid>

					<description><![CDATA[Le temps passe, ça nous ramènera pas CARLOS tout ça&#8230; TRUST aurait plutôt dit « Ce temps perdu que l&#8217;on ne rattrape plus« . Bref, je me suis souvenu récemment de la rencontre avec ma compagne et je me suis dit que cela n&#8217;était pas incompatible avec les Chroniques d&#8217;un SysAdmin. Volontairement, aucuns noms, sociétés, marques, lieux...]]></description>
										<content:encoded><![CDATA[
<p>Le temps passe, ça nous ramènera pas CARLOS tout ça&#8230; TRUST aurait plutôt dit « <a href="https://www.youtube.com/watch?v=SxGXXgGgRWc&amp;ab_channel=trustofficiel">Ce temps perdu que l&rsquo;on ne rattrape plus</a>« . Bref, je me suis souvenu récemment de la rencontre avec ma compagne et je me suis dit que cela n&rsquo;était pas incompatible avec les Chroniques d&rsquo;un SysAdmin.</p>



<p>Volontairement, aucuns noms, sociétés, marques, lieux et dates ne seront cités.</p>





<h2 class="wp-block-heading">Contexte et avertissements</h2>



<p>A cette époque, je n&rsquo;étais pas encore diplômé et donc sur la fin de mon alternance. Cette année là il faisait chaud très chaud.</p>



<p class="has-text-align-center"><em>J&rsquo;ai envie de te dire c&rsquo;est un peu un leitmotiv de ces dernières années&#8230; On croirait entendre ce bon vieux JPP nous annoncer au JT de 13h « Et oui c&rsquo;est la canicule. Allons voir Ginette et Paul-Edouard dans l&rsquo;arrière pays niçois nous divulguer leurs secrets. Mon mari tourne au pastis et moi je suce des glaçons. Merci pour ces précieux conseils qui je le crois seront appliqués par de nombreux concitoyens. » </em></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><a href="https://www.europe1.fr/medias-tele/le-dernier-jt-de-jean-pierre-pernaut-a-rassemble-plus-de-8-millions-de-telespectateurs-4013509"><img loading="lazy" decoding="async" width="1024" height="512" src="https://erwanguillemard.com/wp-content/uploads/2024/06/MM_002_002_JPP-1024x512.jpg" alt="" class="wp-image-2107" srcset="https://erwanguillemard.com/wp-content/uploads/2024/06/MM_002_002_JPP-1024x512.jpg 1024w, https://erwanguillemard.com/wp-content/uploads/2024/06/MM_002_002_JPP-300x150.jpg 300w, https://erwanguillemard.com/wp-content/uploads/2024/06/MM_002_002_JPP-768x384.jpg 768w, https://erwanguillemard.com/wp-content/uploads/2024/06/MM_002_002_JPP-1536x768.jpg 1536w, https://erwanguillemard.com/wp-content/uploads/2024/06/MM_002_002_JPP.jpg 2000w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></figure></div>


<p>Bref je divague. A ce temps reculé de mes premiers pas de SysAdmin, j&rsquo;avais en charge deux clients. Une petite organisation de 30 utilisateurs et une grande organisation de 160 utilisateurs. C&rsquo;est pas mal pour commencer et faire ces armes. Un peu stressant car les jeunes loups qui sortent de l&rsquo;école veulent montrer à leurs ainés qu&rsquo;ils sont à la hauteur des responsabilités qui leurs sont confiées.</p>



<p>C&rsquo;est ainsi que du statuts « <strong>J&rsquo;ai pas de vie, je suis étudiant en informatique</strong> » je suis passé à (<em>Attention, la phrase qui va suivre va vous demander un profonde inspiration. Cette dernière doit être lu rapidement à la manière de tous les influenceurs des années 2024</em>) « <strong>J&rsquo;ai pas de vie, je suis étudiant qui rédige un mémoire en insertion professionnelle en attente de valider mon cursus universitaire toute en continuant de me griller les neurones sur les pixels de jeu vidéo et les soirées karaokés à m&rsquo;enfiler des picons bières et des Gins Tonics</strong>« . CHEH !</p>



<p>C&rsquo;est comme ça que j&rsquo;ai pu atteindre des performances qui rentre toujours dans le top 10 de mes plus beaux états éthyliques.</p>



<figure class="wp-block-table"><table><tbody><tr><td><strong>NOTE D&rsquo;INFORMATIONS : </strong><br>Avant que les associations anti-alcools, anti-tabacs, anti-étudiants, anti-sysadmins, anti-soirées, anti-karaokée, anti-anti et fanclub d&rsquo;Isabelle NANTY ne me tombent dessus pour apologie d&rsquo;ivresse et de consommation d&rsquo;alcool sur la voie publique (et des plus beaux titres de variétés françaises massacrés). Je tiens à signaler que je ne suis pas un modèle, ni un exemple et quand aucun cas je n&rsquo;encourage à la consommation d&rsquo;alcool. J&rsquo;ai pour livre de chevet la première édition de la <a href="https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000000344577">loi Evin</a> du 10 Janvier 1991 dédicacé par Michel ROCARD (<a href="https://www.youtube.com/watch?v=b9G7a8W7wFs&amp;ab_channel=LesGuignols">Mauf Makapuf</a>) en personne.<br>#toujourspassobre?</td></tr></tbody></table></figure>



<p>Je reprends donc où j&rsquo;en étais. Le côté pile « professionnel » de ma vie étant posé, passons au côté face « personnel ».</p>



<p>Il est difficile pour un étudiant dans une petite ville qu&rsquo;il ne connait pas de faire des connaissances et encore plus quand il est en étude d&rsquo;informatique. C&rsquo;est partir direct avec un malus de -10% dans une conversation où faire un échec critique dans <em>Dungeons &amp; Dragons</em> en montant des escaliers.</p>



<p>Je me suis alors tourné vers la technique de nos aïeux pour « courir la fille » et pas finir « vieux gars ». J&rsquo;ai fait les petites annonces du Journal de Saône et Loire. J&rsquo;ai été peut-être été un peu ambitieux et optimiste&#8230; Je me suis tourné vers les petits annonces du <a href="https://fr.wikipedia.org/wiki/Le_Chasseur_fran%C3%A7ais">Chasseur Français</a>. Là encore, c&rsquo;est en regardant la date de parution des magazines que j&rsquo;avais posé des lapins ou qu&rsquo;on ne m&rsquo;avait pas attendu&#8230; Heureusement, l&rsquo;essor de l&rsquo;INTERNET des INTERNET à vu évoluer une multitudes de nouveau Chasseur Français version 2.0. 🙂 (Il raconte sa life, mais on s&rsquo;en fout. Ce qui il y a 20 ans pouvait se traduire par RTL, OSEF).</p>



<p>Maintenant que nous avons bien décrit les deux faces de notre pièce. Faisons tourner cette dernière sur la tranche.</p>



<p>Difficile alors à notre pièce de trouver un équilibre entre vie professionnelle et personnelle. Voilà le piège <a href="https://www.youtube.com/watch?v=mdW6OZGv4LU&amp;ab_channel=RolandMunch">des jeunes qui n&rsquo;en veulent trop</a>. Ne plus savoir comment positionner ce curseur et donc terminer comme <a href="https://fr.wikipedia.org/wiki/Catastrophe_du_mont_Sainte-Odile">A320 F-GGED sur le mont Saint-Odile</a>. Je reviendrai plus tard sur ce point.</p>



<h2 class="wp-block-heading">H-10h00 : Journée de rêve (avant THE DATE)</h2>



<p>Ce jour là, un vendredi de Juin (sinon ce n&rsquo;est pas drôle). J&rsquo;étais tout content car j&rsquo;avais rencard en début de soirée avec une jeune et charmante demoiselle. La journée se passait à merveille, entre impatience et angoisse de la première rencontre.</p>



<p>Je vous ai déjà dit que j&rsquo;étais un p****n de chat noir ? Vous l&rsquo;voyez venir l&rsquo;élément perturbateur ?</p>



<h2 class="wp-block-heading">H-02h30 : Combo-breaker de rêve (avant THE DATE) </h2>



<p>15h30, notre centre de service m&rsquo;informe que mon petit client ne peut plus ouvrir ces fichiers. L&rsquo;ensemble de ces derniers ont une extension bizarre&#8230; Ce qui semblait être une bonne journée commençait à tourner mal. Un peu comme un novice qui s&rsquo;improvise derviche tourneur soit ça passe ou ça termine en festival de gerbe&#8230;</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Comme disait Monsieur le frère du roi, le supplice du pal est un jeu qui commence si bien et qui finit si mal</em></p>
<cite><em> Angélique et le Roy, en parlant de Philippe d&rsquo;Orléans</em></cite></blockquote>



<p>Après une courte investigation, j&rsquo;ai un crypto le jour de mon date&#8230; Je sais que je suis marron. Ce n&rsquo;est pas le genre d&rsquo;incident qui se solde en 1 heure et il faut agir vite. C&rsquo;est un incident critique. Encore une fois, je ne suis pas seul et mon supérieur de l&rsquo;époque me donne un coup de main. </p>



<p>Nous isolons donc le serveur du réseau, identifions la session et donc le poste de l&rsquo;utilisatrice qui a initié le chiffrement des données.</p>



<p>A cet instant, il est important je pense de le signaler, nous étions au tout début de ce type de virus. Les mécanismes étaient donc moins sophistiqués que les virus que nous rencontrons de nos jours. Il suffisait donc de regarder le propriétaire des documents fraichement chiffrés pour connaitre le patient zéro. En somme un Cluedo contemporain pour les SysAdmins.</p>



<p>Bon et maintenant que le poste de l&rsquo;utilisatrice est éteint, que le serveur de fichiers est isolé du réseau et que tous les utilisateurs de mon clients sont en week-end forcés, <strong>K&rsquo;est Ce K&rsquo;On Fait ?</strong></p>



<h2 class="wp-block-heading">H-01h30 : Good Luck &amp; Have Fun (avant THE DATE) </h2>



<p>Mon supérieur m&rsquo;invite gentiment à 16h30 d&rsquo;aller consulter notre Direction Technique. Le week end de mon directeur régional va commencer et un impératif ne lui permet pas de rester. Ne jugez pas trop vite son comportement, VOUS lecteur ! Je n&rsquo;ai jamais eu de reproche à son égard quant à cet incident et il a choisit de faire tomber la pièce côté perso plutôt que du côté pro. Et honnêtement, qu&rsquo;est ce qu&rsquo;il aurait fait de plus à part me regarder et attendre ? Réponse, rien.</p>



<p>Effectivement, la seule solution viable et de m&rsquo;en remettre aux mains et savoir de notre « expert » technique. (Pourquoi des guillemets autour du terme expert ? Cette personne ne s&rsquo;est jamais considéré comme expert, mais ces compétences et savoir ont fait de lui lorsque nous travaillons ensemble le référent de tous les projets et situations critiques. Je le gratifie donc d&rsquo;expert #coeuraveclesmains si tu te reconnais et que tu lis cet article).</p>



<p>Je vais donc voir ce collègue, qui n&rsquo;est pas emballé par la chose car c&rsquo;est en fin de journée et que c&rsquo;est le week end blablablabla. Comportement normal. Mais c&rsquo;est le sens du service qui prime. De mon côté, l&rsquo;heure tourne et il y a mon rendez-vous galant&#8230; Intérieurement, je me demande si ça passe le coup du SMS « <strong>Salut, je peux pas venir j&rsquo;ai un crypto, j&rsquo;en ai pour le week end. On reporte ?</strong> » <a href="https://www.youtube.com/watch?v=J1-JmvaT2WU&amp;ab_channel=standestv">#lol #xptdr #pdr #looser</a></p>



<p>Mon collègue m&rsquo;informe qu&rsquo;avant toutes choses, il faut s&rsquo;assurer de savoir comment le chiffrement a eu lieu, quand etc. Est ce réversible ? Ma sauvegarde est elle viable ? Il me pose une tonne de question. Je veux juste répondre « <strong>J&rsquo;ai un date à 18h00&#8230;</strong> » mais je ne dis rien.</p>



<p>Les informations que je dispose à ce moment sont :</p>



<ul class="wp-block-list">
<li>Le virus semble venir d&rsquo;une navigation web ou d&rsquo;un email</li>



<li>Le reste du SI n&rsquo;est pas impacté</li>



<li>La première analyse antivirus sur les serveurs n&rsquo;ayant rien trouvé sur les autres serveurs</li>



<li>Les droits et permissions sur le serveur de fichiers sont bien fait, mais trop permissif, l&rsquo;ensemble des répertoires sont touchés. Hormis quelques répertoires type Directions, Comptabilités.</li>



<li>Le serveur est isolé, le poste fixe éteint.</li>
</ul>



<h2 class="wp-block-heading">H-00h10 : Négociations et Accord de Charnay (avant THE DATE) </h2>



<p>17h50, il me dit (en soupirant) « Bon, il faut restaurer depuis la sauvegarde l&rsquo;intégralité du serveur en parallèle de la production. Faire l&rsquo;analyse afin de s&rsquo;assurer que cela ne va pas chiffrer de nouveau l&rsquo;ensemble des données. Va te chercher une chaise ». Là je n&rsquo;en peux plus et je lui explique que je ne peux pas. Je vous laisse imaginer la situation.</p>



<p class="has-text-align-center"><strong>MON client rencontre un incident critique, JE demande de l&rsquo;aide <strong>auprès d&rsquo;un autre service</strong></strong> <strong>pour me sortir de cette mauvaise passe. Le collègue qui me porte assistance et à qui le début de weekend est foutu vient de se prendre un royal NON JE NE PEUX PAS J&rsquo;AI UN DATE. </strong></p>



<p class="has-text-align-left">Il ne veut pas, je ne veux pas. Il voit vite que cela compte beaucoup. Nous finissons par trouver un terrain d&rsquo;entente et comme à Téhéran en 1943, nous concluons à une accord. </p>



<p class="has-text-align-left">Il va continuer l&rsquo;analyse et lancer la restauration du serveur. Je prendrai la suite après mon date et je me tiens disponible par téléphone toute la soirée et le week end. Je le remercie chaudement (et le remercie toujours d&rsquo;ailleurs) sauf qu&rsquo;il est 18h05 et je suis encore au boulot&#8230;</p>



<h2 class="wp-block-heading">H+00h05 : Je suis l&rsquo;aigle de la route (en retard pour THE DATE)</h2>



<p class="has-text-align-left">Je saute dans mon bolide, une MITO à l&rsquo;époque. Et me magne de me rendre au point de chute, euh disons plutôt rendez-vous. L&rsquo;intérieur de l&rsquo;habitacle est brulant. Je sens mon parfum tellement je suis en nage&#8230; Je suis en sueur comme Mel GIBSON dans MAD MAX avant de monter dans les tours. (Dommage, le film a mal vieillit. D&rsquo;ailleurs, savez vous que la mort d&rsquo;un des cascadeurs est filmé et diffusé (<a href="https://www.youtube.com/watch?v=JQCqyrWoIEs&amp;ab_channel=Pamberjack">à 1:15</a>) ?)</p>



<h2 class="wp-block-heading">H+00h15 : C&rsquo;est pas moi c&rsquo;est le crypto (à l&rsquo;heure du V&amp;B pour THE DATE)</h2>



<p class="has-text-align-left">J&rsquo;arrive à mon rendez-vous à 18h15. Je suis en sueur car avec la canicule il fait pas loin des 40°C et pour plaire j&rsquo;ai mis mon plus beau polo du stade toulousain à manches longues (oui je ne suis pas le SysAdmin le plus riche en CPU). Je présente mes excuses pour le retard à cette charmante jeune femme qui patiente depuis 15 minutes devant le bar/taverne et qui pensait avoir pris un <a href="https://www.youtube.com/watch?v=oM_kzT1TuQY&amp;ab_channel=Kozanowski">lapin</a>. </p>



<p class="has-text-align-left">Je lui explique la situation et je crois qu&rsquo;elle n&rsquo;a toujours pas compris car je ne me suis même pas compris moi-même. Mais bon j&rsquo;étais là (et ton collègue en train de taffer co****d BOUH BOUH BOUH ! Jetez lui des petits cailloux bien aiguisés !)</p>



<p class="has-text-align-left">Nous entrons dans le bar, commandons deux pintes de GUINESS et&#8230;</p>



<p class="has-text-align-center has-text-color has-link-color wp-elements-8e628e5f61ce4e6493a39fd45baa1dd4" style="color:#fa0101">Objection Monsieur Le Président, mon client ici dans cet article n&rsquo;a pas a donner plus de précision sur ce moment car cela n&rsquo;apporte pas d&rsquo;élément concret à l&rsquo;incident d&rsquo;infrastructure rencontré. </p>



<p class="has-text-align-center has-theme-palette-2-color has-text-color has-link-color wp-elements-c71f0d0932b591af7fd39d6c9e1e2141">Objection accordée </p>



<p>Nous décidons après le verre/les verres [rayer la mention inutile], de ne faire qu&rsquo;une voiture et d&rsquo;aller chercher de quoi diner. Au vu des températures, nous avions décidé de manger aux bords d&rsquo;un lac. (Bonne idée pour les moustiques, je suis comme un tireuse à bière dans un festival de métal). Nous prenons donc <em>The Italian Bolid.</em></p>



<h2 class="wp-block-heading">H+04h42 : Ras Le Bol, Mosquitos et burger (THE DATE) </h2>



<p>En nous rendant au lac, un appel entrant. Il est 22h42 (c&rsquo;est marrant nous retrouvons toujours <a href="https://www.youtube.com/watch?v=T-GQCAfWnYg&amp;ab_channel=drhouse491">la réponse à la vie</a> dans les grands moments). Je me souviens des premiers mots de mon collègue qui ne sait pas que je ne suis pas seul dans le véhicule. </p>



<p class="has-text-align-center"><strong>« Euh j&rsquo;en ai plein le cul ! Ton serveur est volumineux et ça prend trop de temps. Tu dois avoir un goulot d&rsquo;étranglement sur ton réseau, mais c&rsquo;est en cours&#8230;. » </strong></p>



<p class="has-text-align-left">Il me donne les consignes et fin de l&rsquo;appel. Franchement, l&rsquo;appel tombe à pic et montre que je ne suis pas un myto au volant de ma MITO (rime riche, tu peux te cacher Francis LALANE).</p>



<p>Le pourquoi du comment des problèmes liés à la restauration de la sauvegarde sont justifiés par deux choses. </p>



<ul class="wp-block-list">
<li>Nous avions convenu au vu de la situation et de l&rsquo;analyse réalisée en amont, que nous devions tout de même sauvegarder le SI.</li>



<li>L&rsquo;équipement servant de repository n&rsquo;était pas sur un switch d&rsquo;infrastructure mais de distribution.</li>
</ul>



<p>La sauvegarde était passée et la restauration en cours, dans tous les cas je devais attendre et je n&rsquo;avais rien à faire d&rsquo;autre.</p>



<p>Ensuite, nous <a href="https://www.youtube.com/watch?v=BsS9KrjE99E&amp;ab_channel=TOPGENERIQUES">asadasjkbirugruebgk eurnjunqjsdnjq juqsnhjnqkljnqs bbbzzzzz zbzzbbzbzbbzbbz</a></p>



<h2 class="wp-block-heading">H+10h00 : Fin du Bal, on ferme ! (End of THE DATE)</h2>



<p>Samedi, 04 heures du matin, la sauvegarde est toujours en cours de restauration. Elle devrait se terminer d&rsquo;ici quelques heures. Je pars donc me coucher. La douce est merveilleuse jeune femme est rentrée chez elle il y a quelques heures déjà.</p>



<p>Il ne reste plus qu&rsquo;à être <a href="https://www.youtube.com/watch?v=ErvgV4P6Fzc&amp;ab_channel=GunsNRosesVEVO">Patient</a>&#8230;</p>



<h2 class="wp-block-heading"><strong>H+14h30 : Contorsionniste et grosse fatique (Dream of new DATE)</strong></h2>



<p>4 Heures et plus ou moins 30 minutes plus tard, (soit 8h30) le serveur restauré est sous tension et l&rsquo;analyse reprend. J&rsquo;ai tellement la tête dans le c*l que je pourrai être contorsionniste au cirque PINDER.</p>



<p>Je ne note pas d&rsquo;anomalie dans les journaux d&rsquo;événements du serveur (c&rsquo;est marrant j&rsquo;ai encore le nom de celui-ci en tête ainsi que de ça volumétrie juste pour les datas) et aucune extension bizarre n&rsquo;est présente. L&rsquo;incident est donc résolu.</p>



<p>J&rsquo;attends tout de même quelques heures avant de contacter mon collègue. Je l&rsquo;ai remercié chaudement pour les actions réalisées la veille ainsi que de m&rsquo;avoir permis d&rsquo;assurer ma rencontre avec ELLE. Sans suivra ensuite les communications aux utilisateurs ainsi qu&rsquo;au client sans oublier les communications internes. Dans ce genre d&rsquo;incident la communication est la pierre angulaire et le liant vers le succès.</p>



<p>Mon responsable du moment à la formule suivante </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>La communication nous devons la maitriser et non la subir</em></p>
<cite><em>Un directeur d&rsquo;agence qui se reconnaitra</em></cite></blockquote>



<p>C&rsquo;est cette dernière qui rappelle ce pourquoi telle ESN fait la différence avec une autre.</p>



<p>Je passe le reste du week end tranquille. J&rsquo;ai finalement atteint mes objectifs personnels et professionnels. Bien que j&rsquo;aimerai bien revoir cette charmante jeune fille sans avoir en arrière pensée des états d&rsquo;âmes professionnels.</p>



<h2 class="wp-block-heading">H+&#8230;&#8230; : Violences empathiques (Pléonasmes élégants)</h2>



<p>Le Lundi qui suit, nous nous rendons avec mon binôme chez le client pour questionner un peu plus l&rsquo;utilisatrice à l&rsquo;origine de l&rsquo;incident et vérifier son poste. </p>



<p>Je me souviens avoir eu un comportement ainsi que des paroles hautaines et déplacés. « <strong>Ouai, elle va m&rsquo;entendre cette c****e. Ca m&rsquo;a fait c***r. Va falloir qu&rsquo;elle se rende compte de l&rsquo;impact et des conséquences de ces actes&#8230;</strong> » </p>



<p>Mon collègue qui à l&rsquo;époque était technicien sur le contrat (qui deviendra par la suite l&rsquo;un de mes modèles et l&rsquo;un des mes supérieurs) m&rsquo;avait sérieusement recadré dans la voiture quant à mon attitude et mes propos.</p>



<p>Finalement je ne suis qu&rsquo;un jeune loupio qui jappe, je suis même pas encore sorti de l&rsquo;école. Je n&rsquo;ai pas l&rsquo;expérience du terrain et je crois tout savoir de la vie professionnel. Comme le dirai ma grand-mère :</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Mais tais toi donc !</em></p>
<cite>La Grand-Mère de l&rsquo;auteur</cite></blockquote>



<p>Mon collègue avait raison. J&rsquo;étais qu&rsquo;une m***e qui n&rsquo;avait pas bien compris le sens du mot Service et de l&rsquo;accompagnement des utilisateurs et du respect.</p>



<p>Une fois sur site, l&rsquo;utilisatrice avait pleinement conscience de ce qu&rsquo;elle avait généré en terme d&rsquo;impact. Elle avait juste ouvert un mail. Elle était désolé. C&rsquo;est là que mon empathie m&rsquo;a fait comprendre que ça ne servait à rien de remuer le couteau dans la plaie et qu&rsquo;au final la situation était résolu. J&rsquo;étais donc bien un trou du c*l en train de prendre le melon. Mais le melon de quoi ? De moi, responsable informatique ? Le SysAdmin&#8230; C&rsquo;est MOI ! </p>



<p>L&rsquo;organisation à perdu 2 jours de travail. </p>



<p class="has-text-align-center"><strong>Ah bon tu es certain de ça ? Ils ont perdu qu&rsquo;une journée car vous avez restauré la sauvegarde à J-1, donc Jeudi au soir. </strong></p>



<p>Sur le papier c&rsquo;est vrai. Dans l&rsquo;organisation, ils ont perdu l&rsquo;ensemble du travail effectué le Vendredi. Donc il va falloir faire la journée de travail du Lundi et refaire le travail effectué le Vendredi qui a été perdu.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Depuis, les antivirus ont bien évolués et prennent maintenant bien en charge les virus de nature cryptographique. Bien que ce soit toujours le jeu du chat et de la souris entre les attaquants et les éditeurs de sécurité. L&rsquo;activité du client est bien reparti et les engagements de services sont respectés.</p>



<p>Il est important d&rsquo;avoir l&rsquo;architecture, la topographie réseau adéquate pour ces équipements d&rsquo;infrastructure. Premièrement pour assurer les meilleures performances lors de la sauvegarde ou restauration du SI. Deuxièmement pour garantir un niveau de sécurité satisfaisant (Firewall avec IPS ou IDS). </p>



<p>Je ne mets pas de côté non plus la gestion des droits d&rsquo;accès ainsi que la matrice des droits quant à la gestion documentaire (serveur de fichiers). Il revient toujours de se poser la question, est-ce que ce service ou utilisateur doit avoir accès à ce répertoire ? Doit il vraiment avoir les droits de lecture/écriture ou les droits de lecture seule suffisent ?</p>



<p>Il y a peu, je discutais avec l&rsquo;un des mes collègues de cette situation personnelle. Il m&rsquo;a demandé ce que m&rsquo;avait apporté l&rsquo;investissement et le temps que j&rsquo;ai donnée à mon client à la suite de cet incident vis à vis de ma vie personnelle ?</p>



<p>Et bien sans mon collègue de la Direction Technique, je ne serai sans aucun doute là où j&rsquo;en suis aujourd&rsquo;hui. Car c&rsquo;est avec notre <strong>Accord</strong> que j&rsquo;ai pu faire tomber la pièce du côté personnel et donc rencontrer cette charmante demoiselle qui est devenu par la suite la charmante compagne qui se trouve à mes côtés. (Au premier degré puis que nos bureaux sont l&rsquo;un à côté de l&rsquo;autre à la maison 🙂 ).</p>



<p>Egalement et je le pense vraiment, il est important de bien encadrer et d&rsquo;accompagner les jeunes loups lors de leurs premiers pas dans le monde professionnel. Tout reste à apprendre et il est nécessaire de nous enseigner l&rsquo;humilité ou de nous le rappeler. Quitte à montrer les dents de temps à autres.</p>



<p>Comme quoi, tout est bon dans les cryptos ! &lt;3</p>



<p></p>



<p>Le mot de la fin :</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>CryptoDate, mais CryptoLove. Impeccable, vous gagner un burger, une Guiness et une <a href="https://www.youtube.com/watch?v=Vv_BvLmSBWg&amp;ab_channel=InaChansons">belle histoire</a></em></p>
<cite>Erwan GUILLEMARD</cite></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cahier 1 : Network Disaster</title>
		<link>https://erwanguillemard.com/memory-network-disaster/</link>
		
		<dc:creator><![CDATA[Erwan Guillemard]]></dc:creator>
		<pubDate>Mon, 15 Apr 2024 22:22:00 +0000</pubDate>
				<category><![CDATA[Chronique d'un Sys Admin]]></category>
		<category><![CDATA[Chronique]]></category>
		<guid isPermaLink="false">https://erwanguillemard.com/?p=1854</guid>

					<description><![CDATA[Cet article s&#8217;inscrit dans le projet de compilation de mes « mémoires » personnels quant à toutes mes expériences professionnelles. Ces derniers ont pour objectifs de présenter une situation et d&#8217;apporter les conclusions à ces différentes expériences ainsi que les axes d&#8217;améliorations. Volontairement, aucuns noms, sociétés, marques, lieux et dates ne seront cités. H+0h00min &#8211; Réveil douloureux...]]></description>
										<content:encoded><![CDATA[
<p>Cet article s&rsquo;inscrit dans le projet de compilation de mes « mémoires » personnels quant à toutes mes expériences professionnelles. Ces derniers ont pour objectifs de présenter une situation et d&rsquo;apporter les conclusions à ces différentes expériences ainsi que les axes d&rsquo;améliorations.</p>



<p>Volontairement, aucuns noms, sociétés, marques, lieux et dates ne seront cités.</p>





<h2 class="wp-block-heading">H+0h00min &#8211; Réveil douloureux</h2>



<p>Samedi, 8h30 du matin. Le téléphone professionnel vibre sur ma table de chevet (qu&rsquo;est-ce qu&rsquo;il fout là, d&rsquo;abord). Deux appels manqués, trois notifications de messageries instantanées. Avant même de décrocher, je sais que la journée va être compliquée tout comme mon réveil.</p>



<p>Je décroche. Mon collègue et directeur d&rsquo;agence m&rsquo;informe que plusieurs remontées clients nous informent que notre plateforme d&rsquo;hébergement n&rsquo;est plus disponible.</p>



<p>Il n&rsquo;en faudra pas plus. Les mots « clients », « hébergement » et « plus disponible » ont remis la machine en marche. Ma « cafetière » (comprendre mon cerveau) tourne à plein régime et hurle tel le moteur diesel qui n&rsquo;a pas eu le temps de chauffer suffisamment. J&rsquo;informe mon collègue que je dois vérifier et réaliser d&rsquo;urgence un diagnostic. Nouveau point de situation dans 30 minutes au plus tard.</p>



<p>Dans la plus simple des tenues, les cheveux en bataille j&rsquo;attaque un diagnostic (Tu as vraiment besoin de rentrer aussi loin dans le détail ?).</p>



<ul class="wp-block-list">
<li>Plus d&rsquo;accès à la plateforme par la voie normale</li>



<li>Plus de mail à partir d&rsquo;une certaine heure</li>



<li>Côté FAI<sup data-fn="ce2ac6cb-6c82-4564-85bb-417a3d7fc7d6" class="fn"><a href="#ce2ac6cb-6c82-4564-85bb-417a3d7fc7d6" id="ce2ac6cb-6c82-4564-85bb-417a3d7fc7d6-link">1</a></sup>, rien à signaler</li>



<li>Accès sur l&rsquo;infrastructure de secours par la voie d&rsquo;urgence</li>



<li>Plus d&rsquo;accès aux équipements, isolation de l&rsquo;environnement de secours</li>
</ul>



<p><a href="https://www.youtube.com/watch?v=KG-q7vzxKY8&amp;ab_channel=InaChansons">Allô Maman bobo ?</a></p>



<h2 class="wp-block-heading">H+0h30min &#8211; Diagnostic</h2>



<p>Diagnostic effectué. Il y a une anomalie sur notre infrastructure réseau ou de calcul (comprendre infrastructure serveur). Nous sommes aveugles. Nous devons intervenir physiquement sur site. Retour auprès de mon N+1 pour établir le constat. Nous devons intervenir urgemment sur site. L&rsquo;intervention est validée.</p>



<p>L&rsquo;équipe sera composée de deux personnes, lui et moi. Nous avons et avions l&rsquo;habitude de travailler ensemble. Chacun sait ce qui doit être fait.</p>



<p>Nous nous donnons rendez-vous sur le site du siège à 9h45. Le temps de nous préparer et de mon côté prendre tous équipements, ressources matérielles qui pourraient être utile.</p>



<p>Je dis au revoir à ma petite tribu en leur annonçant que je n&rsquo;ai aucune idée de l&rsquo;heure à laquelle je vais rentrer (super excuse pour ne pas faire les corvées hebdomadaires, quoi que j&rsquo;aurai préféré les corvées).</p>



<p>De son côté, mon collègue informe le président ainsi que les autres membres de la gouvernance de l&rsquo;incident en cours et de la criticité de ce dernier.</p>



<h2 class="wp-block-heading">H+1h15min &#8211; Plan &amp; route</h2>



<p>Après une douche à l&rsquo;arrache, je passe au siège de notre organisation récupérer le carton de fourniture dédié à nos équipements en production. Dans l&rsquo;attente de mon « taxi », je m&rsquo;autorise un café double, double expresso serré (manger les grains de café et les chiquer reviendrait au même) tout en établissant la liste des scénarios possibles d&rsquo;avaries ainsi que toutes les solutions réalisables.</p>



<p>Pas le temps de finir mon café, que nous voilà reparti. La journée s&rsquo;annonçait mal et ça semblait se confirmer puisque le GPS nous préconisait un itinéraire de substitution à l&rsquo;itinéraire normal. Peut-être lié à un trafic dense ce weekend là ? Allez savoir&#8230;</p>



<p>Durant le trajet comme tout bon fataliste que je suis je présente les pires scénarios potentiels :</p>



<ul class="wp-block-list">
<li>Perte du cluster de production</li>



<li>Perte du réseau</li>



<li>Perte de l&rsquo;ensemble de l&rsquo;environnement</li>
</ul>



<p>Toutefois je vis mieux la situation que ce que je le pensais. Même si l&rsquo;éternel optimisme de mon collègue vient à dédramatiser la situation que je véhicule. Je crois et suis même certain que cette qualité de relativisme est un nécessaire indispensable pour un être un bon leader. Un N+1 se doit d&rsquo;être exemplaire et d&rsquo;ouvrir la voie.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Le désespoir est une forme supérieure de la critique. Pour le moment nous l&rsquo;appellerons bonheur</em>.</p>
<cite>Léo Ferré &#8211; La Solitude</cite></blockquote>



<p>Bref, notre tandem à toujours fonctionné, pourquoi douter ?</p>



<p>En chemin, je déclenche l&rsquo;astreinte de notre prestataire et partenaire. Par le plus grand des hasards, nous connaissons bien la personne d&rsquo;astreinte il n&rsquo;y a pas de problème pour l&rsquo;intervention, nous le contacterons à 5 minutes de notre arrivée sur site.</p>



<h2 class="wp-block-heading">H+2h45min &#8211; Arrivée sur site et&#8230; STOP !</h2>



<p>Après une bonne heure et demie de route (itinéraire de substitution oblige), nous arrivâmes sur site. J&rsquo;avais informé notre correspondant 5 minutes avant notre arrivée. Tous semblaient rouler.</p>



<p>Je présente mes habilitations auprès du poste de contrôle en introduisant mon binôme non habilité. Douche froide, « <a href="https://fr.wikipedia.org/wiki/60e_r%C3%A9giment_d%27artillerie">On ne passe pas</a> » (hasard ou pas j&rsquo;ai intérieurement ri de la situation). Les agents de sécurité nous ont informé d&rsquo;un incident sur le site qui venait de se produire et nous nous pouvions donc pas intervenir dans le DC. Plus précisément, le TGBT<sup data-fn="824d03dd-6865-47cb-af63-032ac2152715" class="fn"><a href="#824d03dd-6865-47cb-af63-032ac2152715" id="824d03dd-6865-47cb-af63-032ac2152715-link">2</a></sup> venait de prendre feu&#8230;</p>



<p>Là concrètement ça la fout mal.</p>



<ol class="wp-block-list">
<li>Nous ne pouvons pas accéder au DC à la suite de l&rsquo;avarie électrique en cours</li>



<li>Nous ne pouvons pas identifier la panne présente sur notre infrastructure</li>



<li>Notre hébergeur et partenaire est bloqué au même niveau que nous</li>



<li>Nous ne pouvons éteindre l&rsquo;infrastructure (si quand bien même elle est disponible) à distance</li>
</ol>



<p>Après un rapide échange avec la sécurité, l&rsquo;agent d&rsquo;astreinte, nous devons attendre l&rsquo;intervention d&rsquo;ENEDIS. Au vu de la criticité et de la loi des séries (pour ne pas dire d&#8217;emmerdement maximum), nous engageons notre partenaire et nous les mesures nécessaires. (Je vous avais dit que j&rsquo;étais frappé d&rsquo;infortune ?)</p>



<p>Notre PDG n&rsquo;en revient pas, la PDG de notre fournisseur interviendra physiquement sur le site 10 minute après l&rsquo;information de cette nouvelle. Ce qui est, je pense, une nouvelle fois gage d&rsquo;implication et de qualité de service auprès de nous ainsi que de l&rsquo;ensemble de leurs clients. Parenthèse ouverte, les clients trouvent toujours que les services sont trop onéreux, mais dans ce genre de situation ils sont heureux d&rsquo;avoir ce niveau de prestation, d&rsquo;implication et de sérieux. Ceux qui maintiendraient le contraire, je ne leurs souhaite au grand jamais d&rsquo;être confronté à une situation similaire sans avoir ni le son, ni l&rsquo;image de ce qui se trame&#8230; Fermons la parenthèse.</p>



<p>Nous sommes donc contraint par cette nouvelle péripétie de tuer le temps. Nous allons déjeuner, le rétablissement des services est estimé entre 30 et 90 minutes.</p>



<h2 class="wp-block-heading">H+3h15min &#8211; Du gras et du froid</h2>



<p>D&rsquo;accoutumé, je préfère un repas réconfortant. Intervention loin et technique équivaut à une pinte et un plat riche. Dans le contexte que nous vivons cela se résumera à du sucre, du gras rapidement. En un mot et un seul, FAST-FOOD.</p>



<p>Je vous laisse devinez qui est tombé sur la borne qui ne fonctionne pas ? Qui a un burger froid ? Bref. Nous mangeons. Toujours dans la réflexion de ce qui peut se produire sur notre système d&rsquo;information. Difficile de changer de sujet pour ma part et ce malgré les efforts de mon collègue.</p>



<p>Le téléphone sonne nous informant que j&rsquo;ai gagné au loto. Ah non faut pas déconner non plus ! Le téléphone sonne m&rsquo;informant que nous pouvons accéder au datacenter et que l&rsquo;alerte relative au TGBT est sous contrôle.</p>



<p>J&rsquo;ai raccroché le téléphone. Top à la vachette, 10 minutes après nous étions de nouveau sur site (et en respectant le code de la route).</p>



<h2 class="wp-block-heading">H+3h45min &#8211; Du bruit et des cellules grises</h2>



<p>Nous sommes en place. Nous entrons dans le DC<sup data-fn="b49ab528-de22-4f16-85a8-c610d3c65e04" class="fn"><a href="#b49ab528-de22-4f16-85a8-c610d3c65e04" id="b49ab528-de22-4f16-85a8-c610d3c65e04-link">3</a></sup>. Pour partager le sentiment qui me traverse. Imaginez vous à Noël, enfant avant de découvrir vos cadeaux sous le sapin. Inversez le sentiment et vous avez mon ressenti. Mon cœur n&rsquo;est plus dans ma cage thoracique, il gambade dans le hall d&rsquo;entrée, 50 mètres plus loin.</p>



<p>Le DC est ok. La température est normale, les alimentations normales. Les baies sont ok, notre baie est ok. Mais ça siffle dans notre baie.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Pour qui sont ces serpents qui sifflent sur vos têtes ?</em></p>
<cite>Jean Racine</cite></blockquote>



<p>C&rsquo;est parti pour le check up des équipements, ce n&rsquo;est pas normal.</p>



<p class="has-text-align-center"><strong>Et toi qu&rsquo;est que tu regardes en premier chez une femme ? Bah je sais pas je ne regarde que des baies info&#8230;</strong></p>



<p>Ma grosse crainte, c&rsquo;est le crash du cluster de serveur. Mais ce dernier visuellement indique que l&rsquo;ensemble des serveurs sont sous tension et fonctionnent. Le cluster de firewall est ok. Par contre le réseau c&rsquo;est « weird » comme le dirait un gars d&rsquo;outre manche&#8230;</p>



<p>Nous avons une infrastructure réseau spécifique qui n&rsquo;est pas standard sur les « petites » infrastructures. Généralement pour une PME avec juste un hyperviseur ou une infrastructure HA<sup data-fn="3f33325f-81fe-4705-bc0f-df353c59bea7" class="fn"><a href="#3f33325f-81fe-4705-bc0f-df353c59bea7" id="3f33325f-81fe-4705-bc0f-df353c59bea7-link">4</a></sup> avec une baie de stockage, nous avons un stack de switch de couche 2. Dans le cas d&rsquo;infrastructure hyperconvergée ou importante, nous sommes plus sur des switchs datacenter couche 2, couche 3 voir couche 4. Soit au minimum 2 switchs spines, et 2 switchs leafs.</p>



<p class="has-text-align-center">(En gros, ça donne l&rsquo;architecture classique ci-dessous)</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="478" height="710" src="https://erwanguillemard.com/wp-content/uploads/2024/04/MM_001_001_schemaClassique.jpg" alt="" class="wp-image-1986" style="width:377px;height:auto" srcset="https://erwanguillemard.com/wp-content/uploads/2024/04/MM_001_001_schemaClassique.jpg 478w, https://erwanguillemard.com/wp-content/uploads/2024/04/MM_001_001_schemaClassique-202x300.jpg 202w" sizes="auto, (max-width: 478px) 100vw, 478px" /></figure></div>


<p>Et c&rsquo;est là qu&rsquo;il semble avoir un problème. Les deux switchs spines sont en orange, les deux leafs sont ok. Naturellement les deux types de switchs sont résilients l&rsquo;un de l&rsquo;autre.</p>



<p>Premier diagnostic : La panne se situe au niveau des spines. L&rsquo;infrastructure continue de se voir par commutation au niveau des leafs mais n&rsquo;ont plus accès à la partie supérieurs soit le wawa (www) et les firewalls. Certes, mais qu&rsquo;est ce qui se passe vraiment ?</p>



<p>Si je sais bien une chose avec les équipements réseaux, c&rsquo;est qu&rsquo;il est <strong>INDISPENSABLE</strong> pour un <strong>TECHNICIEN</strong> ou <strong>SYSADMIN</strong> d&rsquo;avoir un câble et adaptateur <strong>CONSOLE/SERIE</strong> (le message est clair je pense avec l&rsquo;usage de majuscule). Malheureusement, la loi des séries s&rsquo;abat encore sur ma tronche. Mon adaptateur USB/Série n&rsquo;est pas reconnu ni compatible avec WIN11. <a href="https://www.youtube.com/watch?v=NAEppFUWLfc&amp;ab_channel=SimonGarfunkelVEVO">Hello darkness, my old friend&#8230;</a> Bon mon collègue à un poste en WIN10. Il sauve la mise.</p>



<p>Il se connecte sur le premier switch. L&rsquo;affichage du terminal ne nous indique rien de bon&#8230; La ROM<sup data-fn="aee5299b-4f09-416e-a0ae-ff4911dcf981" class="fn"><a href="#aee5299b-4f09-416e-a0ae-ff4911dcf981" id="aee5299b-4f09-416e-a0ae-ff4911dcf981-link">5</a></sup> semble avoir lâchée. Les blocks et les cylindres propres au stockage interne sont perdu, plus de partition. Nous décidons de reboot le premier switch. Si ça sifflait, là maintenant ça hurle ! Le terminal console est complétement perdu. Le boot de l&rsquo;équipement est complétement hors service et boot en boucle.</p>



<p>Le premier switch est mort, vive le switch. Passons au second spine.</p>



<p>En console de nouveau, les mêmes retours sur le terminal. Afin de valider l&rsquo;interprétation, nous demandons l&rsquo;avis de notre prestataire. Il valide nos craintes. La ROM semble bien HS.</p>



<p>Le second switch est mort, vive le switch.</p>



<p class="has-text-align-center">(Ce qui se résume sur le plan architecture par le schéma suivant)</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="475" height="708" src="https://erwanguillemard.com/wp-content/uploads/2024/04/MM_001_002_schemaClassique.jpg" alt="" class="wp-image-1987" style="width:377px" srcset="https://erwanguillemard.com/wp-content/uploads/2024/04/MM_001_002_schemaClassique.jpg 475w, https://erwanguillemard.com/wp-content/uploads/2024/04/MM_001_002_schemaClassique-201x300.jpg 201w" sizes="auto, (max-width: 475px) 100vw, 475px" /></figure></div>


<p>Conclusion, les deux switchs spines sont mort car les deux roms ont lâché. Cela ne m&rsquo;étonne pas et ça arrive. La probabilité est quasi inexistante pour ne pas dire nulle, mais c&rsquo;est le cas. Les deux équipements ont le même âge et sont proches par leurs numéros de séries. Mais ce n&rsquo;est pas grave, les équipements sont sous garantie avec GTR 4h, 24/24 &#8211; 7/7j.</p>



<p>Mais c&rsquo;est beau d&rsquo;avoir une garanti, mais faut il encore l&rsquo;avoir déclenchée et savoir comment elle fonctionne&#8230; C&rsquo;est toujours dans les situations d&rsquo;urgence que nous nous rendons compte que ça coince. Et spoiler, ça va coincer !</p>



<p>Nous appelons le support constructeur au US. Ce dernier nous informe qu&rsquo;il n&rsquo;y a pas de problème mais que nos équipements ne sont <strong>PLUS</strong> sous garantie. </p>



<p class="has-text-align-center"><strong>Popop qu&rsquo;est ce que tu nous racontes ! J&rsquo;ai passé un BL et je me suis fait ch**r à le faire toussa toussa.</strong></p>



<p>Pour moi s&rsquo;est bien parti à notre fournisseur. Notre interlocuteur américain (si je synthétise) nous répond qu&rsquo;il n&rsquo;y a pas de problème pour intervenir, mais qu&rsquo;il nous faut la facture comme preuve du renouvellement de la garantie.</p>



<p>Je vous le donne en mille, où est notre applicatif métier ? Sur l&rsquo;infrastructure qui n&rsquo;est pas joignable (lol, xptdr comme nous le dirait le millénials qui sommeil en moi).</p>



<p>Et c&rsquo;est parti pour le grand plongeon dans nos boites mails à base de recherche <em>de:X</em>, <em>objet:Y</em>, <em>a:Z</em> ect. Comme ça ne suffit pas, nous demandons au PDG de se rendre au siège pour trouver le document papier. Nous dérangeons d&rsquo;autres collaboratrices&#8230; Bref après une bonne heure nous arrivons à la conclusion que :</p>



<ul class="wp-block-list">
<li>Le devis nous l&rsquo;avons</li>



<li>Le bon de commande nous l&rsquo;avons</li>



<li>La facture nous ne l&rsquo;avons pas</li>



<li>Le montant relatif au renouvellement de garantie n&rsquo;a jamais été débité</li>
</ul>



<p>Vous la voyez la douille ? 🙂 (J&rsquo;en ris maintenant, mais je ne rigolais pas du tout à ce moment).</p>



<p>Lors du rencontre avec ce fournisseur, il nous avez été dit la fameuse phrase « <strong><span style="text-decoration: underline;">Vous pouvez m&rsquo;appelez de jour comme de nuit, je vous répondrai !</span></strong>« . Et bien c&rsquo;est ce que nous avons fait. Une fois, deux fois, trois fois sans résultat. Je viens d&rsquo;un milieu professionnel et personnel où lorsque l&rsquo;on donne sa parole, on l&rsquo;a tiens. Quelle déception que cela se perde&#8230; Toutefois nous avons un autre contact chez ce fournisseur (qui nous a tenu le même spitch). Deux appels et nous avons un retour. Le contact comprend notre situation mais ne peut malheureusement rien faire car cela n&rsquo;est pas dans son périmètre. Le contact regarde tout de même ce qui est envisageable de son côté pour éclairer notre lanterne et nous aider. (SPOILER, il n&rsquo;y aura pas de retour car l&rsquo;information ne lui ait pas accessible. Mais nous avons pu compter dessus et c&rsquo;est déjà pas mal vu notre contexte).</p>



<p>Résumons, la situation. Nous avons deux équipements hors service. Une extension de garantie qui n&rsquo;est pas valide. Nous avons identifié la panne, mais sans solution de remplacement des équipements défectueux.</p>



<h2 class="wp-block-heading">H+4h45min &#8211; Tandem, Collaboration et Champollion deuxième langue</h2>



<p>Nous voilà donc dans une impasse. De l’autre côté, l’incident survenu en parallèle du notre mais décorrélé de toutes incidences nous a permis d’éviter un arrêt total de notre cluster et surtout la présence de la présidente de notre fournisseur ainsi que de l’opérateur d’astreinte.</p>



<p>Ces derniers viennent s’informer de notre situation et si nous avons soldé notre panne. Nous leurs expliquons la situation et indiquons que nous réfléchissons à la meilleure porte de sortie possible.</p>



<p>Je me souviens de l&rsquo;échange de regard entre nos partenaire qui en un regard se sont compris. S’en est suivi un « <em>Nous pouvons peut-être vous aider ? Qu’est ce qu’il vous faut comme équipement ?</em> ».</p>



<p>Cette proposition tombe à point nommé. Toutefois et dans ma nature pessimiste, je me dis que les équipements anciennement fonctionnels sont tellement spécifiques (marque, modèle non dans nos standards avec des performances élevées etc) que ça ne fonctionnera pas. Mon collègue ainsi que notre prestataire ne sont pas de cet avis. Il faut tenter.</p>



<ul class="wp-block-list">
<li><strong>Qu’est ce qu’on a perdre ?</strong> <em>Rien, ça ne fonctionne plus</em> <em>de toute façon</em></li>



<li><strong>Qu’est ce qu’on a à gagner ?</strong> <em>Ca refonctionne mais en dégradé dans le pire des cas.</em></li>
</ul>



<p>Nous acceptons donc la proposition et nous voilà avec deux switchs d’une marque et modèle différents. Problème, je ne suis pas à l’aise avec cette marque d’équipement. Le réseau reste le réseau, mais les commandes de configuration varie d’une constructeur à l’autre, du firmware et des modèles dans une même gamme (CISCO != HPE Procurve != ARUBA CX !=  MELLANOX != DELL et nous pourrions continuer&#8230;). Bien que maintenant nous arrivons à une certaine standardisation des configurations avec ce que l’on pourrait appeler des équipements CISCO Like.</p>



<p>Je pense maintenant avec le recul que cette situation de crise a été intéressante pour l’opérateur d’astreinte autant que nous.</p>



<p class="has-text-align-center"><strong>Comment reprendre la configuration puisque les deux équipements sont HS ?</strong></p>



<p>Je suis malchanceux certes, mais prévoyant. J&rsquo;ai dû omettre précédemment un point important lors du diagnostic. Nous disposons d’une dernière sauvegarde des configurations lorsque nous avons réalisées la dernière modification. Mais pour être certains de la véracité de la configuration, j’ai réussi à sauvegarder la configuration des deux équipements avant de les redémarrer et de perdre la main dessus. Prudence est mère de sureté dirait l&rsquo;autre.</p>



<p>Nous nous organisons. D’un côté l’opérateur va configurer les équipements. De l’autre, je lui dicte chaque ligne du fichier de configuration et nous adaptons la configuration. Un peu comme CHAMPOLLION avec la pierre de rosette pour passer du hiéroglyphe au grecque.</p>



<p class="has-text-align-center"><strong>Sans plan ça a du être galère ? Comment être certains que l’interface N va sur l’équipement X dans le subnet Y en marqué (tagged) et dans le subnet Z en native non marqué (untagged) ?</strong></p>



<p>L’un de mes anciens managers (et mentor), responsables du service avait établi une sérigraphie physique de chaque équipement, de chaque interface. C’est long à faire, c’est fastidieux à maintenir et demande beaucoup de rigueur. Toutefois et cela a été démontré à cet instant précis, nous avons gagné un temps monstrueux pour reprendre la configuration.</p>



<p>La sérigraphie, couplée aux différents plans d’adressage nous ont été d’une grande aide et salvateur en plus des connaissances de l’infrastructure dans la cafetière qui me sert de cerveau.</p>



<p>Je rédige rapidement un pseudo plan de changement d’urgence eCAB<sup data-fn="8701c825-3a89-4f45-b1be-fcad160740da" class="fn"><a href="#8701c825-3a89-4f45-b1be-fcad160740da" id="8701c825-3a89-4f45-b1be-fcad160740da-link">6</a></sup> dans un notepad impliquant les actions de migration et les tests de vérifications qui en découlent.</p>



<h2 class="wp-block-heading"><strong>H+5h45min – Commutera ou Commutera pas ?</strong></h2>



<p>En moins d’une heure la configuration des deux équipements étaient reprise sur les équipements de substitution à l’exception de certaines options. Nous avons réalisé une sauvegarde préalable car nous savons que nous allons devoir ajuster la configuration. Et ça serait stupide de prendre une heure de taf de nouveau dans la vue.</p>



<p>Retour dans la salle serveur. Je vous parlerai plus bas de mon pire ennemi, la climatisation.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Là, tout n’est qu’ordre et beauté, Luxe, calme et volupté.</em></p>
<cite>Charles Baudelaire, L&rsquo;invitation au voyage</cite></blockquote>



<p>Dans notre cas je dirais plus</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Là, tout n’est que lumière et néons, froideur, bruit et volupté (quand même faut pas déc</em>****r).</p>
<cite>Erwan Guillemard, L&rsquo;invitation au changement d&rsquo;urgence</cite></blockquote>



<p>Le bruit des climatisations et des ronronnements de tous les équipements rend difficile les échanges mais nous y arrivons. </p>



<p>Nous installons les équipements, puis attaquons le plan de changement rédigé quelques minutes plus tôt.</p>



<ul class="wp-block-list">
<li>Interconnexion des nouveaux équipements avec les LEAFs Switchs</li>



<li>Vérification d’accès aux ressources d’infrastructures</li>



<li>Test de HA des équipements temporaires SPINEs Switchs</li>



<li>Bascule de tous les équipements interface par interface</li>



<li>Test de bon fonctionnement</li>
</ul>



<p>Et bien St Thomas aurait été là, il en aurait eu pour son argent et il aurait pu constater que ça commute ! St Thomas, saint patron des informaticiens ? Et bien <strong>NON</strong> ! Il existe un Saint Patron des informaticiens et c&rsquo;est <a href="https://www.lemondeinformatique.fr/actualites/lire-christianisme-isidore-patron-des-informaticiens-6322.html">St Isidore</a>. #NoFake Je mourrai moins c*n ce soir (la petite mort ça compte ? :p )</p>



<p>Hormis une petite boucle réseau au début et quelques rares ajustements sur certaines interfaces notre infrastructures est de nouveau disponible.</p>



<p>Les équipements réseaux supportent la charge.</p>



<h2 class="wp-block-heading"><strong>H+6h45min – Allo, églantine ici mirabelle</strong></h2>



<p>Nous validons avec les équipes opérationnelles nous ayant fait remonter l’incident impactant leurs clients que tout est rentré dans l’ordre. </p>



<p>Les tests réalisés ensemble confirme le succès de l’opération.</p>



<h2 class="wp-block-heading"><strong>H+7h00min – Remerciement et Retour</strong></h2>



<p>Nous étions tous satisfait des résultats de ce travail collaboratif. Le retour à la normal de nos services nous soulageaient autant que notre partenaire.</p>



<p>La fatigue nous retombait dessus progressivement, personne n’a été épargné. Nous avons chaudement remercié la présidente ainsi que l’opérateur d’astreinte de leurs actions, investissements quant à l’assistance à la résolution de notre incident critique.</p>



<p>Nous nous séparons, NOX ayant déjà bien entamée sa course.</p>



<h2 class="wp-block-heading"><strong>H+9h00min – Fin du road trip</strong></h2>



<p>Le trajet du retour a été difficile. Le travail intense de la journée, la stratégie, l’adaptation face aux divers aléas, la communication, le stress qui retombent accentuent la fatigue. Toutefois, nous débriefons de l’incident sur la route du retour et notons les points positifs, négatifs. Nous évaluons le risque de la solution temporaire et du plan d’action à engager le lendemain et le Lundi suivant.</p>



<p>J’annonçais déjà la rédaction d’un REX<sup data-fn="e0487d35-7ece-4cb5-b0dc-2ecf40218f06" class="fn"><a href="#e0487d35-7ece-4cb5-b0dc-2ecf40218f06" id="e0487d35-7ece-4cb5-b0dc-2ecf40218f06-link">7</a></sup>, pour ne pas perdre une once d’information et d’expérience de cette journée.</p>



<p>A jouer les Cassandres, je finis par croire que je suis Cassandre. Mon collègue me fait relativiser sur ce point, même s’il reconnait à demi-mot que la loi des séries c’est bien appliqué.</p>



<p>Arrivé à la maison, j’ai repris la place que j’avais laissé 9h00 plus tôt et paradoxalement j’ai bien dormi.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Il est je crois sensible de travailler avec des technologies équipements ou solutions qui sont à la marge de nos habitudes quotidiennes. Il est nécessaire de pratiquer constamment pour « maitriser » son infrastructure. Avec du recul, je me suis rendu compte que d’une version à l’autre des firwmares du même model de nos équipements, la configuration ne pouvait pas être repris simplement. Donc si nous avions eu à remplacer les deux équipements hors service, nous n’aurions pas pu rétablir les services rapidement. Je préconise donc de sélectionner des équipements sur lesquelles nous avons une expérience bien assise et où la configuration puisse être reprise rapidement et cela même avec une version différente de firmware.</p>



<p>Nous savions que les équipements devaient être remplacé prochainement, mais même avec une souscription d’extension de garantie, la situation nous a montré que nous pouvons être dans une voie sans issue <a href="https://www.youtube.com/watch?v=bxQo05xOko8&amp;ab_channel=ShortClipsandMemes">The way is shut</a>.</p>



<p>C’est là l’un des risques que chaque SysAdmin possède. Avoir une garantie ou assistance mais ne la déclencher que lorsque l’on rencontre une avarie, et se rendre compte que ça ne fonctionne pas, ça fait mal (<em>Un coup de pied dans les b****s serait limite plus agréable.</em>). Il faut être vigilant sur ce point lors de la souscription ou reconduction. Au-delà du confort, il convient de mesurer le rapport bénéfice, risque et de définir le RTO<sup data-fn="d7d252dd-be77-4c4b-9382-e306c2b10a35" class="fn"><a href="#d7d252dd-be77-4c4b-9382-e306c2b10a35" id="d7d252dd-be77-4c4b-9382-e306c2b10a35-link">8</a></sup> et le RPO<sup data-fn="d4858873-4620-4ce0-b7f3-a87263c76ca9" class="fn"><a href="#d4858873-4620-4ce0-b7f3-a87263c76ca9" id="d4858873-4620-4ce0-b7f3-a87263c76ca9-link">9</a></sup> que l’organisation que nous représentons s’autorise.</p>



<p>Le choix de ces partenaires et prestataires est crucial. Il faut une relation de confiance et ne pas hésiter à les challenger. Car c’est dans ce genre de situation que nous sommes content d’avoir une main tendue, <a href="https://www.youtube.com/watch?v=SxGXXgGgRWc&amp;ab_channel=trustofficiel">Relève la gueule, je suis là, t’es pas seul</a>. Il en est de même pour l’organisation interne. Dans cette situation, les rôles se sont distribués naturellement et face à l’incident nous étions une équipe et nous ne sommes pas tomber dans l’individualisme. La communication et la fréquence de cette dernière est importante. Donner de la visibilité sur l’incident en cours sans noyer d’informations les destinataires mais sans non plus négliger ces derniers.</p>



<p>L’un des points salvateurs de tous SysAdmin, c’est la rigueur. La sauvegarde des configurations des équipements actifs à chaque modification et de manière périodique doit être inscrit dans le PAS<sup data-fn="3eb33723-e35f-4972-8eba-cf335dce48a8" class="fn"><a href="#3eb33723-e35f-4972-8eba-cf335dce48a8" id="3eb33723-e35f-4972-8eba-cf335dce48a8-link">10</a></sup>. Il est je pense impératif d’avoir les documentations à jour de son système d’information. Le petit plus reste la sérigraphie des équipements réseaux.</p>



<p>Le mot de la fin :</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>Je commute en infogérance et relance une chenille dans le couloir. Tu..Tu..Tu..Tu ne peux..Tu..Tu. Vous avez une boucle sur votre réseau et c’est pas du BabyLiss.</em></p>
<cite>Erwan Guillemard</cite></blockquote>


<ol class="wp-block-footnotes"><li id="ce2ac6cb-6c82-4564-85bb-417a3d7fc7d6">FAI : Fournisseur d&rsquo;accès internet <a href="#ce2ac6cb-6c82-4564-85bb-417a3d7fc7d6-link" aria-label="Aller à la note de bas de page 1">↩︎</a></li><li id="824d03dd-6865-47cb-af63-032ac2152715">TGBT : Transformateur Général Basse Tension <a href="#824d03dd-6865-47cb-af63-032ac2152715-link" aria-label="Aller à la note de bas de page 2">↩︎</a></li><li id="b49ab528-de22-4f16-85a8-c610d3c65e04">DC : Data Center <a href="#b49ab528-de22-4f16-85a8-c610d3c65e04-link" aria-label="Aller à la note de bas de page 3">↩︎</a></li><li id="3f33325f-81fe-4705-bc0f-df353c59bea7">HA : Hight Availability <a href="#3f33325f-81fe-4705-bc0f-df353c59bea7-link" aria-label="Aller à la note de bas de page 4">↩︎</a></li><li id="aee5299b-4f09-416e-a0ae-ff4911dcf981">ROM : Read Only Memory <a href="#aee5299b-4f09-416e-a0ae-ff4911dcf981-link" aria-label="Aller à la note de bas de page 5">↩︎</a></li><li id="8701c825-3a89-4f45-b1be-fcad160740da">eCAB : Emergency Change Advisory Board <a href="#8701c825-3a89-4f45-b1be-fcad160740da-link" aria-label="Aller à la note de bas de page 6">↩︎</a></li><li id="e0487d35-7ece-4cb5-b0dc-2ecf40218f06">REX : Retour d&rsquo;EXpérience <a href="#e0487d35-7ece-4cb5-b0dc-2ecf40218f06-link" aria-label="Aller à la note de bas de page 7">↩︎</a></li><li id="d7d252dd-be77-4c4b-9382-e306c2b10a35">RTO : Recovery Time Objective <a href="#d7d252dd-be77-4c4b-9382-e306c2b10a35-link" aria-label="Aller à la note de bas de page 8">↩︎</a></li><li id="d4858873-4620-4ce0-b7f3-a87263c76ca9">RPO : Recovery Point Objective <a href="#d4858873-4620-4ce0-b7f3-a87263c76ca9-link" aria-label="Aller à la note de bas de page 9">↩︎</a></li><li id="3eb33723-e35f-4972-8eba-cf335dce48a8">PAS : Plan d&rsquo;Assurance Sécurité <a href="#3eb33723-e35f-4972-8eba-cf335dce48a8-link" aria-label="Aller à la note de bas de page 10">↩︎</a></li></ol>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
