Trance a écrit:
Concernant les serveurs équipe, je n'ai pas dit qu'il fallait 1 serveur pour 15 VMs. Il y a moyen de grouper quelques VMs équipes sur un serveur physique, et d'avoir plusieurs serveurs. Par exemple : 5 serveurs de 3 VMs chacun, etc.
Je pense qu'en effet, si on arrive à trouver le financement, ou le matériel, il serait bon d'avoir un cluster de VM plutot que 15PCs, mais là encore, ça introduit d'autres soucis évoqués plus haut (VM/Jail escape et autres effets de bords impactant l'hyperviseur, donc le serveur.).
Trance a écrit:
Je ne suis pas persuadé qu'utiliser des clés SSH pour faire le monitoring & la maintenance des machines équipes soit une bonne idée. Puisque ce sont de toutes façon des VMs (XEN il me semble ?), pourquoi ne pas avoir un script qui tourne directement sur les hyperviseurs, et effectue les checks sans interaction réseau ? C'est ce qui était fait par exemple à PHDays, pour déployer les nouvelles épreuves. Bien entendu ça repose essentiellement sur la sécurité de l'hyperviseur, un "vm/jail escape" compromettant l'intégralité des flags sur celui-ci.
Là, je ne peux qu'être d'accord, utiliser les API de l'hyperviseur et les sondes de celui-ci plutot que d'utiliser les clés SSH peux-etre un bon moyen de superviser sans être intrusif.
Maintenant que l'on a était confrontés au souci, comme toujours, il faut qu'on test et qu'on valide que ça fonctionne bien et n'introduit pas d'autres délires

Trance a écrit:
Enfin pour le wargame, j'imagine bien que déployer 1 switches par table n'est pas faisable sur 20+ tables. Mais il y a un compromis à trouver. Je ne vois vraiment pas comment le wifi peut marcher s'il y a plusieurs centaines de personnes. Aussi bienveillantes soient-elles, le nombre de collisions générées risque de provoquer des pertes considérables. Sans parler des attaques wifi usuelles.
D'où le compromis suivant : quelques switches déployés sur 5 ou 6 tables, et le reste en wifi, celui-ci étant sans garantie niveau disponibilité. Premiers inscrits, premiers servis (accès filaire), les autres pouvant tenter leur chance en wifi.
Concernant le wifi, je peux t'assurer que lorsque c'est faisable (TNW et TED Conférences utilisent le même fournisseur qu'on a pris, mais avec plus d'AP et des plus gros), de plus les algos de correction radio etc sont bien au point maintenant (testé insitu

), et évite pas mal de déboire, mais bon, maintenant, si y'a un mec qui arrive avec une antenne de porc et qui écrase toute la bande, c'est sure que ça fonctionnera pas, c'est aussi aux gens d'êtres un peu responsable et d'avoir un peu de discernement.