{"id":2629,"date":"2022-02-24T16:50:26","date_gmt":"2022-02-24T18:50:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/index.php\/des-systemes-pour-animaux-de-compagnie-a-lelevage-bovin-quest-il-arrive-au-centre-de-donnees\/"},"modified":"2022-02-24T16:50:39","modified_gmt":"2022-02-24T18:50:39","slug":"des-systemes-pour-animaux-de-compagnie-a-lelevage-bovin-quest-il-arrive-au-centre-de-donnees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-systemes-pour-animaux-de-compagnie-a-lelevage-bovin-quest-il-arrive-au-centre-de-donnees\/","title":{"rendered":"Des syst\u00e8mes pour animaux de compagnie \u00e0 l&#8217;\u00e9levage bovin &#8211; Qu&#8217;est-il arriv\u00e9 au centre de donn\u00e9es\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Il y a quelque chose dans l&#8217;artisanat.  C&#8217;est personnel, c&#8217;est artistique, et cela peut \u00eatre incroyablement efficace pour atteindre ses objectifs.  D&#8217;autre part, la production de masse peut \u00eatre efficace d&#8217;autres mani\u00e8res, gr\u00e2ce \u00e0 la rapidit\u00e9, l&#8217;efficacit\u00e9 et les \u00e9conomies de co\u00fbts.<\/p>\n<p>L&#8217;histoire des centres de donn\u00e9es est celle du passage de l&#8217;artisanat &#8211; o\u00f9 chaque machine individuelle est un projet animalier, entretenu avec grand soin &#8211; \u00e0 la production de masse avec de grandes fermes de serveurs o\u00f9 les unit\u00e9s individuelles sont compl\u00e8tement jetables.<\/p>\n<p>Dans cet article, nous examinons comment les centres de donn\u00e9es ont chang\u00e9 de forme au fil des d\u00e9cennies.  Nous examinons les implications pour les charges de travail des centres de donn\u00e9es et pour les personnes qui les g\u00e8rent, qui ont maintenant perdu leurs syst\u00e8mes favoris.  Nous examinerons \u00e9galement les implications en mati\u00e8re de cybers\u00e9curit\u00e9 du nouveau paysage des centres de donn\u00e9es.<\/p>\n<h2 style=\"text-align: left\"><strong>Syst\u00e8me pour animaux de compagnie avec un grand objectif<\/strong><\/h2>\n<p>Pour tout administrateur syst\u00e8me qui a commenc\u00e9 sa carri\u00e8re avant l&#8217;av\u00e8nement de la virtualisation et d&#8217;autres technologies de cloud et d&#8217;automatisation, les syst\u00e8mes \u00e9taient des composants mat\u00e9riels finement con\u00e7us et trait\u00e9s avec le m\u00eame amour qu&#8217;un animal de compagnie.<\/p>\n<p>Cela commence avec l&#8217;\u00e9mergence des salles informatiques dans les ann\u00e9es 1940 &#8211; o\u00f9 de grosses machines connect\u00e9es manuellement par des kilom\u00e8tres de c\u00e2bles \u00e9taient ce que l&#8217;on ne pouvait qu&#8217;appeler un travail d&#8217;amour.  Ces salles informatiques contenaient les machines \u00e0 vapeur de l&#8217;\u00e8re informatique, bient\u00f4t remplac\u00e9es par des \u00e9quipements plus sophistiqu\u00e9s gr\u00e2ce aux r\u00e9volutions du silicium.  Quant \u00e0 la s\u00e9curit\u00e9 ?  Un gros verrou sur la porte suffisait.<\/p>\n<p>Les mainframes, les pr\u00e9curseurs des centres de donn\u00e9es d&#8217;aujourd&#8217;hui, \u00e9taient \u00e9galement des solutions finement con\u00e7ues, une seule machine occupant une pi\u00e8ce enti\u00e8re et n\u00e9cessitant un savoir-faire continu et expert pour continuer \u00e0 fonctionner.  Cela impliquait \u00e0 la fois des comp\u00e9tences mat\u00e9rielles et des comp\u00e9tences de codage o\u00f9 les op\u00e9rateurs mainframe doivent coder \u00e0 la vol\u00e9e pour maintenir leurs charges de travail en cours d&#8217;ex\u00e9cution.<\/p>\n<p>Du point de vue de la s\u00e9curit\u00e9, les mainframes \u00e9taient relativement faciles \u00e0 g\u00e9rer.  C&#8217;\u00e9tait (bien) avant l&#8217;aube de l&#8217;\u00e8re d&#8217;Internet, et les syst\u00e8mes favoris des responsables informatiques pr\u00e9sentaient un risque de violation raisonnablement limit\u00e9.  Les premiers virus informatiques sont apparus dans les ann\u00e9es 1970, mais ils ne pr\u00e9sentaient gu\u00e8re de risques pour les op\u00e9rations mainframe.<\/p>\n<h2 style=\"text-align: left\"><strong>Puissance de calcul pr\u00e9fabriqu\u00e9e avec des exigences de gestion uniques<\/strong><\/h2>\n<p>Apportez les ann\u00e9es 1990 et l&#8217;\u00e9mergence des centres de donn\u00e9es.  Les machines individuelles produites en s\u00e9rie offraient une puissance de calcul pr\u00eate \u00e0 l&#8217;emploi beaucoup plus abordable que les unit\u00e9s centrales.  Un centre de donn\u00e9es consistait simplement en une collection de ces ordinateurs, tous reli\u00e9s les uns aux autres.  Plus tard dans la d\u00e9cennie, le centre de donn\u00e9es a \u00e9galement \u00e9t\u00e9 connect\u00e9 \u00e0 Internet.<\/p>\n<p>Bien que les machines individuelles aient n\u00e9cessit\u00e9 une maintenance physique minimale, le logiciel qui g\u00e9rait les charges de travail de ces machines n\u00e9cessitait une maintenance continue.  Le centre de donn\u00e9es des ann\u00e9es 1990 \u00e9tait en grande partie compos\u00e9 de syst\u00e8mes pour animaux de compagnie.  Cela comptait pour chaque machine, ce qui \u00e9tait un acte de savoir-faire en mati\u00e8re de gestion de serveur.<\/p>\n<p>Des mises \u00e0 jour logicielles manuelles \u00e0 l&#8217;ex\u00e9cution des sauvegardes et \u00e0 la maintenance du r\u00e9seau, les administrateurs informatiques ont eu du pain sur la planche &#8211; sinon dans la maintenance physique des machines, alors certainement dans la gestion du logiciel qui prend en charge leurs charges de travail.<\/p>\n<p>C&#8217;est \u00e9galement une \u00e9poque qui a expos\u00e9 pour la premi\u00e8re fois les charges de travail des entreprises \u00e0 des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 externes.  Les centres de donn\u00e9es \u00e9tant d\u00e9sormais connect\u00e9s \u00e0 Internet, il y avait soudainement une porte permettant aux attaquants d&#8217;entrer dans les centres de donn\u00e9es.  Cela met en danger les syst\u00e8mes familiers de l&#8217;administrateur informatique &#8211; risque de vol de donn\u00e9es, risque de mauvaise utilisation de l&#8217;\u00e9quipement, etc.<\/p>\n<p>Ainsi, la s\u00e9curit\u00e9 est devenue une pr\u00e9occupation majeure.  Les pare-feu, la d\u00e9tection des menaces et les correctifs r\u00e9guliers contre les vuln\u00e9rabilit\u00e9s sont le type d&#8217;outils de s\u00e9curit\u00e9 que les administrateurs informatiques ont d\u00fb adopter pour prot\u00e9ger leurs syst\u00e8mes favoris au tournant du mill\u00e9naire.<\/p>\n<h2 style=\"text-align: left\"><strong>Fermes de serveurs \u2013 produites en masse, g\u00e9r\u00e9es en masse<\/strong><\/h2>\n<p>Les ann\u00e9es 2000 ont vu un changement majeur dans la mani\u00e8re dont les charges de travail \u00e9taient g\u00e9r\u00e9es dans le centre de donn\u00e9es.  L&#8217;efficacit\u00e9 et la flexibilit\u00e9 \u00e9taient au c\u0153ur de ce changement.  Compte tenu de l&#8217;\u00e9norme demande de charges de travail informatiques, les solutions comprenant la virtualisation et la conteneurisation un peu plus loin par la suite ont rapidement gagn\u00e9 du terrain.<\/p>\n<p>En desserrant le lien strict entre le mat\u00e9riel et le syst\u00e8me d&#8217;exploitation, la virtualisation signifiait que les charges de travail devenaient relativement ind\u00e9pendantes des machines qui les ex\u00e9cutaient.  Le r\u00e9sultat net a apport\u00e9 un large \u00e9ventail d&#8217;avantages.  L&#8217;\u00e9quilibrage de charge, par exemple, garantit que les charges de travail difficiles ont toujours acc\u00e8s \u00e0 la puissance de calcul, sans n\u00e9cessiter d&#8217;investissements financiers excessifs dans la puissance de calcul.  La haute disponibilit\u00e9, \u00e0 son tour, est con\u00e7ue pour \u00e9liminer les temps d&#8217;arr\u00eat.<\/p>\n<p>Quant aux machines individuelles, elles sont d\u00e9sormais enti\u00e8rement jetables.  Les technologies utilis\u00e9es dans les centres de donn\u00e9es modernes signifient que les machines individuelles n&#8217;ont pratiquement aucune signification \u2013 elles ne sont que les rouages \u200b\u200bd&#8217;une op\u00e9ration beaucoup plus vaste.<\/p>\n<p>Ces machines n&#8217;avaient plus de jolis noms individuels et sont simplement devenues des instances &#8211; par exemple, le service de serveur Web n&#8217;est plus fourni par le serveur incroyablement puissant &#8220;Aldebaran&#8221;, mais plut\u00f4t par un cadre de &#8220;webserver-001&#8221; \u00e0 &#8220;webserver-032&#8221;.  Les \u00e9quipes techniques ne pouvaient plus se permettre de passer du temps \u00e0 ajuster chacun aussi pr\u00e9cis\u00e9ment qu&#8217;auparavant, mais les grands nombres utilis\u00e9s et l&#8217;efficacit\u00e9 gagn\u00e9e gr\u00e2ce \u00e0 la virtualisation signifiaient que la puissance de calcul globale dans la salle surpasserait encore les r\u00e9sultats des syst\u00e8mes pour animaux de compagnie.<\/p>\n<h2 style=\"text-align: left\"><strong>Opportunit\u00e9 limit\u00e9e pour l&#8217;artisanat<\/strong><\/h2>\n<p>Les technologies de conteneurs comme Docker et Kubernetes plus r\u00e9cemment ont pouss\u00e9 ce processus encore plus loin.  Vous n&#8217;avez plus besoin de d\u00e9dier des syst\u00e8mes complets pour effectuer une t\u00e2che donn\u00e9e, vous avez juste besoin de l&#8217;infrastructure de base fournie par le conteneur pour ex\u00e9cuter un service ou une application.  Il est encore plus rapide et plus efficace d&#8217;avoir d&#8217;innombrables conteneurs sous-jacents \u00e0 un service plut\u00f4t que des syst\u00e8mes sp\u00e9cifiques et d\u00e9di\u00e9s \u00e0 chaque t\u00e2che.<\/p>\n<p>Le d\u00e9ploiement d&#8217;un nouveau syst\u00e8me ne n\u00e9cessite plus l&#8217;installation manuelle d&#8217;un syst\u00e8me d&#8217;exploitation ou un processus de configuration et de d\u00e9ploiement de service \u00e0 forte intensit\u00e9 de main-d&#8217;\u0153uvre.  Tout r\u00e9side d\u00e9sormais dans des fichiers de &#8220;recette&#8221;, de simples documents textuels qui d\u00e9crivent le comportement d&#8217;un syst\u00e8me, \u00e0 l&#8217;aide d&#8217;outils comme Ansible, Puppet ou Chef.<\/p>\n<p>Les administrateurs informatiques pourraient toujours inclure quelques ajustements ou optimisations dans ces d\u00e9ploiements, mais comme chaque serveur n&#8217;est plus unique et qu&#8217;il y en a tellement qui prennent en charge chaque service, il n&#8217;est gu\u00e8re logique de consacrer l&#8217;effort n\u00e9cessaire pour le faire.  Les administrateurs qui ont besoin de plus de performances peuvent toujours r\u00e9utiliser la recette pour lancer quelques syst\u00e8mes suppl\u00e9mentaires.<\/p>\n<p>Alors que quelques services de base, comme les serveurs de gestion d&#8217;identit\u00e9 ou d&#8217;autres syst\u00e8mes stockant des informations critiques, resteraient encore des animaux de compagnie, la majorit\u00e9 \u00e9tait d\u00e9sormais consid\u00e9r\u00e9e comme du b\u00e9tail &#8211; bien s\u00fbr, vous ne vouliez pas qu&#8217;aucun d&#8217;entre eux \u00e9choue, mais si l&#8217;un d&#8217;entre eux le faisait, il pourrait rapidement remplac\u00e9 par un autre syst\u00e8me, tout aussi banal, effectuant une t\u00e2che sp\u00e9cifique.<\/p>\n<p>Tenez compte du fait que les charges de travail fonctionnent de plus en plus sur des ressources informatiques lou\u00e9es r\u00e9sidant dans de grandes installations cloud et il est clair que l&#8217;\u00e9poque o\u00f9 les serveurs \u00e9taient ex\u00e9cut\u00e9s comme un syst\u00e8me pour animaux de compagnie est r\u00e9volue.  Il s&#8217;agit maintenant de production de masse \u2013 d&#8217;une mani\u00e8re presque extr\u00eame.  Est-ce une bonne chose?<\/p>\n<h2 style=\"text-align: left\"><strong>La production de masse, c&#8217;est bien : mais il y a de nouveaux risques<\/strong><\/h2>\n<p>La flexibilit\u00e9 et l&#8217;efficacit\u00e9 apport\u00e9es par la production de masse sont de bonnes choses.  Dans l&#8217;environnement informatique, peu est perdu en n&#8217;ayant plus besoin de &#8220;faire \u00e0 la main&#8221; et &#8220;d&#8217;entretenir&#8221; les environnements informatiques.  C&#8217;est un moyen beaucoup plus simple et rapide de mettre en ligne les charges de travail et de s&#8217;assurer qu&#8217;elles restent en ligne.<\/p>\n<p>Mais il y a un certain nombre d&#8217;implications en mati\u00e8re de s\u00e9curit\u00e9.  Alors que la s\u00e9curit\u00e9 pourrait \u00eatre &#8220;fabriqu\u00e9e&#8221; dans les syst\u00e8mes pour animaux de compagnie, les environnements de b\u00e9tail n\u00e9cessitent une approche l\u00e9g\u00e8rement diff\u00e9rente &#8211; et n\u00e9cessitent certainement encore une forte concentration sur la s\u00e9curit\u00e9.  Par exemple, les syst\u00e8mes de bovins sont g\u00e9n\u00e9r\u00e9s \u00e0 partir des m\u00eames fichiers de recettes, de sorte que tout d\u00e9faut intrins\u00e8que dans les images de base utilis\u00e9es pour eux sera \u00e9galement d\u00e9ploy\u00e9 \u00e0 grande \u00e9chelle.  Cela se traduit directement par une plus grande surface d&#8217;attaque lorsqu&#8217;une vuln\u00e9rabilit\u00e9 fait surface, car il y a juste beaucoup plus de cibles possibles.  Dans cette situation, peu importe si vous pouvez d\u00e9marrer un nouveau syst\u00e8me en quelques minutes ou m\u00eame quelques secondes &#8211; faites-le sur des milliers de serveurs \u00e0 la fois et vos charges de travail seront affect\u00e9es quel que soit le temps que cela prendra, et cela aura un impact sur votre ligne de fond.<\/p>\n<p>Dans une large mesure, l&#8217;automatisation est d\u00e9sormais la r\u00e9ponse \u00e0 la s\u00e9curit\u00e9 dans les fermes de serveurs.  Pensez \u00e0 des outils comme l&#8217;analyse de p\u00e9n\u00e9tration automatis\u00e9e, et <a rel=\"nofollow noopener\" href=\"https:\/\/tuxcare.com\/live-patching-services\/\" target=\"_blank\">outils de correctifs en direct automatis\u00e9s<\/a>.  Ces outils offrent une s\u00e9curit\u00e9 plus \u00e9tanche contre une menace tout aussi automatis\u00e9e et r\u00e9duisent les frais administratifs li\u00e9s \u00e0 la gestion de ces syst\u00e8mes.<\/p>\n<h2 style=\"text-align: left\"><strong>Un paysage informatique modifi\u00e9<\/strong><\/h2>\n<p>L&#8217;\u00e9volution de l&#8217;environnement informatique a modifi\u00e9 l&#8217;architecture du centre de donn\u00e9es et l&#8217;approche des personnes qui font fonctionner les centres de donn\u00e9es.  Il n&#8217;est tout simplement pas possible de s&#8217;appuyer sur les anciennes pratiques et d&#8217;esp\u00e9rer obtenir les meilleurs r\u00e9sultats &#8211; et c&#8217;est un d\u00e9fi difficile, car cela n\u00e9cessite un effort consid\u00e9rable de la part des administrateurs syst\u00e8me et d&#8217;autres praticiens de l&#8217;informatique &#8211; c&#8217;est un changement d&#8217;\u00e9tat d&#8217;esprit important et cela demande un effort conscient pour changer votre fa\u00e7on de raisonner sur l&#8217;administration syst\u00e8me, mais certains principes sous-jacents, comme la s\u00e9curit\u00e9, s&#8217;appliquent toujours.  \u00c9tant donn\u00e9 que le nombre de vuln\u00e9rabilit\u00e9s ne semble pas diminuer &#8211; bien au contraire, en fait &#8211; il continuera de s&#8217;appliquer dans un avenir pr\u00e9visible, quels que soient les autres changements \u00e9volutifs affectant votre centre de donn\u00e9es.<\/p>\n<p>Plut\u00f4t que de s&#8217;y opposer, les administrateurs informatiques devraient accepter que leurs syst\u00e8mes favoris ont d\u00e9sormais, \u00e0 toutes fins pratiques, disparu &#8211; remplac\u00e9s par une production de masse.  Cela signifie \u00e9galement accepter que les d\u00e9fis de s\u00e9curit\u00e9 sont toujours l\u00e0, mais sous une forme diff\u00e9rente.<\/p>\n<p>Pour faire fonctionner efficacement les charges de travail des serveurs, les administrateurs informatiques s&#8217;appuient sur un nouvel ensemble d&#8217;outils, avec des m\u00e9thodes adapt\u00e9es qui reposent sur l&#8217;automatisation des t\u00e2ches qui ne peuvent plus \u00eatre effectu\u00e9es manuellement.  Ainsi, de la m\u00eame mani\u00e8re, lors de l&#8217;ex\u00e9cution des op\u00e9rations de s\u00e9curit\u00e9 de la batterie de serveurs, les administrateurs informatiques doivent examiner les outils d&#8217;automatisation des correctifs tels que <a rel=\"nofollow noopener\" href=\"https:\/\/tuxcare.com\/live-patching-services\/kernelcare-enterprise\/\" target=\"_blank\">Entreprise KernelCare de TuxCare<\/a>et voyez comment ils s&#8217;int\u00e8grent dans leur nouvel ensemble d&#8217;outils.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/from-pet-systems-to-cattle-farm-what.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il y a quelque chose dans l&#8217;artisanat. C&#8217;est personnel, c&#8217;est artistique, et cela peut \u00eatre incroyablement efficace pour atteindre ses objectifs. D&#8217;autre part, la production de masse peut \u00eatre efficace d&#8217;autres mani\u00e8res, gr\u00e2ce \u00e0 la rapidit\u00e9, l&#8217;efficacit\u00e9 et les \u00e9conomies de co\u00fbts. L&#8217;histoire des centres de donn\u00e9es est celle du passage de l&#8217;artisanat &#8211; o\u00f9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2630,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2207,1045,5048,5050,4168,782,4158,4165,4161,133,1343,4157,4159,4171,4170,5047,4167,4160,4163,4162,185,5049,4172,4169,5046,4166,4164],"class_list":["post-2629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-animaux","tag-arrive","tag-bovin","tag-centre","tag-comment-pirater","tag-compagnie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-donnees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lelevage","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-questil","tag-securite-informatique","tag-securite-internet","tag-systemes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=2629"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2629\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/2630"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=2629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=2629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=2629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}