Gestionnaire de projets de l'April: Demandeshttps://redmine.april.org/https://redmine.april.org/favicon.ico?15861920342021-07-15T16:29:20ZGestionnaire de projets de l'April
Redmine forge.chapril.org - Tâche récurrente #5471 (Fermé): Modération des compteshttps://redmine.april.org/issues/54712021-07-15T16:29:20ZLoïc Dachary
<ul>
<li><a class="external" href="https://forge.chapril.org/admin/users?sort=newest&q=">https://forge.chapril.org/admin/users?sort=newest&q=</a></li>
<li>Examiner tous les comptes créés depuis la dernière opération de modération</li>
</ul> Admins - Anomalie #1255 (Rejeté): Tests IPMI sur Dell R620https://redmine.april.org/issues/12552013-04-08T08:16:29ZLoïc Dachary
<a name="Hardware"></a>
<h1 >Hardware<a href="#Hardware" class="wiki-anchor">¶</a></h1>
<ul>
<li><a href="http://en.community.dell.com/techcenter/systems-management/w/wiki/3204.dell-remote-access-controller-drac-idrac.aspx#referencespecs" class="external">IDRAC7 manuals</a></li>
<li>Integrated Dell Remote Access Controller 7 Version 1.23.23 ( same version as 1.20.20 ) <a href="http://www.dell.com/support/Manuals/us/en/19/Product/integrated-dell-remote-access-cntrllr-7-v1.20.20" class="external">guide</a> and <a href="http://support.dell.com/support/edocs/software/smdrac3/idrac7/1.20.20/en/cli/pdf/cli.pdf" class="external">reference</a>
<ul>
<li><a href="ftp://ftp.dell.com/Manuals/all-products/esuprt_electronics/esuprt_software/esuprt_remote_ent_sys_mgmt/integrated-dell-remote-access-cntrllr-7-v1.20.20_Reference%20Guide_en-us.pdf">IDRAC7 reference guide</a></li>
<li><a href="ftp://ftp.dell.com/Manuals/all-products/esuprt_electronics/esuprt_software/esuprt_remote_ent_sys_mgmt/integrated-dell-remote-access-cntrllr-7-v1.20.20_User%27s%20Guide_en-us.pdf">IDRAC7 user guide</a></li>
</ul></li>
</ul>
<a name="Preparation"></a>
<h1 >Preparation<a href="#Preparation" class="wiki-anchor">¶</a></h1>
<ul>
<li>Get information about the serial ports on the machine<br /><pre>
# apt-get install setserial
# setserial -g /dev/ttyS[01234]
/dev/ttyS0, UART: 16550A, Port: 0x03f8, IRQ: 4
/dev/ttyS1, UART: 16550A, Port: 0x02f8, IRQ: 3
/dev/ttyS2, UART: unknown, Port: 0x03e8, IRQ: 4
/dev/ttyS3, UART: unknown, Port: 0x02e8, IRQ: 3
</pre></li>
</ul>
<ul>
<li>Setup grub to use the serial line<br /><pre>
cat > /etc/default/grub <<EOF
GRUB_DEFAULT=0
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet"
GRUB_CMDLINE_LINUX="console=ttyS0,115200n8 console=tty1"
GRUB_TERMINAL=serial
GRUB_SERIAL_COMMAND="serial --speed=115200 --unit=0 --word=8 --parity=no --stop=1"
EOF
update-grub
</pre></li>
</ul>
<ul>
<li>iDrac control from the hardware on which it is installed<br /><pre>
apt-get install ipmitool openipmi
modprobe ipmi_si
modprobe ipmi_devintf
echo ipmi_si >> /etc/modules
echo ipmi_devintf >> /etc/modules
ipmitool lan print
</pre></li>
</ul>
<ul>
<li>Activate SOL via iDRAC web interface<br /><img src="https://redmine.april.org/attachments/download/462/idrac2.png" alt="" /></li>
<li>Activate IPMI via iDRAC web interface<br /><img src="https://redmine.april.org/attachments/download/465/idrac1.png" alt="" /></li>
<li>On the bare metal, uncomment / add the ttyS0 and ttyS1 and ttyS2 lines in /etc/inittab<br /><pre>
T0:23:respawn:/sbin/getty -L ttyS0 115200 vt102
</pre><br />and reload<br /><pre>
telinit q
</pre></li>
</ul>
<p>Ask the kernel to use ttyS0 as a console:<br /><pre>
diff --git a/default/grub b/default/grub
index b3a3467..e5c16f6 100644
--- a/default/grub
+++ b/default/grub
@@ -7,7 +7,7 @@ GRUB_DEFAULT=0
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet"
-GRUB_CMDLINE_LINUX=""
+GRUB_CMDLINE_LINUX="console=ttyS0,115200n8r console=tty1"
# Uncomment to enable BadRAM filtering, modify to suit your needs
# This works with Linux (no patch required) and with any kernel that obtains
</pre></p>
<p>Add the following options to grub<br /><pre>
serial --unit=0 --speed=115200
terminal --timeout=10 serial
</pre></p>
<a name="Serial-On-Lan"></a>
<h1 >Serial On Lan<a href="#Serial-On-Lan" class="wiki-anchor">¶</a></h1>
<pre>
# ipmitool -H 10.10.2.129 -I lanplus -U root -P XXX sol activate
[SOL Session operational. Use ~? for help]
Debian GNU/Linux 7.0 bm0103.the.re ttyS0
bm0103 login:
</pre>
<a name="Web-interface"></a>
<h1 >Web interface<a href="#Web-interface" class="wiki-anchor">¶</a></h1>
<ol>
<li>10.10.2.129 # IP de IDRAC</li>
</ol>
<p>iceweasel <a class="external" href="https://10.10.2.129/">https://10.10.2.129/</a> <br />user root and password XXX</p>
<p>( how to set the initial password ? )</p>
<a name="ssh"></a>
<h1 >ssh<a href="#ssh" class="wiki-anchor">¶</a></h1>
<pre>
ssh root@10.10.2.129 # password XXX
</pre>
<p>Note: la commande help ne montre pas toutes les commandes disponibles ( par exemple cela ne montre pas racadm, voir ci dessous )</p>
<a name="RACADM"></a>
<h2 >RACADM<a href="#RACADM" class="wiki-anchor">¶</a></h2>
<p>En suivant les instructions au début de <a href="ftp://ftp.dell.com/Manuals/all-products/esuprt_electronics/esuprt_software/esuprt_remote_ent_sys_mgmt/integrated-dell-remote-access-cntrllr-7-v1.20.20_Reference%20Guide_en-us.pdf">IDRAC7 reference guide</a></p>
<p>"_SSH or Telnet — Also referred as Firmware RACADM. Firmware RACADM is accessible by logging in to iDRAC7<br /> using SSH or Telnet. You do not have to specify the iDRAC7 IP, user name, or password to run Firmware<br />RACADM commands. Similar to Local RACADM, after you enter the RACADM prompt, directly run the<br />commands without the RACADM prefix._"</p>
<code>
root@bm0102:~# ssh 10.10.2.129 # IP de IDRAC
password: # mot de passe de l'utilisateur admin, celui qui permet de se logger sur l'interface web
</code> Admins - Anomalie #1251 (Fermé): remplacer scopolamine qui est anciennehttps://redmine.april.org/issues/12512013-04-01T18:10:25ZLoïc DacharyAdmins - Demande #1187 (Rejeté): formation aux nouveaux outils d'admin sys pour madix et les memb...https://redmine.april.org/issues/11872013-02-03T11:39:01ZLoïc DacharyAdmins - Demande #1184 (Fermé): montrer comment les backups sont fait à madixhttps://redmine.april.org/issues/11842013-02-03T11:26:47ZLoïc DacharyAdmins - Anomalie #1173 (Rejeté): copier opium sur un sun x2250 https://redmine.april.org/issues/11732013-01-11T14:14:31ZLoïc Dachary
<p>demande de teclib pour rationaliser <br />quid des drivers ?</p> Admins - Anomalie #1153 (Rejeté): jenkins.vm.april-int timeout sur april-ci.vm.april-int https://redmine.april.org/issues/11532012-12-23T23:14:12ZLoïc Dachary
<p>a moins une fois sur dix, apparament apres un long delai d'inutilisation ( 1h ?) <br />la console montre:<br /><pre>
+ local directory=admins
+ scp /usr/share/tomcat6/.ssh/id_rsa /usr/share/tomcat6/.ssh/id_rsa.pub root@april-ci.vm.april-int:.ssh/
ssh: connect to host april-ci.vm.april-int port 22: Connection timed out
lost connection
Build step 'Exécuter un script shell' marked build as failure
Build did not succeed and the project is configured to only push after a successful build, so no pushing will occur.
Finished: FAILURE
</pre></p> Admins - Anomalie #1094 (Rejeté): backuppc / harmine nrpe server configuration always restartshttps://redmine.april.org/issues/10942012-12-11T10:32:08ZLoïc Dachary
<p>why is it always triggered <a class="source" href="https://redmine.april.org/projects/admins/repository/admins/entry/puppetmaster/manifests/vserver-pavot.pp">source:puppetmaster/manifests/vserver-pavot.pp</a> ?<br /><pre>
notice: /Stage[main]//Node[harmine.pavot.vm.april-int]/Augeas[nrpe.cfg]/returns: executed successfully
info: /Stage[main]//Node[harmine.pavot.vm.april-int]/Augeas[nrpe.cfg]: Scheduling refresh of Service[nagios-nrpe-server]
notice: /Stage[main]//Node[harmine.pavot.vm.april-int]/Service[nagios-nrpe-server]/ensure: ensure changed 'stopped' to 'running'
notice: /Stage[main]//Node[harmine.pavot.vm.april-int]/Service[nagios-nrpe-server]: Triggered 'refresh' from 1 events
notice: /Stage[main]/Apt::Update/Exec[apt_update]/returns: executed successfully
</pre></p> Admins - Anomalie #1079 (Rejeté): changer l'IP de pavot.april.org en symboliquehttps://redmine.april.org/issues/10792012-12-06T12:12:52ZLoïc Dachary
<p>modifier <a class="source" href="https://redmine.april.org/projects/admins/repository/admins/entry/puppetmaster/manifests/site.pp">source:puppetmaster/manifests/site.pp</a> pour utiliser un lookup de pavot.april.org au lieu de l'IP en dur, idem pour le test associé</p>
<p>Par exemple, en imaginant qu'il existe une fonction "dns_lookup()" dans puppet qui retourne l'IP :</p>
<pre>
april_nagios::host { 'pavot.april.org': address => dns_lookup('pavot.april.org') }
</pre> Admins - Anomalie #1077 (Rejeté): un host surveillé par nagios n'est jamais supprimé https://redmine.april.org/issues/10772012-12-05T15:17:55ZLoïc Dachary
<p>maintenance de <a class="source" href="https://redmine.april.org/projects/admins/repository/admins/entry/puppetmaster/manifests/default.pp">source:puppetmaster/manifests/default.pp</a></p>
<pre>
(04:14:16 PM) Sp4rKy: supprime une resource exportée de la base puppet
(04:14:31 PM) Sp4rKy: et relance puppet sur to nserveur nagios
(04:14:41 PM) Sp4rKy: je suis sur à 99% que la resource va rester dans le fichier
</pre>
<ul>
<li>ajouter un host</li>
<li>générer hosts.cnf</li>
<li>supprimer le host</li>
<li>supprimer la ressource exportée</li>
<li>générer hosts.cnf</li>
<li>constater que le host supprimé s'y trouve toujours</li>
</ul> Admins - Anomalie #1054 (Rejeté): remplacer exim par postfix sur nagios-hetzner.vm.april-inthttps://redmine.april.org/issues/10542012-11-28T16:54:39ZLoïc Dachary
<p>parceque personne à l'april utilise exim</p> Admins - Anomalie #977 (Rejeté): documentation de la procédure de test après rackagehttps://redmine.april.org/issues/9772012-11-01T09:27:30ZLoïc Dachary
<p>A faire:</p>
<ul>
<li>Documenter dans <a class="external" href="http://127.0.0.1:8080/dokuwiki/doku.php">http://127.0.0.1:8080/dokuwiki/doku.php</a> la procédure de test a effectuer immédiatement après qu'une nouvelle machine a été placée dans un centre d'hébergement
* Référencer cette page afin qu'elle puisse être retrouvée</li>
</ul>
<p>Ce qui est arrivé:</p>
<ul>
<li>Fred est en voyage a amsterdam (19 sept) avec une connection internet
* Il se rend compte que la machine pavot ne répond plus
* benj et aeris étaient la sur IRC ( voir #april-admin )
* tout le monde tente de rebooter via DRAC en mode console
* mais ça bloque
* il faut appuyer sur F1 en utilisant une applet Java
* pendant deux heures tout le monde cherche a faire tourner cette applet
* maxence était à madrid et ne pouvait pas intervenir sur le site de rennes et le contrat ne prévoit pas d'intervention sur site
* finalement c'est benj en utilisant un trikcs qui réussit à appuyer sur F1</li>
</ul>
<p>Ce qui aurait du arriver:</p>
<ul>
<li>Pavot est installé a rennes
* Un test de reboot via DRAC est effectué
* Quelques heures de recherche conduisent a constater qu'il faut une applet java et appuyer sur F1 pour reboot
* Le process est documenté dans le wiki
* Pavot tombe
* Une alerte zabbix est déclenchée
* Un mail est envoyé aux admins
* Un admin disponible trouve sur le wiki les instructions pour rebooter pavot en utilisant l'applet java et appuyer sur F1</li>
</ul> INRETS - Demande #239 (Fermé): Déplacement Loic Dachary @ INRETShttps://redmine.april.org/issues/2392010-09-28T09:50:52ZLoïc DacharyINRETS - Demande #238 (Fermé): Déplacement Loic Dachary @ INRETShttps://redmine.april.org/issues/2382010-09-28T09:50:14ZLoïc DacharySite Web - Demande #136 (Fermé): bind drupal git to redmine.april.org/projects/sitewebhttps://redmine.april.org/issues/1362010-05-05T09:29:10ZLoïc Dachary
<p>Il y a des repo git pour le drupal (je ne sais plus si c'est juste le drupal utilisé ou htdocs) et c'est intégré dans les RCS de redmine.</p>