<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.dr13.cnrs.fr/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Julien.garnier</id>
	<title>Wiki_DR13 - Contributions de l’utilisateur [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.dr13.cnrs.fr/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Julien.garnier"/>
	<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=Sp%C3%A9cial:Contributions/Julien.garnier"/>
	<updated>2026-05-19T14:35:53Z</updated>
	<subtitle>Contributions de l’utilisateur</subtitle>
	<generator>MediaWiki 1.31.15</generator>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10723</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10723"/>
		<updated>2024-02-14T13:57:21Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Contacts */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
==Contacts==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Stéphane Denys&lt;br /&gt;
 Administrateur Système&lt;br /&gt;
 Service Infrastructure et Cloud (SIC)&lt;br /&gt;
 stephane.denys@umontpellier.fr&lt;br /&gt;
&lt;br /&gt;
 Aurelien Morat&lt;br /&gt;
 Admin réseau&lt;br /&gt;
 aurelien.morat@umontpellier.fr&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Configuration :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Le fichier de conf globale est /root/partenaires/.env&lt;br /&gt;
&lt;br /&gt;
Donner l&amp;#039;ID de la clé privée qui permet de déchiffrer les paramètres de connexion (rsd_login et rsd_pwd)&lt;br /&gt;
&lt;br /&gt;
ex : &lt;br /&gt;
&lt;br /&gt;
 # gpg --list-secret-keys&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 sec   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039;A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 ssb   rsa4096 2023-05-11 [E]&lt;br /&gt;
 [...]&lt;br /&gt;
&lt;br /&gt;
 # cat .env&lt;br /&gt;
 structures=&amp;quot;https://webservices.dsi.cnrs.fr/services/eairef/v1/structures/v2/&amp;quot;&lt;br /&gt;
 personnels=&amp;quot;https://webservices.dsi.cnrs.fr/services/eairef/v1/personnes/v1/&amp;quot;&lt;br /&gt;
 id_pgp_delegation=&amp;quot;&amp;#039;&amp;#039;&amp;#039;A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&amp;#039;&amp;#039;&amp;#039;&amp;quot;&lt;br /&gt;
 depot = &amp;quot;10.22.1.10&amp;quot;&lt;br /&gt;
 port=&amp;quot;22&amp;quot;&lt;br /&gt;
 utilisateur=&amp;quot;exch&amp;quot;&lt;br /&gt;
 pub = &amp;quot;/root/.ssh/id_rsa.pub&amp;quot;&lt;br /&gt;
 rsa = &amp;quot;/root/.ssh/id_rsa&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;export direct depuis le script php fonctionne a present. Pour le transfert, le mot de passe de la clés privée RSA est chiffré dans le fichier pass.&lt;br /&gt;
&lt;br /&gt;
Attention, il faut que la clé RSA soit compatible avec la lib php ssh -&amp;gt; elle doit être du type pem (doit commencer par -----BEGIN RSA PRIVATE KEY-----)&lt;br /&gt;
&lt;br /&gt;
Si ce n&amp;#039;est pas le cas, il faut la changer de forme avec la commande suivante : &lt;br /&gt;
&lt;br /&gt;
 ssh-keygen -p -m PEM -f /root/.ssh/id_rsa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le fichier de conf pour l&amp;#039;UM est /root/partenaires/tutelles/um/um.yaml&lt;br /&gt;
&lt;br /&gt;
Les lignes marquées d&amp;#039;un ### sont a passer a 0 dès que le script est réparé. &lt;br /&gt;
&lt;br /&gt;
Il faut indiquer la clé publique de l&amp;#039;UM dans le fichier pour chiffrer les données : &lt;br /&gt;
&lt;br /&gt;
 cat /root/partenaires/tutelles/um/um.yaml&lt;br /&gt;
 # u1m.yaml&lt;br /&gt;
 # fichier de configuration de partenaire&lt;br /&gt;
 partenaire: 22794 # idReseda du partenaire&lt;br /&gt;
 id_pgp: &amp;#039;&amp;#039;&amp;#039;17CA360F1FD6C4DBCA990D17A5D92158A68550B9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 pathdepot: &amp;#039;/home/exch/temp/&amp;#039; # exemple &amp;#039;/partenaires/ul/&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # gpg --list-public-keys&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039;17CA360F1FD6C4DBCA990D17A5D92158A68550B9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 uid          [ inconnue] &amp;#039;&amp;#039;&amp;#039;UM &amp;lt;transfert@UM&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Modification de l&amp;#039;authentification par clé :&lt;br /&gt;
&lt;br /&gt;
Pour contrôler plus finement les connexion et limiter a SFTP, les clé autorisées sont dans  /etc/ssh/authorized_keys/. Cela permet aux utilisateurs de ne pas changer leur clé eux même.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
l faut les chiffrer sur une machine windows avec le logiciel Katia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exporter la clé publique CNRS :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
 gpg --output pkey_CNRS.pub --armor --export B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Générer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --full-generate-key&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10722</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10722"/>
		<updated>2024-02-14T13:55:08Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Contacts */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
==Contacts==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Stéphane Denys&lt;br /&gt;
 Administrateur Système&lt;br /&gt;
 Service Infrastructure et Cloud (SIC)&lt;br /&gt;
 stephane.denys@umontpellier.fr&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Configuration :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Le fichier de conf globale est /root/partenaires/.env&lt;br /&gt;
&lt;br /&gt;
Donner l&amp;#039;ID de la clé privée qui permet de déchiffrer les paramètres de connexion (rsd_login et rsd_pwd)&lt;br /&gt;
&lt;br /&gt;
ex : &lt;br /&gt;
&lt;br /&gt;
 # gpg --list-secret-keys&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 sec   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039;A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 ssb   rsa4096 2023-05-11 [E]&lt;br /&gt;
 [...]&lt;br /&gt;
&lt;br /&gt;
 # cat .env&lt;br /&gt;
 structures=&amp;quot;https://webservices.dsi.cnrs.fr/services/eairef/v1/structures/v2/&amp;quot;&lt;br /&gt;
 personnels=&amp;quot;https://webservices.dsi.cnrs.fr/services/eairef/v1/personnes/v1/&amp;quot;&lt;br /&gt;
 id_pgp_delegation=&amp;quot;&amp;#039;&amp;#039;&amp;#039;A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&amp;#039;&amp;#039;&amp;#039;&amp;quot;&lt;br /&gt;
 depot = &amp;quot;10.22.1.10&amp;quot;&lt;br /&gt;
 port=&amp;quot;22&amp;quot;&lt;br /&gt;
 utilisateur=&amp;quot;exch&amp;quot;&lt;br /&gt;
 pub = &amp;quot;/root/.ssh/id_rsa.pub&amp;quot;&lt;br /&gt;
 rsa = &amp;quot;/root/.ssh/id_rsa&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;export direct depuis le script php fonctionne a present. Pour le transfert, le mot de passe de la clés privée RSA est chiffré dans le fichier pass.&lt;br /&gt;
&lt;br /&gt;
Attention, il faut que la clé RSA soit compatible avec la lib php ssh -&amp;gt; elle doit être du type pem (doit commencer par -----BEGIN RSA PRIVATE KEY-----)&lt;br /&gt;
&lt;br /&gt;
Si ce n&amp;#039;est pas le cas, il faut la changer de forme avec la commande suivante : &lt;br /&gt;
&lt;br /&gt;
 ssh-keygen -p -m PEM -f /root/.ssh/id_rsa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le fichier de conf pour l&amp;#039;UM est /root/partenaires/tutelles/um/um.yaml&lt;br /&gt;
&lt;br /&gt;
Les lignes marquées d&amp;#039;un ### sont a passer a 0 dès que le script est réparé. &lt;br /&gt;
&lt;br /&gt;
Il faut indiquer la clé publique de l&amp;#039;UM dans le fichier pour chiffrer les données : &lt;br /&gt;
&lt;br /&gt;
 cat /root/partenaires/tutelles/um/um.yaml&lt;br /&gt;
 # u1m.yaml&lt;br /&gt;
 # fichier de configuration de partenaire&lt;br /&gt;
 partenaire: 22794 # idReseda du partenaire&lt;br /&gt;
 id_pgp: &amp;#039;&amp;#039;&amp;#039;17CA360F1FD6C4DBCA990D17A5D92158A68550B9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 pathdepot: &amp;#039;/home/exch/temp/&amp;#039; # exemple &amp;#039;/partenaires/ul/&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # gpg --list-public-keys&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039;17CA360F1FD6C4DBCA990D17A5D92158A68550B9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 uid          [ inconnue] &amp;#039;&amp;#039;&amp;#039;UM &amp;lt;transfert@UM&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Modification de l&amp;#039;authentification par clé :&lt;br /&gt;
&lt;br /&gt;
Pour contrôler plus finement les connexion et limiter a SFTP, les clé autorisées sont dans  /etc/ssh/authorized_keys/. Cela permet aux utilisateurs de ne pas changer leur clé eux même.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
l faut les chiffrer sur une machine windows avec le logiciel Katia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exporter la clé publique CNRS :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
 gpg --output pkey_CNRS.pub --armor --export B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Générer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --full-generate-key&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10721</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10721"/>
		<updated>2024-02-14T13:53:59Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
==Contacts==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Configuration :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Le fichier de conf globale est /root/partenaires/.env&lt;br /&gt;
&lt;br /&gt;
Donner l&amp;#039;ID de la clé privée qui permet de déchiffrer les paramètres de connexion (rsd_login et rsd_pwd)&lt;br /&gt;
&lt;br /&gt;
ex : &lt;br /&gt;
&lt;br /&gt;
 # gpg --list-secret-keys&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 sec   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039;A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 ssb   rsa4096 2023-05-11 [E]&lt;br /&gt;
 [...]&lt;br /&gt;
&lt;br /&gt;
 # cat .env&lt;br /&gt;
 structures=&amp;quot;https://webservices.dsi.cnrs.fr/services/eairef/v1/structures/v2/&amp;quot;&lt;br /&gt;
 personnels=&amp;quot;https://webservices.dsi.cnrs.fr/services/eairef/v1/personnes/v1/&amp;quot;&lt;br /&gt;
 id_pgp_delegation=&amp;quot;&amp;#039;&amp;#039;&amp;#039;A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&amp;#039;&amp;#039;&amp;#039;&amp;quot;&lt;br /&gt;
 depot = &amp;quot;10.22.1.10&amp;quot;&lt;br /&gt;
 port=&amp;quot;22&amp;quot;&lt;br /&gt;
 utilisateur=&amp;quot;exch&amp;quot;&lt;br /&gt;
 pub = &amp;quot;/root/.ssh/id_rsa.pub&amp;quot;&lt;br /&gt;
 rsa = &amp;quot;/root/.ssh/id_rsa&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;export direct depuis le script php fonctionne a present. Pour le transfert, le mot de passe de la clés privée RSA est chiffré dans le fichier pass.&lt;br /&gt;
&lt;br /&gt;
Attention, il faut que la clé RSA soit compatible avec la lib php ssh -&amp;gt; elle doit être du type pem (doit commencer par -----BEGIN RSA PRIVATE KEY-----)&lt;br /&gt;
&lt;br /&gt;
Si ce n&amp;#039;est pas le cas, il faut la changer de forme avec la commande suivante : &lt;br /&gt;
&lt;br /&gt;
 ssh-keygen -p -m PEM -f /root/.ssh/id_rsa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le fichier de conf pour l&amp;#039;UM est /root/partenaires/tutelles/um/um.yaml&lt;br /&gt;
&lt;br /&gt;
Les lignes marquées d&amp;#039;un ### sont a passer a 0 dès que le script est réparé. &lt;br /&gt;
&lt;br /&gt;
Il faut indiquer la clé publique de l&amp;#039;UM dans le fichier pour chiffrer les données : &lt;br /&gt;
&lt;br /&gt;
 cat /root/partenaires/tutelles/um/um.yaml&lt;br /&gt;
 # u1m.yaml&lt;br /&gt;
 # fichier de configuration de partenaire&lt;br /&gt;
 partenaire: 22794 # idReseda du partenaire&lt;br /&gt;
 id_pgp: &amp;#039;&amp;#039;&amp;#039;17CA360F1FD6C4DBCA990D17A5D92158A68550B9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 pathdepot: &amp;#039;/home/exch/temp/&amp;#039; # exemple &amp;#039;/partenaires/ul/&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # gpg --list-public-keys&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       &amp;#039;&amp;#039;&amp;#039;17CA360F1FD6C4DBCA990D17A5D92158A68550B9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 uid          [ inconnue] &amp;#039;&amp;#039;&amp;#039;UM &amp;lt;transfert@UM&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Modification de l&amp;#039;authentification par clé :&lt;br /&gt;
&lt;br /&gt;
Pour contrôler plus finement les connexion et limiter a SFTP, les clé autorisées sont dans  /etc/ssh/authorized_keys/. Cela permet aux utilisateurs de ne pas changer leur clé eux même.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
l faut les chiffrer sur une machine windows avec le logiciel Katia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exporter la clé publique CNRS :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
 gpg --output pkey_CNRS.pub --armor --export B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Générer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --full-generate-key&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10713</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10713"/>
		<updated>2024-02-13T09:42:29Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
l faut les chiffrer sur une machine windows avec le logiciel Katia&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exporter la clé publique CNRS :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
 gpg --output pkey_CNRS.pub --armor --export B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Générer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --full-generate-key&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10712</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10712"/>
		<updated>2024-02-13T09:40:51Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exporter la clé publique CNRS :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
 gpg --output pkey_CNRS.pub --armor --export B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Générer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --full-generate-key&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10711</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10711"/>
		<updated>2024-02-13T09:40:22Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Exporter la clé publique CNRS :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
 gpg --output pkey_CNRS.pub --armor --export B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Générer une clé :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10710</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10710"/>
		<updated>2024-02-13T09:37:58Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Supprimer une clé :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --delete-keys B429787F4574903F6EFAF55A7252CF800DEAB316&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10709</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10709"/>
		<updated>2024-02-13T09:36:54Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Déchiffrer le fichier UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --decrypt DATARH-UM-CNRS.pdf.gpg&lt;br /&gt;
 (voir la passphrase dans le gestionnaire de mot de passes)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10708</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10708"/>
		<updated>2024-02-13T09:35:38Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Chiffrement */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;br /&gt;
&lt;br /&gt;
Les secrets de connexion aux webservices RESEDA sont chiffrés, voir doc sur le GIT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les fichiers échangés sont chiffrés avec GPG. Voici quelques commandes utiles :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tous les ans, il faut regénérer une nouvelle clé puis l’échanger avec l&amp;#039;UM. C&amp;#039;est vrai dans les 2 sens : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Importer la clé générée par l&amp;#039;UM :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 gpg --import ../pkey_UM.pub&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lister les clés :&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
 &lt;br /&gt;
 gpg --list-k&lt;br /&gt;
 /root/.gnupg/pubring.kbx&lt;br /&gt;
 ------------------------&lt;br /&gt;
 pub   rsa4096 2023-05-11 [SC]&lt;br /&gt;
       A1EE625028168BC49EB9AA624C1784CFF1FDEFF2&lt;br /&gt;
 uid          [  ultime ] DR13 - SSI (Clé de chiffrement pour les fichiers de conf) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-05-11 [E] &lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-11 [SC] [expire : 2024-09-10]&lt;br /&gt;
       B95532C921C07CE7AAB9AAE9BD60BA20AEECE6A0&lt;br /&gt;
 uid          [  ultime ] CNRS-DR13 (Clé d&amp;#039;échanges UM -&amp;gt; CNRS) &amp;lt;dr13.ssi@cnrs.fr&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-11 [E] [expire : 2024-09-10]&lt;br /&gt;
 &lt;br /&gt;
 pub   rsa4096 2023-09-28 [SCEA] [expire : 2024-09-27]&lt;br /&gt;
       17CA360F1FD6C4DBCA990D17A5D92158A68550B9&lt;br /&gt;
 uid          [ inconnue] UM &amp;lt;transfert@UM&amp;gt;&lt;br /&gt;
 sub   rsa4096 2023-09-28 [SEA] [expire : 2024-09-27]&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10707</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10707"/>
		<updated>2024-02-13T09:31:43Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Chiffrement ==&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10706</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10706"/>
		<updated>2024-02-13T09:28:33Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Réseau : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Reseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=Fichier:RHUM_Reseau.jpg&amp;diff=10705</id>
		<title>Fichier:RHUM Reseau.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=Fichier:RHUM_Reseau.jpg&amp;diff=10705"/>
		<updated>2024-02-13T09:28:16Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10704</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10704"/>
		<updated>2024-02-13T09:27:56Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Réseau : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Fichier:RHUM_Réseau.jpg]]&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10703</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10703"/>
		<updated>2024-02-13T09:01:26Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Logiciel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier il faut faire un script de transfert vers Import-Partenaires puis un script de suppression avant de faire un script d&amp;#039;envoi vers la DSI&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10702</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10702"/>
		<updated>2024-02-13T08:59:02Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Logiciel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10701</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10701"/>
		<updated>2024-02-13T08:58:21Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Logiciel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
Sur le Dock-Partenaires-UM un second script envoie les fichiers sur la machine de l&amp;#039;UM. Il se trouve sur /root/push-to-UM.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash &lt;br /&gt;
 &lt;br /&gt;
 unset -v latest&lt;br /&gt;
 dir=&amp;quot;/home/exch/temp&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 if [ -z &amp;quot;$(ls -A $dir | grep um.json)&amp;quot; ]; then&lt;br /&gt;
    echo &amp;quot;Pas de fichier à transferer&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 else&lt;br /&gt;
    echo &amp;quot;Le fichier de données existe&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
    for file in &amp;quot;$dir&amp;quot;/*; do&lt;br /&gt;
       [[ $file -nt $latest ]] &amp;amp;&amp;amp; latest=$file&lt;br /&gt;
    done&lt;br /&gt;
 &lt;br /&gt;
    echo Dernier fichier :  $file&lt;br /&gt;
    echo &amp;quot;Copie vers les serveurs de l&amp;#039;UM&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 sftp svc-dock-um@10.22.2.180 &amp;lt;&amp;lt; SFTP&lt;br /&gt;
  cd /data/dock&lt;br /&gt;
  put $file&lt;br /&gt;
  bye&lt;br /&gt;
 SFTP&lt;br /&gt;
 &lt;br /&gt;
    echo Purge des anciens fichiers&lt;br /&gt;
 &lt;br /&gt;
 rm -f $dir/um.json*&lt;br /&gt;
 &lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10700</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10700"/>
		<updated>2024-02-13T08:55:16Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Logiciel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot Dock-Partenaires-UM :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp sur Dock-Partenaires-UM&lt;br /&gt;
Actuellement, aucun traitement ce ce fichier&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10699</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10699"/>
		<updated>2024-02-13T08:51:15Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Logiciel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
 &lt;br /&gt;
 #Copie du fichier chiffré sur le dépot :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
 &lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le script effectue les actions suivantes&lt;br /&gt;
 Génération du fichier&lt;br /&gt;
 Envoi dans /home/exch/temp sur la machine vDock-Partenaires-UM via scp (échange de clés)&lt;br /&gt;
 Suppression du fichier&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10698</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10698"/>
		<updated>2024-02-13T08:51:05Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Logiciel */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab de Import-Partenaires. La machine est déclarée auprès de la DSI pour pouvoir accéder au Webservice (en réalité, adresse de NAT de ce réseau). Le script est dispo dans /root/partenaires/partenaires.sh :&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 &lt;br /&gt;
 cd /root/partenaires/&lt;br /&gt;
 &lt;br /&gt;
 #Traitement de l&amp;#039;UM :&lt;br /&gt;
 &lt;br /&gt;
 #Generation du fichier chiffré :&lt;br /&gt;
 php /root/partenaires/partenaires.php um&lt;br /&gt;
&lt;br /&gt;
 #Copie du fichier chiffré sur le dépot :&lt;br /&gt;
 scp /root/partenaires/tutelles/um/um.json-* exch@10.22.1.10:/home/exch/temp&lt;br /&gt;
&lt;br /&gt;
 #suppression du fichier&lt;br /&gt;
 rm -f /root/partenaires/tutelles/um/um.json-*&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le script effectue les actions suivantes&lt;br /&gt;
 Génération du fichier&lt;br /&gt;
 Envoi dans /home/exch/temp sur la machine vDock-Partenaires-UM via scp (échange de clés)&lt;br /&gt;
 Suppression du fichier&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10697</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10697"/>
		<updated>2024-02-13T08:47:35Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Réseau : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10696</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10696"/>
		<updated>2024-02-13T08:43:13Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Réseau : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SENS CNRS -&amp;gt; UM&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Script lancé par la crontab. &lt;br /&gt;
&lt;br /&gt;
Le script effectue les actions suivantes&lt;br /&gt;
 Génération du fichier&lt;br /&gt;
 Envoi dans /home/exch/temp sur la machine vDock-Partenaires-UM via scp (échange de clés)&lt;br /&gt;
 Suppression du fichier&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10695</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10695"/>
		<updated>2024-02-13T08:39:58Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : /* Réseau : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Machine d&amp;#039;export vers l&amp;#039;UM : 10.22.1.10. La machine UM qui viens récupérer les fichiers est 10.22.2.180 (au travers du tunnel IPSec)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SENS CNRS -&amp;gt; UM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Sens UM -&amp;gt; CNRS&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
Les fichiers sont générés par l&amp;#039;UM &lt;br /&gt;
Fichiers déposés dans /home/dock-um/ via scp&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10694</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10694"/>
		<updated>2024-02-13T08:28:59Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Logiciel==&lt;br /&gt;
&lt;br /&gt;
Le code est développé par la DR6, il est dispo sur la forge de la DSI CNRS : &lt;br /&gt;
&lt;br /&gt;
https://src.koda.dsi.cnrs.fr/dr/dr06/partenaires&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10692</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10692"/>
		<updated>2024-02-06T07:23:03Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=Fichier:Rhum-principe.png&amp;diff=10691</id>
		<title>Fichier:Rhum-principe.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=Fichier:Rhum-principe.png&amp;diff=10691"/>
		<updated>2024-02-05T11:24:34Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10690</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10690"/>
		<updated>2024-02-05T11:24:25Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10689</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10689"/>
		<updated>2024-02-05T11:23:47Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
==Schéma de principe==&lt;br /&gt;
&lt;br /&gt;
[[Fichier:Rhum-principe.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
Le tunnel IPSEC est monté entre notre firewall et leur machine d’échange directement.&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10688</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10688"/>
		<updated>2024-02-05T11:21:21Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10687</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10687"/>
		<updated>2024-02-05T11:21:08Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
*1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
*2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
*3 Le fichier de données est lui même chiffré via GPG&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10686</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10686"/>
		<updated>2024-02-05T11:20:46Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
Il s&amp;#039;agit de mettre en place des ressources (serveurs, scripts, réseau) afin d&amp;#039;échanger avec l&amp;#039;UM des données RH (de type CSV) provenant de1 fichier&lt;br /&gt;
nos SI RH respectif.&lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les données échangée sont critique, il a été chois d&amp;#039;appliquer 3 niveaux de chiffrement : &lt;br /&gt;
1 Les données transitent par un tunnel chiffré (IPSec)&lt;br /&gt;
2 Les données transitent dans un canal chiffré (SFTP)&lt;br /&gt;
3 Le fichier de données est lui même chiffré via GPG&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10685</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10685"/>
		<updated>2024-02-05T11:17:55Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
=== RHUM ===&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
==Réseau :== &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10684</id>
		<title>RHUM</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=RHUM&amp;diff=10684"/>
		<updated>2024-02-05T11:17:42Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : Page créée avec «  == RHUM ==   Réseau d&amp;#039;échange des données avec l&amp;#039;UM   Réseau :   1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)  * Réseau Extra : 194.57.116.201/255.255.255.252, vl... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== RHUM ==&lt;br /&gt;
 &lt;br /&gt;
Réseau d&amp;#039;échange des données avec l&amp;#039;UM &lt;br /&gt;
&lt;br /&gt;
Réseau : &lt;br /&gt;
&lt;br /&gt;
1 Vdom dédié sur FW-Campus -&amp;gt; EXCH (Exchange)&lt;br /&gt;
&lt;br /&gt;
* Réseau Extra : 194.57.116.201/255.255.255.252, vlan 229&lt;br /&gt;
* Réseau du serveur de récupération auprès de la DSI : 10.22.0.0/24 vlan 1250&lt;br /&gt;
* Réseau d’échange avec l&amp;#039;UM : 10.22.1.0/24 vlan 1251&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.dr13.cnrs.fr/wiki/index.php?title=Serveurs&amp;diff=10683</id>
		<title>Serveurs</title>
		<link rel="alternate" type="text/html" href="https://wiki.dr13.cnrs.fr/wiki/index.php?title=Serveurs&amp;diff=10683"/>
		<updated>2024-02-05T11:13:41Z</updated>

		<summary type="html">&lt;p&gt;Julien.garnier : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h2 style=&amp;quot;margin:0;background-color:#cef2e0;font-size:120%;font-weight:bold;border:1px solid #859c91;text-align:left;color:#000;padding:0.2em 0.4em;&amp;quot;&amp;gt;[[Image:Server.png|25px]] Serveurs&amp;lt;/h2&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== WEBCONTRAT ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;ensemble de la supervision des machines est accessible via centreon : &lt;br /&gt;
&lt;br /&gt;
https://10.13.102.15/&lt;br /&gt;
&lt;br /&gt;
Réseaux HEB7; HEB7-ww et HEB7-mysq sur FW2 VDOM HEB&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Fichier:Schéma_de_l&amp;#039;infra.pdf]]&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Fichier:Schéma_archi_physique.pdf]]&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* [[Webcontrat - Liste des serveurs]]&lt;br /&gt;
* [[Webcontrat - Sauvegardes]]&lt;br /&gt;
* [[Webcontrat - Equallogic]]&lt;br /&gt;
* [[Cloner un serveur Webcontrat]]&lt;br /&gt;
* [[Webcontrat - Liens utiles]]&lt;br /&gt;
* [[Webcontrat - Firewalls]]&lt;br /&gt;
* [[Webcontrat - Reverse Proxy]]&lt;br /&gt;
* [[Webcontrat - Serveurs Web]]&lt;br /&gt;
* [[Webcontrat - Database]]&lt;br /&gt;
* [[Webcontrat - Logs]]&lt;br /&gt;
* [[Webcontrat - Filer]]&lt;br /&gt;
* [[Webcontrat - eai]]&lt;br /&gt;
* [[Webcontrat - ldap]]&lt;br /&gt;
* [[Webcontrat - Formation]]&lt;br /&gt;
* [[Webcontrat - Supervision]]&lt;br /&gt;
* [[Webservice - DSI]]&lt;br /&gt;
* [[Webcontrat - Divers]]&lt;br /&gt;
* [[Webcontrat - Rabbit]]&lt;br /&gt;
&lt;br /&gt;
== DOCS OK ==&lt;br /&gt;
&lt;br /&gt;
[[Arrêt - re-démarrage des serveurs]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[RHUM]]                                                                    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
regénérer certif - [[intranet|exemple pour intranet]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Générer des certifs via certbot - [[certbot]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Infras virtuelles :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*[[Hyperviseurs]]&lt;br /&gt;
*[[VMWARE]]&lt;br /&gt;
*[[HyperV]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Serveurs BBB :&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
*[[Reseau 195.220.11.48]]&lt;br /&gt;
*[[Greenlight]]&lt;br /&gt;
*[[Scalelite]]&lt;br /&gt;
*[[Coturn]]&lt;br /&gt;
*[[Graphana]]&lt;br /&gt;
*[[BBB]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot; &amp;quot;valign=&amp;quot;top cellpadding=&amp;quot;2&amp;quot; style=&amp;quot;border: 1px solid darkgray;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
! Linux !! Windows !! autres&lt;br /&gt;
&lt;br /&gt;
|- valign=&amp;quot;top&amp;quot; align=&amp;quot;left&amp;quot;&lt;br /&gt;
|style=&amp;quot;border: 1px solid darkgray;&amp;quot;|&lt;br /&gt;
*&amp;lt;u&amp;gt;Serveurs Physique :&amp;lt;/u&amp;gt;  &lt;br /&gt;
**[[GRIFFON]] : serveur de sauvegarde  [[Webcontrat_-_Sauvegardes| ici pour GRIFFON2]]&lt;br /&gt;
**[[graal]]&lt;br /&gt;
**[[Intranet]]&lt;br /&gt;
**[[Io]] : Serveur DNS ADV &lt;br /&gt;
**[[GED]] &lt;br /&gt;
**[[mysql]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;u&amp;gt;Serveurs VMWARE :&amp;lt;/u&amp;gt;&lt;br /&gt;
**[[webserv]] : Nouveau serveur web   [[extranet]]&lt;br /&gt;
**[[ldap]]&lt;br /&gt;
**[[ldap_relay]]&lt;br /&gt;
**[[eval]] &lt;br /&gt;
**[[supervision nagios]] : Nagios&lt;br /&gt;
**[[SFTP_-_ISE|SFTP ISE]] : Serveur SFTP dédié à Cisco ISE &lt;br /&gt;
**[[vesta]] : Serveur de logs  &lt;br /&gt;
**[[Sympa]] |   https://sympa.dr13.cnrs.fr/sympa&lt;br /&gt;
**[[training]] : serveur de tests  &lt;br /&gt;
**[[mysql-backup]] : copie en live de mysql &lt;br /&gt;
**[[immunaqua]]&lt;br /&gt;
**[[NewGLPI]] : GLPI - parc informatique&lt;br /&gt;
**[[SIGFIC | SIGFIC / ASSIDU]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|style=&amp;quot;border: 1px solid darkgray;&amp;quot;|&lt;br /&gt;
*&amp;lt;u&amp;gt;Serveurs Physique :&amp;lt;/u&amp;gt; &lt;br /&gt;
**[[SERVXLAB]] -&amp;gt; serveur physique&lt;br /&gt;
**[[TAXATION TELEPHONIQUE]] -&amp;gt; serveur physique&lt;br /&gt;
**[[AD2008]] -&amp;gt; serveur physique&lt;br /&gt;
**[[CantinePI]] -&amp;gt; serveur physique&lt;br /&gt;
**[[MarcoWeb]] -&amp;gt; serveur linux&lt;br /&gt;
**[[ALN1]] -&amp;gt; serveur sauvegarde parc info&lt;br /&gt;
**[[ALN2]] -&amp;gt; serveur replicat sauvegarde&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;u&amp;gt;Serveurs VMWARE :&amp;lt;/u&amp;gt; &lt;br /&gt;
**[[WMWARE|Vcenter-DR13]] : Gestion de l&amp;#039;infra VMWARE (2008)&lt;br /&gt;
**[[NEWMARS]] : serveur de fichiers DR13&lt;br /&gt;
**[[NEWPOSEIDON]] : serveur de mise à jour WSUS&lt;br /&gt;
**[[NEWDJAOU]] : serveur d&amp;#039;impression&lt;br /&gt;
**[[WINWAPT]] : serveur déploiement application&lt;br /&gt;
**[[CASPER]] : serveur console antivirus&lt;br /&gt;
**[[WDS]] : Serveur déploiement MDT &lt;br /&gt;
**[[Flexera]] : Serveur de licence Autocad&lt;br /&gt;
**[[VEEAM-CONSOLE]] : Serveur d&amp;#039;administration de Veeam Backup &amp;amp; Replication&lt;br /&gt;
**[[VEEAM-ENTERPRISE-MANAGER]] : Serveur d&amp;#039;audit de Veeam Backup &amp;amp; Replication&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;u&amp;gt;Serveurs HyperV :&amp;lt;/u&amp;gt;&lt;br /&gt;
**[[SQL]] : Serveur SQL windows&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;u&amp;gt;Serveurs DSI :&amp;lt;/u&amp;gt;&lt;br /&gt;
**[[PADI]] : Portail accès distant - Messagerie centralisé&lt;br /&gt;
&lt;br /&gt;
|style=&amp;quot;border: 1px solid darkgray;&amp;quot;|&lt;br /&gt;
&lt;br /&gt;
*[[NAS Netapp]] (Mars)&lt;br /&gt;
*[[GCF - Obelix]]&lt;br /&gt;
*[[Equallogic GED]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Documentations d&amp;#039;installation===&lt;br /&gt;
*[[NewNagios]]&lt;br /&gt;
*[[shibboleth]]&lt;br /&gt;
&lt;br /&gt;
= Docs a vérifier =&lt;br /&gt;
&lt;br /&gt;
[[graal]]&lt;br /&gt;
&lt;br /&gt;
[[GRIFFON]]&lt;br /&gt;
&lt;br /&gt;
= Pour mémoire =&lt;br /&gt;
&lt;br /&gt;
* Serveur OpenVPN : [[installation serveur vpn]] | [[Parametrage Serveur VPN]] | [[Doc VPN users]]&lt;br /&gt;
*[[SERVEUR DE SITE WEBS : Webs1(maître) - Webs2 (esclave)]]&lt;br /&gt;
*[[Installation XEN ]]&lt;br /&gt;
* Installation [[Nagios]]&lt;br /&gt;
*[[pix VPN]]&lt;/div&gt;</summary>
		<author><name>Julien.garnier</name></author>
		
	</entry>
</feed>