-
Présentation du Projet et Objectifs finaux
-
Mise en contexte
-
Présentation des membres du groupe et rôles par Sprint
-
Choix techniques et contraintes
-
Difficultés rencontrées
-
Solutions et/ou alternatives trouvées pour palier aux problèmes
-
Next-step : Améliorations possibles envisagées
-
Conclusion
Le Projet BuildYourInfra consiste, en partant de bases minimalistes, à créer une Infrastructure complète pour l'entreprise EcoTech Solutions.
Le projet est découpé en sprint d'une semaine et s'étalera sur 11 semaines. Une présentation de l'avancement du projet sera donnée à chaque fin de sprint, avec une démonstration (dans le cas où cela est possible). Le projet devra être finalisé et rendu pour le 25 juillet 2024, une présentation exceptionnelle aura lieu ce jour durant le Demo Day.
Les objectifs du projet seront évolutifs, et correspondront aux besoins de EcoTech Solutions.
Les objectifs seront donnés par sprint, ils devront être catégoriser par priorité à chaque début de sprint :
- Objectif principal : il doit être impérativement atteint à la fin du sprint.
- Objectif secondaire : il doit être reporté sur le sprint suivant si il n'est pas achevé, sa priorité sera alors ré-évaluée.
- Objectif optionnel : pas de priorité avérée, mais il devra être réalisé d'ici à la fin du projet.
La documentation jointe au Projet est constituée de différents fichiers (au format markdown), ainsi que d'un dossier dans lequel seront placés toutes les annexes.
Un dépôt GitHub a été créé à cet effet : TSSR-2402-P3-G2-BuildYourInfra-EcoTechSolutions
Seront insérés dans le dépôt :
- un fichier README.md : documentation générale du projet.
- un fichier INSTALL.md par sprint (avec la nomenclature Sxx_INSTALL.md) : documentation administrateur.
- un fichier USER_GUIDE.md par sprint (avec la nomenclature Sxx_USER_GUIDE.md) : documentation utilisateur.
- un dossier ressource où seront placés toutes les annexes (images, scripts,...).
Notre société DANA-teC a été mandatée par l'entreprise EcoTech Solutions pour répondre à ses besoins en termes d'infrastructure réseau.
EcoTech Solutions, basée à Bordeaux, est spécialisée dans le développement de solutions IoT (Internet des objets) pour la gestion intelligente de l'énergie et des ressources. En partenariat avec le gouvernement et les entreprises du secteur de l'énergie, elle déploie des systèmes de surveillance et de contrôle avancés pour optimiser l'utilisation des ressources naturelles, réduire les émissions de carbone et promouvoir la durabilité environnementale. Son expertise technologique et son engagement envers l'innovation en font un acteur clé dans la transition vers une économie verte.
Nous devons ainsi aider à la mise en place d'une infrastructure réseau complète, qui respectera les valeurs de EcoTech Solutions.
Cette infrastructure respectera également les bonnes pratiques de la cybersécurité pour les TPE/TME publiées par l'ANSSI.
Le groupe du Projet BuildYourInfra est composé de :
- Ahmed Ben Rebai
- Charles Caulier
- Damien Legay
- Anthony Javault
- Nicolas Maggiori
PO | SM |
---|---|
Ahmed Ben Rebai | Nicolas Maggiori |
Activités et répartitions des tâches
Tâches | Ahmed Ben Rebai | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|---|
Nomenclature de nom | x | x | x | ||
Listing du matériel | x | x | x | ||
Plan d'adressage réseau | x | x | x | ||
Plan schématique du réseau | x | x | |||
Création VM Serveurs | x | x | |||
Création domaine | x | ||||
Création OU | x | ||||
Création Groups/Users | x | ||||
Intégration dans AD | |||||
Préparation Scripts PS | x | ||||
Documentation | x | x | x | x | |
Préparation slides Présentation | x | x | |||
Présentation | x | x | x | x | x |
PO | SM |
---|---|
Anthony Javault | Damien Legay |
Activités et répartitions des tâches
Tâches | Ahmed Ben Rebai | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|---|
Serveur Maximus : DHCP/DNS/AD-DS | x | x | |||
Serveur Moldaver : AD en core | x | x | |||
Création du Client de test | x | ||||
Réplication entre Maximus et Moldaver | x | x | x | ||
Gestion de l'arborescence AD | x | x | x | x | x |
Documentation | x | ||||
Préparation slides Présentation | x | ||||
Présentation | x | x | x | x | x |
PO | SM |
---|---|
Charles Caulier | Ahmed Ben Rebai |
Activités et répartitions des tâches
Tâches | Ahmed Ben Rebai | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|---|
Création d'un serveur SSH | x | ||||
Création d'un serveur GLPI | x | ||||
Mise en place de GPO de Sécurité | |||||
Mise en place de GPO standard | x | ||||
Automatisation AD par Script | x | x | x | ||
Documentation | x | x | x | x | |
Préparation slides Présentation | |||||
Présentation | x | x | x | x | x |
PO | SM |
---|---|
Nicolas Maggiori | Anthony Javault |
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
FIREWALL | x | x | ||
Gestion ID de VM | x | |||
Règles de bonnes pratiques | x | |||
Mise en place du "Deny All" | x | |||
Routeur Vyos | x | x | ||
Gestion de la télémétrie par GPO | ||||
Automatisation GLPI | x | |||
Documentation | x | x | x | x |
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
PO | SM |
---|---|
Damien Legay | Charles Caulier |
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Gestion de la Télémétrie | x | |||
Dossiers Partagés | x | x | ||
Serveur GLPI (Synchro AD & Parc) | x | |||
Stockage Avancé | x | x | x | |
Sauvegarde | x | |||
LAPS | x | |||
Déplacement des machines dans l'AD | x | |||
Restriction utilisation des machines | x | |||
Documentation | x | x | x | x |
Préparation slides Présentation | x | x | x | x |
Présentation | x | x | x | x |
PO | SM |
---|---|
Damien Legay | Nicolas Maggiori |
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Supervision Prometeus Grafana | x | |||
Journalisation CMTrace | x | x | ||
AD : Intégration des utilisateurs | x | x | ||
Documentation | x | x | x | x |
Préparation slides Présentation | x | x | x | x |
Présentation | x | x | x | x |
PO | SM |
---|---|
Charles Caulier | Damien Legay |
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Messagerie | x | x | ||
Sécurité : Bitwarden | x | |||
Redmine | x | |||
Tiering model | x | |||
Test vulnérabilité | x | |||
Guacamole | x | |||
Documentation | x | x | x | x |
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
PO | SM |
---|---|
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Documentation | ||||
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
PO | SM |
---|---|
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Documentation | ||||
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
PO | SM |
---|---|
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Documentation | ||||
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
PO | SM |
---|---|
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Documentation | ||||
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
PO | SM |
---|---|
Activités et répartitions des tâches
Tâches | Charles Caulier | Damien Legay | Anthony Javault | Nicolas Maggiori |
---|---|---|---|---|
Documentation | ||||
Préparation slides Présentation | ||||
Présentation | x | x | x | x |
-
Serveur ECO-MAXIMUS
- Windows Server 2022 en version Graphique
- Rôle DHCP DNS ADDS
- IP fixe : 10.10.8.120/16
- Powershell 7.4.2 installé
-
Serveur ECO-MOLDAVER
- Windows Server 2022 en version Core
- Rôle ADDS pour réplication
- IP fixe : 10.10.8.120/16
-
Serveur ECO-COOPER
- Debian 12 en CLI
- Service SSH
- IP fixe : 10.10.8.40/16
-
Serveur ECO-LUCY
- Debian 12 en CLI
- Service GLPI
- IP fixe : 10.10.8.50/16