Mise en place d’une solution de supervision, d’une architecture de site web en haute disponibilité du STEG
Ce mémoire professionnel porte sur la mise en place d’une solution de supervision et la conception d’une architecture de site web en haute disponibilité pour la Société Tunisienne de l’Électricité et du Gaz (STEG).
D'après le document Mise en place d’une solution de supervision, d’une architecture de site web en haute disponibilité du STEG
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Information Technology and Network Security · PPTX · 37 pages · 2020
Ce mémoire professionnel porte sur la mise en place d’une solution de supervision et la conception d’une architecture de site web en haute disponibilité pour la Société Tunisienne de l’Électricité et du Gaz (STEG). Il s’adresse aux étudiants et professionnels en informatique, réseaux et administration système, ainsi qu’à toute personne intéressée par la sécurisation et l’optimisation des infrastructures web critiques.
La question
Le travail s’est penché sur un problème concret rencontré par la STEG : comment garantir la disponibilité continue et la sécurité de son site web, accessible via Internet, face à des risques de surcharge et d’attaques ? L’architecture existante était non sécurisée, non supervisée et souffrait de problèmes de disponibilité. Il était donc nécessaire de proposer une solution capable d’assurer un équilibrage de charge efficace, une surveillance en temps réel et une protection renforcée, afin d’éviter les interruptions de service et d’améliorer la qualité globale du site.
Concepts de base
Pour comprendre cette problématique, plusieurs notions clés doivent être maîtrisées :
- Haute disponibilité : capacité d’un système à rester accessible et fonctionnel sans interruption, même en cas de panne ou de surcharge.
- Supervision (monitoring) : technique de suivi et de contrôle des ressources informatiques et des services réseau pour détecter rapidement les anomalies, surveiller les performances et garantir la sécurité.
- Équilibrage de charge (load balancing) : répartition intelligente du trafic réseau entre plusieurs serveurs pour optimiser les ressources, éviter la surcharge d’un serveur unique et assurer la continuité du service.
- PFsense : une distribution personnalisée de FreeBSD utilisée comme pare-feu et routeur, offrant des services avancés comme le load balancing, la détection d’intrusions et la sécurité réseau.
- HAproxy : un service intégré à PFsense qui permet l’équilibrage de charge et la haute disponibilité des serveurs web.
- Snort : un système de détection d’intrusions (IDS) capable d’analyser le trafic réseau en temps réel pour identifier des comportements suspects ou malveillants.
- Cacti : un logiciel de supervision réseau qui collecte, stocke et affiche des données de performance via des graphiques, facilitant la visualisation du trafic, de la charge CPU, et d’autres métriques importantes.
Approche
La démarche adoptée a consisté en plusieurs étapes :
- Analyse de l’existant : identification des faiblesses de l’architecture actuelle du site web STEG, notamment son absence de sécurité, de supervision et de mécanismes de haute disponibilité.
- Choix des outils : sélection de PFsense pour sa robustesse et ses fonctionnalités complètes, incluant HAproxy pour l’équilibrage de charge et Snort pour la sécurité. Pour la supervision, Cacti a été retenu pour sa capacité à découvrir automatiquement le réseau et à fournir des visualisations détaillées.
- Installation et configuration : déploiement de PFsense sur l’infrastructure, installation des packages HAproxy et Snort, puis configuration pour assurer la répartition du trafic entre deux serveurs web et la surveillance du réseau.
- Mise en place de la supervision : installation de Cacti sur un serveur Ubuntu, avec configuration du protocole SNMP, RRDTool et Apache, ajout de plugins comme Ntop (analyse du trafic en temps réel), Weathermap (cartographie de la charge réseau) et Thold (alertes par e-mail en cas de panne d’équipement).
- Tests et validation : vérification du bon fonctionnement de l’équilibrage de charge via HAproxy, observation des statistiques de trafic et de charge CPU grâce à Cacti, et contrôle des alertes de supervision.
Résultats
Le mémoire rapporte que la solution mise en place a permis d’obtenir une architecture de site web en haute disponibilité, fonctionnelle et sécurisée. L’utilisation de HAproxy a assuré une répartition efficace des charges entre les deux serveurs web, évitant ainsi les surcharges et les interruptions. Snort a renforcé la sécurité en analysant le trafic en temps réel, tandis que Cacti a offert une supervision complète du réseau avec des visualisations claires du trafic, de la charge CPU, et des alertes en cas de problème. Cette mise en œuvre a également permis d’améliorer les compétences techniques et le travail en équipe des participants.
Limites et questions ouvertes
Le document ne détaille pas explicitement les limites rencontrées ni les perspectives d’amélioration. Toutefois, comme toute solution technique, des questions restent ouvertes concernant l’adaptabilité de l’architecture à des volumes de trafic plus importants, la gestion des mises à jour des outils, ou encore l’intégration avec d’autres systèmes de sécurité avancés. De plus, l’efficacité à long terme de la supervision et la maintenance régulière des configurations ne sont pas abordées en détail.
Glossaire
- Haute disponibilité : maintien d’un service accessible sans interruption.
- Supervision : surveillance et contrôle des systèmes informatiques et réseaux.
- Équilibrage de charge (Load balancing) : répartition du trafic entre plusieurs serveurs.
- PFsense : distribution FreeBSD pour pare-feu et routeur.
- HAproxy : service d’équilibrage de charge intégré à PFsense.
- Snort : système de détection d’intrusions réseau.
- Cacti : logiciel de supervision et de visualisation des performances réseau.
- SNMP : protocole de gestion et de supervision des équipements réseau.
- RRDTool : outil de stockage et de représentation graphique des données temporelles.
- Ntop : plugin Cacti pour l’analyse du trafic en temps réel.
- Weathermap : plugin Cacti pour la cartographie de la charge réseau.
- Thold : plugin Cacti pour la gestion d’alertes par e-mail.
Commentaires
Aucun commentaire pour le moment. Posez la première question.