Mise en place d’une solution de supervision, d’une architecture de site web en haute disponibilité du STEG
Ce mémoire professionnel s'inscrit dans le domaine des technologies de l'information appliquées à la gestion des infrastructures réseau et web. Il traite de la mise en place d’une solution de supervision et d’une architecture de site web en haute disponibilité pour la Société Tunisienne de l’Électricité et du Gaz (STEG).
D'après le document Mise en place d’une solution de supervision, d’une architecture de site web en haute disponibilité du STEG
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Network Supervision and High Availability · PPTX · 37 pages · 2020
Ce mémoire professionnel s'inscrit dans le domaine des technologies de l'information appliquées à la gestion des infrastructures réseau et web. Il traite de la mise en place d’une solution de supervision et d’une architecture de site web en haute disponibilité pour la Société Tunisienne de l’Électricité et du Gaz (STEG). Cet article s’adresse aux étudiants et professionnels en informatique réseau, administration système, et sécurité informatique souhaitant comprendre comment garantir la disponibilité et la sécurité d’un site web critique grâce à des outils adaptés.
La question
Le travail s’est penché sur un problème concret rencontré par la STEG : comment assurer la disponibilité continue et la sécurité de son site web face à une architecture existante qui n’était ni sécurisée, ni supervisée, et sujette à des indisponibilités dues à la surcharge. La question centrale était donc de concevoir une architecture capable de répartir les charges efficacement, tout en garantissant la sécurité et la supervision du réseau et des serveurs web. Ce défi est crucial pour une entreprise publique fournissant des services essentiels, où l’accès permanent à l’information en ligne est indispensable.
Concepts de base
Pour comprendre la solution proposée, il est nécessaire de maîtriser plusieurs notions clés :
- Haute disponibilité : capacité d’un système à rester opérationnel sans interruption, même en cas de panne d’un composant.
- Supervision (monitoring) : technique de suivi en temps réel des performances, de la disponibilité et de la sécurité d’un réseau ou d’un système informatique. Elle permet de détecter rapidement les anomalies et de piloter les interventions.
- Équilibrage de charge (load balancing) : méthode de répartition du trafic réseau ou des requêtes entre plusieurs serveurs pour éviter la surcharge et optimiser les performances.
- PFsense : une distribution personnalisée du système FreeBSD, utilisée comme routeur et pare-feu, offrant des services avancés de sécurité et de gestion réseau.
- HAproxy : un service intégré à PFsense qui assure l’équilibrage de charge et la haute disponibilité des serveurs web.
- Snort : un système de détection d’intrusion (IDS) capable d’analyser le trafic réseau en temps réel pour identifier des activités suspectes.
- Cacti : un logiciel de supervision réseau permettant la collecte, le stockage et la représentation graphique des données de performance via SNMP et RRDTool.
Approche
La démarche adoptée a consisté à analyser l’architecture existante du site web STEG, puis à proposer une nouvelle architecture intégrant des solutions éprouvées pour la sécurité, la répartition de charge et la supervision. Le choix s’est porté sur PFsense pour la gestion réseau et la sécurité, avec les packages HAproxy pour l’équilibrage de charge et Snort pour la détection d’intrusion. Parallèlement, Cacti a été retenu comme outil de supervision pour surveiller en continu les performances et la disponibilité du réseau.
L’implémentation a suivi plusieurs étapes :
- Installation de PFsense sur une plateforme dédiée.
- Configuration des packages HAproxy et Snort pour assurer respectivement la répartition de charge et la sécurité.
- Configuration des deux serveurs web pour qu’ils soient accessibles via PFsense avec équilibrage de charge.
- Installation et configuration de Cacti sur un serveur Ubuntu, incluant l’installation du serveur LAMP, du protocole SNMP, et des outils RRDTool pour la collecte et la représentation des données.
- Tests fonctionnels pour valider la répartition du trafic, la détection d’intrusions, et la supervision en temps réel des ressources réseau et serveurs.
Résultats
Les tests ont montré que l’architecture mise en place permet de répartir efficacement la charge entre les deux serveurs web via HAproxy, garantissant ainsi une meilleure disponibilité du site. La solution PFsense a fourni un environnement sécurisé grâce à Snort, capable d’analyser le trafic en temps réel et de détecter des anomalies potentielles. Par ailleurs, Cacti a permis de visualiser en continu les indicateurs clés tels que le trafic réseau, l’utilisation CPU des équipements, le nombre de processus en cours, et d’autres métriques importantes.
Les plugins de Cacti, notamment Ntop pour le trafic réseau en temps réel, Weathermap pour la cartographie de la charge réseau, et Thold pour la notification par email en cas de panne d’un hôte, ont enrichi la supervision en offrant des outils puissants de suivi et d’alerte.
Limites et questions ouvertes
Le mémoire ne détaille pas les limites spécifiques rencontrées lors de l’implémentation ni les contraintes techniques ou organisationnelles. De plus, il ne traite pas des aspects liés à la montée en charge au-delà de deux serveurs, ni de la gestion des incidents complexes ou des attaques sophistiquées. Enfin, la maintenance à long terme et l’évolution de la solution dans un contexte de croissance du trafic ne sont pas abordées, laissant ouvertes des pistes pour des travaux futurs.
Glossaire
- Haute disponibilité : capacité d’un système à fonctionner sans interruption malgré les pannes.
- Supervision : surveillance en temps réel des systèmes et réseaux pour détecter et prévenir les problèmes.
- Équilibrage de charge (Load Balancing) : répartition du trafic entre plusieurs serveurs pour optimiser la performance.
- PFsense : distribution FreeBSD utilisée comme routeur et pare-feu avec des fonctionnalités avancées.
- HAproxy : service d’équilibrage de charge intégré à PFsense.
- Snort : système de détection d’intrusion analysant le trafic réseau en temps réel.
- Cacti : logiciel de supervision réseau basé sur SNMP et RRDTool pour la collecte et l’affichage graphique des données.
- SNMP : protocole de gestion de réseau permettant la collecte d’informations sur les équipements.
- RRDTool : outil de stockage et de représentation graphique des données temporelles.
- Plugin : module complémentaire ajoutant des fonctionnalités spécifiques à un logiciel.
Commentaires
Aucun commentaire pour le moment. Posez la première question.