John-Magne ønsket velkommen og begynte med å gå gjennom noen nyheter siden forrige møte (inkludert listen over nye versjoner som er sluppet siden sist). Deretter gikk Morten og Hanne gjennom noe av arbeidet som foregår i kulissene for å holde tritt med nyere versjon av store avhengigheter som Python og Django.
Morten gikk gjennom endringer som er gjort, og som må gjøre videre ift. topologi i nettverk med link-aggregation, og spesielt i nett med multi-chassis link-agreggation.
John-Magne presenterte noen av forbedringene i audit-logging, ny event/alert details-side og status for opphavsrettsoverdragelsene vi jobber med.
Morten gjennomgikk nok en gang formålet med NMaaS-aktiviteten (GN4-2 JRA2/T5) i Géant, og oppsummerte status for UNINETT-piloten så langt. Rune Kittelsen (UiA) har tidligere stilt seg villig som pilotkunde/forsøkskanin.
Tilbakemeldinger gitt underveis:
NTNU er veldig fornøyde med vårt nye varslingsregime for vedlikeholdsvinduet på verktøykassene.
1705 Knut-Helge har prøvd å lære seg bruk av NAVs
API, men ble forvirret over at
API-eksemplene i doc ikke inneholdt ettallet i
URL-en, for dette virket ikke.
En diskusjon om støtte for telemetri. Dette er interessant i NAV-sammenheng, og noe det jobbes med internt i UNINETT, men ingen konkrete planer for NAV foreligger enda (dette vil antageligvis være avhengig av NETCONF-utvidelsene som skal gjøres).
ISSUE Knut-Helge har en issue med en HP-stack som NAV bare får PSU og FAN-status fra det ene chassiset på. Knut-Helge følger opp med mer informasjon i etterkant av møtet.
Auditlog:
1706 Auditlogge “operate as this user” (og ikke minst, hvordan skal auditlog forholde seg til ting én bruker gjør i en annens navn?)
1709 change-status-to-up: Denne meldingen gir ikke mening. Man enabler eller disabler porten, men man kan ikke bestemme om porten får link eller ikke.
ISSUE Logge IP-adressen ved logins?
1716 auditlog-tabellen i useradmin-grensesnittet er altfor smal.
ISSUE API for å legge til auditlog fra tredjeparts verktøy som benytter seg av NAV?
1501 Endringslogg for utstyr (SW-versjonsendringer, etc.). Dette hører egentlig ikke hjemme som auditlog, men som events i devicehistory. Disse eventene eksisterer, og var i brukt under f.eks. getDeviceData, men har ikke vært i bruk siden. De bør gjeninnføres.
ISSUE Auditlogge at folk gjør ting med alarmer (ack, clear, delete module, etc) i statusverktøyet.
Port list:
ISSUE Orddeling og camelcase: PortList → Port list
ISSUE Søkefeltet nevner
ifalias,
ifname og
ifdescr, som kan være ukjente begreper for sluttbruker og
har ingen sammenheng med kolonneoverskriftene som er i bruk lenger ned på siden.
-
PR1720 Knut-Helge vil ha en slags “se andre room i samme kartutsnitt”-funksjon når man ser på et kart i room-details.
Lunsj ble aviklet fra 11:30-12:30. Etter lunsj kom Vidar Faltinsen for å presentere SUNETs arbeid med en kommende tjeneste: Campus Network as a Service (CNaaS).
Den stående arbeidslisten ble gjennomgått og kommentert.
Det ble en kort diskusjon om det fins udekte behov hos NAV-brukere for å få oppfylt kravene stilt av GDPR, men de som satt rundt bordet hadde ikke noen større grad overveid noen problemstillinger med NAV og GDPR hittil. UNINETT selv skal gjennomføre en GDPR-kartlegging av Nettadministrasjons-tjenesten i inneværende uke. Ting som ble diskutert var:
Ved innsynsforespørsel, hva finner man da? “Jeg vil se hvilke data dere har registrert om meg”
NAV knytter ikke navn til logger. Man kan f.eks. på MAC-adresse som identifikator, mens IP-adresse kan være flytende over tid.
Brukernavn i radius accounting log?
Trenger vi verktøy for å slette data etter andre kriterier enn tid/datamengde?
Burde vi ha et eget
API for å slette slike data?
Trenger man sletting av Auditlog-data? Er auditlog-data omfattet av GDPR, eller er man unntatt, siden det bare vil dreie seg om bruk i et ansettelsesforhold?