nav-ref:navref_010922
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
nav-ref:navref_010922 [2022/08/31 12:27] – foreløpig agenda morten | nav-ref:navref_010922 [2023/03/07 10:17] (current) – juniper storage issue morten | ||
---|---|---|---|
Line 4: | Line 4: | ||
- | Innkalt: | + | Tilstede: |
* Peder Smart Sefland, //HiVolda// | * Peder Smart Sefland, //HiVolda// | ||
Line 12: | Line 12: | ||
* Sigurd Refvik, //UiO// | * Sigurd Refvik, //UiO// | ||
- | * Vidar Faltinsen, //Sikt// | + | * Vidar Faltinsen, // |
- | * Hanne Moa, //Sikt// | + | |
* Johanna England, //Sikt// | * Johanna England, //Sikt// | ||
* Simon Oliver Tveit, //Sikt// | * Simon Oliver Tveit, //Sikt// | ||
* Ilona Podliashanyk, | * Ilona Podliashanyk, | ||
* Morten Brekkevold, //Sikt// | * Morten Brekkevold, //Sikt// | ||
+ | |||
+ | Forfall: | ||
+ | |||
+ | * Hanne Moa, //Sikt// | ||
Line 33: | Line 36: | ||
* Siden møtet i mai har vi gjennomført to NAV-sprints på tre uker hver, men kun én ny release. | * Siden møtet i mai har vi gjennomført to NAV-sprints på tre uker hver, men kun én ny release. | ||
* Nyttige lenker: | * Nyttige lenker: | ||
- | * [[CHANGELOG|https:// | + | * [[https:// |
* [[https:// | * [[https:// | ||
* [[https:// | * [[https:// | ||
Line 46: | Line 49: | ||
== Ranked statistics is slow == | == Ranked statistics is slow == | ||
- | Den gamle kjente [[#1504|https:// | + | Den gamle kjente [[https:// |
== Device life cycle events == | == Device life cycle events == | ||
- | Oversiktssak [[#1997|https:// | + | Oversiktssak [[https:// |
- | * [[#2393|https:// | + | * [[https:// |
- | * [[#2391|https:// | + | * [[https:// |
- | * [[#2392|https:// | + | * [[https:// |
== Refresh button to update single device == | == Refresh button to update single device == | ||
- | Vi skal hente frem igjen arbeid som er gjort tidligere ifm.: [[#1073|https:// | + | Vi skal hente frem igjen arbeid som er gjort tidligere ifm.: [[https:// |
== Make it possible to turn on PoE in PortAdmin == | == Make it possible to turn on PoE in PortAdmin == | ||
- | [[#1938|https:// | + | [[https:// |
=== 3. Nye ønsker og innspill fra gruppen === | === 3. Nye ønsker og innspill fra gruppen === | ||
Line 76: | Line 79: | ||
===== Referat ===== | ===== Referat ===== | ||
- | Kommer. | + | === 0. Velkommen/ |
+ | |||
+ | * Morten ønsket velkommen på vegne av Sikt. | ||
+ | |||
+ | === 1. Presentasjoner/ | ||
+ | |||
+ | Teamet presenterte status og arbeid som var gjort siden sist, med utgangspunkt i changelogs og project boards på GitHub. | ||
+ | |||
+ | Innspill underveis: | ||
+ | |||
+ | * HiVolda: Nevner at nyere switcher fra Cisco har muligheter for å kjøre containere. Kan man utnytte dette i overvåkningssammenheng? | ||
+ | * Hivolda: Uttrykker ellers litt bekymring for at forbedret Cisco-støtte i NAV går på bekostning av internt CNaaS-fokus pa Juniper-utstyr. | ||
+ | |||
+ | På spørsmål om det er på tide med en reprioritering av hele arbeidslisten: | ||
+ | * UiT og HiVolda er /for/ reprioritering | ||
+ | * De andre er litt mer tilbakeholdne. | ||
+ | * NTNU er bekymret for at reprioritering kan føre at deres hjertesak (802.1X-konfigurasjon i Portadmin) havner enda lenger ned enn dagens 11. plass på listen. | ||
+ | |||
+ | === 2. Fokus for videre utvikling/ | ||
+ | |||
+ | Status på pågående arbeid ble presentert, feedback ble etterspurt. Også arbeid som krever mer feedback fra nav-ref før tiltak kan iverksettes ble omtalt. | ||
+ | |||
+ | Utviklerteamet presiserte underveis: **Manglende eller dårlig dokumentasjon regnes som en bug**, man skal derfor ikke være redd for å rapportere inn dette som issues på GitHub. | ||
+ | |||
+ | == Device lifecycle events == | ||
+ | |||
+ | Under presentasjonen av alle småoppgavene rundt re-innføring av " | ||
+ | |||
+ | == Refresh button to update single device == | ||
+ | |||
+ | Gruppen er enig i at det høres fornuftig ut at brukergrensesnitt for dette knyttes til jobb-utlistingen for enkeltbokser i // | ||
+ | |||
+ | Spørsmålet er hvordan feedback til brukeren skal gis i grensesnittet. Dersom en jobb feiler, vil status bli rød. Men hva hvis man lurer på hvorfor jobben feilet? I dag må man gå og grave i loggfilene til // | ||
+ | |||
+ | Dette er ikke helt trivielt i dag, siden loggmeldinger kan komme fra hvor som helst i systemet, og det er ikke helt klart hvordan man kan samle opp de meldingene som angår en bestemt kjøring og legge disse et "annet sted" en vanlig logg-output. | ||
+ | |||
+ | Dette er en veldig god idé, men krever litt research for å finne ut hvordan det kan løses og hvor mye arbeid det evt. vil bli. | ||
+ | |||
+ | == Make it possible to turn on PoE in PortAdmin == | ||
+ | |||
+ | * Konklusjon: Når man slår på PoE-funksjonalitet i PortAdmin skal det vises en ny PoE-kolonne i portlisten, med dropdown box med valgene **off/ | ||
+ | * PortAdmin ser ok ut i dag på mobilskjerm - vi må være forsiktige / ta hensyn til hva som skjer når man kaster på flere og flere kolonner i et allerede trangt grensesnitt. Kan man få dette til å se bra ut på små skjermer? | ||
+ | |||
+ | Et spørsmål som kom fra gruppen underveis: //Kan man få bulk-funksjonalitet i PortAdmin?// | ||
+ | |||
+ | === 3. Nye ønsker og innspill fra gruppen === | ||
+ | |||
+ | HiVolda meldte inn behov for en diskusjon om overvåkning av skytjenester til forrige nav-refmøtet, | ||
+ | |||
+ | * HiVolda: | ||
+ | * Det ble en lang diskusjon om overvåkning av skytjenester. Det store spørsmalet er egentlig om det er noe nettverksrelatert som skal overvåkes, eller om det er servere og tjenesteinfrastruktur, | ||
+ | * [[https:// | ||
+ | * Det hadde vært kjekt for teknikere i felt om de kunne skanne QR-kode klistret på utstyr og komme direkte til riktig NAV-side. | ||
+ | * En ting er å generere kodelapper for individuelle objekter. Hva med å generere 1000 QR-lapper for 1000 netboxene på en gang? | ||
+ | * [[https:// | ||
+ | * Spørsmål om alternativer til NfSen på verktøykasser (det er godt kjent at NfSen ikke har vært videreutviklet på mange år). :!: Peder skal mase på CERT om hva de ser for seg å bruke til NetFlow i fremtiden. Vi har snakket om å bytte ut NfSen i mange år, men har avventet hva slags verktøy vår egen sikkerhetsavdeling ville lande på. | ||
+ | * Har sendt inn en dokumentasjonsreferanse fra PaloAlto, ifm. UiTs ønske om å hente ARP-cache fra PaloAlto-brannmurer (som ikke støtter dette vha. SNMP): https:// | ||
+ | |||
+ | * UiA | ||
+ | * [[https:// | ||
+ | * Fins dette i egen MIB, eller kan det tenkes at det rapporteres som minne i de MIB-ene vi allerede støtter? | ||
+ | * Ettersendt referanse fra UiO: https:// | ||
+ | * UiA opplever at description mangler på Juniper-stacker, | ||
+ | * Feedback etter møte tyder på at det var en software-bug i JunOS som løste seg ved oppgradering. | ||
+ | * Ønsker seg FTP-tjener på verktøykassen for lagring av Juniper-konfigurasjon, | ||
+ | * Spørsmål vedrørene UiTs ønske om MFA (multi-factor authentication) og utviklerteamets forslaget om " | ||
+ | * :!: Kan alle Feide-brukere logge inn på NAV om vi slår det på? Er det godt nok dokumentert hvordan man begrenser adgangen til innlogging i NAVs howto guides? | ||
+ | * Utviklerteamet må følge opp spørsmålet og komme tilbake med svar. | ||
+ | * UiA mobile duppedingser som flyttes rundt ved behov og av og til havner på hylla. De ønsker ikke fjerne disse fra NAV, men vil heller ikke ha varslinger om at de er unåbare når de er offline. Hva er beste mekanisme for å unngå disse varslene? | ||
+ | * Godt forslag fra NTNU: Ha en " | ||
+ | * Maintenance kan være en aktuelle alternativ mekanisme, men det føles ikke helt riktig å kalle tilstanden for " | ||
+ | * Kan man lage noe som fungerer som maintenance, | ||
+ | * Noen har tidligere uttrykt ønske om en " | ||
+ | |||
+ | * NTNU: | ||
+ | * Kan man i fremtiden se for seg at PortAdmin proxyer configendringer via Cisco DNA Centers API, på lik måte som Sikt jobber med for CNaaS-NMS? | ||
+ | * Det burde være teknisk mulig (gitt et godt dokumentert API), men spørsmålet er om forslaget vil ha bred nok støtte i nav-ref til å bli gjennomført. CNaaS-NMS-koden kan evt. være en god mal for å gjennomføre lignende for Cisco DNA Center. | ||
+ | * Venter fremdeles mest på 802.1X i PortAdmin, som står et godt stykke nede på arbeidslisten. | ||
+ | * Jobber fremdeles mot en fremtid (horisont på kanskje 10 år) hvor hele infrastrukturen på NTNU er Cisco-basert og bruker Cisco-verktøy for adminsitrasjon (og dessverre ikke noe NAV). | ||
+ | |||
+ | * UiO: | ||
+ | * Ingenting spesielt å melde. Kun et spørsmal om https:// | ||
+ | |||
+ | * UiT: | ||
+ | * Fikk levert mesteparten av sine ønsker sist. Må bare få tagget dem opp som nav-ref-relevante i GitHub så de blir gjenstand for neste avstemning. | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | === 4. Neste møte === | ||
+ | |||
+ | UiT minner om muligheten for å ta korte ad-hoc møter innimellom bare for å vise frem ting. Det er ikke alltid nødvendig å vente til neste fulle nav-refmøte for å få feedback. | ||
+ | |||
+ | Neste møtedato ble opprinnelig satt til onsdag 1. mars, klokken 09-12, som videomøte, men ble senere flyttet til **[[navref_070323|tirsdag 7. mars, klokken 12-15]]** | ||
nav-ref/navref_010922.1661948842.txt.gz · Last modified: by morten