nav-ref:navref_040325
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| nav-ref:navref_040325 [2025/03/03 15:51] – ryddet markup morten | nav-ref:navref_040325 [2025/03/05 14:47] (current) – nagrav | ||
|---|---|---|---|
| Line 4: | Line 4: | ||
| - | Innkalt: | + | Tilstede: |
| - | * Andreas Høydalsvik, | ||
| * Rune Kittelsen, //UiA// | * Rune Kittelsen, //UiA// | ||
| * Øyvind Nesland, //UiA// | * Øyvind Nesland, //UiA// | ||
| * Ingeborg Hellemo, //UiT// | * Ingeborg Hellemo, //UiT// | ||
| * Nils-Arild Grav, //NTNU// | * Nils-Arild Grav, //NTNU// | ||
| - | * Sigurd Refvik, //UiO// | ||
| * Morten Werner Forsbring, //UiO// | * Morten Werner Forsbring, //UiO// | ||
| Line 21: | Line 19: | ||
| * Ilona Podliashanyk, | * Ilona Podliashanyk, | ||
| * Morten Brekkevold, //Sikt// | * Morten Brekkevold, //Sikt// | ||
| + | |||
| + | Forfall: | ||
| + | |||
| + | * Sigurd Refvik, //UiO// | ||
| + | * Andreas Høydalsvik, | ||
| Line 32: | Line 35: | ||
| === 1. Presentasjoner/ | === 1. Presentasjoner/ | ||
| + | |||
| + | Vi er forhåpentligvis i ferd med å komme oss ut av den siste perioden med teknisk gjeld-arbeid: | ||
| + | |||
| + | NAV er nå oppdatert til avhengigheter som gjør oss i stand til å kjøre på Python 3.11 (og formodentlig snart også Python 3.12). | ||
| + | |||
| + | Siden sist nav-ref har vi sluppet [[https:// | ||
| + | |||
| + | I påvente av at vi får avklart evt. nye prioriteringer fra nav-ref (og detaljer rundt de sakene som står på lista i dag), jobbes det for tiden med å komplettere funksjonalitet rundt grafing av DHCP-statistikk i NAV, JWT-tokens som erstatning for dagens API-token-løsning, | ||
| === 2. Fokus for videre utvikling/ | === 2. Fokus for videre utvikling/ | ||
| - | == MAC-adresser som forsvinner fra nett === | + | == Kommentarer til arbeidslisten / ny avstemning |
| - | NAV har verktøyet '' | + | Vi har gått gjennom de sakene som har fått et prioriteringsnummer på [[nav-ref: |
| + | |||
| + | Vi kan velge å bruke tid på å gå gjennom alle sakene i dette møtet og fylle på med kommentarer - eller vi kan velge å klargjøre til ny avstemning for full omprioritering på alle saker markert med merkelappen '' | ||
| + | |||
| + | Her er alle saker som er merket som relevate for nav-ref: https:// | ||
| + | |||
| + | == Mer fingranulert tilgangskontroll i NAV == | ||
| + | |||
| + | Dette har vært opp til gjentatte, lite fruktbare diskusjoner i nav-ref. For kort tid tilbake ble det foreslått å holde et eget møte bare for å diskutere innholdet i dette (se [[https:// | ||
| + | |||
| + | Vil alle være med i et slikt møte, og kan vi enes om et tidspunkt? | ||
| + | |||
| + | == MAC-adresser som forsvinner fra nett == | ||
| + | |||
| + | NAV har verktøyet '' | ||
| + | |||
| + | == MAC Authentication Bypass (MAB) og registreringsløsninger == | ||
| + | |||
| + | Dette har vært oppe til diskusjon flere ganger før. CNaaS har gjort seg opp en del idéer om verktøy og løsninger her, bl.a. i forbindelse med forespørsel om å drifte teknisk nett på Campus Ullevål. | ||
| + | |||
| + | == Webhooks fra NAV ved endringer == | ||
| + | |||
| + | Det kom et forslag under et regionsmøte i 2024, muligens fra UiO, om at NAV burde kunne sende webhooks ved endringer, f.eks. når en boks blir lagt til eller endret i NAV. I tillegg kan vi jo se for oss at alarmer kan sendes som webhooks (og slik kan man kanskje bygge en ny Argus-limetjeneste som ikke må kjøre inni selve NAV-boksen). | ||
| + | |||
| + | == Transceiverterskler == | ||
| + | |||
| + | I forrige møte dumpet Werner en punktliste i Zoom-chat før han forlot møtet, men det ble vanskelig å diskutere disse uten Werner tilstede. Ett av punktene dreide seg om terskelvarsling på optikk: | ||
| + | |||
| + | > Overvåking av transceivere - hente ut alarmgrensene med alarmer ved overskridelse. | ||
| + | |||
| + | Her antok vi bare at dette handlet om å også samle inn transceivernes allerede fastsatte terskelverdier, | ||
| + | |||
| + | Vi tar gjerne en diskusjon om litt mer detaljer her dersom vi skal ha dette som et punkt på arbeidslisten. | ||
| === 3. Nye ønsker og innspill fra gruppen === | === 3. Nye ønsker og innspill fra gruppen === | ||
| Line 43: | Line 86: | ||
| Runde rundt " | Runde rundt " | ||
| - | === NTNU === | + | == NTNU == |
| Ingen nye saker, men gjentar de vi har fra forrige møte: | Ingen nye saker, men gjentar de vi har fra forrige møte: | ||
| - | - Innsamling av live port-status fra Cisco SDA (eks VN(=vrf), SGT, VLAN, Aut., type endeutstyr, maskinnavn, IP, MAC, hastighet, link, portbeskr.), ref #3217. Vi skal ta en intern gjennomgang for å besvare spm som har dukket opp. | + | - Innsamling av live port-status fra Cisco SDA (eks VN(=vrf), SGT, VLAN, Aut., type endeutstyr, maskinnavn, IP, MAC, hastighet, link, portbeskr.). Ref https:// |
| - | - Mulighet for registrering av utstyr(MAC) for MAB-autentisering, | + | - Mulighet for registrering av utstyr(MAC) for MAB-autentisering, |
| - | - Tilgangstyring for å begrense PortAdmin-brukere til å bare konfigurere port-description, | + | - Tilgangstyring for å begrense PortAdmin-brukere til å bare konfigurere port-description, |
| - | - Dot1x-admin på Cisco-svitsjer utenfor SDA, ref #2164 | + | - Dot1x-admin på Cisco-svitsjer utenfor SDA. Ref https:// |
| - | - Ønsker Support for MFA (multi-factor authentication) | + | - Ønsker Support for MFA (multi-factor authentication) på grunn av interne sikkerhetskrav. |
| - | - Mulighet for invertert søk for Last seen (days ago) under fanen Netbox interfaces i et Room-view (/ | + | - Mulighet for invertert søk for Last seen (days ago) under fanen Netbox interfaces i et Room-view ('' |
| + | == UiT == | ||
| + | * | ||
| + | * | ||
| + | * VRF - har lagt meir info i https:// | ||
| + | * OSPF - holder på å klemme ut en GitHub-sak | ||
| + | * Vi ønsker oss ny avstemming om prioritering av oppgaver. | ||
| + | * | ||
| Line 62: | Line 111: | ||
| ===== Referat ===== | ===== Referat ===== | ||
| - | Kommer. | + | === 0. Velkommen/ |
| + | |||
| + | Morten ønsket velkommen til møtet på vegne av Sikt. | ||
| + | |||
| + | Jan Sigurd (UiO) har dessverre meldt sykdomsforfall, | ||
| + | |||
| + | === 1. Presentasjoner/ | ||
| + | |||
| + | Morten presenterte NAV-status mer eller mindre slik den allerede står skrevet i agendaen. | ||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| + | |||
| + | == Kommentarer til arbeidslisten / ny avstemning == | ||
| + | |||
| + | Mye av tiden i møtet ble brukt her til å gjennomgå alle ikke-påbegynte oppgaver i eksisterende arbeidsliste og registrere feedback og kommentarer på dem på GitHub, slik at utviklerteamer får mer grep om hva disse oppgavene innebærer. | ||
| + | |||
| + | Disse oppgavene ble fylt på med kommentarer underveis: | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | |||
| + | Til sist ble gruppen enige om at vi gjennomfører en ny avstemning om prioritering av utviklingsoppgaver. | ||
| + | |||
| + | **1. april** ble satt som frist til å melde inn og merke issues i [[https:// | ||
| + | |||
| + | :!: **AKSJON**: Sikt sender ut underlag for ny avstemning om prioriteringer før påske. | ||
| + | |||
| + | == Mer fingranulert tilgangskontroll i NAV == | ||
| + | |||
| + | Gruppen avtalte et ekstraordinært møte **onsdag 23. april (etter påskeuken)** kun for å prøve å utarbeide en spesifikasjon for hvordan mer fingranulert tilgangskontroll i NAV skal fungere. | ||
| + | |||
| + | == Resterende saker på agendapunkt 2 == | ||
| + | |||
| + | Gjennomgang av arbeidslisten krevde så mye tid fra møtet at vi valgte å utsette følgende agendapunkter til neste ordinære møte: | ||
| + | |||
| + | * MAC-adresser som forsvinner fra nett | ||
| + | * MAC Authentication Bypass (MAB) og registreringsløsninger | ||
| + | * Webhooks fra NAV ved endringer | ||
| + | * Transceiverterskler | ||
| + | |||
| + | === 3. Nye ønsker og innspill fra gruppen === | ||
| + | |||
| + | Kun NTNU og UiT hadde meldt inn skriftlige punkter til behandling, men de fleste av disse var bare " | ||
| + | |||
| + | En runde rundt " | ||
| + | |||
| + | //Rune Kittelsen// ble takket av på slutten av møtet, etter mange års lang og tro tjeneste i referansegruppen: | ||
| + | |||
| + | |||
| + | === 4. Neste møte === | ||
| + | |||
| + | [[nav-ref: | ||
nav-ref/navref_040325.1741017115.txt.gz · Last modified: by morten
