nav-ref:navref_050324
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| nav-ref:navref_050324 [2024/02/28 12:49] – morten | nav-ref:navref_050324 [2024/11/19 11:51] (current) – fjern typo morten | ||
|---|---|---|---|
| Line 4: | Line 4: | ||
| - | Innkalt: | + | Tilstede: |
| * Peder Smart Sefland, //HiVolda// | * Peder Smart Sefland, //HiVolda// | ||
| Line 12: | Line 12: | ||
| * Sigurd Refvik, //UiO// | * Sigurd Refvik, //UiO// | ||
| - | * Vidar Stokke, //Sikt, CNaaS// | + | * Knut-Helge Vindheim, //Sikt, CNaaS// |
| - | * Vidar Faltinsen, //Sikt// | + | * Vidar Stokke, //Sikt, CNaaS// (tilstede bare under deler av møtet) |
| * Hanne Moa, //Sikt// | * Hanne Moa, //Sikt// | ||
| * Johanna England, //Sikt// | * Johanna England, //Sikt// | ||
| Line 19: | Line 19: | ||
| * Ilona Podliashanyk, | * Ilona Podliashanyk, | ||
| * Morten Brekkevold, //Sikt// | * Morten Brekkevold, //Sikt// | ||
| + | |||
| + | Forfall: | ||
| + | |||
| + | * Vidar Faltinsen, //Sikt// | ||
| Line 30: | Line 34: | ||
| === 1. Presentasjoner/ | === 1. Presentasjoner/ | ||
| + | |||
| + | Teamet er inne i siste uke av en pågående NAV-sprint, men det har ikke vært andre NAV-sprinter mellom forrige nav-ref og nå. Det er derfor kun utkommet en patch-release med bugfikser siden sist, [[https:// | ||
| + | |||
| + | == Penetrasjonstest av NAV == | ||
| + | |||
| + | Pågående NAV-sprint har fokus på retting av problemer funnet under penetrasjonstestingen av NAV i slutten av november. | ||
| + | |||
| + | == Teknisk gjeld == | ||
| + | |||
| + | Som nevnt på forrige møte, har en del teknisk gjeld som må gjøres opp for at NAV ikke skal bli hengende igjen på gamle, usikre eller ustøttede versjoner av avhengigheter. | ||
| + | |||
| + | * NAV må bli kompatibelt med Python 3.11, og senere også 3.12. Vi er nå inne i en runde med OS-oppgraderinger av verktøykasser fra Debian Buster til Debian Stable, som tar oss fra Python 3.7 til 3.9, slik at vi kan droppe støtten for 3.7. Men, den siste stable-utgaven av Debian er Debian Bookworm, og den kan vi ikke oppgradere verktøykassene til før NAV kan kjøre på Python 3.11. Akkurat dette kravet fører med seg et ras av endringer i underliggende biblioteker, | ||
| + | |||
| + | * Webgrensesnittet i NAV benytter mange håpløst utdaterte JavaScript-rammeverk, | ||
| + | |||
| + | == NAV i Afrika == | ||
| + | |||
| + | Kort rapport om Sikt og CNaaS-teamet besøk i Uganda, der det Ugandiske forskningsnettet RENU i disse dager lanserer sin egen CNaaS-tjeneste, | ||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| == iotroam? == | == iotroam? == | ||
| Line 37: | Line 61: | ||
| SURFnet utvikler og bruker et system under navnet [[https:// | SURFnet utvikler og bruker et system under navnet [[https:// | ||
| + | == VRF på UiT? == | ||
| - | === 2. Fokus for videre utvikling/tilbakemelding === | + | Dette er et tentativt agendapunkt |
| + | == SNMPv3 == | ||
| + | |||
| + | Som varslet, er ikke støtten for SNMPv3 i NAV 5.8 komplett. | ||
| + | |||
| + | Det er ikke mye tid igjen i inneværende sprint til å jobbe videre med dette, men prioriteringen av SNMPv3 internt er fremdeles høyt, grunnet kontraktsbaserte hensyn i CNaaS-tjenesten. | ||
| + | |||
| + | Det kan nevnes at det viser seg å være et problem med støtte for de mest moderne sikkerhetsprotokollen i SNMPv3 på verktøykassen som fremdeles kjører Debian Buster, da det underliggende NET-SNMP-biblioteket i denne Debian-versjonen faktisk ikke støtter disse protokollene (som f.eks. AES). Dette vil rette seg så snart verktøykassene blir oppgradert. | ||
| | | ||
| === 3. Nye ønsker og innspill fra gruppen === | === 3. Nye ønsker og innspill fra gruppen === | ||
| - | Runde rundt " | + | Runde rundt " |
| + | |||
| + | == NTNU == | ||
| + | |||
| + | * I et Cisco SDA-nett ser vi behov for status-uthenting av VN (=VRF) og SGT (Security Group Tag) fra svitsjeportene. | ||
| + | * For å tilfredsstille kravene i NTNU sitt Information Security Management System (ISMS) er det ønskelig med multi-faktor autentisering/ | ||
| === 4. Neste møte === | === 4. Neste møte === | ||
| Line 51: | Line 88: | ||
| ===== Referat ===== | ===== Referat ===== | ||
| - | Kommer. | + | === 0. Velkommen/ |
| + | |||
| + | Morten ønsket velkommen på vegne av Sikt. Vidar Stokke kunne ikke møte fra start grunnet driftshendelser, | ||
| + | |||
| + | === 1. Presentasjoner/ | ||
| + | |||
| + | Status for utvikling den siste tiden ble presentert, ihht. agenda. | ||
| + | |||
| + | == Penetrasjonstest av NAV == | ||
| + | |||
| + | Rapport fra penetrasjonstest av NAV/ | ||
| + | |||
| + | :!: **AKSJON**: Peder foreslår at gruppen holder et eget møte på et tidspunkt kun for å diskutere hvordan tilgangsstyring i NAV skal/bør fungere i fremtiden. | ||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| + | |||
| + | == iotroam == | ||
| + | |||
| + | Før Vidar Stokke kom inn i møte, ble det diskutert at det fins minst to typer IoT-dingser: | ||
| + | |||
| + | Vidar Stokke kom inn og presenterte [[https:// | ||
| + | |||
| + | '' | ||
| + | |||
| + | Møtedeltakerne er i første omgang | ||
| + | |||
| + | == VRF på UiT? == | ||
| + | |||
| + | Det er uklart om UiTs bruk av VRF faktisk ble presentert på nettmøtet før jul. UiTs umiddelbare bekymring var hvorvidt NAV ville trenge utvidelser for å hente fullstendig ARP-cache fra VRF-enablede Cisco-rutere, | ||
| + | |||
| + | Uansett er det viktigste ønsket fra UiT her at NAV kanskje bør ha en datamodell som viser hvilke VRF-er som fins på en boks. Her fins blant annet '' | ||
| + | |||
| + | Dessuten bruker UiT Cisco ACI, og der fins det ikke noe SNMP-grensesnitt for å hente ut ARP-cache. | ||
| + | |||
| + | === 3. Nye ønsker og innspill fra gruppen === | ||
| + | |||
| + | == NTNU == | ||
| + | |||
| + | * I et Cisco SDA-nett ser vi behov for status-uthenting av VN (=VRF) og SGT (Security Group Tag) fra svitsjeportene. | ||
| + | * NTNU " | ||
| + | * Ønsker gjerne at NAV kan tilrettelegge for å ha med slike port-attributter, | ||
| + | * < | ||
| + | * < | ||
| + | * [[https:// | ||
| + | |||
| + | |||
| + | * MFA | ||
| + | * NTNU ønsker også MFA-innlogging i NAV. Dette er allerede registrert som [[https:// | ||
| + | * Foreløpig viser utviklerteamet til både ferdigstilt og pågående arbeid som dokumenterer hvordan man kan integrere NAV med Feide-innlogging. | ||
| + | * Ulempen med disse løsningene er at de gjør det umulig å logge inn med lokale brukere i NAV, man kan bare bruke Feide-brukeren. | ||
| + | * En komplett løsning kan ikke tilbys før NAV støtter SAML eller OAuth2-innlogging internt. | ||
| + | * Sentral logging | ||
| + | * NTNU ønsker en del av NAV-loggene sendt til sin sentrale loggløsning - men aller helst ønsker de at NAVs audit log skal kunne sendes dit. NAVs auditlog fins i dag bare i NAV-databasen, | ||
| + | * Eksisterende NAV-logger kan allerede shippes med et verktøy som Vector, som allerede fins på verktøykassen, | ||
| + | * < | ||
| + | * [[https:// | ||
| + | |||
| + | == UiT == | ||
| + | |||
| + | Har ingenting nytt å melde ut over det som ble diskutert under VRF-punktet lenger opp. | ||
| + | |||
| + | == UiA == | ||
| + | |||
| + | Ingen nye ønsker foreløpig. | ||
| + | |||
| + | == UiO == | ||
| + | |||
| + | Ingen nye ønsker foreløpig. | ||
| + | |||
| + | == HiVolda == | ||
| + | |||
| + | Ingen nye ønsker foreløpig. | ||
| + | |||
| + | === 4. Neste møte === | ||
| + | |||
| + | Neste møte ble satt til **[[navref_030624|Mandag 3. juni, klokken 12-15, på Zoom]]** | ||
nav-ref/navref_050324.1709124571.txt.gz · Last modified: by morten
