nav-ref:navref_050324
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| nav-ref:navref_050324 [2024/03/04 19:10] – omstrukturering morten | nav-ref:navref_050324 [2024/11/19 11:51] (current) – fjern typo morten | ||
|---|---|---|---|
| Line 4: | Line 4: | ||
| - | Innkalt: | + | Tilstede: |
| * Peder Smart Sefland, //HiVolda// | * Peder Smart Sefland, //HiVolda// | ||
| Line 12: | Line 12: | ||
| * Sigurd Refvik, //UiO// | * Sigurd Refvik, //UiO// | ||
| - | * Vidar Stokke, //Sikt, CNaaS// | + | * Knut-Helge Vindheim, //Sikt, CNaaS// |
| - | * Vidar Faltinsen, //Sikt// | + | * Vidar Stokke, //Sikt, CNaaS// (tilstede bare under deler av møtet) |
| * Hanne Moa, //Sikt// | * Hanne Moa, //Sikt// | ||
| * Johanna England, //Sikt// | * Johanna England, //Sikt// | ||
| Line 19: | Line 19: | ||
| * Ilona Podliashanyk, | * Ilona Podliashanyk, | ||
| * Morten Brekkevold, //Sikt// | * Morten Brekkevold, //Sikt// | ||
| + | |||
| + | Forfall: | ||
| + | |||
| + | * Vidar Faltinsen, //Sikt// | ||
| Line 31: | Line 35: | ||
| === 1. Presentasjoner/ | === 1. Presentasjoner/ | ||
| - | Teamet er inne i siste uke av en pågående NAV-sprint, men det har ikke vært andre NAV-sprinter mellom forrige nav-ref og nå. Det er derfor kun utkommet en patch-release med bugfiser | + | Teamet er inne i siste uke av en pågående NAV-sprint, men det har ikke vært andre NAV-sprinter mellom forrige nav-ref og nå. Det er derfor kun utkommet en patch-release med bugfikser |
| == Penetrasjonstest av NAV == | == Penetrasjonstest av NAV == | ||
| Line 61: | Line 65: | ||
| Dette er et tentativt agendapunkt for å følge opp VRF-diskusjonen fra [[nav-ref: | Dette er et tentativt agendapunkt for å følge opp VRF-diskusjonen fra [[nav-ref: | ||
| + | == SNMPv3 == | ||
| + | |||
| + | Som varslet, er ikke støtten for SNMPv3 i NAV 5.8 komplett. | ||
| + | |||
| + | Det er ikke mye tid igjen i inneværende sprint til å jobbe videre med dette, men prioriteringen av SNMPv3 internt er fremdeles høyt, grunnet kontraktsbaserte hensyn i CNaaS-tjenesten. | ||
| + | |||
| + | Det kan nevnes at det viser seg å være et problem med støtte for de mest moderne sikkerhetsprotokollen i SNMPv3 på verktøykassen som fremdeles kjører Debian Buster, da det underliggende NET-SNMP-biblioteket i denne Debian-versjonen faktisk ikke støtter disse protokollene (som f.eks. AES). Dette vil rette seg så snart verktøykassene blir oppgradert. | ||
| | | ||
| === 3. Nye ønsker og innspill fra gruppen === | === 3. Nye ønsker og innspill fra gruppen === | ||
| Line 69: | Line 80: | ||
| * I et Cisco SDA-nett ser vi behov for status-uthenting av VN (=VRF) og SGT (Security Group Tag) fra svitsjeportene. | * I et Cisco SDA-nett ser vi behov for status-uthenting av VN (=VRF) og SGT (Security Group Tag) fra svitsjeportene. | ||
| - | * SNMPv3-status: | ||
| - | * IPAM oppleves som mer og mer treg (?). Mulig det bare er et lokalt behov for reindeksering hos oss. | ||
| * For å tilfredsstille kravene i NTNU sitt Information Security Management System (ISMS) er det ønskelig med multi-faktor autentisering/ | * For å tilfredsstille kravene i NTNU sitt Information Security Management System (ISMS) er det ønskelig med multi-faktor autentisering/ | ||
| Line 79: | Line 88: | ||
| ===== Referat ===== | ===== Referat ===== | ||
| - | Kommer. | + | === 0. Velkommen/ |
| + | |||
| + | Morten ønsket velkommen på vegne av Sikt. Vidar Stokke kunne ikke møte fra start grunnet driftshendelser, | ||
| + | |||
| + | === 1. Presentasjoner/ | ||
| + | |||
| + | Status for utvikling den siste tiden ble presentert, ihht. agenda. | ||
| + | |||
| + | == Penetrasjonstest av NAV == | ||
| + | |||
| + | Rapport fra penetrasjonstest av NAV/ | ||
| + | |||
| + | :!: **AKSJON**: Peder foreslår at gruppen holder et eget møte på et tidspunkt kun for å diskutere hvordan tilgangsstyring i NAV skal/bør fungere i fremtiden. | ||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| + | |||
| + | == iotroam == | ||
| + | |||
| + | Før Vidar Stokke kom inn i møte, ble det diskutert at det fins minst to typer IoT-dingser: | ||
| + | |||
| + | Vidar Stokke kom inn og presenterte [[https:// | ||
| + | |||
| + | '' | ||
| + | |||
| + | Møtedeltakerne er i første omgang | ||
| + | |||
| + | == VRF på UiT? == | ||
| + | |||
| + | Det er uklart om UiTs bruk av VRF faktisk ble presentert på nettmøtet før jul. UiTs umiddelbare bekymring var hvorvidt NAV ville trenge utvidelser for å hente fullstendig ARP-cache fra VRF-enablede Cisco-rutere, | ||
| + | |||
| + | Uansett er det viktigste ønsket fra UiT her at NAV kanskje bør ha en datamodell som viser hvilke VRF-er som fins på en boks. Her fins blant annet '' | ||
| + | |||
| + | Dessuten bruker UiT Cisco ACI, og der fins det ikke noe SNMP-grensesnitt for å hente ut ARP-cache. | ||
| + | |||
| + | === 3. Nye ønsker og innspill fra gruppen === | ||
| + | |||
| + | == NTNU == | ||
| + | |||
| + | * I et Cisco SDA-nett ser vi behov for status-uthenting av VN (=VRF) og SGT (Security Group Tag) fra svitsjeportene. | ||
| + | * NTNU " | ||
| + | * Ønsker gjerne at NAV kan tilrettelegge for å ha med slike port-attributter, | ||
| + | * < | ||
| + | * < | ||
| + | * [[https:// | ||
| + | |||
| + | |||
| + | * MFA | ||
| + | * NTNU ønsker også MFA-innlogging i NAV. Dette er allerede registrert som [[https:// | ||
| + | * Foreløpig viser utviklerteamet til både ferdigstilt og pågående arbeid som dokumenterer hvordan man kan integrere NAV med Feide-innlogging. | ||
| + | * Ulempen med disse løsningene er at de gjør det umulig å logge inn med lokale brukere i NAV, man kan bare bruke Feide-brukeren. | ||
| + | * En komplett løsning kan ikke tilbys før NAV støtter SAML eller OAuth2-innlogging internt. | ||
| + | * Sentral logging | ||
| + | * NTNU ønsker en del av NAV-loggene sendt til sin sentrale loggløsning - men aller helst ønsker de at NAVs audit log skal kunne sendes dit. NAVs auditlog fins i dag bare i NAV-databasen, | ||
| + | * Eksisterende NAV-logger kan allerede shippes med et verktøy som Vector, som allerede fins på verktøykassen, | ||
| + | * < | ||
| + | * [[https:// | ||
| + | |||
| + | == UiT == | ||
| + | |||
| + | Har ingenting nytt å melde ut over det som ble diskutert under VRF-punktet lenger opp. | ||
| + | |||
| + | == UiA == | ||
| + | |||
| + | Ingen nye ønsker foreløpig. | ||
| + | |||
| + | == UiO == | ||
| + | |||
| + | Ingen nye ønsker foreløpig. | ||
| + | |||
| + | == HiVolda == | ||
| + | |||
| + | Ingen nye ønsker foreløpig. | ||
| + | |||
| + | === 4. Neste møte === | ||
| + | |||
| + | Neste møte ble satt til **[[navref_030624|Mandag 3. juni, klokken 12-15, på Zoom]]** | ||
nav-ref/navref_050324.1709579443.txt.gz · Last modified: by morten
