nav-ref:navref_070323
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| nav-ref:navref_070323 [2023/03/03 13:10] – created morten | nav-ref:navref_070323 [2023/03/17 12:14] (current) – sitat-tegn morten | ||
|---|---|---|---|
| Line 4: | Line 4: | ||
| - | Innkalt: | + | Tilstede: |
| * Peder Smart Sefland, //HiVolda// | * Peder Smart Sefland, //HiVolda// | ||
| * Rune Kittelsen, //UiA// | * Rune Kittelsen, //UiA// | ||
| * Ingeborg Hellemo, //UiT// | * Ingeborg Hellemo, //UiT// | ||
| - | * Nils-Arild Grav, //NTNU// | ||
| * Sigurd Refvik, //UiO// | * Sigurd Refvik, //UiO// | ||
| - | * Vidar Faltinsen, //Sikt// | ||
| * Hanne Moa, //Sikt// | * Hanne Moa, //Sikt// | ||
| * Johanna England, //Sikt// | * Johanna England, //Sikt// | ||
| * Simon Oliver Tveit, //Sikt// | * Simon Oliver Tveit, //Sikt// | ||
| - | * Ilona Podliashanyk, | + | * Ilona Podliashanyk, |
| * Morten Brekkevold, //Sikt// | * Morten Brekkevold, //Sikt// | ||
| + | |||
| + | |||
| + | Forfall: | ||
| + | |||
| + | * Nils-Arild Grav, //NTNU// | ||
| + | * Vidar Faltinsen, //Sikt// | ||
| Line 29: | Line 33: | ||
| === 1. Presentasjoner/ | === 1. Presentasjoner/ | ||
| + | |||
| + | * Arbeidsmetodikken fortsetter med " | ||
| + | * Sprintmetodikken hangler litt i 2023, da vi har betydelig redusert timeantallet på Argus fra GÉANT, og teamet har startet opp med utvikling av Zino 2.0 på oppdrag fra NORDUnet. Foreløpig er NAV det eneste enkeltprosjektet som har nok arbeidsoppgaver til å holde hele teamet i gang med oppgaver i en hel sprint. | ||
| + | * NAV-releases siden forrige møte: | ||
| + | * 5.5.0 | ||
| + | * 5.5.1 | ||
| + | * 5.5.2 | ||
| + | * 5.6.0 | ||
| + | * Nyttige lenker for fremdriftsinfo: | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | * JWT i NAV-API: Cybersikkerhetssenterets behov for informasjon om subnett-anvendelser. | ||
| + | |||
| + | * Kort status på andre prosjekter enn NAV: | ||
| + | * Argus | ||
| + | * CNaaS-NMS | ||
| + | * Zino 2.0 | ||
| === 2. Fokus for videre utvikling/ | === 2. Fokus for videre utvikling/ | ||
| + | * Device lifecycle management ([[https:// | ||
| + | * Mangler event når utstyr " | ||
| + | * En del problemer med duplikathåndtering, | ||
| + | * UiT rapporterer også problemer med " | ||
| + | |||
| + | * DHCP-statistikk i NAV | ||
| + | * Gjøre NAV i stand til å koble DHCP-metrikker sendt inn i Graphite fra eksterne verktøy mot VLAN som NAV kjenner. | ||
| + | * Dette er en feature som er delvis implementert, | ||
| + | * Vi trenger en diskusjon på navnestandard for Graphite-metrikker før vi kommer helt i havn. | ||
| + | |||
| + | * UiT jobber med et kodebidrag for å kunne lese ARP-data fra PaloAlto-brannmurer. | ||
| + | |||
| + | * //Ranked statistics is slow// ([[https:// | ||
| + | | ||
| === 3. Nye ønsker og innspill fra gruppen === | === 3. Nye ønsker og innspill fra gruppen === | ||
| - | Runde rundt " | + | Runde rundt " |
| + | |||
| + | * HiVolda kan tenkes å ville snakke om " | ||
| + | * UiT har følgende innspill: | ||
| + | |||
| + | > Flere i sektoren bruker Mazemap som verktøy for å finne fram til rom. UiT har | ||
| + | > hatt stor nytte av å legge til et eget Mazemap-felt i room-versikten med link | ||
| + | > til rommet i Mazemap. | ||
| + | > | ||
| + | > I tillegg inneholder Mazemap geografiske koordinater til rommet og beskrivelse | ||
| + | > av rommet (undervisningsrom, | ||
| + | > gjerne skulle hatt hentet inn i NAV i eksisterende felt i stedet for å skrive | ||
| + | > inn manuelt. | ||
| + | > | ||
| + | > Mazemap har et API der alle disse opplysningene kan hentes ut. | ||
| + | > | ||
| + | > Man ønsker ikke å trøkke heile Mazemap-databasen inn i NAV, slik at dette må | ||
| + | > gjøres for de aktuelle rommene man har lagt inn i NAV. Jeg ser også at man må | ||
| + | > tenke ut noe lurt rundt navngiving i NAV kontra Mazemap slik at man greier å | ||
| + | > mappe de mot hverandre. | ||
| === 4. Neste møte === | === 4. Neste møte === | ||
| Line 42: | Line 99: | ||
| ===== Referat ===== | ===== Referat ===== | ||
| - | Kommer. | + | === 0. Velkommen/ |
| + | |||
| + | * Morten ønsket velkommen på vegne av Sikt. | ||
| + | |||
| + | === 1. Presentasjoner/ | ||
| + | |||
| + | Utviklerteamets arbeidsmetodikker ble kort presentert, deretter ble NAVs | ||
| + | changelog siden sist gjennomgått. | ||
| + | |||
| + | == JWT-tokens == | ||
| + | |||
| + | Gjennomgang av Cybersikkerhetssenterets behov for å finne informasjon om et | ||
| + | kundesubnetts // | ||
| + | som gjør CSC i stand til å slå opp informasjon om IP-adressetildelinger i | ||
| + | forskningsnettets IP-register. Dette IP-registeret sier derimot ikke så mye om | ||
| + | kundens faktiske formål med subnettet, bare at kunden er tildelt et | ||
| + | adresseområde. | ||
| + | |||
| + | //"The last mile"// | ||
| + | subnett-data i NAV, gitt en IP-adresse. | ||
| + | slags formål et subnett faktisk har hos kunden (ansattnett, | ||
| + | servernett osv.). | ||
| + | ansvaret for API-autorisasjon til en tredjepart, f.eks. Feide. | ||
| + | som kan løses ved å bruke JWT-tokens i NAV i stedet for dagens løsning med | ||
| + | genererte, ugjennomsiktige tokens. Et JWT-token er et kryptografisk signert | ||
| + | krav om aksess, og med den nye løsningen kan NAV konfigureres til å stole på | ||
| + | JWT-tokens signert av Feide. | ||
| + | byttes ut med en JWT-basert løsning (slik at NAV vil utstede og signere sine | ||
| + | egne JWT-tokens fra Useradmin-panelet). | ||
| + | |||
| + | == Aktivitetsnivå == | ||
| + | Sikt får finansiert færre timer for Argus-utvikling fra GÉANT i år, noe som | ||
| + | nødvendigvis vil medføre mindre aktivitet her. NAV og CNaaS-NMS har tilnærmet | ||
| + | lik aktivitet som før, men i tillegg har Sikt nå fått i oppdrag fra NORDUnet å | ||
| + | omskrive Zino til Python. | ||
| + | |||
| + | == Zino 2.0 == | ||
| + | Uninett utviklet Zino til overvåkning av forskningsnettet på midten av | ||
| + | 90-tallet, og har brukt det i produksjon siden. Zino er et rimelig småskala, | ||
| + | robust system med få avhengigheter, | ||
| + | SUNET godt i mange år. | ||
| + | |||
| + | En ulempe ved Zino er at det er implementert i //Tcl//, et språk som nesten | ||
| + | ingen bruker lenger, og har hovedsakelig bare én utvikler (som har få år igjen | ||
| + | i yrkeslivet). | ||
| + | skrive om Zino til Python, i tillegg til å lage et web-basert grensesnitt som | ||
| + | et tillegg til eksisterende X11 og terminal-baserte grensesnitt. Dette | ||
| + | prosjektforslaget er godkjent av NORDUnet, som finansierer opp mot et årsverk | ||
| + | for denne oppgaven i 2023. Oppgaven har tilfalt utviklerteamet i PO | ||
| + | Campusnett, da dette teamet både har bred faglig kompetanse på både Python og | ||
| + | nettverksovervåkning. | ||
| + | |||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| + | |||
| + | == Device lifecycle management == | ||
| + | |||
| + | Det som gjenstår her er hovedsakelig å poste events når utstyr forsvinner ut av drift. I tillegg jobbes det med et problem som UiT har rapportert, hvor varsler om sw/ | ||
| + | |||
| + | == DHCP-statistikk i NAV == | ||
| + | |||
| + | Det er et ønske fra CNaaS-teamet om at NAV skal kunne presentere statistikk over DHCP-leases i subnett, selv om dette statistikken nødvendigvis må sendes til NAVs Graphite-server fra et eksternt system. | ||
| + | |||
| + | Scriptet er utviklet basert på innmeldte behov for CNaaS, men dette representerer bare ett brukseksempel. UiT har forsøkt å ta i bruk det samme scriptet på sin ISC DHCP-tjener, | ||
| + | |||
| + | For at NAV skal være i stand til å relatere en ekstern metrikk i Graphite til et VLAN eller Prefix i NAVs database, må metrikkene ha navn/stier som gjør dette mulig (ettersom det er svært begrensede muligheter for å legge til andre metadata til metrikker i Graphite). | ||
| + | |||
| + | Tanken var å ha en slik diskusjon på dette møtet, men ettersom ingen representanter for CNaaS-teamet hadde anledning til å delta, ble det valgt å utsette diskusjonen til et eget møte, der Vidar Stokke (Sikt/ | ||
| + | |||
| + | |||
| + | == PaloAlto og ARP-innsamling i NAV == | ||
| + | |||
| + | UiT har engasjert en student (Joar Heimonen) til å arbeide frem et kodebidrag til NAV som vil gjøre NAV i stand til å hente ARP-informasjon fra PaloAlto-brannmurer. | ||
| + | |||
| + | Sikt har foreløpig ikke hørt mer fra Joar etter dette møtet (24.02.2023). | ||
| + | |||
| + | Peder spilte inn to PaloAlto-lenker i chatten underveis: | ||
| + | * https:// | ||
| + | * [[https:// | ||
| + | |||
| + | == Ranked statistics is slow == | ||
| + | |||
| + | Dette står fremdeles som punkt nr. 2 på arbeidslisten, | ||
| + | |||
| + | Cachingen hjelper dessverre ikke mot det underliggende problemet, som er at Graphite i seg selv er veldig treg til å svare på en forespørsel om rangering av store mengder data. Det største problemet i dag er kanskje at deler av infrastrukturen timer ut mens man venter på svar fra Graphite, dersom man har veldig store datamengder å prosessere. | ||
| + | |||
| + | Møtet er enige om at dette ikke lenger har veldig høy prioritet, og kan lukkes fra listen. UiT åpner et nytt issue om timeout-problematikken ([[https:// | ||
| + | |||
| + | |||
| + | === 3. Nye ønsker og innspill fra gruppen === | ||
| + | |||
| + | == HiVolda == | ||
| + | |||
| + | Peder ønsket å trekke frem frem " | ||
| + | |||
| + | == UiT == | ||
| + | |||
| + | UiT har i likhet med mange andre UH-institusjoner valgt å benytte Mazemap som løsning for å la ansatte, studenter og publikum navigere sine campus. | ||
| + | |||
| + | Ingeborg deler lenke i chat: | ||
| + | > Eksempel på standardisert link inn mot Mazemap. Legg merke til campusid og sharepoi som identifiserer campus og rom. https:// | ||
| + | |||
| + | Peder deler lenker i chat: | ||
| + | > https:// | ||
| + | > https:// | ||
| + | |||
| + | // | ||
| + | |||
| + | :!: Det er uklart hvordan og hvem som kan jobbe med en slik oppgave ut i fra forutsetningene, | ||
| + | |||
| + | == Dokumentasjon av optisk kabelføring == | ||
| + | |||
| + | Innspillet om Mazemap avstedkom en diskusjon om dokumentasjon av fiberføringer på kart i NAV. På generell basis er ikke dette noe NAV vil befatte seg med. NAV kan brukes til å dokumentere fysisk ethernet-kabling og patching innenfor bygningsmassen, | ||
| + | |||
| + | Sigurd nevner at han har litt lyst til å lage et NAV-tillegg som gjør det mulig å koble fiberføringsinformasjon i andre systemer til NAV. | ||
| + | |||
| + | Morten påpeker at både UiT og Sikt har gjort hver sin integrasjon mellom Telemator og NAV, som kanskje kunne vært delt. UiTs løsning baserer seg på å dumpe Telemator-databaser inn i NAV-databasen. | ||
| + | |||
| + | Rune melder sin interesse for fiberdokumentasjon, | ||
| + | |||
| + | == Løst og fast == | ||
| + | |||
| + | Noen delte en lenke til [[https:// | ||
| + | |||
| + | === 4. Neste møte === | ||
| + | |||
| + | Møtet ble foreløpig enige om 6. juni, kl. 12-15 som neste møtedato (digitalt). Det må gjøres avsjekk med Nils-Arild/ | ||
nav-ref/navref_070323.1677849057.txt.gz · Last modified: by morten
