nav-ref:navref_070323
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| nav-ref:navref_070323 [2023/03/17 09:39] – forfall/tilstede morten | nav-ref:navref_070323 [2023/03/17 12:14] (current) – sitat-tegn morten | ||
|---|---|---|---|
| Line 76: | Line 76: | ||
| * UiT har følgende innspill: | * UiT har følgende innspill: | ||
| - | | + | > Flere i sektoren bruker Mazemap som verktøy for å finne fram til rom. UiT har |
| - | hatt stor nytte av å legge til et eget Mazemap-felt i room-versikten med link | + | > hatt stor nytte av å legge til et eget Mazemap-felt i room-versikten med link |
| - | til rommet i Mazemap. | + | > til rommet i Mazemap. |
| - | + | > | |
| - | I tillegg inneholder Mazemap geografiske koordinater til rommet og beskrivelse | + | > I tillegg inneholder Mazemap geografiske koordinater til rommet og beskrivelse |
| - | av rommet (undervisningsrom, | + | > av rommet (undervisningsrom, |
| - | gjerne skulle hatt hentet inn i NAV i eksisterende felt i stedet for å skrive | + | > gjerne skulle hatt hentet inn i NAV i eksisterende felt i stedet for å skrive |
| - | inn manuelt. | + | > inn manuelt. |
| - | + | > | |
| - | Mazemap har et API der alle disse opplysningene kan hentes ut. | + | > Mazemap har et API der alle disse opplysningene kan hentes ut. |
| - | + | > | |
| - | Man ønsker ikke å trøkke heile Mazemap-databasen inn i NAV, slik at dette må | + | > Man ønsker ikke å trøkke heile Mazemap-databasen inn i NAV, slik at dette må |
| - | gjøres for de aktuelle rommene man har lagt inn i NAV. Jeg ser også at man må | + | > gjøres for de aktuelle rommene man har lagt inn i NAV. Jeg ser også at man må |
| - | tenke ut noe lurt rundt navngiving i NAV kontra Mazemap slik at man greier å | + | > tenke ut noe lurt rundt navngiving i NAV kontra Mazemap slik at man greier å |
| - | mappe de mot hverandre. | + | > mappe de mot hverandre. |
| - | + | ||
| === 4. Neste møte === | === 4. Neste møte === | ||
| Line 99: | Line 99: | ||
| ===== Referat ===== | ===== Referat ===== | ||
| - | Kommer. | + | === 0. Velkommen/ |
| + | |||
| + | * Morten ønsket velkommen på vegne av Sikt. | ||
| + | |||
| + | === 1. Presentasjoner/ | ||
| + | |||
| + | Utviklerteamets arbeidsmetodikker ble kort presentert, deretter ble NAVs | ||
| + | changelog siden sist gjennomgått. | ||
| + | |||
| + | == JWT-tokens == | ||
| + | |||
| + | Gjennomgang av Cybersikkerhetssenterets behov for å finne informasjon om et | ||
| + | kundesubnetts // | ||
| + | som gjør CSC i stand til å slå opp informasjon om IP-adressetildelinger i | ||
| + | forskningsnettets IP-register. Dette IP-registeret sier derimot ikke så mye om | ||
| + | kundens faktiske formål med subnettet, bare at kunden er tildelt et | ||
| + | adresseområde. | ||
| + | |||
| + | //"The last mile"// | ||
| + | subnett-data i NAV, gitt en IP-adresse. | ||
| + | slags formål et subnett faktisk har hos kunden (ansattnett, | ||
| + | servernett osv.). | ||
| + | ansvaret for API-autorisasjon til en tredjepart, f.eks. Feide. | ||
| + | som kan løses ved å bruke JWT-tokens i NAV i stedet for dagens løsning med | ||
| + | genererte, ugjennomsiktige tokens. Et JWT-token er et kryptografisk signert | ||
| + | krav om aksess, og med den nye løsningen kan NAV konfigureres til å stole på | ||
| + | JWT-tokens signert av Feide. | ||
| + | byttes ut med en JWT-basert løsning (slik at NAV vil utstede og signere sine | ||
| + | egne JWT-tokens fra Useradmin-panelet). | ||
| + | |||
| + | == Aktivitetsnivå == | ||
| + | Sikt får finansiert færre timer for Argus-utvikling fra GÉANT i år, noe som | ||
| + | nødvendigvis vil medføre mindre aktivitet her. NAV og CNaaS-NMS har tilnærmet | ||
| + | lik aktivitet som før, men i tillegg har Sikt nå fått i oppdrag fra NORDUnet å | ||
| + | omskrive Zino til Python. | ||
| + | |||
| + | == Zino 2.0 == | ||
| + | Uninett utviklet Zino til overvåkning av forskningsnettet på midten av | ||
| + | 90-tallet, og har brukt det i produksjon siden. Zino er et rimelig småskala, | ||
| + | robust system med få avhengigheter, | ||
| + | SUNET godt i mange år. | ||
| + | |||
| + | En ulempe ved Zino er at det er implementert i //Tcl//, et språk som nesten | ||
| + | ingen bruker lenger, og har hovedsakelig bare én utvikler (som har få år igjen | ||
| + | i yrkeslivet). | ||
| + | skrive om Zino til Python, i tillegg til å lage et web-basert grensesnitt som | ||
| + | et tillegg til eksisterende X11 og terminal-baserte grensesnitt. Dette | ||
| + | prosjektforslaget er godkjent av NORDUnet, som finansierer opp mot et årsverk | ||
| + | for denne oppgaven i 2023. Oppgaven har tilfalt utviklerteamet i PO | ||
| + | Campusnett, da dette teamet både har bred faglig kompetanse på både Python og | ||
| + | nettverksovervåkning. | ||
| + | |||
| + | |||
| + | === 2. Fokus for videre utvikling/ | ||
| + | |||
| + | == Device lifecycle management == | ||
| + | |||
| + | Det som gjenstår her er hovedsakelig å poste events når utstyr forsvinner ut av drift. I tillegg jobbes det med et problem som UiT har rapportert, hvor varsler om sw/ | ||
| + | |||
| + | == DHCP-statistikk i NAV == | ||
| + | |||
| + | Det er et ønske fra CNaaS-teamet om at NAV skal kunne presentere statistikk over DHCP-leases i subnett, selv om dette statistikken nødvendigvis må sendes til NAVs Graphite-server fra et eksternt system. | ||
| + | |||
| + | Scriptet er utviklet basert på innmeldte behov for CNaaS, men dette representerer bare ett brukseksempel. UiT har forsøkt å ta i bruk det samme scriptet på sin ISC DHCP-tjener, | ||
| + | |||
| + | For at NAV skal være i stand til å relatere en ekstern metrikk i Graphite til et VLAN eller Prefix i NAVs database, må metrikkene ha navn/stier som gjør dette mulig (ettersom det er svært begrensede muligheter for å legge til andre metadata til metrikker i Graphite). | ||
| + | |||
| + | Tanken var å ha en slik diskusjon på dette møtet, men ettersom ingen representanter for CNaaS-teamet hadde anledning til å delta, ble det valgt å utsette diskusjonen til et eget møte, der Vidar Stokke (Sikt/ | ||
| + | |||
| + | |||
| + | == PaloAlto og ARP-innsamling i NAV == | ||
| + | |||
| + | UiT har engasjert en student (Joar Heimonen) til å arbeide frem et kodebidrag til NAV som vil gjøre NAV i stand til å hente ARP-informasjon fra PaloAlto-brannmurer. | ||
| + | |||
| + | Sikt har foreløpig ikke hørt mer fra Joar etter dette møtet (24.02.2023). | ||
| + | |||
| + | Peder spilte inn to PaloAlto-lenker i chatten underveis: | ||
| + | * https:// | ||
| + | * [[https:// | ||
| + | |||
| + | == Ranked statistics is slow == | ||
| + | |||
| + | Dette står fremdeles som punkt nr. 2 på arbeidslisten, | ||
| + | |||
| + | Cachingen hjelper dessverre ikke mot det underliggende problemet, som er at Graphite i seg selv er veldig treg til å svare på en forespørsel om rangering av store mengder data. Det største problemet i dag er kanskje at deler av infrastrukturen timer ut mens man venter på svar fra Graphite, dersom man har veldig store datamengder å prosessere. | ||
| + | |||
| + | Møtet er enige om at dette ikke lenger har veldig høy prioritet, og kan lukkes fra listen. UiT åpner et nytt issue om timeout-problematikken ([[https:// | ||
| + | |||
| + | |||
| + | === 3. Nye ønsker og innspill fra gruppen === | ||
| + | |||
| + | == HiVolda == | ||
| + | |||
| + | Peder ønsket å trekke frem frem " | ||
| + | |||
| + | == UiT == | ||
| + | |||
| + | UiT har i likhet med mange andre UH-institusjoner valgt å benytte Mazemap som løsning for å la ansatte, studenter og publikum navigere sine campus. | ||
| + | |||
| + | Ingeborg deler lenke i chat: | ||
| + | > Eksempel på standardisert link inn mot Mazemap. Legg merke til campusid og sharepoi som identifiserer campus og rom. https:// | ||
| + | |||
| + | Peder deler lenker i chat: | ||
| + | > https:// | ||
| + | > https:// | ||
| + | |||
| + | // | ||
| + | |||
| + | :!: Det er uklart hvordan og hvem som kan jobbe med en slik oppgave ut i fra forutsetningene, | ||
| + | |||
| + | == Dokumentasjon av optisk kabelføring == | ||
| + | |||
| + | Innspillet om Mazemap avstedkom en diskusjon om dokumentasjon av fiberføringer på kart i NAV. På generell basis er ikke dette noe NAV vil befatte seg med. NAV kan brukes til å dokumentere fysisk ethernet-kabling og patching innenfor bygningsmassen, | ||
| + | |||
| + | Sigurd nevner at han har litt lyst til å lage et NAV-tillegg som gjør det mulig å koble fiberføringsinformasjon i andre systemer til NAV. | ||
| + | |||
| + | Morten påpeker at både UiT og Sikt har gjort hver sin integrasjon mellom Telemator og NAV, som kanskje kunne vært delt. UiTs løsning baserer seg på å dumpe Telemator-databaser inn i NAV-databasen. | ||
| + | |||
| + | Rune melder sin interesse for fiberdokumentasjon, | ||
| + | |||
| + | == Løst og fast == | ||
| + | |||
| + | Noen delte en lenke til [[https:// | ||
| + | |||
| + | === 4. Neste møte === | ||
| + | |||
| + | Møtet ble foreløpig enige om 6. juni, kl. 12-15 som neste møtedato (digitalt). Det må gjøres avsjekk med Nils-Arild/ | ||
nav-ref/navref_070323.1679045948.txt.gz · Last modified: by morten
