Projet

Général

Profil

Journaux261 » Historique » Version 67

Fabrice Barconnière, 29/06/2017 13:48

1 1 Joël Cuissinat
h1. Journal des modifications de la version 2.6.1
2 1 Joël Cuissinat
3 1 Joël Cuissinat
{{>toc}}
4 1 Joël Cuissinat
5 1 Joël Cuissinat
{{include(modules-eole:menu26)}}
6 1 Joël Cuissinat
7 67 Fabrice Barconnière
h2. 29/06/2017 Mise à jour candidate
8 48 Daniel Dehennin
9 64 Laurent Flori
* project:creole 2.6.1-115
10 1 Joël Cuissinat
** Situation de compétition (race condition) lors de rechargement des configurations (#20778)
11 64 Laurent Flori
** Warning si gen_conteneur n'est pas executé après upgrade et avant instance (#20951)
12 64 Laurent Flori
** Les formes plurielles des traductions ne fonctionnaient pas en anglais (#20669)
13 65 Fabrice Barconnière
* project:eole-common 2.6.1-108
14 1 Joël Cuissinat
** Ne plus faire d’appel CreoleRun dans ferme.firewall (#16175)
15 1 Joël Cuissinat
** Amonecole : Le redémarrage du service bastion ne restaure pas les règles iptables dans les conteneurs (#20848)
16 63 Fabrice Barconnière
** Upgrade-Auto en mode conteneurs : stopper l'instance si gen_conteneurs n'a pas été exécuté (#20847)
17 53 Fabrice Barconnière
** Ne plus relancer le VPN en postemplate sur les modules autres que Amon/Amonecole (#20788)
18 66 Fabrice Barconnière
* project:eole-db 2.6.1-3
19 66 Fabrice Barconnière
** Application du template déclaré à la création d'une base (#20772)
20 66 Fabrice Barconnière
** Suppression de la réinitialisation intempestive des mots de passe des propriétaires de base (#20777)
21 52 Daniel Dehennin
* python-prometheus-client 0.0.19-1
22 52 Daniel Dehennin
** Packaging de la dernière version (#19232)
23 48 Daniel Dehennin
24 58 Fabrice Barconnière
h2. 28/06/2017 - Mise à jour corrective
25 31 Joël Cuissinat
26 38 Fabrice Barconnière
* project:arv     2.6.1-10
27 38 Fabrice Barconnière
** Allongement du timeout des requêtes Ajax (#18406)
28 31 Joël Cuissinat
* project:conf-ecdl     2.6.1-7 
29 32 Joël Cuissinat
** réintégration de la dépendance sur le paquet tmpreaper (#20676)
30 43 Joël Cuissinat
* project:eole-ad-dc              2.6.1-30
31 39 Joël Cuissinat
** Correction sur l'activation des services NetBIOS (#20759)
32 31 Joël Cuissinat
* project:eole-dns 	2.6.1-2
33 31 Joël Cuissinat
** Intégration de rie.gouv.fr aux zones AGRIATES (#20637)
34 46 Fabrice Barconnière
* project:ead 2.6.1-13
35 46 Fabrice Barconnière
** L'EAD doit affiche les rapports de sauvegarde même si bacula-sd est désactivé (#12674)
36 34 Joël Cuissinat
* project:eole-ltsp-server       2.6.1-29 
37 1 Joël Cuissinat
** Suppression de l'installation de plymouth-theme-eole-logo dans l'image embarqué (#20612)
38 34 Joël Cuissinat
** Possibilité de gérer les imprimantes depuis un client léger Eclair (#20746)
39 37 Joël Cuissinat
* project:eole-one-master        2.6.1-8
40 1 Joël Cuissinat
** après redémarrage du serveur, ne redémarrer que les VMs qui étaient en fonctionnement (#20338)
41 43 Joël Cuissinat
* project:eole-radius 	2.6.1-2
42 44 Fabrice Barconnière
** passage à syslog pour la journalisation de Freeradius (#16974)
43 1 Joël Cuissinat
* project:eole-zephir-medde       2.6.1-8
44 40 Joël Cuissinat
** submulti_utils.py : Ajout du fichier incluant la fonction creole is_dn_elements_list()
45 42 Daniel Dehennin
* project:scribe-backend 2.6.1-10
46 31 Joël Cuissinat
** ajout d'un paramètre utilisateur à droits_user.py et groupe à droits_partage.sh (#20590)
47 35 Joël Cuissinat
** gestion des utilisateurs avec apostrophe dans leur nom ou prénom par le service "client Scribe" (#20738)
48 31 Joël Cuissinat
* project:supervision-psin       2.6.1-13
49 33 Joël Cuissinat
** ajout du support des modules Seth, Hâpy et Hâpy Node (#19994)
50 31 Joël Cuissinat
51 57 Joël Cuissinat
h2. 27/06/2017 - Mise à jour corrective
52 57 Joël Cuissinat
53 62 Joël Cuissinat
* project:eole-exim 2.6.1-8
54 60 Joël Cuissinat
** La partie statique de la configuration d’exim doit faire attention aux templates creole (#20866, #20913)
55 57 Joël Cuissinat
56 27 Joël Cuissinat
h2. 23/05/2017 - Publication de la version EOLE 2.6.1 stable
57 19 Joël Cuissinat
58 29 Joël Cuissinat
"Téléchargement EOLE 2.6.1":http://eole.ac-dijon.fr/pub/iso/EOLE-2.6/2.6.1/
59 21 Joël Cuissinat
60 5 Joël Cuissinat
_La version 2.6.1 est un portage d'EOLE sur Ubuntu 16.04 LTS._
61 1 Joël Cuissinat
62 5 Joël Cuissinat
Politique de mise à jour :
63 5 Joël Cuissinat
* Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
64 5 Joël Cuissinat
* Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
65 5 Joël Cuissinat
* Les modifications et ajouts de fonctionnalités feront l'objet de la publication d'une nouvelle version fonctionnelle.
66 30 Fabrice Barconnière
* Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'à la fin du support de la version majeure 2.6 en juin 2021, ainsi il est possible de maîtriser au mieux les évolutions de son parc de serveurs EOLE.
67 1 Joël Cuissinat
68 5 Joël Cuissinat
Modules mis à disposition en version EOLE 2.6.1 :
69 5 Joël Cuissinat
70 5 Joël Cuissinat
* Les modules suivants sont candidats pour passer en version stable :
71 14 Joël Cuissinat
** *Eolebase* : création d'un module EOLE personnalisé
72 14 Joël Cuissinat
** *Amon* : partage en toute sécurité d'un accès Internet entre les sous-réseaux d'un réseau local
73 14 Joël Cuissinat
** *Horus* : contrôleur de domaine et serveur de fichiers administratif
74 14 Joël Cuissinat
** *Scribe* : contrôleur de domaine et serveur de fichiers pédagogique
75 14 Joël Cuissinat
** *Seth* : Active Directory basé sur Samba4
76 5 Joël Cuissinat
** *Eclair* : serveur de clients légers GNU/Linux
77 14 Joël Cuissinat
** *AmonEcole* : association du module Amon et du module Scribe
78 5 Joël Cuissinat
** *eSBL* : serveur de fichiers, d'impression et de sauvegarde
79 14 Joël Cuissinat
** *eCDL* : contrôleur de domaine
80 14 Joël Cuissinat
** *Sphynx* : concentrateur de Réseau Virtuel Privé
81 14 Joël Cuissinat
** *Seshat* : réplication d’annuaire et système d'authentification centralisés
82 14 Joël Cuissinat
** *Thot* : annuaire centralisé orienté ENT
83 14 Joël Cuissinat
** *Zéphir* : déploiement et gestion d'un parc de serveurs EOLE
84 14 Joël Cuissinat
** *Hâpy* : solution de virtualisation
85 14 Joël Cuissinat
** *Hâpy Node* : extension de ressources pour un module Hâpy
86 5 Joël Cuissinat
87 5 Joël Cuissinat
Principales évolutions :
88 3 Fabrice Barconnière
89 6 Joël Cuissinat
* Partitionnement
90 7 Joël Cuissinat
** À partir de la version 2.6.1 d'EOLE il est possible d'ajouter des partitions supplémentaires et d'attribuer l'espace libre à une partition au travers de l'interface de configuration du module pour ajuster le partitionnement avant l’instance
91 7 Joël Cuissinat
92 7 Joël Cuissinat
* Bonding
93 7 Joël Cuissinat
** Possibilité de paramétrer le bonding pour chaque interface dans l'interface de configuration du module
94 6 Joël Cuissinat
95 13 Joël Cuissinat
* Certificats Let's Encrypt
96 13 Joël Cuissinat
** Le client Let's Encrypt est pré-installé et configurable sur les modules EOLE.
97 13 Joël Cuissinat
98 22 Joël Cuissinat
* Dépôts tiers
99 22 Joël Cuissinat
** Possibilité de déclarer des dépôts additionnels dans l'interface de configuration du module
100 22 Joël Cuissinat
101 6 Joël Cuissinat
* EAD 3
102 6 Joël Cuissinat
** Une version stable d'une nouvelle version de l'EAD est disponible sur les modules et peut être activé. Pour le moment il ne remplace pas l'EAD existant, son activation permet de le découvrir ou de travailler à son développement.
103 6 Joël Cuissinat
104 6 Joël Cuissinat
* Proxy
105 6 Joël Cuissinat
** Les chemins des fichiers de configuration du logiciel Squid ont été modifiés (par exemple : /etc/squid3/ → /etc/squid/)
106 6 Joël Cuissinat
** La redirection transparente HTTP est remplacée par une redirection vers une page d'information proposée par Nginx (même fonctionnement que pour la navigation HTTPS)
107 12 Joël Cuissinat
** Possibilité de déclarer des exceptions de proxy pour des IP et adresses réseaux source dans l'interface de configuration du module
108 12 Joël Cuissinat
** L'authentification NTLM/SMB nécessite désormais l'enregistrement du module Amon/AmonEcole dans le domaine Samba
109 6 Joël Cuissinat
110 6 Joël Cuissinat
* Proxy NTLM (Cntlm)
111 6 Joël Cuissinat
** La configuration a été adaptée afin que Cntlm redirige les requêtes provenant d'une interface vers le proxy qui écoute sur cette même interface
112 6 Joël Cuissinat
** Le proxy Cntlm fonctionne également en mode une carte, il est donc possible d'avoir ce service sur Eolebase équipé du paquet eole-proxy
113 6 Joël Cuissinat
114 6 Joël Cuissinat
* Filtrage web
115 6 Joël Cuissinat
** La valeur de pondération du filtrage syntaxique est modifiable dans l'interface de configuration
116 6 Joël Cuissinat
** Certaines règles du mode safe search ont été revues et d'autres ajoutées.
117 6 Joël Cuissinat
** La base de filtrage des sites de traduction a été ajoutée aux bases de filtres optionnels
118 6 Joël Cuissinat
** Si la deuxième instance de Squid et le filtrage web sont activés, il est désormais possible de configurer les politiques de filtrage associées au 3ème filtre web dans l'EAD (menu filtrage web 3).
119 6 Joël Cuissinat
120 6 Joël Cuissinat
* Proxy inverse
121 6 Joël Cuissinat
** Le proxy inverse permet dorénavant la redirection de domaines.
122 6 Joël Cuissinat
123 6 Joël Cuissinat
* Bastion
124 11 Joël Cuissinat
** Seules les commandes @reconfigure@ et @bastion regen@ régénèrent les règles de pare-feu.
125 11 Joël Cuissinat
La commande service bastion restart (ou ses variantes telles que systemctl restart bastion) ne font que recharger les règles en cache.
126 6 Joël Cuissinat
127 6 Joël Cuissinat
* ARV
128 1 Joël Cuissinat
** génération de configurations IPsec avec le support de la fragmentation
129 1 Joël Cuissinat
** support de la génération de configuration IPsec roadwarrior
130 4 Fabrice Barconnière
131 18 Joël Cuissinat
* RVP
132 18 Joël Cuissinat
** Les opérations du service rvp ont été intégrées dans le service strongswan
133 4 Fabrice Barconnière
** configuration de la base ARV pour roadwarrior 
134 1 Joël Cuissinat
** ajout de la configuration pour le support de la fragmentation IKEV2 pour Amon et Sphynx
135 11 Joël Cuissinat
136 11 Joël Cuissinat
* Nom de domaine des applications web
137 11 Joël Cuissinat
** Les adresses IP ne sont plus autorisées pour la variable Nom de domaine des applications web.
138 11 Joël Cuissinat
Cette restriction est notamment due au durcissement du support du protocole HTTPS par les navigateurs
139 11 Joël Cuissinat
140 11 Joël Cuissinat
* EoleSSO cluster
141 11 Joël Cuissinat
** EoleSSO peut être paramétré pour stocker les sessions SSO dans une base de données Redis (locale ou distante).
142 11 Joël Cuissinat
En branchant plusieurs services EoleSSO sur la même base, il est possible de mettre en place une configuration de type cluster en répartition de charge ou en basculement.
143 11 Joël Cuissinat
144 11 Joël Cuissinat
* Importation Scribe
145 11 Joël Cuissinat
** L'utilisateur à qui des droits d'importation ont été délégués peut désormais consulter une copie des rapports dans son répertoire personnel.
146 8 Joël Cuissinat
147 16 Joël Cuissinat
* module Hâpy
148 17 Joël Cuissinat
** passage à OpenNebula 5.2.1
149 16 Joël Cuissinat
150 8 Joël Cuissinat
* module Seth
151 23 Joël Cuissinat
** passage à Samba 4.5.8
152 8 Joël Cuissinat
** mise en place de la gestion des sauvegardes
153 8 Joël Cuissinat
** possibilité de renseigner des partages additionnels et d'activer la corbeille
154 10 Joël Cuissinat
** possibilité de paramétrer des restriction d'accès aux différents services (SAMBA-AD, LDAP, ...)
155 9 Joël Cuissinat
156 9 Joël Cuissinat
* module Eclair
157 1 Joël Cuissinat
** L'image par défaut est paramétrable, on peut choisir : des clients FAT ou THIN, des architecture i386 ou AMD64
158 1 Joël Cuissinat
** Possibilité de générer la configuration d'une deuxième image avec les mêmes choix
159 1 Joël Cuissinat
** Possibilité de choisir le type de bureau pour les clients THIN (xfce4 ou mate) mate par défaut
160 1 Joël Cuissinat
** Gaspacho pleinement fonctionnel
161 27 Joël Cuissinat
162 27 Joël Cuissinat
h2. 17/05/2017 - Publication de la version 2.6.1-RC4
163 27 Joël Cuissinat
164 27 Joël Cuissinat
Quatrième version candidate d'EOLE 2.6.1.
165 27 Joël Cuissinat
166 27 Joël Cuissinat
Elle inclut une correction sur l'ordre de démarrage des services détectée sur la version 2.6.1-RC3.
167 21 Joël Cuissinat
168 21 Joël Cuissinat
h2. 12/05/2017 - Publication de la version 2.6.1-RC3
169 21 Joël Cuissinat
170 21 Joël Cuissinat
Troisième version candidate d'EOLE 2.6.1, non annoncée publiquement.
171 21 Joël Cuissinat
172 21 Joël Cuissinat
173 21 Joël Cuissinat
h2. 28/04/2017 - Publication de la version 2.6.1-RC2
174 21 Joël Cuissinat
175 21 Joël Cuissinat
Deuxième version candidate d'EOLE 2.6.1.
176 20 Joël Cuissinat
177 20 Joël Cuissinat
178 20 Joël Cuissinat
h2. 23/03/2017 - Publication de la version 2.6.1-RC1
179 20 Joël Cuissinat
180 20 Joël Cuissinat
Première version candidate d'EOLE 2.6.1.