J'allais bondir dessus…
Avec toutes les solutions qui existent, passer par zoom ou similaire me
semble insensé.
Hetzner ont la solution de proposer du iKVM temporaire via Lantronix
Spider ou Raritan Dominion sur une IP dédiée. Je ne pense pas que la
solution Lantronix coûte plus que l'ordinateur portable.

Cela va sans doute dépanner certains, mais je reste convaincu qu'il est
largement préférable de dépenser un peu lors du déploiement dans la
baie pour avoir un appareil de gestion OOB à sois sur les lieux sur une
IP à part pour dépanner les machines à distance.

Pour rappel, Schrems II semble avoir tranché sur le fait que le RGPD
n'est pas compatible avec FISA et Cloud Act.
https://www.cnil.fr/fr/presentation-de-larret-de-la-cjue
Notamment, «Tous les transferts de données personnelles vers les États-
Unis sont concernés par cette décision.»… cela inclut très certainement
les données permettant d'authentifier un administrateur sur un système
informatique… mais je laisse chacun soin de vérifier avec des juristes
dont le travail est la loi et non un techos de la cybersécurité.

Belle journée à vous,
Jules


Le mercredi 03 mai 2023 à 14:58 +0200, Maxime DERCHE a écrit :
> Bonjour,
> 
> Le 03/05/2023 à 10:53, David Ponzone a écrit :
> > A ceux qui sont clients Equinix,
> > 
> > Equinix a annoncé la généralisation de leur service Remote Access
> > dans le monde entier.
> > SI j’ai bien compris (pas facile, aucune info tech en ligne), c’est
> > un device (laptop ?) qu’ils vont plugguer sur le serveur (routeur
> > ?) qu’on leur indique, et on prend le contrôle dessus par une
> > session Zoom ou Webex.
> 
> Si tu ne trouves pas d'information technique c'est peut-être parce
> que 
> c'est tout bêtement illégal et qu'il ne faut pas en parler. :-)
> 
> Zoom/Webex, je suis le seul à déclencher ?
> 
> (Le premier truc qu'on va taper dans cette session c'est une
> identité, 
> donc RGPD, et les consoles sont pas toujours bien chiffrées, voire
> pas 
> chiffrées du tout, alors les exposer au Patriot Act via un terminal 
> physique mutualisé pour tout le centre de données...)
> 
> 
> Bien cordialement,
> -- Maxime DERCHE
> 
> 
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à