Skip to content
Snippets Groups Projects
Commit 05bd2f9d authored by Thierry AIMÉ's avatar Thierry AIMÉ
Browse files

Ajout veille "Alternative à Log4j"

parent d5ed738b
No related branches found
No related tags found
No related merge requests found
......@@ -28,6 +28,18 @@ BY-SA 2.0 FR)](https://creativecommons.org/licenses/by-sa/2.0/fr/)
# Présentation des veilles publiées
## Alternative à Log4j
Log4J est une bibliothèque permettant de produire des logs (traces chronologiques) du fonctionnement d'une application Java. Ces traces sont utiles pour la mise au point des applications, pour auditer le fonctionnement d'une application et pour comprendre après coup d'éventuels dysfonctionnements.
Utiliser directement et indirectement de façon massif, la moindre faille de sécurité sur cette brique a un impact énorme sur la sécurité de l'ensemble des applications Java comme l'a montré la faille Log4Shell.
L'objet de l'étude est de faire un point sur Log4j et ses alternatives, principalement LogBack. Si cette dernière est techniquement au même niveau de maturité et fonctionnellement très proche de Log4j, sa pérennité est toutefois moins assurée, le projet étant porté essentiellement par une seul personne.
Log4j de son côté bénéficie d'une large communauté (une centaine de développeurs) organisée et protégée par la fondation Apache, gage de stabilité et pérennité et qui a montré pour la faille Log4Shell une très bonne réactivité. Log4j reste la meilleure solution de log en contexte Java.
[EtudeSLL-Alternatives_Log4j-pub.odt](https://adullact.net/docman/view.php/1020/3863)
## Messagerie asynchrone interapplicative
Les échanges interapplicatifs, sans solution industrialisée,
......@@ -53,7 +65,7 @@ Kafka va vraiment privilégier une faible latence et une grande
tenue à la charge. En contrepartie moins polyvalente, elle ne
permet pas des mécanismes complexes de routage.
[EtudeSLL-Messagerie_Asynchrone-pub.odt](https://adullact.net/docman/view.php/1020/3851)
[EtudeSLL-Messagerie_Asynchrone-pub.odt](https://adullact.net/docman/view.php/1020/3860)
## Mesagerie : Passerelles de filtrage
......@@ -75,7 +87,7 @@ disponibilité et le pilotage via des API. Un support peut être
souscrit auprès de la société Proxmox pour un accès plus rapide
aux mises à jour.
[EtudeSLL-Passerelles-de-filtrage-pub.odt](https://adullact.net/docman/view.php/1020/3848)
[EtudeSLL-Passerelles-de-filtrage-pub.odt](https://adullact.net/docman/view.php/1020/3861)
## Environnement de développement informatique
......@@ -96,7 +108,7 @@ pourrait à terme approcher la couverture d'Eclipse et ainsi
offrir une solution unique couvrant les développements Java et
JavaScript.
[EtudeSLL-IDEs-pub.odt](https://adullact.net/docman/view.php/1020/3847)
[EtudeSLL-IDEs-pub.odt](https://adullact.net/docman/view.php/1020/3855)
## Orchestration de conteneurs
L'orchestration de conteneurs consiste à provisionner, monitorer
......@@ -116,7 +128,7 @@ contexte et des besoins, tandis qu'une bonne connaissance de
kubernetes est indispensable pour mener à bien la mise en oeuvre
d'un orchestrateur de conteneurs.
[EtudeSLL-Orchestration Conteneurs-pub.odt](https://adullact.net/docman/view.php/1020/3846)
[EtudeSLL-Orchestration Conteneurs-pub.odt](https://adullact.net/docman/view.php/1020/3862)
## Gestion de l'identité
......@@ -137,7 +149,7 @@ premier se distinguant par sa large couverture fonctionnelle,
tandis que le second se distingue par sa facilité de mise en
œuvre.
[EtudeSLL-Authentification-unique-pub.odt](https://adullact.net/docman/view.php/1020/3839)
[EtudeSLL-Authentification-unique-pub.odt](https://adullact.net/docman/view.php/1020/3858)
<a id="orgedba060"></a>
......@@ -159,7 +171,7 @@ distributions Linux disponible, de leurs points forts et leurs
points faibles dans le contexte des usages au sein des
administrations.
[EtudeSLL-CentOS-pub.odt](https://adullact.net/docman/view.php/1020/3838)
[EtudeSLL-CentOS-pub.odt](https://adullact.net/docman/view.php/1020/3857)
<a id="orgd1a053a"></a>
......@@ -180,7 +192,7 @@ répondre aux besoins ainsi que sa modularité héritée de CMDBuild
en font un outil viable qui demandera toutefois du paramétrage
particulièrement pour les fonctions de statistiques.
[EtudeSLL-GMAO-pub.odt](https://adullact.net/docman/view.php/1020/3837)
[EtudeSLL-GMAO-pub.odt](https://adullact.net/docman/view.php/1020/3859)
<a id="org08c2889"></a>
......@@ -206,5 +218,5 @@ de notes, partage de documents, édition collaborative.
L’étude montre que des solutions existent au prix d’un certain
travail d’intégration.
[EtudeSLL-Espace-de-travail-collaboratif-pub.odt](https://adullact.net/docman/view.php/1020/3836)
[EtudeSLL-Espace-de-travail-collaboratif-pub.odt](https://adullact.net/docman/view.php/1020/3856)
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Please register or to comment