Modifications pour le document Créer une VM

Modifié par Gaetan RETEL le 2026/04/08 21:56

Depuis la version 15.6
modifié par Gaetan RETEL
sur 2026/04/08 21:29
Commentaire de modification : Auto-saved during real-time collaboration
À la version 4.1
modifié par sasportesj
sur 2021/04/09 18:35
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Auteur du document
... ... @@ -1,1 +1,1 @@
1 -XWiki.retelgaeta
1 +XWiki.sasportesj
Contenu
... ... @@ -1,4 +1,4 @@
1 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** (touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) :
1 +**Sur Touffu** (touffu.infra.atilla.org) :
2 2  
3 3  
4 4  Créer une nouvelle instance de xen (par exemple) :
... ... @@ -7,26 +7,15 @@
7 7  xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
8 8  {{/code}}
9 9  
10 -{{error}}
11 -Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}.
12 -{{/error}}
13 13  
14 -{{warning}}
15 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev...
16 -{{/warning}}
11 +**Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
17 17  
18 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
19 19  
20 -Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
14 +Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa et le fichier db du nom de domaine si on met le site en ligne.
21 21  
22 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external.
23 -
24 -{{info}}
25 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]]
26 -{{/info}}
27 -
28 28  Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
29 29  
18 +
30 30  Ensuite, on restart le système avec :
31 31  
32 32  {{code language="none"}}
... ... @@ -34,10 +34,12 @@
34 34  systemctl restart bind9 # pour restart le DNS
35 35  {{/code}}
36 36  
37 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** :
38 38  
39 -On voit que dans /etc/xen un fichier .cfg a été ajou automatiquement.
27 +**Sur Touffu :**
40 40  
29 +
30 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement.
31 +
41 41  Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
42 42  
43 43  {{code language="none"}}
... ... @@ -52,10 +52,12 @@
52 52  
53 53  **Sur la VM :**
54 54  
46 +
55 55  login : root
56 56  
57 57  mdp : celui que vous avez mis quand vous avez créé votre VM
58 58  
51 +
59 59  Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) :
60 60  
61 61  {{code language="none"}}
... ... @@ -62,30 +62,20 @@
62 62  apt install vim wget
63 63  {{/code}}
64 64  
65 -On télécharge ensuite le paquet openvox (fork de puppet) correspondant à l'OS ([[voir sources>>https://apt.voxpupuli.org/]]), et on l'installe :
58 +On télécharge ensuite le paquet de puppet, et on l'installe :
66 66  
67 67  {{code language="none"}}
68 -wget https://apt.voxpupuli.org/openvox8-release-debian<debian number version>.deb # exemple de debian version : 12, 13, ...
61 +wget https://apt.puppet.com/puppet7-release-<debian version>.deb # exemple de debian version : stretch, buster, ...
69 69  dpkg -i <nom du fichier téléchargé>.deb
70 70  {{/code}}
71 71  
72 -(% class="box infomessage" %)
73 -(((
74 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version ou utiliser la commande lsb_release -a
75 -)))
65 +On update ensuite les paquets disponibles, et on installe l'agent puppet :
76 76  
77 -On update ensuite les paquets disponibles, et on installe l'agent openvox :
78 -
79 79  {{code language="none"}}
80 80  apt-get update
81 -apt-get install openvox-agent
69 +apt-get install puppet-agent
82 82  {{/code}}
83 83  
84 -(% class="box infomessage" %)
85 -(((
86 -Openvox cherche à rester compatible avec l'écosystème puppet, les nom des exécutables et
87 -)))
88 -
89 89  {{warning}}
90 90  Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.
91 91  {{/warning}}
... ... @@ -96,13 +96,13 @@
96 96  /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true
97 97  {{/code}}
98 98  
99 - On connecte ensuite l'agent au serveur de puppet :
82 + On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) :
100 100  
101 101  {{code language="none"}}
102 102  /opt/puppetlabs/bin/puppet ssl bootstrap
103 103  {{/code}}
104 104  
105 -**En  parallèle, sur [[Puppet>>doc:Infrastructure.Puppet.WebHome]]** (puppet.infra.atilla.org) :
88 +**En  parallèle, sur Milou** (milou.infra.atilla.org) :
106 106  
107 107  Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer.
108 108  
... ... @@ -126,6 +126,7 @@
126 126  
127 127   **Sur la VM :**
128 128  
112 +
129 129  Pour vérifier que tout marche bien :
130 130  
131 131  {{code language="none"}}
... ... @@ -134,32 +134,23 @@
134 134  
135 135  == Si on veut mettre la VM en ligne : ==
136 136  
137 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] :**
138 138  
139 -{{info}}
140 -Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]]
141 -{{/info}}
122 +**Sur Bill :**
142 142  
124 +
143 143  On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
144 144  
145 145  On crée un fichier error.log et un fichier access.log dans /var/log/nginx
146 146  
147 -On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
129 +On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
148 148  
149 149  {{code language="none"}}
150 150  ln -s ../../sites-available/<DNS de la VM>
151 151  {{/code}}
152 152  
153 -De plus, on ajoute un certificat à l'aide de cette suite de commandes :
135 +On redémarre nginx pour que ça marche :
154 154  
155 155  {{code language="none"}}
156 -systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx
138 +systemctl restart nginx
157 157  {{/code}}
158 158  
159 -{{info}}
160 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]]
161 -{{/info}}
162 -
163 -
164 -
165 -== ==