Modifications pour le document Créer une VM
Modifié par Gaetan RETEL le 2026/04/08 21:56
Depuis la version 15.7
modifié par Gaetan RETEL
sur 2026/04/08 21:31
sur 2026/04/08 21:31
Commentaire de modification :
Auto-saved during real-time collaboration
À la version 7.1
modifié par sasportesj
sur 2021/04/09 19:12
sur 2021/04/09 19:12
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (2 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Auteur du document
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.r etelgaeta1 +XWiki.sasportesj - Contenu
-
... ... @@ -1,4 +1,4 @@ 1 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]**(touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) :1 +**Sur Touffu** (touffu.infra.atilla.org) : 2 2 3 3 4 4 Créer une nouvelle instance de xen (par exemple) : ... ... @@ -7,26 +7,18 @@ 7 7 xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1 8 8 {{/code}} 9 9 10 -{{error}} 11 -Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}. 12 -{{/error}} 13 13 14 -{{warning}} 15 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev... 16 -{{/warning}} 11 +**Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 17 17 18 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 19 19 20 20 Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa 21 21 22 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net)dans/etc/bind/internal et dans /etc/bind/external.16 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external. 23 23 24 -{{info}} 25 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]] 26 -{{/info}} 27 27 28 28 Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante. 29 29 21 + 30 30 Ensuite, on restart le système avec : 31 31 32 32 {{code language="none"}} ... ... @@ -34,10 +34,12 @@ 34 34 systemctl restart bind9 # pour restart le DNS 35 35 {{/code}} 36 36 37 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** : 38 38 39 - Onvoit que dans /etc/xen unfichier .cfg a été ajoutéautomatiquement.30 +**Sur Touffu :** 40 40 32 + 33 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement. 34 + 41 41 Dans /etc/xen/auto, on crée un lien symbolique pour notre VM : 42 42 43 43 {{code language="none"}} ... ... @@ -52,10 +52,12 @@ 52 52 53 53 **Sur la VM :** 54 54 49 + 55 55 login : root 56 56 57 57 mdp : celui que vous avez mis quand vous avez créé votre VM 58 58 54 + 59 59 Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) : 60 60 61 61 {{code language="none"}} ... ... @@ -62,32 +62,27 @@ 62 62 apt install vim wget 63 63 {{/code}} 64 64 65 -On télécharge ensuite le paquet openvox (forkde puppet) correspondant à l'OS ([[voir sources>>https://apt.voxpupuli.org/]]), et on l'installe :61 +On télécharge ensuite le paquet de puppet, et on l'installe : 66 66 67 67 {{code language="none"}} 68 -wget https://apt. voxpupuli.org/openvox8-release-debian<debiannumberversion>.deb # exemple de debian version :12,13, ...64 +wget https://apt.puppet.com/puppet7-release-<debian version>.deb # exemple de debian version : stretch, buster, ... 69 69 dpkg -i <nom du fichier téléchargé>.deb 70 70 {{/code}} 71 71 72 72 (% class="box infomessage" %) 73 73 ((( 74 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version ou utiliser la commande lsb_release -a70 +Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version 75 75 ))) 76 76 77 -On update ensuite les paquets disponibles, et on installe l'agent openvox:73 +On update ensuite les paquets disponibles, et on installe l'agent puppet : 78 78 79 79 {{code language="none"}} 80 80 apt-get update 81 -apt-get install openvox-agent77 +apt-get install puppet-agent 82 82 {{/code}} 83 83 84 -(% class="box infomessage" %) 85 -((( 86 -Openvox cherche à rester compatible avec l'écosystème puppet, les nom des exécutables et leur path sont donc identiques. 87 -))) 88 - 89 89 {{warning}} 90 -Les exécutables de Puppet /Openvoxne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.81 +Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut. 91 91 {{/warning}} 92 92 93 93 On démarre ensuite le service de puppet : ... ... @@ -96,14 +96,13 @@ 96 96 /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true 97 97 {{/code}} 98 98 90 + On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) : 99 99 100 -On connecte ensuite l'agent au serveur de puppet : 101 - 102 102 {{code language="none"}} 103 103 /opt/puppetlabs/bin/puppet ssl bootstrap 104 104 {{/code}} 105 105 106 -**En parallèle, sur [[Puppet>>doc:Infrastructure.Puppet.WebHome]]** (puppet.infra.atilla.org) :96 +**En parallèle, sur Milou** (milou.infra.atilla.org) : 107 107 108 108 Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer. 109 109 ... ... @@ -127,6 +127,7 @@ 127 127 128 128 **Sur la VM :** 129 129 120 + 130 130 Pour vérifier que tout marche bien : 131 131 132 132 {{code language="none"}} ... ... @@ -135,32 +135,22 @@ 135 135 136 136 == Si on veut mettre la VM en ligne : == 137 137 138 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] :** 139 139 140 -{{info}} 141 -Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]] 142 -{{/info}} 130 +**Sur Bill :** 143 143 132 + 144 144 On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom). 145 145 146 146 On crée un fichier error.log et un fichier access.log dans /var/log/nginx 147 147 148 -On va ensuite dans /etc/nginx/sites-enable d/<nom de domaine qu'on a choisi> et on crée un lien symbolique :137 +On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique : 149 149 150 150 {{code language="none"}} 151 151 ln -s ../../sites-available/<DNS de la VM> 152 152 {{/code}} 153 153 154 - De plus, on ajouteuncertificatà l'aide de cette suitedecommandes:143 +On redémarre nginx pour que ça marche : 155 155 156 156 {{code language="none"}} 157 -systemctl stop nginx && certbot certonly -d <DNS de la VM> &&systemctl start nginx146 +systemctl restart nginx 158 158 {{/code}} 159 - 160 -{{info}} 161 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]] 162 -{{/info}} 163 - 164 - 165 - 166 -== ==