Modifications pour le document Créer une VM

Modifié par Gaetan RETEL le 2026/04/08 21:56

Depuis la version 15.7
modifié par Gaetan RETEL
sur 2026/04/08 21:31
Commentaire de modification : Auto-saved during real-time collaboration
À la version 8.1
modifié par sasportesj
sur 2021/04/09 21:53
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Auteur du document
... ... @@ -1,1 +1,1 @@
1 -XWiki.retelgaeta
1 +XWiki.sasportesj
Contenu
... ... @@ -1,4 +1,4 @@
1 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** (touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) :
1 +**Sur Touffu** (touffu.infra.atilla.org) :
2 2  
3 3  
4 4  Créer une nouvelle instance de xen (par exemple) :
... ... @@ -7,26 +7,18 @@
7 7  xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
8 8  {{/code}}
9 9  
10 -{{error}}
11 -Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}.
12 -{{/error}}
13 13  
14 -{{warning}}
15 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev...
16 -{{/warning}}
11 +**Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
17 17  
18 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
19 19  
20 20  Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
21 21  
22 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external.
16 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external.
23 23  
24 -{{info}}
25 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]]
26 -{{/info}}
27 27  
28 28  Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
29 29  
21 +
30 30  Ensuite, on restart le système avec :
31 31  
32 32  {{code language="none"}}
... ... @@ -34,10 +34,12 @@
34 34  systemctl restart bind9 # pour restart le DNS
35 35  {{/code}}
36 36  
37 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** :
38 38  
39 -On voit que dans /etc/xen un fichier .cfg a été ajou automatiquement.
30 +**Sur Touffu :**
40 40  
32 +
33 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement.
34 +
41 41  Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
42 42  
43 43  {{code language="none"}}
... ... @@ -52,10 +52,12 @@
52 52  
53 53  **Sur la VM :**
54 54  
49 +
55 55  login : root
56 56  
57 57  mdp : celui que vous avez mis quand vous avez créé votre VM
58 58  
54 +
59 59  Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) :
60 60  
61 61  {{code language="none"}}
... ... @@ -62,32 +62,27 @@
62 62  apt install vim wget
63 63  {{/code}}
64 64  
65 -On télécharge ensuite le paquet openvox (fork de puppet) correspondant à l'OS ([[voir sources>>https://apt.voxpupuli.org/]]), et on l'installe :
61 +On télécharge ensuite le paquet de puppet, et on l'installe :
66 66  
67 67  {{code language="none"}}
68 -wget https://apt.voxpupuli.org/openvox8-release-debian<debian number version>.deb # exemple de debian version : 12, 13, ...
64 +wget https://apt.puppet.com/puppet7-release-<debian version>.deb # exemple de debian version : stretch, buster, ...
69 69  dpkg -i <nom du fichier téléchargé>.deb
70 70  {{/code}}
71 71  
72 72  (% class="box infomessage" %)
73 73  (((
74 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version ou utiliser la commande lsb_release -a
70 +Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version
75 75  )))
76 76  
77 -On update ensuite les paquets disponibles, et on installe l'agent openvox :
73 +On update ensuite les paquets disponibles, et on installe l'agent puppet :
78 78  
79 79  {{code language="none"}}
80 80  apt-get update
81 -apt-get install openvox-agent
77 +apt-get install puppet-agent
82 82  {{/code}}
83 83  
84 -(% class="box infomessage" %)
85 -(((
86 -Openvox cherche à rester compatible avec l'écosystème puppet, les nom des exécutables et leur path sont donc identiques.
87 -)))
88 -
89 89  {{warning}}
90 -Les exécutables de Puppet/Openvox ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.
81 +Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.
91 91  {{/warning}}
92 92  
93 93  On démarre ensuite le service de puppet :
... ... @@ -96,14 +96,13 @@
96 96  /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true
97 97  {{/code}}
98 98  
90 + On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) :
99 99  
100 -On connecte ensuite l'agent au serveur de puppet :
101 -
102 102  {{code language="none"}}
103 103  /opt/puppetlabs/bin/puppet ssl bootstrap
104 104  {{/code}}
105 105  
106 -**En  parallèle, sur [[Puppet>>doc:Infrastructure.Puppet.WebHome]]** (puppet.infra.atilla.org) :
96 +**En  parallèle, sur Milou** (milou.infra.atilla.org) :
107 107  
108 108  Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer.
109 109  
... ... @@ -127,6 +127,7 @@
127 127  
128 128   **Sur la VM :**
129 129  
120 +
130 130  Pour vérifier que tout marche bien :
131 131  
132 132  {{code language="none"}}
... ... @@ -135,32 +135,24 @@
135 135  
136 136  == Si on veut mettre la VM en ligne : ==
137 137  
138 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] :**
139 139  
140 -{{info}}
141 -Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]]
142 -{{/info}}
130 +**Sur Bill :**
143 143  
132 +
144 144  On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
145 145  
146 146  On crée un fichier error.log et un fichier access.log dans /var/log/nginx
147 147  
148 -On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
137 +On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
149 149  
150 150  {{code language="none"}}
151 151  ln -s ../../sites-available/<DNS de la VM>
152 152  {{/code}}
153 153  
154 -De plus, on ajoute un certificat à l'aide de cette suite de commandes :
143 +On redémarre nginx pour que ça marche :
155 155  
156 156  {{code language="none"}}
157 -systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx
146 +systemctl restart nginx
158 158  {{/code}}
159 159  
160 -{{info}}
161 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]]
162 -{{/info}}
163 -
164 -
165 -
166 -== ==
149 +== TO DO : Ajouter commande gestion ssl ==