Modifications pour le document Créer une VM

Modifié par Gaetan RETEL le 2026/04/08 21:56

Depuis la version 15.8
modifié par Gaetan RETEL
sur 2026/04/08 21:32
Commentaire de modification : Auto-saved during real-time collaboration
À la version 7.1
modifié par sasportesj
sur 2021/04/09 19:12
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Auteur du document
... ... @@ -1,1 +1,1 @@
1 -XWiki.retelgaeta
1 +XWiki.sasportesj
Contenu
... ... @@ -1,4 +1,4 @@
1 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** (touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) :
1 +**Sur Touffu** (touffu.infra.atilla.org) :
2 2  
3 3  
4 4  Créer une nouvelle instance de xen (par exemple) :
... ... @@ -7,26 +7,18 @@
7 7  xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
8 8  {{/code}}
9 9  
10 -{{error}}
11 -Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}.
12 -{{/error}}
13 13  
14 -{{warning}}
15 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev...
16 -{{/warning}}
11 +**Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
17 17  
18 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
19 19  
20 20  Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
21 21  
22 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external.
16 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external.
23 23  
24 -{{info}}
25 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]]
26 -{{/info}}
27 27  
28 28  Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
29 29  
21 +
30 30  Ensuite, on restart le système avec :
31 31  
32 32  {{code language="none"}}
... ... @@ -34,10 +34,12 @@
34 34  systemctl restart bind9 # pour restart le DNS
35 35  {{/code}}
36 36  
37 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** :
38 38  
39 -On voit que dans /etc/xen un fichier .cfg a été ajou automatiquement.
30 +**Sur Touffu :**
40 40  
32 +
33 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement.
34 +
41 41  Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
42 42  
43 43  {{code language="none"}}
... ... @@ -52,10 +52,12 @@
52 52  
53 53  **Sur la VM :**
54 54  
49 +
55 55  login : root
56 56  
57 57  mdp : celui que vous avez mis quand vous avez créé votre VM
58 58  
54 +
59 59  Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) :
60 60  
61 61  {{code language="none"}}
... ... @@ -62,32 +62,27 @@
62 62  apt install vim wget
63 63  {{/code}}
64 64  
65 -On télécharge ensuite le paquet openvox (fork de puppet) correspondant à l'OS ([[voir sources>>https://apt.voxpupuli.org/]]), et on l'installe :
61 +On télécharge ensuite le paquet de puppet, et on l'installe :
66 66  
67 67  {{code language="none"}}
68 -wget https://apt.voxpupuli.org/openvox8-release-debian<debian number version>.deb # exemple de debian version : 12, 13, ...
64 +wget https://apt.puppet.com/puppet7-release-<debian version>.deb # exemple de debian version : stretch, buster, ...
69 69  dpkg -i <nom du fichier téléchargé>.deb
70 70  {{/code}}
71 71  
72 72  (% class="box infomessage" %)
73 73  (((
74 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version ou utiliser la commande lsb_ {{code language="bash"}}lsb_release -a {{/code}}
70 +Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version
75 75  )))
76 76  
77 -On update ensuite les paquets disponibles, et on installe l'agent openvox :
73 +On update ensuite les paquets disponibles, et on installe l'agent puppet :
78 78  
79 79  {{code language="none"}}
80 80  apt-get update
81 -apt-get install openvox-agent
77 +apt-get install puppet-agent
82 82  {{/code}}
83 83  
84 -(% class="box infomessage" %)
85 -(((
86 -Openvox cherche à rester compatible avec l'écosystème puppet, les nom des exécutables et leur path sont donc identiques.
87 -)))
88 -
89 89  {{warning}}
90 -Les exécutables de Puppet/Openvox ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.
81 +Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.
91 91  {{/warning}}
92 92  
93 93  On démarre ensuite le service de puppet :
... ... @@ -96,15 +96,13 @@
96 96  /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true
97 97  {{/code}}
98 98  
99 -On modifie le fichier de configuratio
90 + On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) :
100 100  
101 -On connecte ensuite l'agent au serveur de puppet :
102 -
103 103  {{code language="none"}}
104 104  /opt/puppetlabs/bin/puppet ssl bootstrap
105 105  {{/code}}
106 106  
107 -**En  parallèle, sur [[Puppet>>doc:Infrastructure.Puppet.WebHome]]** (puppet.infra.atilla.org) :
96 +**En  parallèle, sur Milou** (milou.infra.atilla.org) :
108 108  
109 109  Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer.
110 110  
... ... @@ -128,6 +128,7 @@
128 128  
129 129   **Sur la VM :**
130 130  
120 +
131 131  Pour vérifier que tout marche bien :
132 132  
133 133  {{code language="none"}}
... ... @@ -136,32 +136,22 @@
136 136  
137 137  == Si on veut mettre la VM en ligne : ==
138 138  
139 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] :**
140 140  
141 -{{info}}
142 -Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]]
143 -{{/info}}
130 +**Sur Bill :**
144 144  
132 +
145 145  On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
146 146  
147 147  On crée un fichier error.log et un fichier access.log dans /var/log/nginx
148 148  
149 -On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
137 +On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
150 150  
151 151  {{code language="none"}}
152 152  ln -s ../../sites-available/<DNS de la VM>
153 153  {{/code}}
154 154  
155 -De plus, on ajoute un certificat à l'aide de cette suite de commandes :
143 +On redémarre nginx pour que ça marche :
156 156  
157 157  {{code language="none"}}
158 -systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx
146 +systemctl restart nginx
159 159  {{/code}}
160 -
161 -{{info}}
162 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]]
163 -{{/info}}
164 -
165 -
166 -
167 -== ==