Modifications pour le document Créer une VM
Modifié par Gaetan RETEL le 2026/04/08 21:56
Depuis la version 16.1
modifié par Gaetan RETEL
sur 2026/04/08 21:35
sur 2026/04/08 21:35
Commentaire de modification :
Mise à jour pour Openvox
À la version 4.1
modifié par sasportesj
sur 2021/04/09 18:35
sur 2021/04/09 18:35
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (2 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Auteur du document
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.r etelgaeta1 +XWiki.sasportesj - Contenu
-
... ... @@ -1,4 +1,4 @@ 1 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]**(touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) :1 +**Sur Touffu** (touffu.infra.atilla.org) : 2 2 3 3 4 4 Créer une nouvelle instance de xen (par exemple) : ... ... @@ -7,26 +7,15 @@ 7 7 xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1 8 8 {{/code}} 9 9 10 -{{error}} 11 -Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}. 12 -{{/error}} 13 13 14 -{{warning}} 15 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev... 16 -{{/warning}} 11 +**Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 17 17 18 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 19 19 20 -Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa 14 +Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa et le fichier db du nom de domaine si on met le site en ligne. 21 21 22 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external. 23 - 24 -{{info}} 25 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]] 26 -{{/info}} 27 - 28 28 Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante. 29 29 18 + 30 30 Ensuite, on restart le système avec : 31 31 32 32 {{code language="none"}} ... ... @@ -34,10 +34,12 @@ 34 34 systemctl restart bind9 # pour restart le DNS 35 35 {{/code}} 36 36 37 -**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** : 38 38 39 - Onvoit que dans /etc/xen unfichier .cfg a été ajoutéautomatiquement.27 +**Sur Touffu :** 40 40 29 + 30 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement. 31 + 41 41 Dans /etc/xen/auto, on crée un lien symbolique pour notre VM : 42 42 43 43 {{code language="none"}} ... ... @@ -52,10 +52,12 @@ 52 52 53 53 **Sur la VM :** 54 54 46 + 55 55 login : root 56 56 57 57 mdp : celui que vous avez mis quand vous avez créé votre VM 58 58 51 + 59 59 Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) : 60 60 61 61 {{code language="none"}} ... ... @@ -62,32 +62,22 @@ 62 62 apt install vim wget 63 63 {{/code}} 64 64 65 -On télécharge ensuite le paquet openvox (forkde puppet) correspondant à l'OS ([[voir sources>>https://apt.voxpupuli.org/]]), et on l'installe :58 +On télécharge ensuite le paquet de puppet, et on l'installe : 66 66 67 67 {{code language="none"}} 68 -wget https://apt. voxpupuli.org/openvox8-release-debian<debiannumberversion>.deb # exemple de debian version :12,13, ...61 +wget https://apt.puppet.com/puppet7-release-<debian version>.deb # exemple de debian version : stretch, buster, ... 69 69 dpkg -i <nom du fichier téléchargé>.deb 70 70 {{/code}} 71 71 72 -(% class="box infomessage" %) 73 -((( 74 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version ou utiliser la commande {{code language="bash"}}lsb_release -a {{/code}} 75 -))) 65 +On update ensuite les paquets disponibles, et on installe l'agent puppet : 76 76 77 -On update ensuite les paquets disponibles, et on installe l'agent openvox : 78 - 79 79 {{code language="none"}} 80 80 apt-get update 81 -apt-get install openvox-agent69 +apt-get install puppet-agent 82 82 {{/code}} 83 83 84 -(% class="box infomessage" %) 85 -((( 86 -Openvox cherche à rester compatible avec l'écosystème puppet, les nom des exécutables et leur path sont donc identiques. 87 -))) 88 - 89 89 {{warning}} 90 -Les exécutables de Puppet /Openvoxne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.73 +Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut. 91 91 {{/warning}} 92 92 93 93 On démarre ensuite le service de puppet : ... ... @@ -96,22 +96,13 @@ 96 96 /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true 97 97 {{/code}} 98 98 99 -On modifiele fichierdeconfiguration {{code language="none"}}/etc/puppetlabs/puppet/puppet.conf{{/code}}:82 + On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) : 100 100 101 -(% class="box" %) 102 -((( 103 -{{{[main] 104 -server = puppet-prod.prod.infra.atilla.org 105 -certname = <server name>.infra.atilla.org}}} 106 -))) 107 - 108 -On connecte ensuite l'agent au serveur de puppet : 109 - 110 110 {{code language="none"}} 111 111 /opt/puppetlabs/bin/puppet ssl bootstrap 112 112 {{/code}} 113 113 114 -**En parallèle, sur [[Puppet>>doc:Infrastructure.Puppet.WebHome]]** (puppet.infra.atilla.org, qui fait tourner Openvox) :88 +**En parallèle, sur Milou** (milou.infra.atilla.org) : 115 115 116 116 Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer. 117 117 ... ... @@ -135,6 +135,7 @@ 135 135 136 136 **Sur la VM :** 137 137 112 + 138 138 Pour vérifier que tout marche bien : 139 139 140 140 {{code language="none"}} ... ... @@ -143,32 +143,23 @@ 143 143 144 144 == Si on veut mettre la VM en ligne : == 145 145 146 -**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] :** 147 147 148 -{{info}} 149 -Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]] 150 -{{/info}} 122 +**Sur Bill :** 151 151 124 + 152 152 On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom). 153 153 154 154 On crée un fichier error.log et un fichier access.log dans /var/log/nginx 155 155 156 -On va ensuite dans /etc/nginx/sites-enable d/<nom de domaine qu'on a choisi> et on crée un lien symbolique :129 +On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique : 157 157 158 158 {{code language="none"}} 159 159 ln -s ../../sites-available/<DNS de la VM> 160 160 {{/code}} 161 161 162 - De plus, on ajouteuncertificatà l'aide de cette suitedecommandes:135 +On redémarre nginx pour que ça marche : 163 163 164 164 {{code language="none"}} 165 -systemctl stop nginx && certbot certonly -d <DNS de la VM> &&systemctl start nginx138 +systemctl restart nginx 166 166 {{/code}} 167 167 168 -{{info}} 169 -Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]] 170 -{{/info}} 171 - 172 - 173 - 174 -== ==