Modifications pour le document Créer une VM
Modifié par Gaetan RETEL le 2026/04/08 21:56
Depuis la version 5.1
modifié par sasportesj
sur 2021/04/09 18:55
sur 2021/04/09 18:55
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 15.7
modifié par Gaetan RETEL
sur 2026/04/08 21:31
sur 2026/04/08 21:31
Commentaire de modification :
Auto-saved during real-time collaboration
Résumé
-
Propriétés de la Page (2 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Auteur du document
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. sasportesj1 +XWiki.retelgaeta - Contenu
-
... ... @@ -1,4 +1,4 @@ 1 -**Sur Touffu** (touffu.infra.atilla.org) :1 +**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** (touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) : 2 2 3 3 4 4 Créer une nouvelle instance de xen (par exemple) : ... ... @@ -7,19 +7,26 @@ 7 7 xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1 8 8 {{/code}} 9 9 10 +{{error}} 11 +Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}. 12 +{{/error}} 10 10 11 -**Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 14 +{{warning}} 15 +Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev... 16 +{{/warning}} 12 12 18 +**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 13 13 14 14 Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa 15 15 16 -Si on met le site en ligne : 22 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external. 17 17 18 -On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external. 24 +{{info}} 25 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]] 26 +{{/info}} 19 19 20 20 Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante. 21 21 22 - 23 23 Ensuite, on restart le système avec : 24 24 25 25 {{code language="none"}} ... ... @@ -27,12 +27,10 @@ 27 27 systemctl restart bind9 # pour restart le DNS 28 28 {{/code}} 29 29 37 +**Sur [[Touffu>>doc:Infrastructure.Serveurs_physiques.Touffu.WebHome]], [[Laika>>doc:Infrastructure.Serveurs_physiques.Laika.WebHome]], [[Odie>>doc:Infrastructure.Serveurs_physiques.Odie.WebHome]] ou [[Balto>>doc:Infrastructure.Serveurs_physiques.Balto.WebHome]]** : 30 30 31 - **SurTouffu:**39 +On voit que dans /etc/xen un fichier .cfg a été ajouté automatiquement. 32 32 33 - 34 -On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement. 35 - 36 36 Dans /etc/xen/auto, on crée un lien symbolique pour notre VM : 37 37 38 38 {{code language="none"}} ... ... @@ -47,12 +47,10 @@ 47 47 48 48 **Sur la VM :** 49 49 50 - 51 51 login : root 52 52 53 53 mdp : celui que vous avez mis quand vous avez créé votre VM 54 54 55 - 56 56 Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) : 57 57 58 58 {{code language="none"}} ... ... @@ -59,22 +59,32 @@ 59 59 apt install vim wget 60 60 {{/code}} 61 61 62 -On télécharge ensuite le paquet de puppet, et on l'installe : 65 +On télécharge ensuite le paquet openvox (fork de puppet) correspondant à l'OS ([[voir sources>>https://apt.voxpupuli.org/]]), et on l'installe : 63 63 64 64 {{code language="none"}} 65 -wget https://apt.pup pet.com/puppet7-release-<debian version>.deb # exemple de debian version :stretch,buster, ...68 +wget https://apt.voxpupuli.org/openvox8-release-debian<debian number version>.deb # exemple de debian version : 12, 13, ... 66 66 dpkg -i <nom du fichier téléchargé>.deb 67 67 {{/code}} 68 68 69 -On update ensuite les paquets disponibles, et on installe l'agent puppet : 72 +(% class="box infomessage" %) 73 +((( 74 +Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version ou utiliser la commande lsb_release -a 75 +))) 70 70 77 +On update ensuite les paquets disponibles, et on installe l'agent openvox : 78 + 71 71 {{code language="none"}} 72 72 apt-get update 73 -apt-get install p uppet-agent81 +apt-get install openvox-agent 74 74 {{/code}} 75 75 84 +(% class="box infomessage" %) 85 +((( 86 +Openvox cherche à rester compatible avec l'écosystème puppet, les nom des exécutables et leur path sont donc identiques. 87 +))) 88 + 76 76 {{warning}} 77 -Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut. 90 +Les exécutables de Puppet/Openvox ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut. 78 78 {{/warning}} 79 79 80 80 On démarre ensuite le service de puppet : ... ... @@ -83,13 +83,14 @@ 83 83 /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true 84 84 {{/code}} 85 85 86 - On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) : 87 87 100 +On connecte ensuite l'agent au serveur de puppet : 101 + 88 88 {{code language="none"}} 89 89 /opt/puppetlabs/bin/puppet ssl bootstrap 90 90 {{/code}} 91 91 92 -**En parallèle, sur Milou** (milou.infra.atilla.org) :106 +**En parallèle, sur [[Puppet>>doc:Infrastructure.Puppet.WebHome]]** (puppet.infra.atilla.org) : 93 93 94 94 Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer. 95 95 ... ... @@ -113,7 +113,6 @@ 113 113 114 114 **Sur la VM :** 115 115 116 - 117 117 Pour vérifier que tout marche bien : 118 118 119 119 {{code language="none"}} ... ... @@ -122,22 +122,32 @@ 122 122 123 123 == Si on veut mettre la VM en ligne : == 124 124 138 +**Sur [[Bill>>doc:Infrastructure.Serveurs_physiques.Bill.WebHome]] :** 125 125 126 -**Sur Bill :** 140 +{{info}} 141 +Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]] 142 +{{/info}} 127 127 128 - 129 129 On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom). 130 130 131 131 On crée un fichier error.log et un fichier access.log dans /var/log/nginx 132 132 133 -On va ensuite dans /etc/nginx/sites-enable s/<nom de domaine qu'on a choisi> et on crée un lien symbolique :148 +On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique : 134 134 135 135 {{code language="none"}} 136 136 ln -s ../../sites-available/<DNS de la VM> 137 137 {{/code}} 138 138 139 - Onredémarre nginxpourqueçamarche :154 +De plus, on ajoute un certificat à l'aide de cette suite de commandes : 140 140 141 141 {{code language="none"}} 142 -systemctl restart nginx 157 +systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx 143 143 {{/code}} 159 + 160 +{{info}} 161 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]] 162 +{{/info}} 163 + 164 + 165 + 166 +== ==