Créer une VM
Sur Touffu, Laika, Odie ou Balto (touffu.infra.atilla.org, laika.infra.atilla.org, odie.infra.atilla.org ou balto.infra.atilla.org) :
Créer une nouvelle instance de xen (par exemple) :
Sur Bill (root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
Si on met le site en ligne : On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external.
Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
Ensuite, on restart le système avec :
systemctl restart bind9 # pour restart le DNS
Sur Touffu, Laika, Odie ou Balto :
On voit que dans /etc/xen un fichier .cfg a été ajouté automatiquement.
Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
On crée ensuite la machine et on se rend sur son interface :
Sur la VM :
login : root
mdp : celui que vous avez mis quand vous avez créé votre VM
Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) :
On télécharge ensuite le paquet de puppet, et on l'installe :
dpkg -i <nom du fichier téléchargé>.deb
On update ensuite les paquets disponibles, et on installe l'agent puppet :
apt-get install puppet-agent
On démarre ensuite le service de puppet :
On connecte ensuite l'agent au serveur de puppet :
En parallèle, sur Puppet (puppet.infra.atilla.org) :
Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer.
Pour voir la liste des certificats pas signés :
Pour signer un certificat précis :
Pour signer tous les certificats pas signés :
Sur la VM :
Pour vérifier que tout marche bien :
Si on veut mettre la VM en ligne :
Sur Bill :
On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
On crée un fichier error.log et un fichier access.log dans /var/log/nginx
On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
De plus, on ajoute un certificat à l'aide de cette suite de commandes :