Modifications pour le document Créer une VM
Modifié par Kevin FRICK le 2024/04/02 01:17
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -4,21 +4,15 @@ 4 4 Créer une nouvelle instance de xen (par exemple) : 5 5 6 6 {{code language="bash"}} 7 -xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1 7 +xen-create-image --hostname=<nom de la VM> --mac=<adresse MAC libre> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1 8 8 {{/code}} 9 9 10 -{{warning}} 11 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev... 12 -{{/warning}} 13 13 14 14 **Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 15 15 16 16 17 -Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa 14 +Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa et le fichier db du nom de domaine si on met le site en ligne. 18 18 19 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external. 20 - 21 - 22 22 Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante. 23 23 24 24 ... ... @@ -33,7 +33,7 @@ 33 33 **Sur Touffu :** 34 34 35 35 36 -On voit que d ans /etc/xen un fichier .cfg a été ajouté automatiquement.30 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement. 37 37 38 38 Dans /etc/xen/auto, on crée un lien symbolique pour notre VM : 39 39 ... ... @@ -68,11 +68,6 @@ 68 68 dpkg -i <nom du fichier téléchargé>.deb 69 69 {{/code}} 70 70 71 -(% class="box infomessage" %) 72 -((( 73 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version 74 -))) 75 - 76 76 On update ensuite les paquets disponibles, et on installe l'agent puppet : 77 77 78 78 {{code language="none"}} ... ... @@ -80,9 +80,10 @@ 80 80 apt-get install puppet-agent 81 81 {{/code}} 82 82 83 -{{warning}} 84 -Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut. 85 -{{/warning}} 72 +(% class="box warningmessage" %) 73 +((( 74 +Pour utiliser la commande puppet, on devra maintenant utiliser le lien /opt/puppetlabs/bin/puppet, à moins de mettre à jour le path 75 +))) 86 86 87 87 On démarre ensuite le service de puppet : 88 88 ... ... @@ -93,7 +93,7 @@ 93 93 On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) : 94 94 95 95 {{code language="none"}} 96 - /opt/puppetlabs/bin/puppetssl bootstrap86 +puppet ssl bootstrap 97 97 {{/code}} 98 98 99 99 **En parallèle, sur Milou** (milou.infra.atilla.org) : ... ... @@ -114,42 +114,4 @@ 114 114 115 115 Pour signer tous les certificats pas signés : 116 116 117 -{{code language="none"}} 118 -puppetserver ca sign --all 119 -{{/code}} 120 - 121 - **Sur la VM :** 122 - 123 - 124 -Pour vérifier que tout marche bien : 125 - 126 -{{code language="none"}} 127 -/opt/puppetlabs/bin/puppet ssl bootstrap 128 -{{/code}} 129 - 130 -== Si on veut mettre la VM en ligne : == 131 - 132 - 133 -**Sur Bill :** 134 - 135 - 136 -On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom). 137 - 138 -On crée un fichier error.log et un fichier access.log dans /var/log/nginx 139 - 140 -On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique : 141 - 142 -{{code language="none"}} 143 -ln -s ../../sites-available/<DNS de la VM> 144 -{{/code}} 145 - 146 -De plus, on ajoute un certificat à l'aide de cette suite de commandes : 147 - 148 -{{code language="none"}} 149 -systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx 150 -{{/code}} 151 - 152 - 153 153 154 - 155 -== ==