Modifications pour le document Créer une VM
Modifié par Kevin FRICK le 2024/04/02 01:17
Depuis la version 2.1
modifié par sasportesj
sur 2021/04/04 00:06
sur 2021/04/04 00:06
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 14.1
modifié par Kevin FRICK
sur 2024/04/02 01:13
sur 2024/04/02 01:13
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (2 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Auteur du document
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. sasportesj1 +XWiki.frickkevin - Contenu
-
... ... @@ -4,18 +4,29 @@ 4 4 Créer une nouvelle instance de xen (par exemple) : 5 5 6 6 {{code language="bash"}} 7 -xen-create-image --hostname=<nom de la VM> -- mac=<adresse MAC libre> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=17 +xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1 8 8 {{/code}} 9 9 10 +{{error}} 11 +Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}. 12 +{{/error}} 10 10 14 +{{warning}} 15 +Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev... 16 +{{/warning}} 17 + 11 11 **Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) : 12 12 20 +Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa 13 13 14 - Dans/etc/bind/internal,oncherche un slotvide àla bonneadresse IP et on le remplitBIEN (c'est-à-direqu'on fait attentionà bienécriresion est en prod, preprod, ou dev dans le nom de la VM).On modifie aussidb.10.168.192.in-addr.arpa etle fichier db du nom de domainesi onmetle site enligne.22 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external. 15 15 24 +{{info}} 25 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]] 26 +{{/info}} 27 + 16 16 Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante. 17 17 18 - 19 19 Ensuite, on restart le système avec : 20 20 21 21 {{code language="none"}} ... ... @@ -23,12 +23,10 @@ 23 23 systemctl restart bind9 # pour restart le DNS 24 24 {{/code}} 25 25 26 - 27 27 **Sur Touffu :** 28 28 39 +On voit que dans /etc/xen un fichier .cfg a été ajouté automatiquement. 29 29 30 -On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement. 31 - 32 32 Dans /etc/xen/auto, on crée un lien symbolique pour notre VM : 33 33 34 34 {{code language="none"}} ... ... @@ -43,12 +43,10 @@ 43 43 44 44 **Sur la VM :** 45 45 46 - 47 47 login : root 48 48 49 49 mdp : celui que vous avez mis quand vous avez créé votre VM 50 50 51 - 52 52 Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) : 53 53 54 54 {{code language="none"}} ... ... @@ -62,6 +62,11 @@ 62 62 dpkg -i <nom du fichier téléchargé>.deb 63 63 {{/code}} 64 64 72 +(% class="box infomessage" %) 73 +((( 74 +Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version 75 +))) 76 + 65 65 On update ensuite les paquets disponibles, et on installe l'agent puppet : 66 66 67 67 {{code language="none"}} ... ... @@ -69,10 +69,9 @@ 69 69 apt-get install puppet-agent 70 70 {{/code}} 71 71 72 -(% class="box warningmessage" %) 73 -((( 74 -Pour utiliser la commande puppet, on devra maintenant utiliser le lien /opt/puppetlabs/bin/puppet, à moins de mettre à jour le path 75 -))) 84 +{{warning}} 85 +Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut. 86 +{{/warning}} 76 76 77 77 On démarre ensuite le service de puppet : 78 78 ... ... @@ -80,13 +80,13 @@ 80 80 /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true 81 81 {{/code}} 82 82 83 - On connecte ensuite l'agent au serveur de puppet (à ce jour Milou):94 + On connecte ensuite l'agent au serveur de puppet : 84 84 85 85 {{code language="none"}} 86 86 /opt/puppetlabs/bin/puppet ssl bootstrap 87 87 {{/code}} 88 88 89 -**En parallèle, sur Milou** (milou.infra.atilla.org) :100 +**En parallèle, sur Puppet** (puppet.infra.atilla.org) : 90 90 91 91 Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer. 92 92 ... ... @@ -110,7 +110,6 @@ 110 110 111 111 **Sur la VM :** 112 112 113 - 114 114 Pour vérifier que tout marche bien : 115 115 116 116 {{code language="none"}} ... ... @@ -117,26 +117,34 @@ 117 117 /opt/puppetlabs/bin/puppet ssl bootstrap 118 118 {{/code}} 119 119 120 -== esiteen ligne : ==130 +== Si on veut mettre la VM en ligne : == 121 121 122 - 123 123 **Sur Bill :** 124 124 134 +{{info}} 135 +Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]] 136 +{{/info}} 125 125 126 126 On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom). 127 127 128 128 On crée un fichier error.log et un fichier access.log dans /var/log/nginx 129 129 130 -On va ensuite dans /etc/nginx/sites-enable s/<nom de domaine qu'on a choisi> et on crée un lien symbolique :142 +On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique : 131 131 132 132 {{code language="none"}} 133 133 ln -s ../../sites-available/<DNS de la VM> 134 134 {{/code}} 135 135 136 - Onredémarre nginxpourqueçamarche :148 +De plus, on ajoute un certificat à l'aide de cette suite de commandes : 137 137 138 138 {{code language="none"}} 139 -systemctl restart nginx 151 +systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx 140 140 {{/code}} 141 141 142 - 154 +{{info}} 155 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]] 156 +{{/info}} 157 + 158 + 159 + 160 +== ==