Modifications pour le document Créer une VM

Modifié par Kevin FRICK le 2024/04/02 01:17

Depuis la version 5.1
modifié par sasportesj
sur 2021/04/09 20:55
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 13.2
modifié par Clément AUBIN
sur 2022/01/12 22:53
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Auteur du document
... ... @@ -1,1 +1,1 @@
1 -XWiki.sasportesj
1 +XWiki.aubincleme
Contenu
... ... @@ -7,19 +7,22 @@
7 7  xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
8 8  {{/code}}
9 9  
10 +{{warning}}
11 +Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev...
12 +{{/warning}}
10 10  
11 11  **Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
12 12  
13 -
14 14  Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
15 15  
16 -Si on met le site en ligne :
18 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external.
17 17  
18 -On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external.
20 +{{info}}
21 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]]
22 +{{/info}}
19 19  
20 20  Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
21 21  
22 -
23 23  Ensuite, on restart le système avec :
24 24  
25 25  {{code language="none"}}
... ... @@ -27,12 +27,10 @@
27 27  systemctl restart bind9 # pour restart le DNS
28 28  {{/code}}
29 29  
30 -
31 31  **Sur Touffu :**
32 32  
35 +On voit que dans /etc/xen un fichier .cfg a été ajouté automatiquement.
33 33  
34 -On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement.
35 -
36 36  Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
37 37  
38 38  {{code language="none"}}
... ... @@ -47,12 +47,10 @@
47 47  
48 48  **Sur la VM :**
49 49  
50 -
51 51  login : root
52 52  
53 53  mdp : celui que vous avez mis quand vous avez créé votre VM
54 54  
55 -
56 56  Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) :
57 57  
58 58  {{code language="none"}}
... ... @@ -66,6 +66,11 @@
66 66  dpkg -i <nom du fichier téléchargé>.deb
67 67  {{/code}}
68 68  
68 +(% class="box infomessage" %)
69 +(((
70 +Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version
71 +)))
72 +
69 69  On update ensuite les paquets disponibles, et on installe l'agent puppet :
70 70  
71 71  {{code language="none"}}
... ... @@ -83,13 +83,13 @@
83 83  /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true
84 84  {{/code}}
85 85  
86 - On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) :
90 + On connecte ensuite l'agent au serveur de puppet :
87 87  
88 88  {{code language="none"}}
89 89  /opt/puppetlabs/bin/puppet ssl bootstrap
90 90  {{/code}}
91 91  
92 -**En  parallèle, sur Milou** (milou.infra.atilla.org) :
96 +**En  parallèle, sur Puppet** (puppet.infra.atilla.org) :
93 93  
94 94  Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer.
95 95  
... ... @@ -113,7 +113,6 @@
113 113  
114 114   **Sur la VM :**
115 115  
116 -
117 117  Pour vérifier que tout marche bien :
118 118  
119 119  {{code language="none"}}
... ... @@ -122,22 +122,32 @@
122 122  
123 123  == Si on veut mettre la VM en ligne : ==
124 124  
125 -
126 126  **Sur Bill :**
127 127  
130 +{{info}}
131 +Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]]
132 +{{/info}}
128 128  
129 129  On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
130 130  
131 131  On crée un fichier error.log et un fichier access.log dans /var/log/nginx
132 132  
133 -On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
138 +On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
134 134  
135 135  {{code language="none"}}
136 136  ln -s ../../sites-available/<DNS de la VM>
137 137  {{/code}}
138 138  
139 -On redémarre nginx pour que ça marche :
144 +De plus, on ajoute un certificat à l'aide de cette suite de commandes :
140 140  
141 141  {{code language="none"}}
142 -systemctl restart nginx
147 +systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx
143 143  {{/code}}
149 +
150 +{{info}}
151 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]]
152 +{{/info}}
153 +
154 +
155 +
156 +== ==