Modifications pour le document Créer une VM

Modifié par Kevin FRICK le 2024/04/02 01:17

Depuis la version 8.1
modifié par sasportesj
sur 2021/04/09 23:53
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 14.1
modifié par Kevin FRICK
sur 2024/04/02 01:13
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Auteur du document
... ... @@ -1,1 +1,1 @@
1 -XWiki.sasportesj
1 +XWiki.frickkevin
Contenu
... ... @@ -7,18 +7,26 @@
7 7  xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
8 8  {{/code}}
9 9  
10 +{{error}}
11 +Sur Odie il faut remplacer {{code language="none"}}--lvm=VMs{{/code}} par {{code language="none"}}--lvm=data{{/code}}. Et sur Balto par {{code language="none"}}--lvm==lvm{{/code}}.
12 +{{/error}}
10 10  
14 +{{warning}}
15 +Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev...
16 +{{/warning}}
17 +
11 11  **Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
12 12  
13 -
14 14  Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
15 15  
16 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external.
22 +//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine (db.atilla.org ou db.eistiens.net) dans /etc/bind/internal et dans /etc/bind/external.
17 17  
24 +{{info}}
25 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HIdE9egE9nE9rale"]]
26 +{{/info}}
18 18  
19 19  Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
20 20  
21 -
22 22  Ensuite, on restart le système avec :
23 23  
24 24  {{code language="none"}}
... ... @@ -26,12 +26,10 @@
26 26  systemctl restart bind9 # pour restart le DNS
27 27  {{/code}}
28 28  
29 -
30 30  **Sur Touffu :**
31 31  
39 +On voit que dans /etc/xen un fichier .cfg a été ajouté automatiquement.
32 32  
33 -On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement.
34 -
35 35  Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
36 36  
37 37  {{code language="none"}}
... ... @@ -46,12 +46,10 @@
46 46  
47 47  **Sur la VM :**
48 48  
49 -
50 50  login : root
51 51  
52 52  mdp : celui que vous avez mis quand vous avez créé votre VM
53 53  
54 -
55 55  Maintenant qu'on est sur l'interface de notre VM, on installe la base (vim et wget pour installer puppet) :
56 56  
57 57  {{code language="none"}}
... ... @@ -87,13 +87,13 @@
87 87  /opt/puppetlabs/bin/puppet resource service puppet ensure=running enable=true
88 88  {{/code}}
89 89  
90 - On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) :
94 + On connecte ensuite l'agent au serveur de puppet :
91 91  
92 92  {{code language="none"}}
93 93  /opt/puppetlabs/bin/puppet ssl bootstrap
94 94  {{/code}}
95 95  
96 -**En  parallèle, sur Milou** (milou.infra.atilla.org) :
100 +**En  parallèle, sur Puppet** (puppet.infra.atilla.org) :
97 97  
98 98  Via la commande précédente, un certificat a été créé, que le serveur doit signer pour que les deux machines puissent communiquer.
99 99  
... ... @@ -117,7 +117,6 @@
117 117  
118 118   **Sur la VM :**
119 119  
120 -
121 121  Pour vérifier que tout marche bien :
122 122  
123 123  {{code language="none"}}
... ... @@ -126,24 +126,32 @@
126 126  
127 127  == Si on veut mettre la VM en ligne : ==
128 128  
129 -
130 130  **Sur Bill :**
131 131  
134 +{{info}}
135 +Il existe plusieurs manières de configurer nginx, on en détaille une ici, mais si vous voulez la comprendre ou utiliser l'autre, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedelaconfigurationNginx"]]
136 +{{/info}}
132 132  
133 133  On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
134 134  
135 135  On crée un fichier error.log et un fichier access.log dans /var/log/nginx
136 136  
137 -On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
142 +On va ensuite dans /etc/nginx/sites-enabled/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
138 138  
139 139  {{code language="none"}}
140 140  ln -s ../../sites-available/<DNS de la VM>
141 141  {{/code}}
142 142  
143 -On redémarre nginx pour que ça marche :
148 +De plus, on ajoute un certificat à l'aide de cette suite de commandes :
144 144  
145 145  {{code language="none"}}
146 -systemctl restart nginx
151 +systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx
147 147  {{/code}}
148 148  
149 -== TO DO : Ajouter commande gestion ssl ==
154 +{{info}}
155 +Si vous voulez comprendre ce que vous venez de faire, [[cliquez ici>>Infrastructure.Tutoriels.MiseEnPlaceSousDomaine.WebHome||anchor="HMiseenplacedescertificatsSSL"]]
156 +{{/info}}
157 +
158 +
159 +
160 +== ==