Modifications pour le document Créer une VM

Modifié par Kevin FRICK le 2024/04/02 01:17

Depuis la version 9.1
modifié par sasportesj
sur 2021/04/14 19:56
Commentaire de modification : Il n'y a aucun commentaire pour cette version
À la version 1.1
modifié par sasportesj
sur 2021/04/04 00:01
Commentaire de modification : Il n'y a aucun commentaire pour cette version

Résumé

Détails

Propriétés de la Page
Contenu
... ... @@ -4,21 +4,15 @@
4 4  Créer une nouvelle instance de xen (par exemple) :
5 5  
6 6  {{code language="bash"}}
7 -xen-create-image --hostname=<nom de la VM> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
7 +xen-create-image --hostname=<nom de la VM> --mac=<adresse MAC libre> --dist=stable --lvm=VMs --dhcp --memory=1G --password=<mot de passe de la VM> --size=5G --swap=256M --vcpus=1
8 8  {{/code}}
9 9  
10 -{{warning}}
11 -Pour le nom de la VM, ne pas oublier d'y ajouter les suffixes -prod, -preprod, -dev...
12 -{{/warning}}
13 13  
14 14  **Sur Bill **(root@atilla.org depuis l'extérieur, bill.infra.atilla.org depuis l'intérieur du réseau) :
15 15  
16 16  
17 -Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa
14 +Dans /etc/bind/internal, on cherche un slot vide à la bonne adresse IP et on le remplit BIEN (c'est-à-dire qu'on fait attention à bien écrire si on est en prod, preprod, ou dev dans le nom de la VM). On modifie aussi db.10.168.192.in-addr.arpa et le fichier db du nom de domaine si on met le site en ligne.
18 18  
19 -//Si on met le site en ligne ~:// On modifie aussi le fichier db du nom de domaine dans /etc/bind/internal et dans /etc/bind/external.
20 -
21 -
22 22  Dans /etc/dhcp, on trouve tous les DHCP dans chacun des fichiers (prod.conf, dev.conf, ...), on remplit le bon fichier avec l'adresse MAC et l'adresse IP correspondante.
23 23  
24 24  
... ... @@ -33,7 +33,7 @@
33 33  **Sur Touffu :**
34 34  
35 35  
36 -On voit que dans /etc/xen un fichier .cfg a été ajouté automatiquement.
30 +On voit que dnas /etc/xen un fichier .cfg a été ajouté automatiquement.
37 37  
38 38  Dans /etc/xen/auto, on crée un lien symbolique pour notre VM :
39 39  
... ... @@ -68,11 +68,6 @@
68 68  dpkg -i <nom du fichier téléchargé>.deb
69 69  {{/code}}
70 70  
71 -(% class="box infomessage" %)
72 -(((
73 -Pour chercher la version de debian, on peut regarder le contenu du fichier /etc/debian_version
74 -)))
75 -
76 76  On update ensuite les paquets disponibles, et on installe l'agent puppet :
77 77  
78 78  {{code language="none"}}
... ... @@ -80,9 +80,10 @@
80 80  apt-get install puppet-agent
81 81  {{/code}}
82 82  
83 -{{warning}}
84 -Les exécutables de Puppet ne sont pas dans le ##PATH## par défaut (ces derniers se trouvent dans ##/opt/puppetlabs/bin##). On utilise donc des chemins absolus dans les prochaines étapes. Lors de la première sychronisation avec Puppet, le ##.bashrc## de l'utilisateur ##root## sera mis à jour pour inclure ce chemin dans le ##PATH## par défaut.
85 -{{/warning}}
72 +(% class="box warningmessage" %)
73 +(((
74 +Pour utiliser la commande puppet, on devra maintenant utiliser le lien /opt/puppetlabs/bin/puppet, à moins de mettre à jour le path
75 +)))
86 86  
87 87  On démarre ensuite le service de puppet :
88 88  
... ... @@ -93,7 +93,7 @@
93 93   On connecte ensuite l'agent au serveur de puppet (à ce jour Milou) :
94 94  
95 95  {{code language="none"}}
96 -/opt/puppetlabs/bin/puppet ssl bootstrap
86 +puppet ssl bootstrap
97 97  {{/code}}
98 98  
99 99  **En  parallèle, sur Milou** (milou.infra.atilla.org) :
... ... @@ -114,46 +114,4 @@
114 114  
115 115   Pour signer tous les certificats pas signés :
116 116  
117 -{{code language="none"}}
118 -puppetserver ca sign --all
119 -{{/code}}
120 -
121 - **Sur la VM :**
122 -
123 -
124 -Pour vérifier que tout marche bien :
125 -
126 -{{code language="none"}}
127 -/opt/puppetlabs/bin/puppet ssl bootstrap
128 -{{/code}}
129 -
130 -== Si on veut mettre la VM en ligne : ==
131 -
132 -
133 -**Sur Bill :**
134 -
135 -
136 -On crée un nouveau fichier dans /etc/nginx pour la VM (on peut copier sur les autres et adapter le nom).
137 -
138 -On crée un fichier error.log et un fichier access.log dans /var/log/nginx
139 -
140 -On va ensuite dans /etc/nginx/sites-enables/<nom de domaine qu'on a choisi> et on crée un lien symbolique :
141 -
142 -{{code language="none"}}
143 -ln -s ../../sites-available/<DNS de la VM>
144 -{{/code}}
145 -
146 -De plus, on ajoute un certificat à l'aide de cette suite de commandes :
147 -
148 -{{code language="none"}}
149 -systemctl stop nginx && certbot certonly -d <DNS de la VM> && systemctl start nginx
150 -{{/code}}
151 -
152 -
153 -On redémarre nginx pour que ça marche :
154 -
155 -{{code language="none"}}
156 -systemctl restart nginx
157 -{{/code}}
158 -
159 -== ==
107 +