dossier:machine_titux:accueil
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| dossier:machine_titux:accueil [2026/10/02 08:12] – bernard.rolland | dossier:machine_titux:accueil [2026/10/04 09:07] (Version actuelle) – bernard.rolland | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== | + | ====== |
| - | Cette page documente la mise en place d'une structure | + | Bienvenue sur le portail technique de l' |
| - | Cette approche garantit une étanchéité totale des données et offre une structure hautement évolutive pour accueillir de futurs services (ex: serveurs YunoHost, environnements de tests) sans corrompre le profil principal | + | ===== 1. Manifeste Philosophique |
| - | ===== 1. Vision Philosophique | + | ==== Le Cloisonnement par les Privilèges (RBAC) |
| - | Plutôt que d'exécuter | + | La sécurité |
| + | | ||
| + | | ||
| - | ^ Identité ^ Type de Compte ^ Rôle Système ^ Impact Sécurité ^ | + | ==== La Transactionnalité & L' |
| + | Chaque installation | ||
| - | | **bernard** | Utilisateur Standard / Sudoer | Navigation, messagerie Proton, tâches courantes. | Totalement isolé des fichiers des machines virtuelles. | | + | ==== L' |
| - | | **tux** | Compte Technique Dédié | Gestion des conteneurs, scripts d'infrastructure, | + | Une machine Titux est pensée pour l'avenir. La structure est modified dès l'installation (Layout Btrfs à plat, isolation No_CoW) pour que l'activation future de services lourds se fasse par simple emboîtement. |
| - | ===== 2. Phase d' | + | ===== 2. Index des Modules Techniques |
| - | Les commandes de ce bloc doivent être exécutées depuis votre session utilisateur principale dans un terminal (**Konsole**). | + | |
| - | ==== Étape | + | ==== Module |
| - | Nous demandons | + | * Mise à jour initiale : Synchronisez les catalogues et le noyau Linux via la console ou l'outil Discover. |
| - | < | + | |
| - | sudo dnf install -y virt-manager libvirt-daemon-kvm libvirt-client | + | |
| - | </ | + | |
| - | ==== Étape | + | ==== Module |
| - | Sous Fedora, les services de virtualisation ne sont pas lancés par défaut. Nous activons le démon pour qu'il s' | + | * Accès |
| - | < | + | |
| - | sudo systemctl enable --now libvirtd | + | |
| - | </code> | + | |
| - | ===== 3. Phase de Configuration | + | ==== Module |
| + | * Accès à la fiche détaillée : [[./ | ||
| - | ==== Étape 1 : Création du profil technique | + | ==== Module 4 : Configuration de la Virtualisation KVM & Compte Tux ==== |
| - | Nous initialisons le compte '' | + | * Accès à la fiche détaillée : [[./cloisonnement_roles_virt_kvm|Consulter la Fiche d'Architecture et de Virtualisation KVM]]. |
| - | < | + | |
| - | sudo useradd -m -c " | + | |
| - | </ | + | |
| - | ==== Étape 2 : Sécurisation de l' | + | ==== Module 5 : Déploiement des Services Avancés |
| - | Définissez un mot de passe robuste dédié | + | * Accès |
| - | < | + | |
| - | sudo passwd tux | + | |
| - | </code> | + | |
| - | ==== Étape 3 : Attribution du rôle de Virtualisation ==== | ||
| - | Le groupe '' | ||
| - | < | ||
| - | sudo usermod -aG libvirt tux | ||
| - | </ | ||
| - | |||
| - | ===== 4. Phase d' | ||
| - | Ce bloc thématique regroupe les commandes de contrôle permettant de valider de manière indiscutable la bonne santé et l' | ||
| - | |||
| - | ==== Contrôle 1 : Rôles et privilèges de Tux ==== | ||
| - | Cette commande valide que l' | ||
| - | < | ||
| - | groups tux | ||
| - | </ | ||
| - | * **Résultat probant attendu :** Le terminal doit factuellement retourner : '' | ||
| - | |||
| - | ==== Contrôle 2 : État du démon de virtualisation ==== | ||
| - | Cette commande interroge le gestionnaire de services pour vérifier que le moteur de virtualisation est actif en mémoire vive : | ||
| - | < | ||
| - | systemctl status libvirtd | grep -E " | ||
| - | </ | ||
| - | * **Résultat probant attendu :** La ligne doit indiquer explicitement : '' | ||
| - | |||
| - | ==== Contrôle 3 : Accessibilité de l' | ||
| - | Cette commande teste la connectivité locale du protocole client vers l' | ||
| - | < | ||
| - | virsh --connect qemu:/// | ||
| - | </ | ||
| - | * **Résultat probant attendu :** Le terminal doit vous renvoyer strictement la chaîne : '' | ||
| - | |||
| - | ===== 5. Évolutivité Matérielle & Performance Disque ===== | ||
| - | Les images disques lourdes (fichiers '' | ||
dossier/machine_titux/accueil.1790928733.txt.gz · Dernière modification : de bernard.rolland
