| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| dossier:machine_titux:accueil [2026/10/02 08:17] – bernard.rolland | dossier:machine_titux:accueil [2026/10/04 09:07] (Version actuelle) – bernard.rolland |
|---|
| ====== Portail Technique Titux : Post-Installation de Fedora 44 KDE Plasma ====== | ====== Portail Technique Titux : Post-Installation & Architecture Fedora 44 KDE ====== |
| |
| Bienvenue sur le portail technique de l'association **Titux**. Cette page sert de guide directeur et de sommaire pour configurer une station de travail Linux standardisée, performante et sécurisée selon la vision d'ingénierie de notre association. | Bienvenue sur le portail technique de l'association **Titux**. Cette page sert de guide directeur, de manifeste philosophique et de sommaire pour configurer une station de travail Linux standardisée, performante et hautement évolutive. |
| |
| Suivez rigoureusement les modules ci-dessous dans l'ordre chronologique pour déployer l'intégralité des ressources. | ===== 1. Manifeste Philosophique de l'Architecture Titux ===== |
| |
| ===== Module 1 : Initialisation du Système (Post-Install Immédiat) ===== | ==== Le Cloisonnement par les Privilèges (RBAC) & La Mission de "Tux" ==== |
| Dès le premier démarrage sur une installation fraîche de Fedora 44 KDE : | La sécurité d'un système ne doit pas reposer sur l'usage d'un compte unique "fourre-tout". Nous appliquons le principe du moindre privilège en séparant l'identité physique de l'identité technique : |
| * **Mise à jour initiale** : Synchronisez les catalogues et le noyau Linux via la console ou l'outil Discover. | * L'utilisateur classique : C'est le compte de session principale. Il est dédié aux tâches courantes (bureautique, navigation, messagerie Proton). |
| * **Nettoyage préventif** : Assurez-vous de l'absence de résidus ou de caches DNF5 corrompus. | * L'utilisateur technique (tux) : C'est le gestionnaire exclusif des infrastructures de la machine. Le rôle de Tux est de piloter l'hyperviseur KVM et les conteneurs de manière autonome, sans jamais détenir les privilèges root globaux du système. |
| |
| ===== Module 2 : Gestion Matérielle & Pilote Graphique ===== | ==== La Transactionnalité & L'Idempotence (Zéro Maillon Faible) ==== |
| Ce module traite de la stabilisation de l'affichage hybride et du calcul GPU, spécifiquement pour les architectures portables modernes (ex: Dell G16 Raptor Lake + GeForce RTX). | Chaque installation de pilote ou de ressource (comme notre déploiement NVIDIA) doit être prédictible. La philosophie Titux impose l'utilisation de verrous transactionnels (le mode "--downloadonly" de DNF5). |
| * **Contournement Intel IBT** : Injection obligatoire du paramètre ''ibt=off'' dans GRUB via Grubby pour empêcher le gel du noyau. | |
| * **Déploiement NVIDIA** : Configuration isolée des dépôts RPM Fusion Nonfree et compilation synchrone du pilote propriétaire. | |
| * **Accès à la fiche détaillée** : [[titux:procedures:installation_nvidia|Consulter la Procédure Technique NVIDIA complète]]. | |
| |
| ===== Module 3 : Refactoring du Système de Fichiers Btrfs ===== | ==== L'Évolutivité Matérielle Structurelle ==== |
| Fedora installe par défaut un layout Btrfs minimaliste (root et home). Pour permettre l'utilisation industrielle des snapshots et sécuriser le système, nous devons restructurer le stockage hors-ligne depuis une clé Live USB. | Une machine Titux est pensée pour l'avenir. La structure est modified dès l'installation (Layout Btrfs à plat, isolation No_CoW) pour que l'activation future de services lourds se fasse par simple emboîtement. |
| * **Layout Snapper** : Migration de la racine ''root'' vers le sous-volume ''@'', et du répertoire utilisateur ''home'' vers ''@home''. | |
| * **Sécurisation des Snapshots** : Création du sous-volume ''@snapshots'' isolé pour éviter les boucles récursives de sauvegarde. | |
| * **Accès à la fiche détaillée** : [[titux:procedures:refactoring_btrfs|Consulter le Protocole de Restructuration Btrfs hors-ligne]]. | |
| |
| ===== Module 4 : Cloisonnement des Rôles & Virtualisation KVM ===== | ===== 2. Index des Modules Techniques (Sommaire Directeur) ===== |
| Mise en pratique du principe de sécurité du moindre privilège à travers la séparation asymétrique des comptes (RBAC) pour la gestion des machines virtuelles et des conteneurs. | |
| * **Identité Bureautique** : Utilisation du compte principal pour l'usage classique et les services Proton. | |
| * **Identité Technique (Compte Tux)** : Création d'un utilisateur dédié rattaché au groupe système ''libvirt'' pour piloter l'hyperviseur sans droits root globaux. | |
| * **Optimisation No_CoW** : Configuration des répertoires de stockage des VMs avec l'attribut ''+C'' pour préserver la durée de vie du SSD. | |
| * **Accès à la fiche détaillée** : [[titux:procedures:cloisonnement_virt_kvm|Consulter la Fiche d'Architecture et de Virtualisation KVM]]. | |
| |
| ===== Module 5 : Déploiement des Services Avancés (Évolutivité) ===== | ==== Module 1 : Initialisation du Système (Post-Install Immédiat) ==== |
| Une fois l'infrastructure de base validée par la métrologie, la machine est prête à accueillir les projets avancés de l'association : | * Mise à jour initiale : Synchronisez les catalogues et le noyau Linux via la console ou l'outil Discover. |
| * **Machines Virtuelles KVM** : Déploiement d'un serveur de services complet et indépendant (ex: [[titux:projets:yunohost|Serveur YunoHost auto-hébergé]]). | |
| * **Conteneurs Applicatifs Rootless** : Utilisation de Podman sous le profil technique pour exécuter les micro-services de la toile de manière étanche. | |
| |
| ^ Version de la doc ^ Date de révision ^ Statut de validation Titux ^ | ==== Module 2 : Gestion Matérielle & Pilote Graphique ==== |
| | * Accès à la fiche détaillée : [[./installation_pilote_nvidia|Consulter la Procédure Technique NVIDIA complète]]. |
| | |
| | ==== Module 3 : Restructuration du Système de Fichiers Btrfs ==== |
| | * Accès à la fiche détaillée : [[./restructuration_btrfs_hors_ligne|Consulter le Protocole de Restructuration Btrfs hors-ligne]]. |
| | |
| | ==== Module 4 : Configuration de la Virtualisation KVM & Compte Tux ==== |
| | * Accès à la fiche détaillée : [[./cloisonnement_roles_virt_kvm|Consulter la Fiche d'Architecture et de Virtualisation KVM]]. |
| | |
| | ==== Module 5 : Déploiement des Services Avancés ==== |
| | * Accès à la fiche détaillée : [[./projet_infra_pool_machines|Consulter la Fiche d'Infrastructure Pool Machines]]. |
| |
| | v1.0 (Stable) | 02 Octobre 2026 | **Validé sur le terrain par les faits (Dell G16)** | | |
| |