Ceci est une ancienne révision du document !
Table des matières
Portail Technique Titux : Post-Installation de Fedora 44 KDE Plasma
Bienvenue sur le portail technique de l'association Titux. Cette page sert de guide directeur et de sommaire pour configurer une station de travail Linux standardisée, performante et sécurisée selon la vision d'ingénierie de notre association.
Suivez rigoureusement les modules ci-dessous dans l'ordre chronologique pour déployer l'intégralité des ressources.
Module 1 : Initialisation du Système (Post-Install Immédiat)
Dès le premier démarrage sur une installation fraîche de Fedora 44 KDE :
- Mise à jour initiale : Synchronisez les catalogues et le noyau Linux via la console ou l'outil Discover.
- Nettoyage préventif : Assurez-vous de l'absence de résidus ou de caches DNF5 corrompus.
Module 2 : Gestion Matérielle & Pilote Graphique
Ce module traite de la stabilisation de l'affichage hybride et du calcul GPU, spécifiquement pour les architectures portables modernes (ex: Dell G16 Raptor Lake + GeForce RTX).
- Contournement Intel IBT : Injection obligatoire du paramètre
ibt=offdans GRUB via Grubby pour empêcher le gel du noyau. - Déploiement NVIDIA : Configuration isolée des dépôts RPM Fusion Nonfree et compilation synchrone du pilote propriétaire.
- Accès à la fiche détaillée : Consulter la Procédure Technique NVIDIA complète.
Module 3 : Refactoring du Système de Fichiers Btrfs
Fedora installe par défaut un layout Btrfs minimaliste (root et home). Pour permettre l'utilisation industrielle des snapshots et sécuriser le système, nous devons restructurer le stockage hors-ligne depuis une clé Live USB.
- Layout Snapper : Migration de la racine
rootvers le sous-volume@, et du répertoire utilisateurhomevers@home. - Sécurisation des Snapshots : Création du sous-volume
@snapshotsisolé pour éviter les boucles récursives de sauvegarde. - Accès à la fiche détaillée : Consulter le Protocole de Restructuration Btrfs hors-ligne.
Module 4 : Cloisonnement des Rôles & Virtualisation KVM
Mise en pratique du principe de sécurité du moindre privilège à travers la séparation asymétrique des comptes (RBAC) pour la gestion des machines virtuelles et des conteneurs.
- Identité Bureautique : Utilisation du compte principal pour l'usage classique et les services Proton.
- Identité Technique (Compte Tux) : Création d'un utilisateur dédié rattaché au groupe système
libvirtpour piloter l'hyperviseur sans droits root globaux. - Optimisation No_CoW : Configuration des répertoires de stockage des VMs avec l'attribut
+Cpour préserver la durée de vie du SSD. - Accès à la fiche détaillée : Consulter la Fiche d'Architecture et de Virtualisation KVM.
Module 5 : Déploiement des Services Avancés (Évolutivité)
Une fois l'infrastructure de base validée par la métrologie, la machine est prête à accueillir les projets avancés de l'association :
- Machines Virtuelles KVM : Déploiement d'un serveur de services complet et indépendant (ex: Serveur YunoHost auto-hébergé).
- Conteneurs Applicatifs Rootless : Utilisation de Podman sous le profil technique pour exécuter les micro-services de la toile de manière étanche.
| Version de la doc | Date de révision | Statut de validation Titux |
|---|
| v1.0 (Stable) | 02 Octobre 2026 | Validé sur le terrain par les faits (Dell G16) |
