Outils pour utilisateurs

Outils du site


dossier:machine_titux:accueil

Ceci est une ancienne révision du document !


Portail Technique Titux : Post-Installation de Fedora 44 KDE Plasma

Bienvenue sur le portail technique de l'association Titux. Cette page sert de guide directeur et de sommaire pour configurer une station de travail Linux standardisée, performante et sécurisée selon la vision d'ingénierie de notre association.

Suivez rigoureusement les modules ci-dessous dans l'ordre chronologique pour déployer l'intégralité des ressources.

Module 1 : Initialisation du Système (Post-Install Immédiat)

Dès le premier démarrage sur une installation fraîche de Fedora 44 KDE :

  • Mise à jour initiale : Synchronisez les catalogues et le noyau Linux via la console ou l'outil Discover.
  • Nettoyage préventif : Assurez-vous de l'absence de résidus ou de caches DNF5 corrompus.

Module 2 : Gestion Matérielle & Pilote Graphique

Ce module traite de la stabilisation de l'affichage hybride et du calcul GPU, spécifiquement pour les architectures portables modernes (ex: Dell G16 Raptor Lake + GeForce RTX).

  • Contournement Intel IBT : Injection obligatoire du paramètre ibt=off dans GRUB via Grubby pour empêcher le gel du noyau.
  • Déploiement NVIDIA : Configuration isolée des dépôts RPM Fusion Nonfree et compilation synchrone du pilote propriétaire.
  • Accès à la fiche détaillée : Consulter la Procédure Technique NVIDIA complète.

Module 3 : Refactoring du Système de Fichiers Btrfs

Fedora installe par défaut un layout Btrfs minimaliste (root et home). Pour permettre l'utilisation industrielle des snapshots et sécuriser le système, nous devons restructurer le stockage hors-ligne depuis une clé Live USB.

  • Layout Snapper : Migration de la racine root vers le sous-volume @, et du répertoire utilisateur home vers @home.
  • Sécurisation des Snapshots : Création du sous-volume @snapshots isolé pour éviter les boucles récursives de sauvegarde.

Module 4 : Cloisonnement des Rôles & Virtualisation KVM

Mise en pratique du principe de sécurité du moindre privilège à travers la séparation asymétrique des comptes (RBAC) pour la gestion des machines virtuelles et des conteneurs.

  • Identité Bureautique : Utilisation du compte principal pour l'usage classique et les services Proton.
  • Identité Technique (Compte Tux) : Création d'un utilisateur dédié rattaché au groupe système libvirt pour piloter l'hyperviseur sans droits root globaux.
  • Optimisation No_CoW : Configuration des répertoires de stockage des VMs avec l'attribut +C pour préserver la durée de vie du SSD.

Module 5 : Déploiement des Services Avancés (Évolutivité)

Une fois l'infrastructure de base validée par la métrologie, la machine est prête à accueillir les projets avancés de l'association :

  • Machines Virtuelles KVM : Déploiement d'un serveur de services complet et indépendant (ex: Serveur YunoHost auto-hébergé).
  • Conteneurs Applicatifs Rootless : Utilisation de Podman sous le profil technique pour exécuter les micro-services de la toile de manière étanche.
Version de la doc Date de révision Statut de validation Titux
v1.0 (Stable) 02 Octobre 2026 Validé sur le terrain par les faits (Dell G16)
dossier/machine_titux/accueil.1790929063.txt.gz · Dernière modification : de bernard.rolland