dossier:machine_titux:cloisonnement_roles_virt_kvm
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| dossier:machine_titux:cloisonnement_roles_virt_kvm [2026/10/03 06:11] – créée bernard.rolland | dossier:machine_titux:cloisonnement_roles_virt_kvm [2026/10/04 07:36] (Version actuelle) – bernard.rolland | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| ===== 1. Phase d' | ===== 1. Phase d' | ||
| - | Les commandes de ce bloc doivent être exécutées depuis votre session utilisateur principale dans un terminal (Konsole). | + | Les commandes de ce bloc décrivent la pile logicielle active en production. |
| - | ==== Étape 1 : Installation | + | ==== Étape 1 : Validation |
| - | Nous demandons à DNF5 d'installer l' | + | L'hyperviseur et ses clients |
| < | < | ||
| sudo dnf install -y virt-manager libvirt-daemon-kvm libvirt-client | sudo dnf install -y virt-manager libvirt-daemon-kvm libvirt-client | ||
| </ | </ | ||
| - | ==== Étape 2 : Activation | + | ==== Étape 2 : Activation du démon |
| - | Sous Fedora, les services de virtualisation ne sont pas lancés par défaut. Nous activons le démon pour qu'il s'exécute immédiatement | + | Le service d'arrière-plan gérant l'hyperviseur est actif en mémoire vive et configuré pour démarrer |
| < | < | ||
| sudo systemctl enable --now libvirtd | sudo systemctl enable --now libvirtd | ||
| </ | </ | ||
| - | ===== 2. Phase de Configuration : Gestion de l' | + | ===== 2. Phase de Configuration : L' |
| - | ==== Étape 1 : Création du profil technique | + | ==== Étape 1 : Modèle de Co-administration |
| - | Nous initialisons le compte "tux" en forçant la création de son répertoire personnel pour accueillir ses futurs espaces de stockage isolés | + | L' |
| - | < | + | * **Accès Hyperviseur** : Rattaché au groupe système '' |
| - | sudo useradd | + | * **Accès Co-administrateur** : Rattaché au groupe système '' |
| - | </ | + | |
| - | ==== Étape 2 : Sécurisation de l' | + | ==== Étape 2 : Pérennité et Isolation du Profil (vol_tux) |
| - | Définissez un mot de passe robuste dédié à cette identité | + | Pour garantir qu'une réinstallation du système n' |
| - | < | + | |
| - | sudo passwd tux | + | |
| - | </code> | + | |
| - | ==== Étape 3 : Directives d' | + | ==== Étape 3 : Optimisation Matérielle No_CoW (+C) ==== |
| - | Le groupe " | + | Pour préserver les performances du SSD NVMe face aux écritures aléatoires intensives des outils techniques, le sous-volume autonome vol_tux |
| < | < | ||
| - | sudo usermod -aG libvirt | + | sudo chattr +C /home/tux/ |
| </ | </ | ||
| ===== 3. Phase d' | ===== 3. Phase d' | ||
| - | Ce bloc regroupe les commandes | + | Commandes |
| - | ==== Contrôle 1 : Rôles et privilèges de Tux ==== | + | ==== Contrôle 1 : Rôles et privilèges |
| < | < | ||
| - | groups | + | id tux |
| </ | </ | ||
| - | * **Résultat probant attendu | + | * **Résultat probant attendu** |
| ==== Contrôle 2 : État du démon de virtualisation ==== | ==== Contrôle 2 : État du démon de virtualisation ==== | ||
| Ligne 53: | Ligne 49: | ||
| systemctl status libvirtd | grep -E " | systemctl status libvirtd | grep -E " | ||
| </ | </ | ||
| - | * **Résultat probant attendu | + | * **Résultat probant attendu** |
| - | ==== Contrôle 3 : Accessibilité de l' | + | ==== Contrôle 3 : Validation du No_CoW |
| < | < | ||
| - | virsh --connect qemu:/// | + | sudo lsattr |
| - | </ | + | |
| - | * **Résultat probant attendu :** Le terminal doit vous renvoyer strictement la chaîne : " | + | |
| - | + | ||
| - | ===== 4. Évolutivité Matérielle & Performance Disque (Le No_CoW) ===== | + | |
| - | Les images disques lourdes (fichiers " | + | |
| - | + | ||
| - | Pour appliquer cet attribut de manière préventive sur le dossier de stockage de l' | + | |
| - | < | + | |
| - | sudo chattr +C /home/tux/ | + | |
| </ | </ | ||
| - | *Note d' | + | * **Résultat probant attendu** |
| [[ ./ | retour ]] | [[ ./ | retour ]] | ||
dossier/machine_titux/cloisonnement_roles_virt_kvm.1791007888.txt.gz · Dernière modification : de bernard.rolland
