Ceci est une ancienne révision du document !
Table des matières
Module 4 : Configuration de la Virtualisation KVM & Compte Tux — Architecture Titux
Cette page documente la mise en place d'une structure de privilèges asymétriques (RBAC). L'objectif est de séparer l'identité physique de session principale de l'identité technique dédiée au pilotage des environnements virtuels (VMs KVM, conteneurs Podman/Docker).
1. Phase d'Installation : Déploiement de l'Hyperviseur (QEMU/KVM)
Les commandes de ce bloc décrivent la pile logicielle active en production.
Étape 1 : Validation de la pile logicielle KVM
L'hyperviseur et ses clients de contrôle sont installés et verrouillés sur les versions de production :
sudo dnf install -y virt-manager libvirt-daemon-kvm libvirt-client
Étape 2 : Activation du démon système
Le service d'arrière-plan gérant l'hyperviseur est actif en mémoire vive et configuré pour démarrer automatiquement :
sudo systemctl enable --now libvirtd
2. Phase de Configuration : L'Identité Technique et le sous-volume vol_tux
Étape 1 : Modèle de Co-administration
L'utilisateur technique tux possède une double compétence sur le système :
- Accès Hyperviseur : Rattaché au groupe système
libvirtpour instancier des machines et des conteneurs sans droits root. - Accès Co-administrateur : Rattaché au groupe système
wheelpour configurer le réseau de l'hôte, le pare-feu et créer les profils des utilisateurs tiers.
Étape 2 : Pérennité et Isolation du Profil (vol_tux)
Pour garantir qu'une réinstallation du système n'affecte pas l'environnement technique, le répertoire personnel /home/tux est isolé dans son propre sous-volume Btrfs nommé vol_tux. Ce sous-volume est créé à plat au niveau racine de la partition (Top Level 5).
Étape 3 : Optimisation Matérielle No_CoW (+C)
Pour préserver les performances du SSD NVMe face aux écritures aléatoires intensives des outils techniques, le répertoire personnel de Tux est marqué de manière préventive avec l'attribut d'écriture directe :
sudo chattr +C /home/tux/
3. Phase d'Audit : Vérification de la Conformité (Métrologie)
Commandes de contrôle permettant de valider la bonne santé et l'étanchéité de la structure.
Contrôle 1 : Rôles et privilèges actifs de Tux
id tux
* Résultat probant attendu : Le terminal doit retourner l'appartenance aux groupes : uid=1001(tux) gid=1001(tux) groupes=1001(tux),10(wheel),967(libvirt).
Contrôle 2 : État du démon de virtualisation
systemctl status libvirtd | grep -E "Active:|Main PID:"
* Résultat probant attendu : La ligne doit indiquer explicitement : Active: active (running).
Contrôle 3 : Validation du No_CoW
sudo lsattr -d /home/tux
* Résultat probant attendu : La console doit afficher la présence de la lettre majuscule C dans les attributs.
