Outils pour utilisateurs

Outils du site


installation:installation_fedora

Ceci est une ancienne révision du document !


Guide d'Installation : Fedora sur Dell G16

Configuration : Fedora Workstation + Double partition Btrfs + Cloisonnement par Rôles
Objectif : Sécurité maximale des données, étanchéité par profil d'activité et indépendance face aux réinstallations

Ce guide documente la mise en place d'un système multi-utilisateurs strict. L'usage de comptes Linux dédiés à des rôles spécifiques permet d'isoler les fichiers, les conteneurs (Distrobox) et les machines virtuelles (Virt-Manager) au sein d'environnements étanches, sous la supervision exclusive du compte administrateur Tux.

1. Configuration du Matériel (BIOS Dell G16)

Avant d'installer le système, le micrologiciel doit être configuré pour autoriser la virtualisation et le chargement des pilotes de la carte Nvidia.

  • Allumez le PC et appuyez plusieurs fois sur F2 pour entrer dans le UEFI/BIOS.
  • Onglet Virtualization :
    • Intel Virtualization Technology ➔ Enabled (Requis pour le fonctionnement de Virt-Manager/KVM).
    • VT-d ➔ Enabled (Requis pour l'isolation des périphériques et l'éventuel transfert de ressources aux VM).
  • Onglet Boot Configuration :
    • Secure Boot ➔ Disabled (Requis pour permettre au noyau Linux de charger le pilote propriétaire Nvidia sans blocage de signature numérique).
  • Appuyez sur F10 pour sauvegarder et quitter.

2. Partitionnement Physique et Installation

Pour garantir que vos données personnelles et vos environnements de rôle survivent à n'importe quel changement futur de distribution Linux, le système (/) et les données (/home) doivent être séparés sur des partitions physiques distinctes.

  • Démarrez le PC via la touche F12 et sélectionnez votre clé USB Fedora.
  • Lancez l'installateur graphique Anaconda et allez dans Destination de l'installation.
  • Cochez le SSD du Dell G16, passez la configuration du stockage sur Personnalisé, puis cliquez sur Fait.
  • Dans l'interface de partitionnement manuel, sélectionnez le schéma Btrfs et créez la structure suivante :
    • Partition 1 : Point de montage /boot/efi | Taille : 600 Mo | Type : Standard (Requis pour l'amorçage UEFI).
    • Partition 2 : Point de montage /boot | Taille : 1 Go | Type : Standard (Requis pour stocker les noyaux Linux Linux).
    • Partition 3 : Point de montage / | Taille : 80 Go | Type : Btrfs | Nom du volume : fedora_system (Contient l'OS, peut être reformaté à l'avenir sans toucher au reste).
    • Partition 4 : Point de montage /home | Taille : Tout le reste du disque | Type : Btrfs | Nom du volume : fedora_data (Contient vos rôles, vos fichiers, vos VM et vos conteneurs).
  • Validez les modifications et lancez l'installation.

3. Création Séquentielle des Utilisateurs (Cloisonnement)

L'ordre de création est crucial sous Linux : le premier utilisateur système reçoit l'UID (identifiant numérique) 1000, le second 1001, etc. Fixer cet ordre garantit que vos rôles retrouveront leurs droits d'accès exacts sur la partition /home en cas de réinstallation future.

3.1. Étape 1 : Création de l'Administrateur Dédié

Lors du premier démarrage de Fedora, l'assistant vous demande de créer un utilisateur.

  • Identifiant : Tux
  • Option : Cochez impérativement “Faire de cet utilisateur un administrateur”.
  • Pourquoi ? : Tux reçoit l'UID 1000 et l'accès au groupe 'wheel' (sudo). Il est le seul gardien du système hôte et ne doit pas être utilisé pour vos activités quotidiennes.

3.2. Étape 2 : Création des Comptes de Rôle

Connectez-vous sous la session de Tux, ouvrez un terminal et créez vos profils d'activité. Ces comptes n'ont aucun droit d'administration sur la machine hôte.

# Création du rôle Personnel (Reçoit l'UID 1001)
sudo useradd -m -c "Usage Personnel" perso
sudo passwd perso

# Création du rôle Professionnel / Développement (Reçoit l'UID 1002)
sudo useradd -m -c "Usage Professionnel" dev
sudo passwd dev
  • Pourquoi ? : Chaque utilisateur dispose désormais d'un dossier racine étanche dans '/home' (/home/perso, /home/dev) totalement inaccessible aux autres sessions.

4. Intégration de la Carte Graphique Nvidia GeForce RTX

Le Dell G16 utilise une architecture hybride. Le pilote propriétaire doit être installé via le système akmod pour s'auto-compiler à chaque mise à jour du noyau, évitant ainsi les pannes d'affichage (écrans noirs).

Depuis le terminal de Tux :

sudo dnf install -y fedora-workstation-repositories
sudo dnf config-manager --set-enabled rpmfusion-nonfree-nvidia-driver
sudo dnf update -y
sudo dnf install -y akmod-nvidia xorg-x11-drv-nvidia-cuda

IMPORTANT : Attendez 5 minutes après la fin de la commande pour laisser le service compiler le pilote en arrière-plan. Vérifiez la bonne prise en compte avant de redémarrer :

modinfo -F version nvidia
sudo reboot
  • Pourquoi le mode hybride ? : Par défaut, le PC tourne sur la puce Intel pour économiser l'énergie. Depuis n'importe quelle session de rôle, un clic droit sur une application > “Lancer avec le processeur graphique dédié” basculera le calcul sur la RTX.

5. Virtualisation Isolée (Virt-Manager / KVM)

Pour que chaque rôle puisse instancier des machines virtuelles sans interférer avec les autres et sans demander les droits de Tux, nous utilisons les privilèges du groupe libvirt.

Depuis le terminal de Tux :

sudo dnf install -y qemu-kvm libvirt virt-install virt-manager
sudo systemctl enable --now libvirtd
# Autoriser vos rôles à utiliser l'hyperviseur KVM de la machine
sudo usermod -aG libvirt perso
sudo usermod -aG libvirt dev
  • Pourquoi ? : Une fois connectés dans leur session respective, 'perso' ou 'dev' peuvent lancer Virt-Manager. Leurs fichiers de machines virtuelles (.qcow2) seront stockés dans leur propre espace '/home', assurant un cloisonnement complet des données virtuelles.

6. Conteneurs Applicatifs Étanches (Distrobox / Podman)

Distrobox utilise Podman en mode *rootless* (sans privilèges). Les conteneurs s'exécutent entièrement au sein de l'utilisateur qui les lance.

Depuis le terminal de Tux (installation globale de l'outil) :

sudo dnf install -y podman distrobox

6.1. Utilisation au sein d'un rôle

Fermez la session de Tux et connectez-vous par exemple sur le rôle dev. Ouvrez un terminal :

# Création d'un espace de test Debian Stable isolé
distrobox create --name environnement-test --image debian:stable
# Entrer dans l'espace isolé
distrobox enter environnement-test
  • Pourquoi ? : Tout ce qui est exécuté ou installé (via apt) à l'intérieur de ce conteneur est confiné à la session 'dev'. Le rôle 'perso' ou l'administrateur 'Tux' n'ont aucune visibilité sur cet espace. De plus, le conteneur accède nativement aux pilotes Nvidia de l'hôte si des performances graphiques sont requises.
installation/installation_fedora.1790514210.txt.gz · Dernière modification : de bernard.rolland