Table des matières
1. Présentation et Philosophie Système
Cette section documente les choix structurants faits lors du déploiement de Fedora 44. L'objectif est d'obtenir une station de travail hautement performante (Dell G16) tout en garantissant une étanchéité absolue entre les différentes activités.
A. La Sécurité par Cloisonnement
Plutôt que d'utiliser un compte unique “fourre-tout”, le système est découpé par profils d'activité étanches :
- L'administrateur (Tux) : Possède l'UID 1000 et l'accès
sudo. Il ne sert qu'à la maintenance du système hôte et n'exécute aucune application quotidienne. - Le rôle Personnel (perso) : Dédié à la navigation web courante, au multimédia et au gaming. Sans aucun droit d'administration.
- Le rôle Professionnel (dev) : Dédié au développement et aux tests. Sans aucun droit d'administration, il utilise des conteneurs isolés pour travailler.
Chaque rôle possède son dossier racine propre dans /home avec des permissions Linux strictes, empêchant toute lecture/écriture d'un utilisateur vers un autre.
B. L'Architecture Btrfs Moderne
Contrairement aux partitionnements physiques rigides du passé, le SSD de 1 To utilise un pool Btrfs unique partagé via des sous-volumes (Subvolumes) :
- Subvolume @ (monté sur /) : Contient le système d'exploitation Fedora. Il peut être reformaté ou restauré par instantané à tout moment.
- Subvolume @home (monté sur /home) : Contient les données de tous les rôles.
Ce choix garantit que si le système hôte est corrompu ou réinstallé, le sous-volume @home reste intact et les rôles retrouvent instantanément leurs configurations.
C. Optimisations Matérielles Évolutives
Le script de post-installation prend en compte les spécificités du Dell G16 :
- Signature automatique du pilote propriétaire NVIDIA pour conserver le Secure Boot actif.
- Gestion fine de l'autonomie et des seuils de charge de la batterie via TLP.
- Isolation complète des machines virtuelles (Virt-Manager) exécutées à 100% en mode session utilisateur (sans privilèges Root).
