Ceci est une ancienne révision du document !
−Table des matières
Création d'une machine virtuelle « bling »
Clonage du modèle
Pour créer la machine virtuelle, se connecter au virt-manager et cloner “modele”.
Ce modèle possède de base les clés des adminsys, une conf réseau ipv4 fonctionnelle, les dépôts chapril, quelques dépendances et fichiers de conf sympathiques (sexy-chapril et depends-chapril) et un postfix satellite configuré.
Configuration réseau
Un fois le modèle cloné et démarré, il faut trouver son adresse IP depuis l'hote :
# virsh net-dhcp-leases default Expiry Time MAC address Protocol IP address Hostname Client ID or DUID ------------------------------------------------------------------------------------------------------------------- 2017-07-12 15:39:38 52:54:00:02:e2:7a ipv4 192.168.1.53/24 dns - 2017-07-12 15:47:22 52:54:00:34:ec:e8 ipv4 192.168.1.30/24 sympa - 2017-07-12 15:49:10 52:54:00:d6:6b:0a ipv4 192.168.1.57/24 mail - 2017-07-12 15:50:11 52:54:00:ef:42:42 ipv4 192.168.1.42/24 modele -
Pour le moment cette machine s'appelle toujours « modele ». Son IP est donc 192.168.1.42.
Sur les deux hotes, nous allons attribuer définitivement le bail IP à cette nouvelle machine. Cette manipulation est donc à faire sur les deux hôtes (maine et coon) :
# virsh net-update default add ip-dhcp-host "<host mac='52:54:00:ef:42:42' name='bling' ip='192.168.1.42' />" --live --config
Par ailleurs, pour le moment la définition DNS est manuelle. Il faut donc créer l'entrée nécessaire sur la machine dns:
- /etc/bind/zones/masters/vm.include
bling.cluster A 192.168.1.42
On reload ensuite la zone interne :
# rndc reload chapril.org in internal
Derniers détails
On peut se ssh
-er sur la machine.
On défini son nom :
hostnamectl set-hostname bob.cluster.chapril.org
On ajoute à /etc/hosts:
- /etc/hosts
127.0.0.1 dns.cluster.chapril.org dns
On pense à changer le mot de passe root et à le noter dans le pass. Si vous manquez d'inspiration, la commande pwgen 20
est vote amie.
passwd
Si vous souhaitez donner les clés à quelqu'un qui n'est pas admin du cluster, il faut ajouter la clef dans /etc/ssh/authorized_keys.local
.
Enfin, pour que votre travail soit considéré terminé il faut configurer le firewall, le monitoring et les backups.