Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
admin [2022/12/25 22:56] – Ajout d'un titre dédié pour la FAQ pilou | admin [2025/02/05 00:21] (Version actuelle) – [Audit des paquets installés] mise à jour du lien vers la charte pilou |
---|
| |
L'infrastructure Chapril est composée de 2 serveurs physiques hébergés chez Hetzner.de : | L'infrastructure Chapril est composée de 2 serveurs physiques hébergés chez Hetzner.de : |
* **maine** | * <del>**maine**</del> |
* adresse ipv4 publique routable : 94.130.8.2 | * <del>adresse ipv4 publique routable : 94.130.8.2</del> |
* adresse ipv6 publique routable : 2a01:4f8:10b:c41:: / 64 | * <del>adresse ipv6 publique routable : 2a01:4f8:10b:c41:: / 64</del> |
| * <del>adresse privée dans le réseau interne : 192.168.1.2</del> |
| * <del>adresse privée de l'interface libvirt (virbr0) : 192.168.1.4</del> |
| * <del>**coon**</del> |
| * <del>adresse ipv4 publique routable : 94.130.8.3</del> |
| * <del>adresse ipv6 publique routable : 2a01:4f8:10b:c42:: / 64</del> |
| * <del>adresse privée dans le réseau interne : 192.168.1.3</del> |
| * <del>adresse privée de l'interface libvirt (virbr0) : 192.168.1.5</del> |
| * **korat** |
| * adresse ipv4 publique routable : 88.198.62.92 |
| * adresse ipv6 publique routable : 2a01:4f8:222:664::2 / 64 |
* adresse privée dans le réseau interne : 192.168.1.2 | * adresse privée dans le réseau interne : 192.168.1.2 |
* adresse privée de l'interface libvirt (virbr0) : 192.168.1.4 | * adresse privée de l'interface libvirt (virbr0) : 192.168.1.4 |
* **coon** | * **persan** |
* adresse ipv4 publique routable : 94.130.8.3 | * adresse ipv4 publique routable : 88.198.62.46 |
* adresse ipv6 publique routable : 2a01:4f8:10b:c42:: / 64 | * adresse ipv6 publique routable : 2a01:4f8:222:6a1::2 / 64 |
* adresse privée dans le réseau interne : 192.168.1.3 | * adresse privée dans le réseau interne : 192.168.1.3 |
* adresse privée de l'interface libvirt (virbr0) : 192.168.1.5 | * adresse privée de l'interface libvirt (virbr0) : 192.168.1.5 |
| |
Une adresse ip flottante, appelée [[admin:fip|fip]] est configurée côté Hetzner pour pointer sur l'un ou l'autre serveur physique. En situation normale, [[admin:fip|fip]] est attachée au serveur //maine//. | Une adresse IP flottante, appelée [[admin:fip|fip]] est configurée côté Hetzner pour pointer sur l'un ou l'autre serveur physique. En situation normale, [[admin:fip|fip]] est attachée au serveur //korat//. |
| |
==== Machines virtuelles ==== | ==== Machines virtuelles ==== |
==== Duplication en continu ==== | ==== Duplication en continu ==== |
| |
Les partitions accueillant les images des machines virtuelles sont dupliquées en utilisant drbd. | <del>Les partitions accueillant les images des machines virtuelles sont dupliquées en utilisant drbd. |
La duplication est faite d'un serveur vers l'autre, et donc c'est une duplication croisée. | La duplication est faite d'un serveur vers l'autre, et donc c'est une duplication croisée. |
La duplication ne remplace pas la sauvegarde mais donne une chance d'avoir une continuité de service plus facile en cas d'incident. | La duplication ne remplace pas la sauvegarde mais donne une chance d'avoir une continuité de service plus facile en cas d'incident.</del> |
| |
==== Audit des paquets installés ==== | ==== Audit des paquets installés ==== |
| |
Dans la charte CHATONS (https://chatons.org/fr/charte), on peut lire : | Dans la charte CHATONS (https://www.chapril.org/Charte-du-collectif-CHATONS.html), on peut lire : |
> Le CHATON s'engage à publier annuellement la liste des paquets installés sur les serveurs hébergeant des services fournis aux utilisateurs, par exemple en utilisant l'outil vrms sous Debian et dérivées, ou un outil équivalent pour les autres distributions ; | > Le CHATON s'engage à publier annuellement la liste des paquets installés sur les serveurs hébergeant des services fournis aux utilisateurs, par exemple en utilisant l'outil vrms sous Debian et dérivées, ou un outil équivalent pour les autres distributions ; |
| |
* [[admin:procedures:elargir_drbd|Augmenter la taille disponible dans DRBD]] | * [[admin:procedures:elargir_drbd|Augmenter la taille disponible dans DRBD]] |
| |
==== Ajout d'une machine au cluster ==== | ==== Ajout d'un service au cluster ==== |
| |
* [[admin:procedures:creation_machine_virtuelle|Création d'une machine virtuelle]] | * [[admin:procedures:creation_machine_virtuelle|Création d'une machine virtuelle]] |
* [[admin:procedures:sauvegarder_machines|Sauvegarde des machines]] | * [[admin:procedures:sauvegarder_machines|Sauvegarde des machines]] |
* [[admin:procedures:installation_postfix_satellite|Installation d'un postfix en satellite]] | * [[admin:procedures:installation_postfix_satellite|Installation d'un postfix en satellite]] |
* [[admin:procedures:ajout-d-une-machine|Installer un client (Satellite) Icinga2]] | * [[admin:monitoring:add-host|Installer un client (Satellite) Icinga2]] |
* [[admin:procedures:ajouter-ipv6|Ajouter IPv6 à une VM]] | * [[admin:procedures:ajouter-ipv6|Ajouter IPv6 à une VM]] |
* [[admin:procedures:configuration-firewall-guest|Un firewall simple pour un guest]] | * [[admin:procedures:configuration-firewall-guest|Un firewall simple pour un guest]] |
* [[admin:procedures:restaurer_machine|Restauration d'une machine depuis un backup]] | * [[admin:procedures:restaurer_machine|Restauration d'une machine depuis un backup]] |
* [[admin:procedures:creation_alias|Procédure de création d'alias mail]] | * [[admin:procedures:creation_alias|Procédure de création d'alias mail]] |
| * [[admin:travail_termine#nouveau_service|Création d'un nouveau service]] |
==== Intervention sur les machines ==== | ==== Intervention sur les machines ==== |
| |
* [[admin:procedures:redemarrer-cluster|Redémarrer le cluster]] | * [[admin:procedures:redemarrer-cluster|Redémarrer le cluster]] |
* [[admin:procedures:redemarrer-maine|Redémarrer maine]] | * [[admin:procedures:redemarrer-persan|Redémarrer persan]] |
* [[admin:procedures:redemarrer-coon|Redémarrer coon]] | * [[admin:procedures:redemarrer-korat|Redémarrer korat]] |
* [[admin:procedures:agrandissement_qcow|Agrandir un qcow]] (image d'une machine virtuelle) | * [[admin:procedures:agrandissement_qcow|Agrandir un qcow]] (image d'une machine virtuelle) |
* [[admin:procedures:ajouter-disque-vm|Ajouter un disque virtuel à une VM]] | * [[admin:procedures:ajouter-disque-vm|Ajouter un disque virtuel à une VM]] |
* [[admin:procedures:ajout-record-dns|Ajout d'un enregistrement à la zone DNS]] | * [[admin:procedures:ajout-record-dns|Ajout d'un enregistrement à la zone DNS]] |
* [[admin:procedures:ajout-host-reverse-proxy-nginx|Ajout d'un host au reverse proxy]] | * [[admin:procedures:ajout-host-reverse-proxy-nginx|Ajout d'un host au reverse proxy]] |
* [[admin:monitoring:howto|Ajout d'une sonde personnalisée au monitoring]] | * [[admin:monitoring:create-custom-probe|Ajout d'une sonde personnalisée au monitoring]] |
| |
==== Accès au cluster ==== | ==== Accès au cluster ==== |
* [[admin:procedures:installation_serveur_physique|Installation serveur hôte]] | * [[admin:procedures:installation_serveur_physique|Installation serveur hôte]] |
* [[admin:machines_virtuelles:admin:cachet|status.chapril.org]] (affichage du statut des services avec Cachet) | * [[admin:machines_virtuelles:admin:cachet|status.chapril.org]] (affichage du statut des services avec Cachet) |
* [[admin:monitoring:start|Installation et configuration du monitoring ]] | * [[admin:monitoring:base-deployment|Installation et configuration du monitoring ]] |
* icinga.chapril.org | * icinga.chapril.org |
* [[admin:services:grafana.chapril.org | grafana.chapril.org]] | * [[admin:services:grafana.chapril.org | grafana.chapril.org]] |
* [[admin:services:listes.chapril.org| listes.chapril.org]] | * [[admin:services:listes.chapril.org| listes.chapril.org]] |
* [[admin:services:turn.chapril.org| turn.chapril.org]] | * [[admin:services:turn.chapril.org| turn.chapril.org]] |
* [[admin:services:wiki.chapril.org| wiki.chapril.org]] | |
* [[admin:services:myip.chapril.org| myip.chapril.org]] | * [[admin:services:myip.chapril.org| myip.chapril.org]] |
| |
* [[admin:services:v2.chapril.org| v2.chapril.org]] | * [[admin:services:v2.chapril.org| v2.chapril.org]] |
* [[admin:services:banner.chapril.org| banner.chapril.org]] | * [[admin:services:banner.chapril.org| banner.chapril.org]] |
| * [[admin:services:bd.chapril.org | bd.chapril.org]] |
* [[admin:services:benevalibre.chapril.org | benevalibre.chapril.org]] | * [[admin:services:benevalibre.chapril.org | benevalibre.chapril.org]] |
* [[admin:services:date.chapril.org|date.chapril.org]] | * [[admin:services:date.chapril.org|date.chapril.org]] |
* [[admin:services:drop.chapril.org|drop.chapril.org]] | * [[admin:services:drop.chapril.org|drop.chapril.org]] |
* [[admin:services:forge.chapril.org|forge.chapril.org]] | * [[admin:services:forge.chapril.org|forge.chapril.org]] |
| * [[admin:services:minetest.chapril.org|minetest.chapril.org]] |
| * [[admin:services:minetest:test|minetest.chapril.org:30000 - Instance de test]] |
| * [[admin:services:minetest:mineclone2|minetest.chapril.org:30009 - Instance mineclone2]] |
* [[admin:services:mobilizon.chapril.org|mobilizon.chapril.org]] | * [[admin:services:mobilizon.chapril.org|mobilizon.chapril.org]] |
* [[admin:services:mumble.chapril.org|mumble.chapril.org]] | * [[admin:services:mumble.chapril.org|mumble.chapril.org]] |
* [[admin:services:pouet.chapril.org|pouet.chapril.org]] | * [[admin:services:pouet.chapril.org|pouet.chapril.org]] |
* [[admin:services:qrcode.chapril.org|qrcode.chapril.org]] | * [[admin:services:qrcode.chapril.org|qrcode.chapril.org]] |
* [[admin:services:minetest|minetest.chapril.org]] | |
* [[admin:services:valise.chapril.org|valise.chapril.org]] | * [[admin:services:valise.chapril.org|valise.chapril.org]] |
* [[admin:services:visio.chapril.org|visio.chapril.org]] | * [[admin:services:visio.chapril.org|visio.chapril.org]] |
* [[admin:services:xmpp.chapril.org|xmpp.chapril.org]] | * [[admin:services:wiki.chapril.org|wiki.chapril.org]] |
| * [[admin:services:xmpp.chapril.org|xmpp.chapril.org]] |
===== FAQ ===== | ===== FAQ ===== |
| |
[[admin:services:FAQ_services | FAQ services (conventions techniques et autres)]]. | [[admin:services:FAQ_services | FAQ services (conventions techniques et autres)]]. |
| |