Outils pour utilisateurs

Outils du site


proxmoxsr

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
proxmoxsr [2026/08/18 15:58] – [USERS] huracanproxmoxsr [2026/08/19 09:53] (Version actuelle) – [À retenir] huracan
Ligne 20: Ligne 20:
 Certificats SSL du cluster Certificats SSL du cluster
  
 +# Vérifier si la virtualisation est activée
 +
 +  #grep -E '(vmx|svm)' /proc/cpuinfo
 +
 +==== Vérifier que tout fonctionne ====
 +
 +Connectez-vous en SSH ou via la console web (cliquez sur votre nœud → Shell) et vérifiez :
 +
 +  # Afficher la version de Proxmox installée
 +    #pveversion
 +  
 +  # Exemple de résultat :
 +    # pve-manager/9.1.2/xxxxxxxx (running kernel: 6.17.2-1-pve)
 +
 +  # Vérifier que les services Proxmox tournent
 +    #systemctl status pve-cluster pvedaemon pveproxy
 +  
 +  # Vous devez voir "active (running)" pour chaque service
 +
 +  # Voir l'espace disque disponible
 +    #df -h
 +  
 +  # Cherchez la ligne "/" pour voir l'espace système
 +  # Cherchez "/var/lib/vz" pour l'espace VM (si LVM)
 +
 +Pour vérifier l'IP sur le serveur (au clavier directement branché) :
 +
 +  #ip a
 +  # Cherchez "inet 192.168.x.x" sous votre interface (enp0s3, eth0...)
 +
 +Pour vérifier que Proxmox répond :
 +
 +  #ss -tlnp | grep 8006
 +  # Doit afficher une ligne avec "pveproxy" - sinon le service est arrêté
 +
 +Pour redémarrer le service si nécessaire :
 +
 +  #systemctl restart pveproxy
  
 ---- ----
Ligne 281: Ligne 319:
 ---- ----
  
-==== USERS ====+===== USERS =====
  
 Vérifier vos permissions Vérifier vos permissions
Ligne 306: Ligne 344:
 ==== À retenir ==== ==== À retenir ====
  
-Autorisation = Sujet × Rôle × Path : comprendre cette formule évite 90% des erreurs de permissions.+  * Autorisation = Sujet × Rôle × Path : comprendre cette formule évite 90% des erreurs de permissions
 +  * Le slash / est dangereux : une permission sur / se propage partout. Utilisez les paths complets. 
 +  * Les pools simplifient tout : regroupez les VM par usage et attribuez les permissions sur les pools, pas sur les VM individuelles. 
 +  * Un token = une tâche : pour l'automatisation, créez un token dédié avec le minimum de droits. 
 +  * root@pam bypass tout : le compte root Linux n'est pas limité par les ACL Proxmox. Utilisez-le uniquement pour l'urgence. 
 +  * Console = accès sensible : VM.Console permet de voir et utiliser les sessions ouvertes. Ne le donnez pas aux auditeurs. 
 +  * Les backups contiennent les données : l'accès au stockage backup = accès aux données des VM. Limitez-le. 
 +  * Liste à puceRevue trimestrielle : permissions, tokens, groupes. Les droits s'accumulent si on ne nettoie pas.
  
-Le slash / est dangereux : une permission sur / se propage partout. Utilisez les paths complets. 
  
-Les pools simplifient tout : regroupez les VM par usage et attribuez les permissions sur les pools, pas sur les VM individuelles.+----
  
-Un token une tâche : pour l'automatisation, créez un token dédié avec le minimum de droits.+===== LXC =====
  
-root@pam bypass tout : le compte root Linux n'est pas limité par les ACL Proxmox. Utilisez-le uniquement pour l'urgence. 
  
-Console accès sensible : VM.Console permet de voir et utiliser les sessions ouvertes. Ne le donnez pas aux auditeurs.+==== En CLI avec pveam ====
  
-Les backups contiennent les données : l'accès au stockage backup = accès aux données des VMLimitez-le.+  # Mettre à jour la liste des templates disponibles 
 +    
 +   #pveam update 
 +   
 +  # Lister les templates système disponibles 
 +    
 +   #pveam available --section system 
 +   
 +  # Télécharger un template vers le stockage local 
 +    
 +   #pveam download local debian-12-standard_12.7-1_amd64.tar.zst 
 +   
 +  # Lister les templates téléchargés 
 +    
 +   #pveam list local 
 +   
 +  # Entrer dans le conteneur (shell root) 
 +    
 +   #pct enter 101
  
-Revue trimestrielle permissionstokensgroupesLes droits s'accumulent si on ne nettoie pas.+==== Aide-mémoire pct ==== 
 + 
 +Les commandes pct essentielles pour gérer vos conteneurs : 
 + 
 +|  Action  |  Commande  |  Notes  | 
 +|  Créer un CT  |  pct create <ctid> <template>...  |  Voir exemple complet ci-dessus 
 +|  Lister les CT  |  pct list  |  Affiche IDstatutnom  | 
 +|  Démarrer  |  pct start <ctid> 
 +|  Arrêter proprement  |  pct shutdown <ctid> 
 +|  Forcer l'arrêt  |  pct stop <ctid> 
 +|  Redémarrer  |  pct reboot <ctid> 
 +|  Entrer dans le CT  |  pct enter <ctid>  |  Shell root immédiat 
 +|  Exécuter une commande  |  pct exec <ctid> -- <cmd>  |  Ex: pct exec 101 -- hostname 
 +|  Voir la config  |  pct config <ctid> 
 +|  Modifier un paramètre  |  pct set <ctid> --<option> <val>  |  Ex: pct set 101 --memory 1024  | 
 +|  Redimensionner disque  |  pct resize <ctid> rootfs +5G  |  Agrandir de 5 Go  | 
 +|  Cloner un CT  |  pct clone <ctid> <newctid>  |  Clone complet 
 +|  Créer un snapshot  |  pct snapshot <ctid> <nom> 
 +|  Supprimer un CT  |  pct destroy <ctid>  |  ⚠️ Supprime aussi les données 
 + 
 +==== Monter un répertoire de l'hôte (bind mount) ==== 
 + 
 +Un bind mount permet d'accéder à un dossier de l'hôte Proxmox depuis le conteneurUtile pour partager des données ou accéder à un stockage NFS. 
 + 
 +  # Créer le dossier sur l'hôte 
 +    
 +   #mkdir -p /mnt/bindmounts/shared 
 +   
 +  # Ajouter le bind mount au conteneur (conteneur arrêté) 
 +    
 +   #pct set 101 --mp0 /mnt/bindmounts/shared,mp=/shared 
 + 
 +==== Configurer le nesting pour Docker ==== 
 + 
 +Si vous voulez faire tourner Docker dans un conteneur LXC, voici la configuration complète : 
 + 
 +1.Activer nesting et keyctl 
 + 
 +  # Si le conteneur est déjà créé 
 +   
 +   #pct set 101 --features nesting=1,keyctl=1 
 + 
 +  * nesting : expose /proc et /sys 
 +  * keyctl : nécessaire pour Docker (gestion des clés du noyau) 
 + 
 +2.Redémarrer le conteneur 
 + 
 +  #pct reboot 101 
 + 
 +3.Installer Docker dans le conteneur 
 + 
 +  #pct enter 101 
 +   
 +  # Dans le conteneur : Docker depuis le dépôt officiel signé 
 +  apt-get update && apt-get install -y ca-certificates curl 
 +  install -m 0755 -d /etc/apt/keyrings 
 +  . /etc/os-release 
 +  curl -fsSL "https://download.docker.com/linux/${ID}/gpg" -o /etc/apt/keyrings/docker.asc 
 +  chmod a+r /etc/apt/keyrings/docker.asc 
 +  echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/${ID} ${VERSION_CODENAME} stable" > /etc/apt/sources.list.d/docker.list 
 +  apt-get update 
 +  apt-get install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin 
 +   
 +4.Vérifier que Docker fonctionne 
 + 
 +  #docker run hello-world 
 + 
 + 
 + 
 +==== À retenir ==== 
 + 
 +  - Conteneur LXC = Linux uniquement, mais 10× plus léger qu'une VM. Idéal pour services Linux, Pi-hole, Home Assistant, Nginx... 
 +  - Unprivileged par défaut : gardez ce mode sauf cas très spécifique. C'est beaucoup plus sécurisé. 
 +  - Nesting + keyctl pour Docker : configurez ces features si vous voulez faire tourner Docker dans un conteneur. 
 +  - pct enter est votre meilleur ami : accès root instantané au conteneur sans authentification. 
 +  - Redimensionnement à chaud : contrairement aux VM, vous pouvez agrandir le disque d'un conteneur en cours d'exécution avec pct resize. 
 +  - Bind mounts avec précaution : ne montez jamais de dossiers système. Créez une arborescence dédiée sous /mnt/bindmounts/
 +  - Templates TurnKey : pensez-y pour déployer rapidement une application préconfigurée (WordPress, GitLab...).
  
  
 ---- ----
 +
 +==== CREER VM Windows 11 sur Proxmox ====
 +
 +[[https://blog.stephane-robert.info/docs/virtualiser/type1/proxmox/windows-11/|VM WIN11]]
 +
 +
 +----
 +
  
proxmoxsr.1787061512.txt.gz · Dernière modification : de huracan

DokuWiki Appliance - Powered by TurnKey Linux