Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| proxmoxsr [2026/08/18 15:58] – [USERS] huracan | proxmoxsr [2026/08/19 09:53] (Version actuelle) – [À retenir] huracan | ||
|---|---|---|---|
| Ligne 20: | Ligne 20: | ||
| Certificats SSL du cluster | Certificats SSL du cluster | ||
| + | # Vérifier si la virtualisation est activée | ||
| + | |||
| + | #grep -E ' | ||
| + | |||
| + | ==== Vérifier que tout fonctionne ==== | ||
| + | |||
| + | Connectez-vous en SSH ou via la console web (cliquez sur votre nœud → Shell) et vérifiez : | ||
| + | |||
| + | # Afficher la version de Proxmox installée | ||
| + | #pveversion | ||
| + | | ||
| + | # Exemple de résultat : | ||
| + | # pve-manager/ | ||
| + | |||
| + | # Vérifier que les services Proxmox tournent | ||
| + | #systemctl status pve-cluster pvedaemon pveproxy | ||
| + | | ||
| + | # Vous devez voir " | ||
| + | |||
| + | # Voir l' | ||
| + | #df -h | ||
| + | | ||
| + | # Cherchez la ligne "/" | ||
| + | # Cherchez "/ | ||
| + | |||
| + | Pour vérifier l'IP sur le serveur (au clavier directement branché) : | ||
| + | |||
| + | #ip a | ||
| + | # Cherchez "inet 192.168.x.x" | ||
| + | |||
| + | Pour vérifier que Proxmox répond : | ||
| + | |||
| + | #ss -tlnp | grep 8006 | ||
| + | # Doit afficher une ligne avec " | ||
| + | |||
| + | Pour redémarrer le service si nécessaire : | ||
| + | |||
| + | #systemctl restart pveproxy | ||
| ---- | ---- | ||
| Ligne 281: | Ligne 319: | ||
| ---- | ---- | ||
| - | ==== USERS ==== | + | ===== USERS ===== |
| Vérifier vos permissions | Vérifier vos permissions | ||
| Ligne 306: | Ligne 344: | ||
| ==== À retenir ==== | ==== À retenir ==== | ||
| - | Autorisation = Sujet × Rôle × Path : comprendre cette formule évite 90% des erreurs de permissions. | + | * Autorisation = Sujet × Rôle × Path : comprendre cette formule évite 90% des erreurs de permissions. |
| + | * Le slash / est dangereux : une permission sur / se propage partout. Utilisez les paths complets. | ||
| + | * Les pools simplifient tout : regroupez les VM par usage et attribuez les permissions sur les pools, pas sur les VM individuelles. | ||
| + | * Un token = une tâche : pour l' | ||
| + | * root@pam bypass tout : le compte root Linux n'est pas limité par les ACL Proxmox. Utilisez-le uniquement pour l' | ||
| + | * Console = accès sensible : VM.Console permet de voir et utiliser les sessions ouvertes. Ne le donnez pas aux auditeurs. | ||
| + | * Les backups contiennent les données : l' | ||
| + | * Liste à puceRevue trimestrielle : permissions, | ||
| - | Le slash / est dangereux : une permission sur / se propage partout. Utilisez les paths complets. | ||
| - | Les pools simplifient tout : regroupez les VM par usage et attribuez les permissions sur les pools, pas sur les VM individuelles. | + | ---- |
| - | Un token = une tâche : pour l' | + | ===== LXC ===== |
| - | root@pam bypass tout : le compte root Linux n'est pas limité par les ACL Proxmox. Utilisez-le uniquement pour l' | ||
| - | Console | + | ==== En CLI avec pveam ==== |
| - | Les backups contiennent | + | # Mettre à jour la liste des templates disponibles |
| + | |||
| + | # | ||
| + | |||
| + | # Lister | ||
| + | |||
| + | # | ||
| + | |||
| + | # Télécharger un template vers le stockage | ||
| + | |||
| + | # | ||
| + | |||
| + | # Lister les templates téléchargés | ||
| + | |||
| + | # | ||
| + | |||
| + | # Entrer dans le conteneur (shell root) | ||
| + | |||
| + | #pct enter 101 | ||
| - | Revue trimestrielle | + | ==== Aide-mémoire pct ==== |
| + | |||
| + | Les commandes pct essentielles pour gérer vos conteneurs | ||
| + | |||
| + | | Action | ||
| + | | Créer un CT | pct create < | ||
| + | | Lister les CT | pct list | Affiche ID, statut, nom | | ||
| + | | Démarrer | ||
| + | | Arrêter proprement | ||
| + | | Forcer l' | ||
| + | | Redémarrer | ||
| + | | Entrer dans le CT | pct enter < | ||
| + | | Exécuter une commande | ||
| + | | Voir la config | ||
| + | | Modifier un paramètre | ||
| + | | Redimensionner disque | ||
| + | | Cloner un CT | pct clone < | ||
| + | | Créer un snapshot | ||
| + | | Supprimer un CT | pct destroy < | ||
| + | |||
| + | ==== Monter un répertoire de l' | ||
| + | |||
| + | Un bind mount permet d' | ||
| + | |||
| + | # Créer le dossier sur l'hôte | ||
| + | |||
| + | # | ||
| + | |||
| + | # Ajouter le bind mount au conteneur (conteneur arrêté) | ||
| + | |||
| + | #pct set 101 --mp0 / | ||
| + | |||
| + | ==== Configurer le nesting pour Docker ==== | ||
| + | |||
| + | Si vous voulez faire tourner Docker dans un conteneur LXC, voici la configuration complète : | ||
| + | |||
| + | 1.Activer nesting et keyctl | ||
| + | |||
| + | # Si le conteneur est déjà créé | ||
| + | |||
| + | #pct set 101 --features nesting=1, | ||
| + | |||
| + | * nesting : expose /proc et /sys | ||
| + | * keyctl : nécessaire pour Docker (gestion des clés du noyau) | ||
| + | |||
| + | 2.Redémarrer le conteneur | ||
| + | |||
| + | #pct reboot 101 | ||
| + | |||
| + | 3.Installer Docker dans le conteneur | ||
| + | |||
| + | #pct enter 101 | ||
| + | |||
| + | # Dans le conteneur : Docker depuis le dépôt officiel signé | ||
| + | apt-get update && apt-get install -y ca-certificates curl | ||
| + | install -m 0755 -d / | ||
| + | . / | ||
| + | curl -fsSL " | ||
| + | chmod a+r / | ||
| + | echo "deb [arch=$(dpkg --print-architecture) signed-by=/ | ||
| + | apt-get update | ||
| + | apt-get install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin | ||
| + | |||
| + | 4.Vérifier que Docker fonctionne | ||
| + | |||
| + | #docker run hello-world | ||
| + | |||
| + | |||
| + | |||
| + | ==== À retenir ==== | ||
| + | |||
| + | - Conteneur LXC = Linux uniquement, mais 10× plus léger qu'une VM. Idéal pour services Linux, Pi-hole, Home Assistant, Nginx... | ||
| + | - Unprivileged par défaut : gardez ce mode sauf cas très spécifique. C'est beaucoup plus sécurisé. | ||
| + | - Nesting + keyctl pour Docker : configurez ces features | ||
| + | - pct enter est votre meilleur ami : accès root instantané au conteneur sans authentification. | ||
| + | - Redimensionnement à chaud : contrairement aux VM, vous pouvez agrandir le disque d'un conteneur en cours d' | ||
| + | - Bind mounts avec précaution : ne montez jamais de dossiers système. Créez une arborescence dédiée sous / | ||
| + | - Templates TurnKey : pensez-y pour déployer rapidement une application préconfigurée (WordPress, GitLab...). | ||
| ---- | ---- | ||
| + | |||
| + | ==== CREER VM Windows 11 sur Proxmox ==== | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||