Proxmox new vm

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Procédure d'exploitation
Contexte Mise en service d'une VM/CT après création sous Proxmox
Étapes clés Réseau · /etc/hosts · dépôts · agent de configuration
Voir aussi Proxmox · Proxmox network · Proxmox tuning

Proxmox new vm décrit la checklist de mise en service appliquée juste après la création d'une VM ou d'un conteneur sous Proxmox : configuration réseau, résolution de noms locale, activation des dépôts, puis raccordement à l'infrastructure de gestion de configuration (agent Puppet).

Réseau

La configuration réseau (adresse, passerelle, bridge) est réalisée en amont — voir Proxmox network.

Résolution de noms locale

Avant tout déploiement automatisé, renseigner les entrées nécessaires dans /etc/hosts tant que le DNS interne n'est pas encore consulté par la VM (phase de bootstrap) :

203.0.113.10    backup
192.0.2.108     delivery.example.lan   delivery

Dépôts

Sur les systèmes RHEL/CentOS, activer EPEL avant d'installer les paquets tiers (dont l'agent Puppet) :

# yum install epel-release

Agent de configuration (Puppet)

Installer l'agent Puppet sur la VM nouvellement créée, puis le raccorder au serveur de gestion de configuration.

Exemple de puppet.conf (syntaxe historique par sections [main]/[agent], valable jusqu'à Puppet 3.x/4.x — les versions récentes de Puppet privilégient un fichier minimal, la plupart des clés ci-dessous étant désormais des valeurs par défaut) :

[main]
    server = puppet.example.lan
    # server = 192.0.2.108

    logdir  = /var/log/puppet
    rundir  = /var/run/puppet
    ssldir  = $vardir/ssl

    # Facts personnalisés
    pluginsync   = true
    pluginsource = puppet://$server/plugins
    factpath     = /var/lib/puppet/lib/facter

[agent]
    classfile      = $vardir/classes.txt
    localconfig    = $vardir/localconfig
    pluginsync     = true
    pluginfactdest = /var/lib/puppet/lib/facter
    report         = true

Premier lancement côté agent, puis signature du certificat côté serveur :

# puppet agent -t
# puppet cert list
# puppet cert sign -a

Attention : puppet cert sign -a signe toutes les requêtes en attente sans distinction — à réserver à un environnement de labo ou une fenêtre de déploiement contrôlée. En production, préférer signer les certificats un par un (puppet cert sign <nom>) après vérification du fingerprint affiché par l'agent.

Voir aussi