Proxmox new vm
| Fiche express | |
|---|---|
| Type | Procédure d'exploitation |
| Contexte | Mise en service d'une VM/CT après création sous Proxmox |
| Étapes clés | Réseau · /etc/hosts · dépôts · agent de configuration |
| Voir aussi | Proxmox · Proxmox network · Proxmox tuning |
Proxmox new vm décrit la checklist de mise en service appliquée juste après la création d'une VM ou d'un conteneur sous Proxmox : configuration réseau, résolution de noms locale, activation des dépôts, puis raccordement à l'infrastructure de gestion de configuration (agent Puppet).
Réseau
La configuration réseau (adresse, passerelle, bridge) est réalisée en amont — voir Proxmox network.
Résolution de noms locale
Avant tout déploiement automatisé, renseigner les entrées nécessaires dans /etc/hosts tant que le DNS interne n'est pas encore consulté par la VM (phase de bootstrap) :
203.0.113.10 backup 192.0.2.108 delivery.example.lan delivery
Dépôts
Sur les systèmes RHEL/CentOS, activer EPEL avant d'installer les paquets tiers (dont l'agent Puppet) :
# yum install epel-release
Agent de configuration (Puppet)
Installer l'agent Puppet sur la VM nouvellement créée, puis le raccorder au serveur de gestion de configuration.
Exemple de puppet.conf (syntaxe historique par sections [main]/[agent], valable jusqu'à Puppet 3.x/4.x — les versions récentes de Puppet privilégient un fichier minimal, la plupart des clés ci-dessous étant désormais des valeurs par défaut) :
[main]
server = puppet.example.lan
# server = 192.0.2.108
logdir = /var/log/puppet
rundir = /var/run/puppet
ssldir = $vardir/ssl
# Facts personnalisés
pluginsync = true
pluginsource = puppet://$server/plugins
factpath = /var/lib/puppet/lib/facter
[agent]
classfile = $vardir/classes.txt
localconfig = $vardir/localconfig
pluginsync = true
pluginfactdest = /var/lib/puppet/lib/facter
report = true
Premier lancement côté agent, puis signature du certificat côté serveur :
# puppet agent -t # puppet cert list # puppet cert sign -a
Attention : puppet cert sign -a signe toutes les requêtes en attente sans distinction — à réserver à un environnement de labo ou une fenêtre de déploiement contrôlée. En production, préférer signer les certificats un par un (puppet cert sign <nom>) après vérification du fingerprint affiché par l'agent.
Voir aussi
- Proxmox — page hub de l'hyperviseur
- Proxmox network — configuration réseau des VMs/CT
- Proxmox tuning — réglages avancés des conteneurs OpenVZ