Ci-dessous, les différences entre deux révisions de la page.
wiki:cluster:proxmox:apres_creation [2018/05/02 09:30] insolentbacon |
wiki:cluster:proxmox:apres_creation [2020/06/27 18:16] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ======= Après avoir créé votre VM ======= | ||
- | |||
- | ===== Documenter ses VM ===== | ||
- | |||
- | On oublie souvent les IP d'une VM. Pour que se soit plus clair pour tout le monde | ||
- | il faut mettre les adresses IP de sa VM dans le champ description sous Proxmox, et une petite description de ce qu' | ||
- | |||
- | ===== SSH ===== | ||
- | |||
- | ==== Empêcher le SSH depuis Internet ==== | ||
- | |||
- | Si la VM a une interface dans le Vlan 2 ou le Vlan 3 il faut désactiver le SSH dessus, c'est très simple | ||
- | éditez **/ | ||
- | |||
- | ListenAddress 192.168.102.47 | ||
- | |||
- | ... où 192.168.102.47 est l' | ||
- | |||
- | ==== Empêcher le ssh root ==== | ||
- | |||
- | C'est également une bonne pratique d' | ||
- | |||
- | editer **/ | ||
- | |||
- | PermitRootLogin no | ||
- | |||
- | ===== Utiliser les dépôts MiNET ===== | ||
- | |||
- | MiNET héberge ses propres dépôts Debian, autant les utiliser. | ||
- | En passant vous pouvez setup APT pour qu'il utilise le proxy automatiquement. | ||
- | |||
- | Voir [[: | ||
- | |||
- | ===== Mettre à jour le wiki ===== | ||
- | |||
- | Mettre à jour la liste des ips prises: | ||
- | |||
- | * dans le vlan 102 et 2, regardez [[: | ||
- | * dans le vlan 103 et 3, regardez [[: | ||
- | |||
- | ===== Monitorer son serveur ===== | ||
- | |||
- | Aller sur zabbix, et ajouter une machine grâce à ce [[: | ||
- | |||
- | ===== Logstash ===== | ||
- | |||
- | De plus pour envoyer vos logs dans notre [[: | ||
- | |||
- | < | ||
- | |||
- | ===== Configurer la résolution DNS ===== | ||
- | |||
- | Dans / | ||
- | |||
- | search minet.net | ||
- | nameserver 192.168.102.55 | ||
- | nameserver 192.168.102.54 | ||
- | |||
- | pour la **prod** et avec des adresses en 103 en **dev**. | ||
- | |||
- | ===== Se synchroniser avec le ntp minet ===== | ||
- | |||
- | __Cette étape n'est pas obligatoire si vous faites une CT! (l' | ||
- | |||
- | Avoir une VM à l' | ||
- | |||
- | Installer ntp s'il faut puis éditer ''/ | ||
- | |||
- | server ntp1.priv.minet.net | ||
- | server ntp2.priv.minet.net | ||
- | |||
- | Ne laissez que ce serveur là. | ||
- | |||
- | Ensuite vue que le décalage de temps est supérieur à 1 minute le ntp ne voudra pas se synchroniser. Pour forcer la synchronisation il faut faire un '' | ||
- | |||
- | ===== Mettre à jour le dns et le revproxy ===== | ||
- | |||
- | Faites en sorte que le DNS résolve le nom de domaine et qu'il soit capable d' | ||
- | |||
- | Pour cela regardez [[: | ||