Pour éditer le wiki, il faut demander un compte à un Lapin !

Serveur ultravixen

From Le L∞p's Wiki
Revision as of 17:52, 16 March 2015 by Dlgg (Talk | contribs) (Created page with "Ultravixen sera une machine de virtualisation (basée sur [http://www.xenproject.org/ Xen]), qui aura pour but d'héberger des VMs en remplacement de la mourante [[Serveur sup...")

(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to: navigation, search

Ultravixen sera une machine de virtualisation (basée sur Xen), qui aura pour but d'héberger des VMs en remplacement de la mourante supervixen.

Matériel

  • Marque : Supermicro
  • CPU : 2 Xeon 4 core + HT
  • RAM : 12 × 4 Go de DDR 3
  • HDD : 8 x 450Go SATA 15000rpm (dont 2 disques en erreur. A diagnostiquer)
  • RAID : RAID 5 soft / Les disques sont exposés en passthrough par la carte raid 3ware
  • Réseau : 4 x Ethernet Intel Gigabit

OS

Debian Wheezy 7 64 bits. LVM avec un VG unique ultravixen.

Admins : nicoo, ToM, kankan, dlgg

VMs

  • Aucune pour le moment. Serveur en préparation

Création de VM

Comme on est des grosses feignasses, on a pas forcément envie d'attendre que debootstrap tourne, puis configurer la VM à la main. Du coup, xen-tools est configuré pour cloner la VM template :

 sudo xen-create-image --hostname lapin

On peut utiliser les options --size, --memory et autres. Il faut absolument préciser --ip 172.22.147.XXX ou --dhcp.

Template

Le template est une Debian Wheezy relativement minimaliste (qui occupe tout de même un demi giga), avec le ChangeLog suivant :

 2014-08-16  nicoo  <nicolas+loop@braud-santoni.eu>
 	* Utilisateurs
 	  * nicoo, tom, damien et kankan
 	    * Groupes sudo et adm
 	    * Mots de passes par défaut
 	    * Clefs SSH
 	  * dashie
 	    * Clef SSH ; pas de mot de passe (donc pas sudoer)
 	* Install: sudo, unattended-upgrades, molly-guard, tmux
 	* root: Désactivation du mot de passe
 	* OpenSSH
 	  * Installation de openssh-server, openssh-blacklist et openssh-blacklist-extra
 	  * Utilisation de la sandbox
 	  * Désactivation des clefs DSA pour les hôtes
 	  * Interdiction pour root de se logguer
 	  * Suppression de l'auth par mot de passe
 	  * Restriction de l'accès au groupe adm
 	  * Désactivation du forwarding X11
 	* apt: `Install-Recommends no` pour ne pas installer des paquets inutiles