Lab – PROXMOX : Installation d’un serveur

📖 4 min de lecture • 685 mots

Présentation de la solution

Proxmox Virtual Environnent est une plateforme open source complète pour la virtualisation d’entreprise. Grâce à son interface web intégrée, vous pouvez facilement gérer vos machines virtuelles et vos conteneurs, votre stockage et votre réseau définis par logiciel, votre cluster haute disponibilité et plusieurs outils prêts à l’emploi depuis une solution unique.

Pré-requis matériels

Un CPU 64 bits avec 2 VCPU et le support de VT-x pour les LXC (KVM) et le support de VT-d pour la fonctionnalité de PCI(e) passthrough permettant aux machines virtuelles d’accéder directement à des périphériques physiques comme des cartes graphiques ou réseau. La carte réseau doit supporter à minimum 1 Gbits. Ces dernières doivent être activées dans le bios pour être reconnue par proxmox.

Installation

La poursuite de l’installation est juste informative sur les nouveautés de proxmox et ses fonctionnalités (bref de la pub !).

Au premier démarrage, on nous demande de choisir le mode lancement. On reste sur le choix par défaut.

Le premier login est « root » et le mot de passe est celui choisi lors de la première phase d’installation.

Bon, à ce stade, l’accès à la machine ne fonctionnera certainement pas avec cette adresse.

On change donc la configuration réseau qui va bien. À titre d’illustration, on utilisera l’adresse IP statique 192.168.1.99/24 avec comme passerelle 192.168.1.1.

nano /etc/network/interfaces
systemctl restart networking
systemctl restart pve-cluster
ip a
ip r

Pour le cas ou l’ip est géré par le DHCP alors la configuration sera la suivante :

Pour disposer d’une adresse IPV4, il faut forcer l’adresse avec l’ip static attribuer par le dhcp.

https://gist.github.com/free-pmx/2292fa9efb75a16f3e648604050ed662

Résolution de problèmes

Dans le cas de plusieurs cartes sur la même machine, il se peut que vmbr0 ne sélectionne pas la bonne carte. Il faut faire attention à la cohérence des noms entre l’interface (iface) et la ligne bridge-ports.

Attention : Ne pas modifier l’adresse du localhost après installation sinon les services PVE ne démarre plus.

Intallation de conteneurs modèles

Activer les dépôts sans souscrition

L’utilisation des dépôts sans souscription permettent de bénéficier des dernières mises à jour disponibles, mais sur un canal de type « release candidate ». Il n’est donc pas conseillé de l’utiliser en mode production, mais pour un laboratoire, c’est parfait.

En ligne de commande (recommandé)

Arrêt du service pveproxy sinon le système est cassé après l’update/upgrade.

systemctl stop pveproxy

Mettre en conformité les fichiers pve-no-entreprise.sources et ceph.sources

cat /etc/apt/sources.list.d/pve-no-entreprise.sources
# PVE pve-no-subscription repository provided by proxmox
# NOT recommended for production use
#deb http://download.proxmox.com/debian/pve trixie pve-no-subscription

# CEPH
#deb http://download.proxmox.com/debian/ceph-quincy trixie no-subcription

Types: deb
URIs: http://download.proxmox.com/debian/pve
Suites: trixie
Components: pve-no-subscription
#Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg
#Components: pve-enterprise

cat /etc/apt/sources.list.d/ceph.sources
Types: deb
URIs: http://download.proxmox.com/debian/ceph-squid
Suites: trixie
#Components: enterprise
Components: no-subscription
#Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg

Redémarrage du service pveproxy

apt update && apt ugrade -y

systemctl start pveproxy

Méthode graphique (non recommandé car le service pveproxy reste instable)

Les dépôts entreprise ne sont plus nécessaires. Nous pouvons les désactiver.

Mettre à jour le système

Malgré que l’installation vienne réaliser avec la dernière image, la mise à jour est indispensable car les images ne suive pas le même rythme que les mises à jour de dépôt.

apt update && apt dist-upgrade

Installation des outils de bases

apt install vim unrar-free curl wget locate

Ajout de service DNS spécifiques pour la gestion de nom de domaine.

Dans cet exemple, j’ajoute les DNS de Google pour illustrer la manipulation, mais l’hôte proxmox ne doit jamais être exposé directement sur internet.

vim /etc/resolv.conf
systemctl restart networking

Test de la plateforme

Création d’un conteneur LXC debian.