« Proxmox 8 » : différence entre les versions

Aller à la navigation Aller à la recherche
 
(27 versions intermédiaires par le même utilisateur non affichées)
Ligne 3 : Ligne 3 :
[[Category:virtualisation]]
[[Category:virtualisation]]


Nous allons voir comment installer proxmox 7.x sur un raid 1 logiciel (md / mdadm) avec debootstrap  
Nous allons voir comment installer proxmox 7.x sur un raid 1 logiciel (md / mdadm) avec debootstrap.


=Prérequis=
=Prérequis=
Ligne 71 : Ligne 71 :


Notez que si vous souhaitez utiliser plus que 2 disques, il faut augmenter la valeur de <code>--raid-devices</code> et ajouter les partitions des disques à la suite.
Notez que si vous souhaitez utiliser plus que 2 disques, il faut augmenter la valeur de <code>--raid-devices</code> et ajouter les partitions des disques à la suite.
Attendez que le raid soit synchronisé avant de continuer. Vous pouvez surveiller facilement cela avec la commande <code>watch cat /proc/mdstat</code>.


==Création des systèmes de fichiers==
==Création des systèmes de fichiers==
Ligne 99 : Ligne 101 :
</pre>
</pre>


Installez le système de base debian, version bullseye :
Installez le système de base debian, version bookworm :
<pre>debootstrap --arch=amd64 bullseye /mnt http://ftp.fr.debian.org/debian</pre>
<pre>debootstrap --arch=amd64 bookworm /mnt http://ftp.fr.debian.org/debian</pre>


==Configuration de Debian==
==Configuration de Debian==
Ligne 116 : Ligne 118 :
<pre>
<pre>
# main archive
# main archive
deb http://deb.debian.org/debian/ bullseye main contrib non-free
deb http://deb.debian.org/debian/ bookworm main contrib non-free non-free-firmware
deb-src http://deb.debian.org/debian/ bullseye main contrib non-free
deb-src http://deb.debian.org/debian/ bookworm main contrib non-free non-free-firmware


# security updates
# security updates
deb http://security.debian.org/debian-security bullseye-security main contrib non-free
deb http://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware
deb-src http://security.debian.org/debian-security bullseye-security main contrib non-free
deb-src http://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware


# bullseye-updates, previously known as 'volatile'
# bookworm-updates, previously known as 'volatile'
deb http://deb.debian.org/debian/ bullseye-updates main contrib non-free
deb http://deb.debian.org/debian/ bookworm-updates main contrib non-free non-free-firmware
deb-src http://deb.debian.org/debian/ bullseye-updates main contrib non-free
deb-src http://deb.debian.org/debian/ bookworm-updates main contrib non-free non-free-firmware


# backports
# backports archive
#deb http://deb.debian.org/debian bullseye-backports main contrib non-free
deb http://deb.debian.org/debian bookworm-backports main contrib non-free non-free-firmware
#deb-src http://deb.debian.org/debian bullseye-backports main contrib non-free
deb-src http://deb.debian.org/debian bookworm-backports main contrib non-free non-free-firmware
</pre>
</pre>


Ligne 142 : Ligne 144 :
apt install locales  
apt install locales  
dpkg-reconfigure locales
dpkg-reconfigure locales
apt install console-data console-setup-linux console-setup
apt install console-data console-setup-linux console-setup wget
dpkg-reconfigure console-data # from arch > french > latin9)
dpkg-reconfigure console-data # from arch > french > latin9)
</pre>
</pre>
Ligne 152 : Ligne 154 :
</pre>
</pre>


Configurez votre fichier <code>/etc/fstab</code> :
Configurez votre fichier <code>/etc/fstab</code>.<br>
Pour GPT pour EFI / UEFI :
<pre>
<pre>
# <file system> <mount point>  <type>  <options>                                <dump>  <pass>
# <file system> <mount point>  <type>  <options>                                <dump>  <pass>
Ligne 161 : Ligne 164 :
</pre>
</pre>


Montez la partition EFI / ESP :
Pour GPT pour BIOS :
<pre>
# <file system> <mount point>  <type>  <options>                                <dump>  <pass>
/dev/md2        /              ext4    defaults,errors=remount-ro,relatime      0      1
/dev/sda3      swap    swap    sw,pri=1                                          0      0
/dev/sdb3      swap    swap    sw,pri=1                                          0      0
</pre>
 
Montez la partition EFI / ESP dans le cas d'un partitionnement GPT pour EFI / UEFI :
<pre>
<pre>
mkdir /boot/efi
mkdir /boot/efi
Ligne 205 : Ligne 216 :
225.182.54.9 proxmox.domain.tld proxmox pvelocalhost
225.182.54.9 proxmox.domain.tld proxmox pvelocalhost
</pre>
</pre>
'''Attention : n'utilisez pas 127.0.1.1 (comme le fait debian) mais bien la vrai ip (ici 225.182.54.9)'''


N'oubliez pas de configurer les dns (ceux de votre hébergeur dédié) dans <code>/etc/resolv.conf</code> :
N'oubliez pas de configurer les dns (ceux de votre hébergeur dédié) dans <code>/etc/resolv.conf</code> :
Ligne 216 : Ligne 229 :


Enfin, comme nous installons notre partition de boot sur un raid software, il faut installer <code>madadm</code> à ce stade :
Enfin, comme nous installons notre partition de boot sur un raid software, il faut installer <code>madadm</code> à ce stade :
<pre>apt install mdadm wget</pre>
<pre>apt install mdadm</pre>


Puis ajoutez la configuration de l'array :
Vérifiez si votre array root s'est bien défini automatiquement dans <code>/etc/mdadm/mdadm.conf</code>. Si ce n'est pas me cas, ajoutez la configuration de l'array manuellement :
<pre>mdadm --examine --scan >> /etc/mdadm/mdadm.conf</pre>
<pre>mdadm --examine --scan >> /etc/mdadm/mdadm.conf</pre>


Ligne 226 : Ligne 239 :
<pre>
<pre>
# PVE pve-no-subscription repository provided by proxmox.com, NOT recommended for production use
# PVE pve-no-subscription repository provided by proxmox.com, NOT recommended for production use
deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription
deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription
</pre>
</pre>


Ajoutez la clé du dépôt proxmox :
Ajoutez la clé du dépôt proxmox :
<pre>
<pre>
wget https://enterprise.proxmox.com/debian/proxmox-release-bullseye.gpg -O /etc/apt/trusted.gpg.d/proxmox-release-bullseye.gpg
wget https://enterprise.proxmox.com/debian/proxmox-release-bookworm.gpg -O /etc/apt/trusted.gpg.d/proxmox-release-bookworm.gpg  
</pre>
</pre>


Ligne 247 : Ligne 260 :
<pre>
<pre>
apt install pve-firmware
apt install pve-firmware
apt install pve-kernel-5.15 grub-efi-amd64 gdisk
apt install proxmox-default-kernel grub-efi-amd64 gdisk
</pre>
</pre>


Ligne 262 : Ligne 275 :
<pre>
<pre>
mount /dev/sdb1 /mnt
mount /dev/sdb1 /mnt
rsync /boot/efi/ /mnt/
rsync -av /boot/efi/ /mnt/
umount /mnt
umount /mnt
</pre>
</pre>


Si pour une raison quelconque, vous aviez besoin des headers du kernel :
Si pour une raison quelconque, vous aviez besoin des headers du kernel :
<pre>apt install pve-headers-5.13</pre>
<pre>apt install pve-headers-5.15</pre>


===Possibilité 2 : Partitions GPT pour BIOS===
===Possibilité 2 : Partitions GPT pour BIOS OU Partitions MBR pour BIOS===


<pre>
<pre>
apt install pve-firmware
apt install pve-firmware
apt install pve-kernel-5.13 grub-pc
apt install proxmox-default-kernel grub-pc gdisk
</pre>
</pre>


Lorsqu'on vous demandera où installer grub, choisissez <code>sda</code> ET <code>sdb</code>
Lorsqu'on vous demandera où installer grub, choisissez <code>sda</code> ET <code>sdb</code>. Sinon :
<pre>
grub-install /dev/sda
grub-install /dev/sdb
</pre>


==Installation de proxmox - OpenSSH==
==Installation de proxmox - OpenSSH==
Ligne 288 : Ligne 305 :
</pre>
</pre>


==Installation de proxmox - Redémarrage sur le kernel proxmox==
==Installation de proxmox - Vérifications finales et redémarrage sur le kernel proxmox==


Si vous avez une configuration particulière à entrer dans <code>/etc/default/grub</code>, faites le maintenant. Par exemple :
Si vous avez une configuration particulière à entrer dans <code>/etc/default/grub</code>, faites le maintenant. Par exemple :
Ligne 297 : Ligne 314 :
Puis régénérez la configuration de grub :
Puis régénérez la configuration de grub :
<pre>update-grub</pre>
<pre>update-grub</pre>
Vous pouvez vérifier que votre fstab est valide avec :
<pre>findmnt --verify --verbose</pre>


Vous pouvez maintenant sortir de votre chroot et démonter le système de fichier
Vous pouvez maintenant sortir de votre chroot et démonter le système de fichier
Ligne 314 : Ligne 334 :
==Installation de ifupdown2==
==Installation de ifupdown2==


Le paquet <code>ifupdown2</code> est en voit de devenir le remplaçant officiel de <code>ifupdown</code> pour proxmox.
Le paquet <code>ifupdown2</code> est en voie de devenir le remplaçant officiel de <code>ifupdown</code> pour proxmox.


<pre>
<pre>
Ligne 329 : Ligne 349 :


Une fois le redémarrage effectué, vous allez enfin pouvoir installer pve :
Une fois le redémarrage effectué, vous allez enfin pouvoir installer pve :
<pre>apt install lvm2</pre>
<pre>apt install proxmox-ve ksm-control-daemon chrony</pre>
<pre>apt install proxmox-ve ksm-control-daemon</pre>
<pre>apt remove os-prober</pre>
<pre>apt remove os-prober</pre>


Ligne 355 : Ligne 374 :
Une fois tout installé, je vous conseille de reconfigurer grub afin de mettre à jour la configuration interne de debian:
Une fois tout installé, je vous conseille de reconfigurer grub afin de mettre à jour la configuration interne de debian:
* Pour EFI : <code>dpkg-reconfigure grub-efi-amd64</code>
* Pour EFI : <code>dpkg-reconfigure grub-efi-amd64</code>
* Pour BIOS : <code>dpkg-reconfigure bios-pc</code>
* Pour BIOS : <code>dpkg-reconfigure grub-pc</code>


<br>
<br>
Ligne 361 : Ligne 380 :


Votre proxmox sera accessible à l'adresse https://ip:8006
Votre proxmox sera accessible à l'adresse https://ip:8006
==Nettoyage des paquets==
Si vous ne comptez pas utiliser ZFS, vous pouvez supprimer les paquets suivantes :
<pre>apt purge zfs-zed libnvpair3linux libuutil3linux libzfs4linux libzpool5linux zfsutils-linux</pre>


==Configuration réseau avancée==
==Configuration réseau avancée==
Ligne 391 : Ligne 415 :
Il est aussi préférable d'installer le serveur de temps NTP à la place de systemd-timesyncd:
Il est aussi préférable d'installer le serveur de temps NTP à la place de systemd-timesyncd:
<pre>
<pre>
apt install ntp
apt install chrony
apt purge systemd-timesyncd
apt purge systemd-timesyncd
</pre>
</pre>
Ligne 520 : Ligne 544 :
</pre>
</pre>


Attention, cette méthode peut avoir des effets de bord si d'autre programme utilise l'entité pam/other
Attention, cette méthode peut avoir des effets de bord si d'autres programmes utilisent l'entité pam/other


==Désactiver rpcbind==
==Désactiver rpcbind==
Ligne 599 : Ligne 623 :
Créez sur ces partitions un raid :
Créez sur ces partitions un raid :
<pre>mdadm --create --verbose /dev/md4 --level=1 --raid-devices=2 /dev/sda4 /dev/sdb4</pre>
<pre>mdadm --create --verbose /dev/md4 --level=1 --raid-devices=2 /dev/sda4 /dev/sdb4</pre>
Maintenez à jour <code>mdadm.conf</code> et votre initramfs afin de conserver le bon naming du raid après reboot :
<pre>
mdadm --examine --scan >> /etc/mdadm/mdadm.conf
update-initramfs -u
</pre>


Puis initialisez-y un LVM :
Puis initialisez-y un LVM :