PMX - Gestion des CTs

by Tyleo Dv. Delaware

Share

1️⃣ De quoi s'agit-il ?

Les CT, ce sont des conténaires gérés par PVE, avec un OS ultraléger, en grande partie autonome. Il y a deux cas d'usage des CT :

En pratique, les CT sont :

2️⃣ Les trucs à savoir

  1. Toute modification dans /etc/pve/lxc nécessite l'accès root.
  2. Toute modification dans /etc/pve/lxc nécessite de stopper et relancer le/les CT(s) concerné(s) pour qu'elles soient actives et effectives.
  3. Sauvegarder les fichiers dans /etc/pve/lxc peut servir, mais ne constitue pas une méthode de sauvegarde fiable.

3️⃣ Créer un CT

Sur l'interface Web, vous devrez faire deux choses :

Les paramêtrages

Général

  1. Définir le CT ID : Par défaut, le premier est sur l'ID 100. Ce paramêtre a toute son importance, en effet, vous pouvez choisir n'importe quel ID entre 1 et 999999999, qui est une limite plutôt généreuse. Bref, je recommande d'utiliser les CT-ID pour identifier le type de machine, CT ou VM d'ailleurs, car le CT-ID s'applique aussi aux machines virtuelles KVM. Exemple d'organisation sur un hôte unique, ici, chaque plage d'identifiants de CT/VM permet 99 machines dans chaques zones :

Evidemment, seule votre créativité pourra dessiner votre méthode d'identification. De plus, l'ID sera utile pour contrôler le CT depuis le terminal de l'hôte. Aussi, je conseille de différencier, par l'ID, les VM des CT (voir PMX-VM).

  1. Définir le nom d'hôte du CT. Ce choix a son importance : Il défini réellement le hostname réel du CT au niveau du réseau et au niveau du système du CT sur la variable $HOSTNAME. Même chose ici, vous avez le choix mais je conseille d'avoir une organisation dans le nommage. Majuscule ou minuscule (mais évitez les variations de maj/min) et un exemple d'organisation :

Pour une Prod, Applis pour Applications et BDD pour Base de Données :

  1. Choisir le mode d'usage par la permission privilège ou non :
  1. Pool de Ressources : Page non existante pour cette option, ne choisissez pas cette option si vous suivez cette page.
  2. Définir de mot de passe de base : Ce mot de passe s'applique à l'utilisateur root. Petite information à connaître cependant, la commande pct enter [CTID] dans le terminal de l'hôte ou l'option shell sur le paramêtre Mode de console du CT passe au travers de ce mot de passe. Mais pas le SSH du CT (ou l'interface Cockpit du CT si installée).
  3. Coller une clé privée permet l'accès SSH sans mot de passe sur root vers ce CT. Utile pour automatiser avec N8N, Ansible ou juste avec une armée de Crons.

Modèle

  1. Choisir le stockage des modèles, en suivant le schéma recommandé dans PMX-SelfHosting-Configuration, choisir ct-mods.
  2. Choisir le modèle à utiliser.

Disques

De base, je conseille d'avoir un seul disque de base. Il faut savoir que les disques peuvent être étendus dynamiquement sans arrêt du CT et sans avoir a gérer de LVM.

  1. Séléctionner le stockage hôte du disque du CT, si vous avez suivi le schéma dans PMX-CT, alors ct-data devrais être déjà séléctionné.
  2. Choisir la taille du disque. Ce sont des images QCOW dynamiques, donc cela peut dépasser le stockage réel disponible (même si déconseillé).
    Optionnel : Vous pouvez ajouter d'autres disques sur des mpX, mais il s'agit de fonctions spécifiques pour des cas... spécifiques.

Processeur

  1. Choisir le nombre de Coeurs assignés au CT. L'hôte délivre la puissance CPU dynamiquement aux CT, donc pas besoin de définir le threading (CPU per Cores). Les fonctions "Limit" et "Unité" sont spécifiques mais peuvent servir lorsque les charges sont lourdes (Docker est plutôt léger).

Mémoire

  1. Définir la mémoire RAM assignée. Celle ci est dynamique et ne dépend pas de la RAM totale de l'hôte, bien qu'il faille faire attention à la charge après.
  2. Définir la mémoire SWAP assignée. Celle ci est utilisé par Linux dans le CT dynamiquement et prend du stockage disque en plus des disques du CT.

Réseau

  1. La carte par défaut est eth0 dans le CT. La MAC est générée automatiquement (mais peut être définie manuellement au besoin, ne le faite que si vous savez ce que vous faite !).
  2. Définir le Pont (ou Bridge), c'est ici que nous séléctionnont notre réseau virtuel NAT créé précédemment. Choisir un réseau.
  3. Pare-feu : Si vous utilisez le firewall principal de Proxmox, cette option active (ou pas) l'isolation par firewall. Avec du NAT, cela n'est pas forcement nécessaire. Cette option n'a aucun effet si le firewall est désactivée ou en mode Open.
  4. Définir l'IP et la Gateway :

DNS

  1. Définir le Domaine DNS, ceci est équivalent à l'option search du fichier Interface dans le CT. Utilise celle de l'hôte par défaut.
  2. Définir le(s) Serveur(s) DNS, ceci est équivalent à l'option nameserver du fichier Interface dans le CT. Utilise celle de l'hôte par défaut. Pour plusieurs serveurs : 10.0.0.1 1.1.1.1 8.8.8.8.

Confirmation

  1. Vérifier vos paramêtres
  2. Choisir si le CT doit démarrer directement.
  3. Faire Terminé pour créer le CT.