Documentation
Premiers pas
Six étapes, d’un compte vide à une machine virtuelle en marche. Il vous faut un hôte Linux dans le réseau où se trouve votre cluster Proxmox, et l’accès root sur cet hôte.
Avant de commencer
- Un nœud ou un cluster Proxmox VE, joignable en HTTPS depuis l’hôte que vous allez utiliser
- Un hôte Linux x86 64 bits doté de systemd, sur ce même réseau, sur lequel vous avez root
- Un modèle dans Proxmox à partir duquel cloner les machines
Créez un compte
Inscrivez-vous et vous arrivez dans le panneau avec une période d’essai déjà en cours. Aucune coordonnée de paiement n’est demandée, et vous pouvez connecter un hôte immédiatement.
Créez un agent
Dans le panneau, ajoutez un agent et donnez-lui un nom qui indique où il se trouve, par exemple le site ou la baie. Le panneau affiche un code d’activation une seule fois et jamais plus : mettez-le en sécurité avant de quitter la page.
Installez l’agent sur votre hôte
Le panneau construit une commande d’une seule ligne contenant un lien d’installation à durée de vie courte. Exécutez-la en tant que root sur l’hôte Linux. Elle contrôle l’architecture, télécharge le binaire, vérifie la somme de contrôle auprès de la plateforme, crée le compte de service et les répertoires, récupère le fichier de licence, enregistre l’agent et démarre le service sous systemd.
shellcurl -fsSL https://app.provibr.com/api/install/<token> | shLa commande demande le code d’activation dans le terminal au lieu de le recevoir sur la ligne de commande : le code n’atterrit donc jamais dans l’historique de votre shell ni dans une liste de processus.Vérifiez qu’il a bien démarré :
shellsystemctl status provibr-agent journalctl -u provibr-agent -fEn quelques secondes, l’agent apparaît en ligne dans le panneau. Si ce n’est pas le cas, le journal du service sur l’hôte en donne la raison.
Récupérez l’empreinte TLS de votre nœud Proxmox
Provibr épingle le certificat que votre nœud Proxmox présente réellement. Il s’agit du certificat serveur du nœud lui-même, pas du certificat de l’autorité qui l’a émis, ni d’un certificat provenant d’un proxy inverse placé devant. Exécutez ceci depuis l’hôte de l’agent, afin de relever l’empreinte exactement de ce que l’agent verra :
shellopenssl s_client -connect pve.example.com:8006 </dev/null 2>/dev/null | \ openssl x509 -noout -fingerprint -sha256Copiez la valeur hexadécimale séparée par des deux-points. Le préfixe qu’openssl affiche devant peut rester ; le panneau l’accepte dans les deux cas. Si vous avez remplacé le certificat du nœud, relevez de nouveau l’empreinte, car un renouvellement la change.Vous pouvez aussi lire la même valeur dans l’interface web de Proxmox, sous System puis Certificates du nœud, sur l’entrée correspondant au certificat web du nœud lui-même.
Connectez l’intégration Proxmox
Dans le panneau, ajoutez une intégration, choisissez Proxmox VE puis l’agent que vous venez d’installer. Renseignez l’hôte, l’identifiant du jeton d’API, le secret du jeton et l’empreinte de l’étape précédente. Les identifiants sont envoyés une seule fois à cet agent et scellés dans son coffre ; la plateforme ne conserve que le nom des champs.
En pratique, l’empreinte n’est pas facultative. Sans elle, l’agent ne peut pas déterminer si le certificat qu’on lui présente est le vôtre, et la connexion est refusée plutôt qu’acceptée aveuglément.Une fois l’intégration signalée comme active, ouvrez ses paramètres et indiquez le nom du nœud, le stockage ainsi que la plage d’identifiants de machines que Provibr peut utiliser. Une intégration sans plage ne peut rien créer, et c’est volontaire : c’est la plage qui tient le panneau à l’écart des machines que vous ne lui avez pas confiées.
Créez votre première machine
Ajoutez un plan avec les cœurs, la mémoire et le disque souhaités, et faites-le pointer vers un pool d’adresses. Créez ensuite un serveur : choisissez l’intégration, le plan et le système d’exploitation à cloner. Le panneau suit la tâche de clonage pendant son exécution et la machine apparaît avec une adresse de votre pool déjà inscrite dans sa configuration cloud-init.
En cas d’échec, le journal d’activité du serveur affiche la raison signalée par l’agent, dans votre langue, avec le message d’origine de Proxmox cité en dessous.