Aller au contenu

Documentation

Systèmes d’exploitation

Deux façons de mettre un système d’exploitation sur une machine. Cloner un modèle préparé est la voie rapide et celle par défaut. L’installation par le réseau est celle qu’il vous faut lorsqu’il n’y a rien à cloner : une machine nue, ou une distribution que vous voulez installer plutôt que copier.

Le catalogue

Votre catalogue est la liste des systèmes d’exploitation que vous proposez. Chaque entrée est associée à quelque chose de concret par intégration : un modèle sur votre hyperviseur, ou un profil d’installation par le réseau.

Une intégration sans système d’exploitation associé ne peut pas recevoir de commande, et le formulaire de commande le dit avec un lien vers l’onglet qui y remédie. Le décompte tient compte de la méthode d’installation : une intégration réglée sur le clonage de modèles ne compte pas des profils qu’elle n’utilisera jamais.

Les modèles

Un modèle est une machine sur votre propre hyperviseur que Provibr clone. Vous pouvez en construire un vous-même, ou laisser la plateforme le faire pour vous : la page du catalogue fournit une commande à exécuter sur votre propre nœud, qui récupère une image cloud, la prépare et la transforme en modèle.

La préparation d’une image suit une séquence fixe : la copier, lire son architecture, agrandir le système de fichiers, mettre à jour l’index des paquets, installer ce dont une machine cloud a besoin, la configurer, vérifier que la connexion root en SSH fonctionne, contrôler que les clés d’hôte seront régénérées, effacer l’identité propre à la machine et calculer une somme de contrôle.

La bibliothèque d’images elle-même est maintenue par votre fournisseur, pas par vous. Ce que vous gérez, c’est les entrées que votre organisation propose et le modèle vers lequel chacune pointe sur chaque intégration.
L’identifiant d’un modèle doit se situer hors de la plage d’identifiants de machines de l’intégration. À l’intérieur de la plage, l’attribution finirait par distribuer cet identifiant et la commande suivante clonerait à partir d’elle-même.

Installer par le réseau

L’agent peut servir lui-même un démarrage réseau : il répond à la requête d’amorçage, fournit un chargeur de démarrage, sert le noyau et le programme d’installation, et met à disposition le fichier de réponses qui rend l’installation automatisée. Rien n’a besoin de tourner sur votre réseau au préalable.

Les profils

Un profil est une installation décrite de bout en bout. Il existe un jeu maintenu par votre fournisseur que vous pouvez cloner, et il y a les vôtres.

  • La distribution, la version et l’architecture, ainsi que le format de réponses qui va avec.
  • La provenance du support d’installation : servi par l’agent, ce qui fonctionne sans route vers Internet, ou récupéré depuis un miroir, ce qui en exige une.
  • Le réseau : depuis le serveur d’amorçage, ou une adresse fixe prise dans votre propre gestion des adresses.
  • Le partitionnement, la politique SSH, les paquets supplémentaires, la locale, le clavier et le fuseau horaire.
  • Les commandes à exécuter après l’installation, soit dans le programme d’installation, soit dans le système installé.

Le service sur l’agent

L’installation par le réseau s’active agent par agent, dans son propre onglet. Vous choisissez l’interface réseau sur laquelle il écoute, et ce choix est imposé par le noyau plutôt que par le programme.

Par défaut, l’agent répond à côté du serveur d’adresses dont vous disposez déjà, en n’ajoutant que ce qu’un démarrage réseau exige. Il peut aussi distribuer lui-même des adresses, mais cela est présenté comme un dispositif de test : il lui faut une interface précise et un bloc d’adresses, il demande confirmation, et il se désactive de lui-même au bout d’un jour.

L’agent signale également les autres serveurs d’amorçage qu’il voit sur le même segment, car deux serveurs qui répondent à la même machine constituent le genre de problème invisible à distance.

Lancer une installation

Vous la démarrez depuis l’onglet des paramètres du serveur. Provibr vérifie tout ce qui peut l’être avant que le bouton ne fasse quoi que ce soit : que l’agent le prend en charge, que l’intégration est réglée sur l’installation par le réseau, que le service est actif, que la machine a des adresses matérielles connues, et que le profil dispose de tout ce qu’il lui faut.

L’ordre compte et il est voulu. Votre agent reçoit d’abord l’instruction d’écouter, et ce n’est qu’une fois qu’il a confirmé que la machine est allumée. Dans l’autre sens, la machine démarrerait avant que quoi que ce soit n’écoute, n’obtiendrait aucune réponse et se rabattrait discrètement sur son disque.

Le mot de passe root et les clés SSH sont placés dans le fichier de réponses que lit le programme d’installation. Le fichier généré n’est jamais conservé, et la piste d’audit ne consigne que le fait que ces champs ont été renseignés.

Une installation écrase le disque. C’est pourquoi son lancement exige un droit qui lui est propre et pourquoi vous devez d’abord saisir le nom du serveur.

Quand cela ne démarre pas

L’agent consigne ce qu’il a vu, étape par étape : si le service écoutait, si une requête d’amorçage est arrivée, si le chargeur de démarrage a été récupéré, si le noyau a démarré, si le programme d’installation a rappelé. Atteindre une étape prouve les précédentes : la dernière étape atteinte constitue donc tout le diagnostic.

  • Aucune requête : la machine n’a jamais demandé. Vérifiez qu’elle démarre depuis le réseau et que l’agent se trouve sur le bon segment.
  • Une requête est arrivée mais ne correspondait pas : l’adresse matérielle de la requête n’est pas celle enregistrée sur le serveur.
  • La réponse est partie mais le chargeur de démarrage n’a jamais été récupéré, le plus souvent à cause d’un autre serveur d’amorçage sur le même segment, ou d’un micrologiciel qui ne peut pas joindre le port de l’agent.
  • Le chargeur de démarrage s’est exécuté mais le noyau, le disque mémoire initial ou le fichier de réponses a échoué.
  • Le programme d’installation a démarré et n’a jamais donné de nouvelles. À partir de là, c’est l’installation elle-même qui est en cause, et c’est dans son propre journal qu’il faut regarder.
Les adresses matérielles et réseau sont masquées dans cette chronologie, sauf si vous avez le droit de les voir en entier. C’est également une fonction que votre fournisseur active.

Le cache de l’agent

Tout ce que l’agent doit récupérer pour une installation est conservé sur son disque, adressé par somme de contrôle et vérifié par signature. La deuxième machine que vous installez ne le télécharge donc pas de nouveau.

Depuis l’onglet cache de l’agent, vous pouvez examiner ce qui s’y trouve, récupérer quelque chose à l’avance, le vérifier, supprimer une entrée et vider tout le cache. Consulter et modifier sont deux droits distincts.

Une entrée en cours d’utilisation ou encore en téléchargement ne peut pas être supprimée, et le panneau indique de quel cas il s’agit. Le cache dispose d’un budget ; si vous l’abaissez en dessous de ce qui est déjà stocké, le panneau montre que vous êtes au-delà au lieu de prétendre le contraire.