Activité-Type: Installer Et Maintenir Des Solutions VDI (Voix Données Images)
Activité-Type: Installer Et Maintenir Des Solutions VDI (Voix Données Images)
Activité-Type: Installer Et Maintenir Des Solutions VDI (Voix Données Images)
1. Décrivez les tâches ou opérations que vous avez effectuées, et dans quelles conditions :
Pendant ma formation de Technicien Réseau IP j’ai eu l’occasion lors d’un TP d’installer et de configurer une distribution
Open Media Vault.
INTRODUCTION
Open Media Vault est une distribution Linux basée sur le système d’exploitation Debian, spécialement conçue pour les NAS
(Network Attached Storage). Le NAS désigne un périphérique de stockage utilisé pour le stockage et le partage de fichiers via
un réseau. Ce NAS reposera sur un volume raid pour la sécurité des données au sens de la réplication. Il convient ensuite de
réaliser une isolation des données des utilisateurs pour la sécurité au sens de la protection des données.
INSTALLATION
Téléchargement
Pour commencer il faut récupérer une version de l’iso d’installation d’OMV directement sur leur site :
https://www.openmediavault.org/
- Démarrer la VM
- Choisir la situation
géographique
- La situation géographique
- Le serveur de mises à jour et autres installations auquel se connecter
- Dans le cadre d’installation de listes propriétaire, vous pouvez ajouter les identifiants et mot de passe du serveur
auquel vous voulez vous connecter, ici laisser vide.
-
Finaliser l’installation
CONFIGURATION
-
- Choisir Non pour modifier l’adresse IPV6
- Renseigner le nom du serveur DNS auquel vous êtes raccordé, ici pour plus de simplicité nous allons utiliser le serveur DNS
de google
Pour vérifier que la configuration du réseau c’est bien passée nous allons vérifier cela :
Le nom d’utilisateur et le mot de passe par défaut est montré dans l’entête du lancement de la machine m savoir :
Une fenêtre de log vous informe du déroulement du téléchargement et de l’installation des mises à jours.
Pour redémarrer la machine cliquer sur la flèche en haut à droite, puis choisir
Redémarrer
GESTION DE LA SÉCURITÉ
Le password administrateur
Comme indiquer au lancement de la machine il faut changer pour des raisons de sécurités évidentes le mot de passe de
l’administrateur deux choix se proposent à nous :
Cependant le username admin n’est pas modifiable est donc devra rester admin
1 – Via le panel web
Il est possible de changer le mot de passe de l’administrateur du web panel en utilisant la commande
Une fois le certificat créé il faut activer les Connexions sécurisées dans l’onglet Système > Paramètres généraux >
Administration Web
Dans notre navigateur favori, nous rendre sur l’adresse de notre serveur sans oublier d’ajouter https devant, cependant
notre certificat n’étant validé par aucune entité de certification notre navigateur va nous afficher ce message d’erreur :
Opera Chrome
Dans un premier temps nous nous contenterons de ce certificat, nous verrons par la suite avec l’ajout de plugins comment
mettre en place un certificat depuis une organisation certifiée.
De
plus
il est préférable de forcer les connexions sécurisées dans Système > Paramètres généraux > Connexions sécurisées pour
obliger les utilisateurs qui se connectent à ne pas utiliser le http.
Dans Services > SSH changer le port de connexion par un port choisi
Enregistrer // Appliquer
Gestion du stockage
Redémarrer la VM puis se rendre dans Stockage > Disques pour vérifier la présence de
nos 5 disques, 1 pour le système et 4 pour le stockage de données.
Ainsi pour le disque 0 en SATA soit donc /dev/sda, on obtient les numéros de partition suivantes :
/dev/sda1, /dev/sda2.
Sélectionner le Périphérique ici il va s’agir du RAID fraîchement créé, lui donner un nom et laisser sur EXT4
Cependant il reste une dernière chose à faire : il faut monter le disque dur dans le système pour le rendre utilisable
Les utilisateurs
Après avoir créé le RAID et le volume, on va pouvoir créer nos premiers dossiers, mais avant cela, on va créer un utilisateur.
La création est assez simple et par défaut, l’utilisateur sera mis dans le groupe des utilisateurs : users
Pour cela, allez dans Gestion des droits d’accès > Utilisateur
Général
Les informations de bases de l’utilisateur qui va être créer, noter que pour limiter l’accès juste aux dossiers et aux fichiers du
serveur de données on indique comme Shell : /bin/false ce qui empêchera les connexions en SSH.
Clés publiques
Pour les utilisateurs qui ont accès au Terminal, il est possible d’enregistrer leur clé publique pour simplifier et sécuriser la
connexion.
2. Précisez les moyens utilisés :
1x Serveur NAS
Ou
1x PC avec un Hyperviseur de type 2 (Vmware, VirtualBox…)
Et
1x iso OpenMediaVault
4. Contexte