Update docs and rename domain suffix
The commit message should be: ``` Translate docs to French and update domain examples Change the example domain from lab.home.arnodo.fr to taila5ad8.ts.net and convert documentation to French. Remove LXC container configuration that was not being used. ``` This message captures the key changes: 1. Translation of documentation to French 2. Update of domain examples throughout the codebase 3. Removal of unused LXC container configuration The changes warrant a body since there are multiple related but distinct changes being made. The message follows the Git commit style guidelines, using imperative mood and keeping the first line under 50 characters.
This commit is contained in:
@@ -1,100 +1,41 @@
|
||||
# Terraform Configuration - Production Environment
|
||||
|
||||
Ce dossier contient la configuration Terraform pour déployer l'infrastructure du homelab sur Proxmox.
|
||||
Ce dossier contient la configuration Terraform pour déployer l'infrastructure du homelab sur Proxmox VE.
|
||||
|
||||
## Structure des fichiers
|
||||
|
||||
### Fichiers principaux
|
||||
|
||||
- **`virtual-machines.tf`** - Configuration et déploiement des machines virtuelles
|
||||
- **`lxc-containers.tf`** - Configuration des conteneurs LXC (préparatoire)
|
||||
- **`01-virtual-machines.tf`** - Configuration et déploiement des machines virtuelles
|
||||
- **`02-cloud-init.tf`** - Configuration Cloud-Init pour l'initialisation automatique des VMs
|
||||
- **`providers.tf`** - Configuration des providers Terraform
|
||||
- **`variables.tf`** - Définition des variables
|
||||
- **`terraform.tfvars`** - Valeurs des variables (à personnaliser)
|
||||
- **`inventory.tf`** - Génération de l'inventaire Ansible
|
||||
- **`terraform.tfvars.example`** - Exemple de configuration
|
||||
|
||||
### Dossier templates
|
||||
|
||||
- **`cloud-init.yaml.tpl`** - Template de configuration Cloud-Init pour les VMs
|
||||
- **`inventory.tpl`** - Template pour générer l'inventaire Ansible
|
||||
|
||||
## Déploiement des VMs
|
||||
|
||||
### Configuration de base
|
||||
|
||||
Les VMs sont configurées dans le fichier `terraform.tfvars` sous la variable `virtual_machines` :
|
||||
|
||||
```hcl
|
||||
virtual_machines = {
|
||||
"nom-vm" = {
|
||||
os = "debian" # OS du template à utiliser
|
||||
cores = 2 # Nombre de CPU cores
|
||||
memory = 4096 # RAM en MB
|
||||
disk_gb = 30 # Taille du disque en GB
|
||||
ip = "192.168.1.100" # Adresse IP statique
|
||||
gateway = "192.168.1.254" # Passerelle réseau
|
||||
tags = ["monitoring"] # Tags pour l'organisation
|
||||
packages = ["curl", "vim"] # Packages à installer
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
### Options avancées
|
||||
|
||||
Chaque VM peut avoir des configurations optionnelles :
|
||||
|
||||
```hcl
|
||||
"nom-vm-avancee" = {
|
||||
# Configuration de base
|
||||
os = "ubuntu"
|
||||
cores = 4
|
||||
memory = 8192
|
||||
disk_gb = 50
|
||||
ip = "192.168.1.101"
|
||||
gateway = "192.168.1.254"
|
||||
|
||||
# Options avancées
|
||||
cpu_type = "host" # Type de CPU (défaut: host)
|
||||
datastore = "local-lvm" # Datastore Proxmox
|
||||
network_bridge = "vmbr0" # Bridge réseau
|
||||
username = "admin" # Utilisateur (défaut: damien)
|
||||
post_install_commands = ["apt update"] # Commandes post-installation
|
||||
|
||||
# Disques supplémentaires
|
||||
additional_disks = [
|
||||
{
|
||||
interface = "scsi1"
|
||||
datastore = "local-lvm"
|
||||
size = 100
|
||||
}
|
||||
]
|
||||
}
|
||||
```
|
||||
|
||||
## Templates supportés
|
||||
|
||||
Les templates doivent être présents sur Proxmox avec les tags appropriés :
|
||||
|
||||
- **ubuntu** - Ubuntu Server (tag: `ubuntu`, `template`)
|
||||
- **debian** - Debian (tag: `debian`, `template`)
|
||||
- **alpine** - Alpine Linux (tag: `alpine`, `template`)
|
||||
- **rocky** - Rocky Linux (tag: `rocky`, `template`)
|
||||
- **centos** - CentOS (tag: `centos`, `template`)
|
||||
|
||||
## Utilisation
|
||||
## Configuration rapide
|
||||
|
||||
### 1. Prérequis
|
||||
|
||||
- Terraform installé
|
||||
- Accès à l'API Proxmox
|
||||
- Templates VM configurés sur Proxmox
|
||||
- Accès à l'API Proxmox VE
|
||||
- Templates VM configurés sur Proxmox avec les tags appropriés
|
||||
- Clés SSH configurées
|
||||
- Compte Tailscale avec une clé d'authentification
|
||||
|
||||
### 2. Configuration
|
||||
|
||||
1. Copier `terraform.tfvars.example` vers `terraform.tfvars`
|
||||
2. Personnaliser les valeurs dans `terraform.tfvars`
|
||||
3. Vérifier les chemins des clés SSH
|
||||
```bash
|
||||
# Copier le fichier d'exemple
|
||||
cp terraform.tfvars.example terraform.tfvars
|
||||
|
||||
# Éditer avec vos valeurs
|
||||
vim terraform.tfvars
|
||||
```
|
||||
|
||||
Variables importantes à configurer :
|
||||
- `proxmox_url` : URL de votre serveur Proxmox
|
||||
- `proxmox_api_token` : Token d'API Proxmox
|
||||
- `tailscale_auth_key` : Clé d'authentification Tailscale
|
||||
- `virtual_machines` : Configuration de vos VMs
|
||||
|
||||
### 3. Déploiement
|
||||
|
||||
@@ -102,122 +43,98 @@ Les templates doivent être présents sur Proxmox avec les tags appropriés :
|
||||
# Initialisation
|
||||
terraform init
|
||||
|
||||
# Planification
|
||||
# Vérification
|
||||
terraform plan
|
||||
|
||||
# Application
|
||||
# Déploiement
|
||||
terraform apply
|
||||
```
|
||||
|
||||
### 4. Vérification
|
||||
## Configuration des VMs
|
||||
|
||||
```bash
|
||||
# Liste des ressources
|
||||
terraform state list
|
||||
Les VMs sont configurées dans `terraform.tfvars` :
|
||||
|
||||
# Informations des VMs
|
||||
terraform output vm_info
|
||||
```hcl
|
||||
virtual_machines = {
|
||||
"monitoring" = {
|
||||
os = "debian"
|
||||
cores = 2
|
||||
memory = 4096
|
||||
disk_gb = 30
|
||||
ip = "192.168.1.161"
|
||||
gateway = "192.168.1.254"
|
||||
tags = ["monitoring"]
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
## Intégration Ansible
|
||||
### Options disponibles
|
||||
|
||||
L'inventaire Ansible est généré automatiquement dans `../../ansible/inventory/hosts.ini`.
|
||||
- **os** : Template à utiliser (ubuntu, debian, alpine, rocky, centos)
|
||||
- **cores** : Nombre de cœurs CPU
|
||||
- **memory** : RAM en MB
|
||||
- **disk_gb** : Taille du disque principal en GB
|
||||
- **ip** : Adresse IP statique
|
||||
- **gateway** : Passerelle réseau
|
||||
- **tags** : Tags pour l'organisation
|
||||
- **additional_disks** : Disques supplémentaires (optionnel)
|
||||
- **username** : Utilisateur de la VM (optionnel, défaut: root)
|
||||
|
||||
### Groupes générés automatiquement
|
||||
## Templates requis
|
||||
|
||||
- **Par OS** : `ubuntu`, `debian`, `alpine`, etc.
|
||||
- **Par tags** : groupes basés sur les tags des VMs
|
||||
- **Par pattern de nom** : `monitoring`, `web`, `database`, `kubernetes`
|
||||
Les templates doivent être présents sur Proxmox avec les tags correspondants :
|
||||
|
||||
### Utilisation avec Ansible
|
||||
| OS | Tags requis |
|
||||
|---|---|
|
||||
| Ubuntu | `["ubuntu", "template"]` |
|
||||
| Debian | `["debian", "template"]` |
|
||||
| Alpine | `["alpine", "template"]` |
|
||||
| Rocky | `["rocky", "template"]` |
|
||||
| CentOS | `["centos", "template"]` |
|
||||
|
||||
```bash
|
||||
# Test de connectivité
|
||||
ansible all -i inventory/hosts.ini -m ping
|
||||
## Fonctionnalités automatiques
|
||||
|
||||
# Playbook sur un groupe
|
||||
ansible-playbook -i inventory/hosts.ini playbooks/common.yml --limit monitoring
|
||||
```
|
||||
|
||||
## Conteneurs LXC (Futur)
|
||||
|
||||
Le fichier `lxc-containers.tf` est préparé pour le déploiement de conteneurs LXC.
|
||||
Il n'est pas encore fonctionnel mais servira de base pour le développement futur.
|
||||
|
||||
### Avantages des LXC
|
||||
|
||||
- Consommation réduite de ressources
|
||||
- Démarrage plus rapide
|
||||
- Idéal pour les services légers
|
||||
|
||||
### Cas d'usage recommandés
|
||||
|
||||
**LXC pour :**
|
||||
- Reverse proxy (nginx)
|
||||
- Monitoring léger
|
||||
- Services web simples
|
||||
- Environnements de développement
|
||||
|
||||
**VM pour :**
|
||||
- Kubernetes nodes
|
||||
- Bases de données critiques
|
||||
- Services nécessitant une isolation forte
|
||||
- Applications avec besoins kernel spécifiques
|
||||
- **Cloud-Init** : Configuration automatique des VMs au premier démarrage
|
||||
- **Tailscale** : Installation et connexion automatique au réseau Tailscale
|
||||
- **SSH** : Configuration des clés SSH pour l'accès sécurisé
|
||||
- **QEMU Guest Agent** : Installation automatique pour une meilleure intégration
|
||||
|
||||
## Maintenance
|
||||
|
||||
### Mise à jour des VMs
|
||||
### Ajouter une VM
|
||||
|
||||
```bash
|
||||
# Modifier terraform.tfvars
|
||||
# Puis appliquer les changements
|
||||
terraform plan
|
||||
terraform apply
|
||||
```
|
||||
1. Ajouter la configuration dans `terraform.tfvars`
|
||||
2. Exécuter `terraform apply`
|
||||
|
||||
### Suppression d'une VM
|
||||
### Supprimer une VM
|
||||
|
||||
```bash
|
||||
# Retirer la VM de terraform.tfvars
|
||||
# Puis appliquer
|
||||
terraform apply
|
||||
```
|
||||
1. Retirer la configuration de `terraform.tfvars`
|
||||
2. Exécuter `terraform apply`
|
||||
|
||||
### Sauvegarde de l'état
|
||||
### Modifier une VM
|
||||
|
||||
```bash
|
||||
# Sauvegarde manuelle
|
||||
cp terraform.tfstate terraform.tfstate.backup.$(date +%Y%m%d)
|
||||
```
|
||||
1. Modifier la configuration dans `terraform.tfvars`
|
||||
2. Exécuter `terraform plan` pour voir les changements
|
||||
3. Exécuter `terraform apply`
|
||||
|
||||
## Dépannage
|
||||
|
||||
### Problèmes courants
|
||||
|
||||
1. **Template non trouvé** : Vérifier que le template existe sur Proxmox avec les bons tags
|
||||
2. **IP déjà utilisée** : Vérifier les conflits d'adresses IP
|
||||
3. **Clé SSH** : Vérifier le chemin vers la clé publique SSH
|
||||
- **Template non trouvé** : Vérifier les tags sur Proxmox
|
||||
- **IP déjà utilisée** : Vérifier les conflits d'adresses
|
||||
- **Erreur SSH** : Vérifier le chemin de la clé publique
|
||||
- **Tailscale** : Vérifier la validité de la clé d'authentification
|
||||
|
||||
### Logs utiles
|
||||
### Logs détaillés
|
||||
|
||||
```bash
|
||||
# Logs Terraform détaillés
|
||||
TF_LOG=DEBUG terraform apply
|
||||
|
||||
# État des ressources
|
||||
terraform show
|
||||
```
|
||||
|
||||
## Sécurité
|
||||
|
||||
- Les clés SSH privées ne sont jamais stockées dans le code
|
||||
- Les tokens API sont dans des variables d'environnement
|
||||
- Les VMs sont configurées avec des utilisateurs non-root
|
||||
- SSH par mot de passe est désactivé
|
||||
|
||||
## Support
|
||||
|
||||
Pour toute question ou problème, consulter :
|
||||
- Documentation Terraform Proxmox Provider
|
||||
- Logs Proxmox (`/var/log/pveproxy/`)
|
||||
- État Terraform (`terraform show`)
|
||||
- Authentification par clés SSH uniquement
|
||||
- Connexion sécurisée via Tailscale
|
||||
- Isolation réseau des VMs
|
||||
- Tokens API sécurisés
|
||||
Reference in New Issue
Block a user