Blog technique
Guides pratiques sur Linux, l’installation et la migration des systèmes, l’automatisation, les conteneurs, les réseaux, le stockage, la haute disponibilité et le calcul intensif.
- Résoudre No space left on device sous Linux : espace disque, inodes et fichiers supprimés
Diagnostiquer l'erreur No space left on device avec df, du, les inodes, lsof et journalctl, puis libérer de l'espace sans risque inutile.
- Comprendre les conteneurs Linux : namespaces, cgroups v2 et Podman rootless
Comprendre les namespaces, cgroups v2 et couches OCI, puis tester l'isolation, les limites de ressources, la sécurité et les services Quadlet avec Podman rootless.
- Déployer NetBox en réseau isolé avec Rocky Linux 8.10 et Podman
Préparer un ensemble vérifié de RPM et d'images OCI, puis déployer, sécuriser, sauvegarder et exploiter NetBox hors ligne avec Podman sous Rocky Linux 8.10.
- Python venv : création, activation, requirements.txt et exploitation en production
Créer et vérifier des environnements Python venv, gérer requirements.txt, déployer hors ligne ou avec systemd et supprimer un environnement en sécurité.
- Déployer Kubernetes avec Kubespray : guide Rocky Linux 9 et Cilium
Déployer Kubernetes et Cilium avec Kubespray 2.31 sous Rocky Linux 9, puis vérifier trois nœuds de contrôle, le quorum etcd, la VIP de l'API, la sécurité et les sauvegardes.
- Architecture du noyau Linux : ordonnancement, mémoire, VFS, démarrage et diagnostic
Comprendre les frontières du noyau Linux, l'ordonnancement, la mémoire, VFS et le démarrage, puis diagnostiquer un kernel panic et examiner sysctl sans appliquer de réglages à l'aveugle.
- Déployer Kea DHCP sous Rocky Linux 9 : réservations, validation et haute disponibilité
Remplacer CentOS 7 et ISC DHCP en fin de vie par Rocky Linux 9 et Kea 3.0 LTS : plages DHCPv4, réservations, journaux, pare-feu, relais et haute disponibilité.
- Kea DDNS et BIND 9 : TSIG et mises à jour DNS directes et inverses automatiques
Relier les baux Kea DHCPv4 à D2 et BIND 9 avec TSIG, zones directes et inverses, protection DHCID contre les conflits et validation pratique.
- Déployer Elastic Stack sous Rocky Linux 9 : TLS, ILM et exploitation
Installer Elastic Stack 9.4.2 sous Rocky Linux 9 en conservant les protections par défaut, puis valider TLS, Kibana, Logstash, Filebeat, ILM et les snapshots.
- Déployer OpenLDAP : cn=config, TLS, ACL, sauvegardes et réplication
Exploiter OpenLDAP 2.6 avec cn=config et MDB : TLS, ACL au moindre privilège, entrées, index, sauvegardes slapcat, restauration et haute disponibilité syncrepl.
- DRBD et Pacemaker sous Rocky Linux 9 : STONITH et haute disponibilité à deux nœuds
Construire un cluster actif/passif sûr avec DRBD 9, Pacemaker et Corosync : fencing, contraintes de ressources, quorum et tests de panne.
- NetBox avec Docker : fixer la version 4.6, sécuriser, sauvegarder et mettre à niveau
Déployer une combinaison compatible NetBox Docker 5.0.1 et NetBox 4.6 avec Compose, créer l'administrateur, valider la santé, sauvegarder données et médias et préparer les mises à niveau.
- Déployer GlusterFS : Replica 3, montage, réparation et exploitation
Préparer le stockage et le pare-feu, créer et monter un volume GlusterFS Replica 3, puis diagnostiquer la réparation et le split-brain avec des commandes reproductibles.
- GlusterFS ou DRBD : réplication, cohérence et choix d'une architecture HA
Comparer la réplication de fichiers GlusterFS et celle de blocs DRBD : accès concurrents, cohérence, quorum, bascule et complexité d'exploitation.
- Playbooks Ansible en pratique : inventaire, idempotence, Vault et déploiements progressifs
Construire des procédures Ansible sûres avec inventaires, tâches idempotentes, handlers, Vault, vérifications préalables, récupération et déploiements serial.
- PXE et Kickstart : installation automatisée de Rocky Linux 9 en UEFI
Automatiser Rocky Linux 9.8 avec DHCP, PXE/TFTP UEFI, une arborescence d'installation HTTP et un fichier Kickstart validé.
- Mettre Rocky Linux 8.8 à niveau vers 8.10 en sécurité
Préparer les sauvegardes, vérifier dépôts et état DNF, mettre à niveau et redémarrer, puis valider les services et le retour arrière sous Rocky Linux 8.10.
- Migrer de CentOS 7 vers Rocky Linux 8 : privilégier une installation neuve
Migrer les services CentOS 7 en fin de vie vers Rocky Linux 8.10 : nouvelle installation, sauvegardes testées, transfert sélectif, validation, bascule et retour arrière.
- Installer Rocky Linux 9.8 : UEFI et configuration initiale de sécurité
Vérifier l'ISO Rocky Linux 9.8, démarrer en UEFI, configurer LVM, réseau et compte administrateur, puis mettre à jour et contrôler la sécurité.
- Configurer CentOS 7 Vault : récupération après la fin de vie et préparation de la migration
Configurer et vérifier temporairement le dépôt Vault 7.9.2009 sur un serveur CentOS 7 en fin de vie, puis préparer sa migration vers un système pris en charge.
- Réseau CentOS 7.9 : ifcfg, nmcli et précautions de migration
Corriger la configuration IPv4 statique avec ifcfg et NetworkManager, préserver l'accès distant, vérifier le réseau et préparer la migration vers un Linux pris en charge.
- Authentification SSH par clé : Ed25519, ssh-agent et sécurité du serveur
Configurer les clés SSH avec Ed25519 et ssh-agent, vérifier les empreintes, les permissions et une nouvelle session, puis renforcer sshd et gérer la révocation des clés.
- Déployer Open MPI : compilation, SSH, Slurm et validation des performances
Installer Open MPI, utiliser ses wrappers de compilation, harmoniser les bibliothèques entre nœuds et vérifier Slurm, PMIx, TCP, UCX, l'affinité CPU et les performances.
- Installer et exploiter Slurm : ressources et ordonnancement d’un cluster HPC Linux
Configurer dans l’ordre l’authentification MUNGE, le contrôleur, les nœuds de calcul, l’historique des tâches et l’utilisation des ressources, l’isolation cgroup, puis les sauvegardes et la récupération.
- Réinitialiser le mot de passe root sous Linux : console, SELinux et audit
Depuis une console autorisée, utiliser rd.break pour rendre le système de fichiers racine accessible en écriture, changer le mot de passe, puis vérifier le réétiquetage SELinux et le démarrage.
- Créer un service systemd : unité, sécurité, journaux et redémarrages
Préparer le compte dédié et l’exécutable, enregistrer l’unité systemd, limiter les démarrages, vérifier les journaux, puis diagnostiquer les erreurs et rétablir le service.
- Configurer le bonding Linux : modes et active-backup sous CentOS 7.9
Comparer les exigences côté commutateur et la bande passante selon le mode de bonding, puis configurer active-backup sous CentOS 7.9, tester le basculement et restaurer l’état initial.