<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Kartzone</title><link>https://www.kartzone.fr/</link><description>Recent content on Kartzone</description><generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Sun, 30 Mar 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://www.kartzone.fr/index.xml" rel="self" type="application/rss+xml"/><item><title>Utilisation d'un Git Credential Helper Oauth sur Debian et WSL avec Gitlab</title><link>https://www.kartzone.fr/post/git-credential-oauth/</link><pubDate>Sun, 30 Mar 2025 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/git-credential-oauth/</guid><description>
&lt;p>L'objectif de cet article est d'utiliser le &amp;quot;git credential helper&amp;quot; Oauth sur Debian et Microsoft WSL pour se connecter à Gitlab :&lt;/p>
&lt;ul>
&lt;li>Pour Microsoft WSL, nous utiliserons &amp;quot;&lt;strong>Git Credential Manager&lt;/strong>&amp;quot; qui est inclu avec &amp;quot;Git for Windows&amp;quot;.&lt;/li>
&lt;li>Pour Debian, nous utiliserons &amp;quot;&lt;strong>git-credential-oauth&lt;/strong>&amp;quot;.&lt;/li>
&lt;/ul>
&lt;p>Cela permettra de ne plus stocker les mots de passe et les jetons d'accès personnels, notamment lorsque votre Gitlab est accessible uniquement en HTTPS.&lt;/p>
&lt;h2 id="prérequis">Prérequis&lt;/h2>
&lt;ul>
&lt;li>Avoir un compte sur gitlab.com ou sur un Gitlab &amp;quot;Self Hosted&amp;quot;&lt;/li>
&lt;li>Pour Debian, disposer de minimum Debian 12 : &lt;a href="https://packages.debian.org/search?searchon=sourcenames&amp;amp;keywords=git-credential-oauth">https://packages.debian.org/search?searchon=sourcenames&amp;keywords=git-credential-oauth&lt;/a>&lt;/li>
&lt;li>Pour Microsoft WSL, disposer de &amp;quot;Git for Windows&amp;quot; sur votre système Microsoft Windows : &lt;a href="https://git-scm.com/downloads/win">https://git-scm.com/downloads/win&lt;/a>&lt;/li>
&lt;/ul>
&lt;h2 id="git-credential-oauth-sur-debian">git-credential-oauth sur Debian&lt;/h2>
&lt;p>Dans un premier temps on installe le paquetage Debian (git-credential-oauth) :&lt;/p></description></item><item><title>Filtrage des conteneurs Docker sur Debian avec Firewalld et Salt</title><link>https://www.kartzone.fr/post/salt-firewalld-docker-filter/</link><pubDate>Sun, 09 Mar 2025 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/salt-firewalld-docker-filter/</guid><description>
&lt;p>L'objectif est de filtrer, en entrée et sortie, l'accès aux conteneurs Docker déployés sur une Debian disposant de Firewalld.&lt;/p>
&lt;p>Via les &amp;quot;zones&amp;quot; et &amp;quot;policies&amp;quot; de Firewalld il est maintenant possible de filtrer en entrée et en sortie de nos interfaces : &lt;a href="https://firewalld.org/2020/09/policy-objects-introduction">https://firewalld.org/2020/09/policy-objects-introduction&lt;/a>&lt;/p>
&lt;h2 id="1-introduction">1. Introduction&lt;/h2>
&lt;p>Sur mes conteneurs LXC Debian 12, j'utilise &amp;quot;firewalld&amp;quot; avec le backend &amp;quot;nftables&amp;quot;.&lt;/p>
&lt;p>La problématique est que &lt;a href="https://docs.docker.com/engine/network/packet-filtering-firewalls/#integration-with-firewalld">l'intégration &amp;quot;firewalld&amp;quot; de Docker&lt;/a> ne permet pas de filtrer de manière granulaire l'accès à ses conteneurs : &lt;a href="https://github.com/firewalld/firewalld/issues/869#issuecomment-1246740576">https://github.com/firewalld/firewalld/issues/869#issuecomment-1246740576&lt;/a>&lt;/p></description></item><item><title>Installer Proxmox VE de manière silencieuse via une clef USB</title><link>https://www.kartzone.fr/post/proxmox-unattended-installation/</link><pubDate>Sun, 28 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/proxmox-unattended-installation/</guid><description>
&lt;p>L'objectif est d'installer Proxmox de manière silencieuse via une clef USB.&lt;/p>
&lt;p>Depuis la sortie de &lt;a href="https://pve.proxmox.com/wiki/Roadmap#Proxmox_VE_8.2">Proxmox 8.2&lt;/a>, il existe maintenant un &lt;a href="https://pve.proxmox.com/pve-docs/chapter-pve-installation.html#installation_unattended">moyen natif d'installer Proxmox de manière silencieuse&lt;/a>. Pour les versions antérieures, vous trouverez une procédure via Ventoy ici : &lt;a href="https://www.kartzone.fr/post/proxmox-install-ventoy/">Installer Proxmox VE de manière silencieuse avec Ventoy et Ansible&lt;/a>&lt;/p>
&lt;h2 id="1-prérequis">1. Prérequis&lt;/h2>
&lt;ul>
&lt;li>Un ordinateur qui sera utilisé pour préparer la clef USB (Le système d'exploitation Debian sera utilisé dans notre exemple)&lt;/li>
&lt;li>Télécharger l'ISO de Proxmox VE (version supérieure ou égale à 8.2) : &lt;a href="https://www.proxmox.com/en/downloads/proxmox-virtual-environment">https://www.proxmox.com/en/downloads/proxmox-virtual-environment&lt;/a>&lt;/li>
&lt;li>Une machine qui sera utilisée pour l'installation du noeud Proxmox VE (&lt;a href="https://www.proxmox.com/en/proxmox-virtual-environment/requirements">voir les prérequis matériels&lt;/a>)&lt;/li>
&lt;li>&lt;a href="https://fr.wikipedia.org/wiki/UEFI#Lancement_s%C3%A9curis%C3%A9_%28Secure_Boot%29">Secure Boot&lt;/a> activé sur votre machine (optionnel mais recommandé)&lt;/li>
&lt;/ul>
&lt;h2 id="2-installer-loutil-assistant-de-proxmox">2. Installer l'outil assistant de Proxmox&lt;/h2>
&lt;p>Configurer le dépôt Proxmox VE &amp;quot;no-subscription&amp;quot; sur votre Debian :&lt;/p></description></item><item><title>Installer Proxmox VE de manière silencieuse avec Ventoy et Ansible</title><link>https://www.kartzone.fr/post/proxmox-install-ventoy/</link><pubDate>Wed, 10 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/proxmox-install-ventoy/</guid><description>
&lt;p>L'objectif est d'utiliser notre &lt;a href="https://www.kartzone.fr/post/create-usb-multiboot-key/">clef USB multiboot Ventoy&lt;/a>, afin d'installer un noeud Proxmox VE de manière silencieuse, avec le &lt;a href="https://pve.proxmox.com/wiki/Secure_Boot_Setup">Secure Boot&lt;/a> d'activé.&lt;/p>
&lt;p>Le seul moyen documenté par Proxmox pour installer un noeud PVE de manière silencieuse est de s'appuyer sur l'installation de &lt;a href="https://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_12_Bookworm">Proxmox sur Debian&lt;/a>.
UPDATE du 28/04/2024 : Depuis la sortie de Proxmox 8.2, il existe maintenant un &lt;a href="https://pve.proxmox.com/pve-docs/chapter-pve-installation.html#installation_unattended">moyen natif d'installer Proxmox de manière silencieuse&lt;/a>. J'ai documenté cette partie dans l'article &lt;a href="https://www.kartzone.fr/post/proxmox-unattended-installation/">Installer Proxmox VE de manière silencieuse&lt;/a>.&lt;/p></description></item><item><title>Créer une clef USB multiboot avec Ventoy</title><link>https://www.kartzone.fr/post/create-usb-multiboot-key/</link><pubDate>Sun, 07 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/create-usb-multiboot-key/</guid><description>
&lt;p>L'objectif est de créer une clef USB multiboot, via un système Linux sans interface graphique (CLI), capable de démarrer la plupart des images ISO (Debian, Ubuntu, Windows etc.), y compris les fichiers de taille supérieure à 4Go, de démarrer sur des machines disposant du &amp;quot;&lt;a href="https://fr.wikipedia.org/wiki/UEFI#Lancement_s%C3%A9curis%C3%A9_%28secure_boot%29" title="https://fr.wikipedia.org/wiki/UEFI#Lancement_s%C3%A9curis%C3%A9_(secure_boot)">Secure Boot&lt;/a>&amp;quot; et d'installer les systèmes de manière silencieuse (&lt;a href="https://www.ventoy.net/en/plugin_autoinstall.html">unattended&lt;/a>).&lt;/p>
&lt;p>Pour cela, nous allons utiliser l'application &amp;quot;open source&amp;quot; &lt;a href="https://www.ventoy.net">Ventoy&lt;/a>&amp;quot;. Cet outil est sous &lt;a href="https://www.ventoy.net/en/doc_license.html">licence GPLv3+&lt;/a>.&lt;/p>
&lt;h2 id="1-prérequis">1. Prérequis&lt;/h2>
&lt;ul>
&lt;li>Une clef USB (64Go et USB3 minimum recommandés)&lt;/li>
&lt;li>Un système Linux sur lequel sera téléchargée et exécutée l'application Ventoy (nous utiliserons Debian 12 dans notre exemple)&lt;/li>
&lt;li>Sur notre Debian 12, nous partirons du principe que les paquetages suivants sont installés (parted, dosfstools, sudo et wget)&lt;/li>
&lt;/ul>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">apt-get install parted wget dosfstools sudo
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h2 id="2-télécharger-ventoy-sur-votre-système">2. Télécharger Ventoy sur votre système&lt;/h2>
&lt;p>Récupérer la dernière version de Ventoy : &lt;a href="https://github.com/ventoy/Ventoy/releases/latest">https://github.com/ventoy/Ventoy/releases/latest&lt;/a>&lt;/p></description></item><item><title>Publication d'un site Hugo via Gitlab-CI sur un hébergement web OVH gratuit</title><link>https://www.kartzone.fr/post/publish-hugo-sftp-ovh-gitlab-ci/</link><pubDate>Sun, 07 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/publish-hugo-sftp-ovh-gitlab-ci/</guid><description>
&lt;p>L'objectif de cet article est de publier un site statique généré via &lt;a href="https://gohugo.io/">Hugo&lt;/a>, sur un hébergement OVH gratuit situé &lt;a href="https://help.ovhcloud.com/csm/fr-web-hosting-clusters-ip-addresses?id=kb_article_view&amp;amp;sysparm_article=KB0052378">en Europe&lt;/a>, de manière automatique via &lt;a href="https://docs.gitlab.com/ee/ci/">Gitlab-CI&lt;/a>.&lt;/p>
&lt;h2 id="1-prérequis">1. Prérequis&lt;/h2>
&lt;ul>
&lt;li>Un projet Gitlab avec un dépôt Git contenant le code de votre site Hugo (sur gitlab.com ou sur un serveur on-premise connecté à un Gitlab Runner disposant d'un accès SFTP vers OVH)&lt;/li>
&lt;li>Un &lt;a href="https://www.ovhcloud.com/fr/domains/free-web-hosting/">hébergement gratuit chez OVH&lt;/a>&lt;/li>
&lt;li>Un site généré via &lt;a href="https://gohugo.io/">Hugo&lt;/a>&lt;/li>
&lt;/ul>
&lt;h2 id="2-configuration-ovh">2. Configuration OVH&lt;/h2>
&lt;p>Se connecter sur son profil OVH et aller dans la partie &amp;quot;Hébergement&amp;quot; de votre nom de domaine.&lt;/p></description></item><item><title>Authentification SSH avec une Yubikey FIDO2 et Microsoft Windows WSL</title><link>https://www.kartzone.fr/post/yubikey-auth-ssh-windows-wsl/</link><pubDate>Sat, 06 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/yubikey-auth-ssh-windows-wsl/</guid><description>
&lt;p>L'objectif de cet article est de s'authentifier en SSH via une Yubikey (compatible FIDO2) et un client SSH installé sur une distribution Linux dans WSL (Debian dans cet exemple).&lt;/p>
&lt;h2 id="1-introduction">1. Introduction&lt;/h2>
&lt;p>La &lt;a href="https://www.openssh.com/txt/release-8.2">version 8.2 d'OpenSSH&lt;/a> apporte le support des matériels FIDO/U2F avec les nouveaux types de clés et certificats « ecdsa-sk » et « ed25519-sk », ainsi que le support des clefs &amp;quot;FIDO2 resident keys&amp;quot;.&lt;/p>
&lt;p>ssh-keygen doit être utilisé pour générer ces nouveaux types de clefs.&lt;/p></description></item><item><title>Filtrer en sortie avec Firewalld et Salt</title><link>https://www.kartzone.fr/post/salt-firewalld-output-filter/</link><pubDate>Sat, 30 Mar 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/salt-firewalld-output-filter/</guid><description>
&lt;p>Si vous avez déployé &amp;quot;firewalld&amp;quot; sur vos systèmes et que vous souhaitez filtrer les flux en sortie (output), il vous faudra configurer les &amp;quot;policies&amp;quot;.&lt;/p>
&lt;p>&lt;a href="https://firewalld.org/2020/09/policy-objects-introduction">Policy Objects: Introduction&lt;/a>&lt;/p>
&lt;h2 id="1-prérequis">1. Prérequis&lt;/h2>
&lt;ol>
&lt;li>Disposer de &lt;a href="https://firewalld.org/">firewalld&lt;/a> sur votre système&lt;/li>
&lt;li>Configurer la &lt;a href="https://github.com/saltstack-formulas/firewalld-formula">formule Salt &amp;quot;firewalld&amp;quot;&lt;/a> sur votre serveur Salt&lt;/li>
&lt;/ol>
&lt;h2 id="2-configurer-les-pillars-salt-pour-firewalld">2. Configurer les pillars Salt pour firewalld&lt;/h2>
&lt;p>Dans notre exemple nous allons bloquer tous les flux en sortie et autoriser seulement les accès aux serveurs Salt et DNS.&lt;/p></description></item><item><title>Installer Dolibarr 18 sur Debian 12</title><link>https://www.kartzone.fr/post/install-dolibarr-debian/</link><pubDate>Sun, 24 Mar 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/install-dolibarr-debian/</guid><description>
&lt;p>L'objectif de ce tutoriel est d'installer Dolibarr sur Debian, via le paquetage Deb officiel nommé &lt;a href="https://wiki.dolibarr.org/index.php?title=Dolibarr_pour_Ubuntu_ou_Debian">DoliDeb&lt;/a>.&lt;/p>
&lt;p>Dans notre exemple, nous partirons du principe que le service sera publié via un &amp;quot;reverse-proxy&amp;quot; qui s'occupera de publier le service en HTTPS. La publication ne sera pas traitée dans ce document.&lt;/p>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>Installer les prérequis&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo apt-get install php8.2 php8.2-common php8.2-imap libapache2-mod-php8.2 php8.2-cli php8.2-common php8.2-curl php8.2-gd php8.2-intl php8.2-mbstring php8.2-mysql php8.2-opcache php8.2-readline php8.2-xml php8.2-zip
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Installer Dolibarr via le paquetage DoliDeb&lt;/p></description></item><item><title>Installer Jellyfin sur Debian 11</title><link>https://www.kartzone.fr/post/install-jellyfin-debian/</link><pubDate>Sun, 24 Mar 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/install-jellyfin-debian/</guid><description>
&lt;p>L'objectif de cet article est d'installer Jellyfin sur une Debian 11, via un dépôt de paquetages Debian.&lt;/p>
&lt;p>Dans notre exemple, nous partirons du principe que le service sera publié via un &amp;quot;reverse-proxy&amp;quot; qui s'occupera de publier le service en HTTPS. La publication ne sera pas traitée dans ce document.&lt;/p>
&lt;h1 id="procédure">Procédure&lt;/h1>
&lt;ol>
&lt;li>Configurer le dépôt Jellyfin pour Debian&lt;/li>
&lt;/ol>
&lt;p>Utilisez &amp;quot;&lt;a href="https://salsa.debian.org/extrepo-team/extrepo">extrepo&lt;/a>&amp;quot; pour activer les référentiels Jellyfin :&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo apt install extrepo
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">2&lt;/span>&lt;span class="cl">sudo extrepo &lt;span class="nb">enable&lt;/span> jellyfin
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Mettre à jour la liste des paquets disponibles :&lt;/p></description></item><item><title>Redémarrer Squid en CLI dans pfsense</title><link>https://www.kartzone.fr/post/pfsense-squid-restart-cli/</link><pubDate>Sun, 24 Mar 2024 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/pfsense-squid-restart-cli/</guid><description>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;p>Si vous ne voyez pas le bouton de redémarrage du service Squid (proxy et reverse proxy) sur l'interface d'administration de pfsense, vous pouvez redémarrer le service via le SSH.&lt;/p>
&lt;p>1. Prérequis&lt;/p>
&lt;ol>
&lt;li>Disposer de pfsense&lt;/li>
&lt;li>Se connecter en SSH sur le pfsense (option 8 - Shell)&lt;/li>
&lt;li>Disposer du paquetage squid sur le pfsense concerné&lt;/li>
&lt;/ol>
&lt;p>Pour vérifier que le paquetage squid est bien installé sur le pfsense, vous pouvez exécuter la commande suivante :&lt;/p></description></item><item><title>Nextcloud All In One - Désactiver le 2FA pour un utilisateur</title><link>https://www.kartzone.fr/post/nextcloud-disable-2fa/</link><pubDate>Sun, 15 Jan 2023 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/nextcloud-disable-2fa/</guid><description>
&lt;p>L'objectif de cet article est de désactiver le second facteur pour un utilisateur de la solution Nextcloud All In One.&lt;/p>
&lt;h2 id="1-prérequis">1. Prérequis&lt;/h2>
&lt;ul>
&lt;li>Disposer d'une installation &lt;a href="https://github.com/nextcloud/all-in-one">Nextcloud All In One&lt;/a>&lt;/li>
&lt;li>Avoir les accès au service Docker sur lequel est hébergé Nextcloud All In One&lt;/li>
&lt;li>Disposer du nom de l'utilisateur Nextcloud concerné par la désactivation du 2FA&lt;/li>
&lt;li>Se connecter en SSH sur le serveur hébergeant l'application Nextcloud All In One&lt;/li>
&lt;/ul>
&lt;h2 id="2-récupérer-les-noms-des-fournisseurs-dauthentification-2fa-activés-pour-lutilisateur">2. Récupérer les noms des fournisseurs d'authentification 2FA activés pour l'utilisateur&lt;/h2>
&lt;p>Exécuter la commande suivante (en remplaçant le nom de l'utilisateur) afin de récupérer les fournisseurs d'authentification activés pour cet utilisateur Nextcloud :&lt;/p></description></item><item><title>Créer un référentiel distant Restic avec un Raspberry PI et un serveur SFTP</title><link>https://www.kartzone.fr/post/create-restic-sftp-server/</link><pubDate>Sun, 11 Dec 2022 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/create-restic-sftp-server/</guid><description>
&lt;p>L'objectif de ce tutoriel est de vous accompagner dans l'installation et la configuration d'un boîtier dédié (Raspberry PI et disque USB externe) pour la sauvegarde Restic sur un référentiel distant, en &lt;a href="https://restic.readthedocs.io/en/stable/030_preparing_a_new_repo.html#sftp">SFTP&lt;/a>.&lt;/p>
&lt;p>Ainsi, il vous sera possible de positionner ce boitier derrière n'importe quelle box Internet (chez vous, dans votre famille, chez vos amis ou ailleurs) et de pouvoir y transférer vos sauvegardes Restic de manière sécurisée et ainsi conserver une copie hors site.&lt;/p></description></item><item><title>Backport les paquetages DEB swtpm et libtpms pour Debian 11</title><link>https://www.kartzone.fr/post/swtpm-debian11-package/</link><pubDate>Sat, 16 Apr 2022 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/swtpm-debian11-package/</guid><description>
&lt;h2 id="prérequis">Prérequis&lt;/h2>
&lt;ul>
&lt;li>Debian 11 stable&lt;/li>
&lt;/ul>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>Ajoutez l'adresses des sources de paquetages pour Debian Testing&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">&lt;span class="nb">echo&lt;/span> &lt;span class="s2">&amp;#34;deb-src http://deb.debian.org/debian/ testing main&amp;#34;&lt;/span> &amp;gt; /etc/apt/sources.list.d/debian-testing.list
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Mettez à jour l'index des paquetages&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo apt-get -y update
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Installez les Debian packaging tools&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo apt-get -y install packaging-dev debian-keyring devscripts equivs
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Téléchardez les sources du paquetage libtpms&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">&lt;span class="nb">cd&lt;/span> ~/
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">2&lt;/span>&lt;span class="cl">apt &lt;span class="nb">source&lt;/span> libtpms-dev/testing
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Installez les dépendances de construction pour le paquetage libtpms&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">&lt;span class="nb">cd&lt;/span> libtpms-*/
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">2&lt;/span>&lt;span class="cl">sudo mk-build-deps --install --remove
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Indiquez dans le changelog un numéro de version pour le backport du paquetage libtpms&lt;/p></description></item><item><title>Mettre à jour ses conteneurs Docker via Salt</title><link>https://www.kartzone.fr/post/salt-docker-updates-images/</link><pubDate>Wed, 22 Dec 2021 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/salt-docker-updates-images/</guid><description>
&lt;h2 id="prérequis">Prérequis&lt;/h2>
&lt;ul>
&lt;li>&lt;a href="https://www.kartzone.fr/post/salt-masterless/">Serveur Salt configuré&lt;/a>&lt;/li>
&lt;li>Grain &amp;quot;roles:docker&amp;quot; déployé sur les Salt minion concernés (exemple : &lt;a href="https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/salt.sls#L25">https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/salt.sls#L25&lt;/a>)&lt;/li>
&lt;li>Formule &lt;a href="https://github.com/saltstack-formulas/docker-formula">docker-formula&lt;/a> déployée sur votre Salt Master&lt;/li>
&lt;li>Pillars docker.sls configurés (exemple ici &lt;a href="https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/docker.sls">https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/docker.sls&lt;/a>)&lt;/li>
&lt;/ul>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>Depuis votre serveur Salt, récupérez toutes les dernières versions des images de vos conteneurs Docker&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo salt -G &lt;span class="s1">&amp;#39;roles:docker&amp;#39;&lt;/span> cmd.run &lt;span class="s2">&amp;#34;docker images --format \&amp;#34;{{.Repository}}:{{.Tag}}\&amp;#34; | grep --invert-match &amp;#39;&amp;lt;none&amp;gt;&amp;#39; | xargs -L1 docker pull&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Depuis votre serveur Salt, relancez vos conteneurs via Salt et Docker Compose&lt;/p></description></item><item><title>Créer une image Cloud de Debian UEFI pour QEMU, avec Packer, Bento et Salt</title><link>https://www.kartzone.fr/post/packer-debian-cloudinit/</link><pubDate>Sun, 19 Sep 2021 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/packer-debian-cloudinit/</guid><description>
&lt;h2 id="prérequis">Prérequis&lt;/h2>
&lt;ul>
&lt;li>&lt;a href="https://www.kartzone.fr/post/salt-masterless/">Serveur Salt configuré&lt;/a>&lt;/li>
&lt;li>Grain &amp;quot;roles:packer&amp;quot; déployé sur les Salt minion concernés (exemple : &lt;a href="https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/salt.sls#L26">https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/salt.sls#L26&lt;/a>)&lt;/li>
&lt;li>Formule &lt;a href="https://github.com/saltstack-formulas/packer-formula">packer-formula&lt;/a> déployée sur votre Salt Master&lt;/li>
&lt;li>Pillars packer.sls configurés sur votre Salt Master (exemple ici &lt;a href="https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/packer.sls">https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/packer.sls&lt;/a>)&lt;/li>
&lt;li>Formule &lt;a href="https://github.com/saltstack-formulas/libvirt-formula">libvirt-formula&lt;/a> déployée sur votre Salt Master&lt;/li>
&lt;li>Pillars libvirt.sls configurés sur votre Salt Master (exemple ici &lt;a href="https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/libvirt.sls">https://gitlab.kartzone.info/kartzone/kartzone-demo/-/blob/main/libvirt.sls&lt;/a>)&lt;/li>
&lt;/ul>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>Depuis le serveur Salt, installez QEMU et libvirt sur le Salt Minion cible&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo salt -G &lt;span class="s1">&amp;#39;roles:packer&amp;#39;&lt;/span> state.apply libvirt.server,libvirt.qemu,libvirt.extra
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Installer Packer sur le Salt Minion cible&lt;/p></description></item><item><title>Installer un serveur Salt Master via un Salt Minion Masterless</title><link>https://www.kartzone.fr/post/salt-masterless/</link><pubDate>Sun, 19 Sep 2021 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/salt-masterless/</guid><description>
&lt;p>L'objectif est de déployer notre serveur Salt de manière industrielle et qu'il soit ensuite auto géré via la formule &lt;a href="https://github.com/saltstack-formulas/salt-formula">salt-formula&lt;/a>.&lt;/p>
&lt;p>Cet article part du principe que vous connaissez les fondamentaux de Salt : &lt;a href="https://docs.saltproject.io/en/getstarted/index.html">https://docs.saltproject.io/en/getstarted/index.html&lt;/a>&lt;/p>
&lt;h2 id="prérequis">Prérequis&lt;/h2>
&lt;ul>
&lt;li>
&lt;p>Système : Debian 12&lt;/p>
&lt;/li>
&lt;li>
&lt;p>Url du dépôt contenant tous les pillars de vos formules Salt (dans l'exemple nous utiliserons &lt;a href="https://gitlab.com/kartzone/kartzone-demo.git">https://gitlab.com/kartzone/kartzone-demo.git&lt;/a>)&lt;/p>
&lt;/li>
&lt;li>
&lt;p>Url d'accès vers vos pillars de la formule &lt;a href="https://github.com/saltstack-formulas/salt-formula">salt-formula&lt;/a> (dans l'exemple nous utiliserons &lt;a href="https://gitlab.com/kartzone/kartzone-demo/-/blob/main/salt.sls">https://gitlab.com/kartzone/kartzone-demo/-/blob/main/salt.sls&lt;/a>)&lt;/p>
&lt;/li>
&lt;li>
&lt;p>Paquetages installés sur le système : git vim sudo curl&lt;/p></description></item><item><title>Redimensionner un disque au format qcow2</title><link>https://www.kartzone.fr/post/resize-qcow2-disk/</link><pubDate>Sun, 19 Sep 2021 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/resize-qcow2-disk/</guid><description>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>Eteindre la machine virtuelle&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh shutdown vm-name
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Récupérez les informations des disques de la machine virtuelle&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh domblklist vm-name
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Récupérez les informations du disque que vous souhaitez agrandir&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo qemu-img info /pool-path/vm-name-disk1.qcow2
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Augmentez la taille du disque (10 Go dans notre exemple)&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo qemu-img resize /pool-path/vm-name-disk1.qcow2 +10G
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Redémarrez la machine virtuelle&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh start new-vm-name
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;/ol></description></item><item><title>Renommer une machine virtuelle gérée par libvirt</title><link>https://www.kartzone.fr/post/rename-libvirt-vm/</link><pubDate>Sun, 19 Sep 2021 00:00:00 +0000</pubDate><guid>https://www.kartzone.fr/post/rename-libvirt-vm/</guid><description>
&lt;h2 id="procédure">Procédure&lt;/h2>
&lt;ol>
&lt;li>
&lt;p>Eteindre la machine virtuelle&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh shutdown vm-name
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Renommer la machine virtuelle&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh domrename vm-name new-vm-name
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Renommer le disque de la machine virtuelle (en passant par un clone)&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh vol-clone --pool pool-name vm-name-disk1.qcow2 new-vm-name-disk1.qcow2
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Editer le fichier de configuration de la machine virtuelle&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">sudo virsh edit new-vm-name
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-text" data-lang="text">&lt;span class="line">&lt;span class="ln">1&lt;/span>&lt;span class="cl">...
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">2&lt;/span>&lt;span class="cl">&amp;lt;disk type=&amp;#39;file&amp;#39; device=&amp;#39;disk&amp;#39;&amp;gt;
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">3&lt;/span>&lt;span class="cl"> &amp;lt;driver name=&amp;#39;qemu&amp;#39; type=&amp;#39;raw&amp;#39;/&amp;gt;
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">4&lt;/span>&lt;span class="cl"> &amp;lt;source file=&amp;#39;/pool-path/&amp;lt;mark&amp;gt;new-vm-name-disk1.qcow2&amp;lt;/mark&amp;gt;&amp;#39;/&amp;gt;
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">5&lt;/span>&lt;span class="cl"> &amp;lt;target dev=&amp;#39;sda&amp;#39; bus=&amp;#39;virtio&amp;#39;/&amp;gt;
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">6&lt;/span>&lt;span class="cl"> &amp;lt;address type=&amp;#39;pci&amp;#39; domain=&amp;#39;0x0000&amp;#39; bus=&amp;#39;0x00&amp;#39; slot=&amp;#39;0x09&amp;#39; function=&amp;#39;0x0&amp;#39;/&amp;gt;
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">7&lt;/span>&lt;span class="cl">&amp;lt;/disk&amp;gt;
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="ln">8&lt;/span>&lt;span class="cl">...
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/li>
&lt;li>
&lt;p>Vérifiez les permissions du nouveau disque&lt;/p></description></item></channel></rss>