Skip to main content

Etape 2 : Installer Medulla sur Linux

S'applique à : Medulla Serveur
Version : Dernière version
Environnement : On-Premise / Debian Bookworm
Catégorie : Installation Medulla

Pré-requis

Le script d’installation de Medulla est compatible avec la distribution Debian Bookworm (12).

Avant de commencer l’installation, vérifier que la machine respecte les prérequis suivants :

  • Au minimum 8 Go de RAM disponibles
  • 40 Go d’espace disque libre pour la partition /
  • 200 Go d’espace disque libre pour la partition /var
  • Connexion Internet active
  • Utilisateur disposant des droits sudo

Configuration réseau

Vérification du fichier /etc/hosts

Vérifier que le fichier /etc/hosts est correctement configuré avec le FQDN complet de la machine.

Exemple :

  • Nom de la machine : medulla
  • Domaine : domaine.lan

Le fichier /etc/hosts doit contenir une ligne similaire à :

127.0.1.1    medulla.domaine.lan    medulla

Vérification DNS et accès Internet

Vérifier également que le fichier /etc/resolv.conf est correctement configuré et que la machine peut accéder à Internet.


Installation du serveur Medulla

L’installation du serveur Medulla doit être réalisée avec un utilisateur disposant des droits sudo.

1. Récupérer le script d’installation

Pour obtenir le fichier install_from_ansible.py, merci de compléter le formulaire suivant :

Télécharger le script d’installation Medulla

2. Transférer le script sur le serveur

Copier le fichier install_from_ansible.py sur le serveur Medulla.

3. Ajouter les droits d’exécution

Exécuter la commande suivante :

chmod +x install_from_ansible.py

4. Lancer l’installation

Démarrer ensuite l’installation du serveur :

./install_from_ansible.py

5. Relancer l'installation si celle-ci s'est interrompue

Si l'installation du serveur Medulla s'est interrompue avant la fin, il n'est généralement pas nécessaire de recommencer l'installation depuis le début.

Vous pouvez relancer directement le playbook Ansible correspondant au serveur principal.

1. Se placer dans le répertoire Ansible :

cd /root/ansible

2. Relancer le playbook d'installation du serveur principal :

ansible-playbook playbook_medullamain.yml -i /root/ansible_hosts.yml --vault-password-file /root/.vp --limit mmcmain --connection local

Information :
Ansible est conçu pour pouvoir rejouer les différentes tâches d'installation. Les étapes déjà correctement appliquées seront vérifiées et seules les opérations nécessaires seront de nouveau exécutées.

Important :
Avant de relancer l'installation, il est recommandé de conserver le message d'erreur affiché lors de l'arrêt ainsi que les dernières lignes de sortie de la commande. Ces informations peuvent être utiles au support Medulla.


6. Augmenter les logs en cas d'échec

Si l'installation échoue de nouveau et que le message affiché ne permet pas d'identifier clairement l'origine du problème, il peut être nécessaire d'augmenter temporairement le niveau de détail des logs Ansible.

Commencez par identifier la tâche Ansible qui échoue dans la sortie de l'installation.

Recherchez ensuite cette tâche dans les fichiers présents dans :

/root/ansible/roles/

Certaines tâches peuvent contenir la directive suivante :

no_log: True

Cette directive empêche Ansible d'afficher les informations détaillées relatives à la tâche concernée.

Pour effectuer un diagnostic, vous pouvez temporairement commenter cette ligne :

# no_log: True

Attention :
La directive no_log: True est utilisée pour masquer des informations potentiellement sensibles. Sa désactivation peut faire apparaître dans les logs des mots de passe, identifiants, clés ou autres informations confidentielles.

Relancez ensuite l'installation depuis le répertoire Ansible :

cd /root/ansible
ansible-playbook playbook_medullamain.yml -i /root/ansible_hosts.yml --vault-password-file /root/.vp --limit mmcmain --connection local

Conservez la sortie correspondant à la tâche en erreur ainsi que les messages affichés immédiatement avant et après celle-ci.

Ces éléments pourront ensuite être transmis au support Medulla afin de permettre une analyse plus précise du problème.

Important :
Avant de transmettre les logs, vérifiez qu'ils ne contiennent aucune information sensible. Masquez les mots de passe, secrets, clés ou jetons éventuellement affichés, tout en conservant le contexte technique de l'erreur.

Une fois le diagnostic terminé, réactivez systématiquement la protection des logs en remettant :

no_log: True

Recommandation :
La désactivation de no_log doit rester temporaire et limitée à la tâche nécessaire au diagnostic. Ne désactivez pas cette protection globalement sur l'ensemble des rôles Ansible.


Fin de l’installation

Attendre la fin complète du processus d’installation.

Un résumé affichera automatiquement les différents mots de passe et informations nécessaires au fonctionnement de Medulla.

Important :
Copier et sauvegarder ces informations dans un emplacement sécurisé.


Valeurs recommandées

Élément Valeur recommandée
Système d’exploitation Debian Bookworm
RAM minimale 8 Go
Espace disque pour / 40 Go
Espace disque pour /var 200 Go
Privilèges nécessaires Utilisateur sudo