Etape 2 : Installer Medulla sur Linux
S'applique à : Medulla Serveur
Version : Dernière version
Environnement : On-Premise / Debian Bookworm
Catégorie : Installation Medulla
Pré-requis
Le script d’installation de Medulla est compatible avec la distribution Debian Bookworm (12).
Avant de commencer l’installation, vérifier que la machine respecte les prérequis suivants :
- Au minimum 8 Go de RAM disponibles
- 40 Go d’espace disque libre pour la partition /
- 200 Go d’espace disque libre pour la partition /var
- Connexion Internet active
- Utilisateur disposant des droits sudo
Configuration réseau
Vérification du fichier /etc/hosts
Vérifier que le fichier /etc/hosts est correctement configuré avec le FQDN complet de la machine.
Exemple :
- Nom de la machine :
medulla - Domaine :
domaine.lan
Le fichier /etc/hosts doit contenir une ligne similaire à :
127.0.1.1 medulla.domaine.lan medulla
Vérification DNS et accès Internet
Vérifier également que le fichier /etc/resolv.conf est correctement configuré et que la machine peut accéder à Internet.
Installation du serveur Medulla
L’installation du serveur Medulla doit être réalisée avec un utilisateur disposant des droits sudo.
1. Récupérer le script d’installation
Pour obtenir le fichier install_from_ansible.py, merci de compléter le formulaire suivant :
Télécharger le script d’installation Medulla
2. Transférer le script sur le serveur
Copier le fichier install_from_ansible.py sur le serveur Medulla.
3. Ajouter les droits d’exécution
Exécuter la commande suivante :
chmod +x install_from_ansible.py
4. Lancer l’installation
Démarrer ensuite l’installation du serveur :
./install_from_ansible.py
5. Relancer l'installation si celle-ci s'est interrompue
Si l'installation du serveur Medulla s'est interrompue avant la fin, il n'est généralement pas nécessaire de recommencer l'installation depuis le début.
Vous pouvez relancer directement le playbook Ansible correspondant au serveur principal.
1. Se placer dans le répertoire Ansible :
cd /root/ansible
2. Relancer le playbook d'installation du serveur principal :
ansible-playbook playbook_medullamain.yml -i /root/ansible_hosts.yml --vault-password-file /root/.vp --limit mmcmain --connection local
Information :
Ansible est conçu pour pouvoir rejouer les différentes tâches d'installation. Les étapes déjà correctement appliquées seront vérifiées et seules les opérations nécessaires seront de nouveau exécutées.
Important :
Avant de relancer l'installation, il est recommandé de conserver le message d'erreur affiché lors de l'arrêt ainsi que les dernières lignes de sortie de la commande. Ces informations peuvent être utiles au support Medulla.
6. Augmenter les logs en cas d'échec
Si l'installation échoue de nouveau et que le message affiché ne permet pas d'identifier clairement l'origine du problème, il peut être nécessaire d'augmenter temporairement le niveau de détail des logs Ansible.
Commencez par identifier la tâche Ansible qui échoue dans la sortie de l'installation.
Recherchez ensuite cette tâche dans les fichiers présents dans :
/root/ansible/roles/
Certaines tâches peuvent contenir la directive suivante :
no_log: True
Cette directive empêche Ansible d'afficher les informations détaillées relatives à la tâche concernée.
Pour effectuer un diagnostic, vous pouvez temporairement commenter cette ligne :
# no_log: True
Attention :
La directive no_log: True est utilisée pour masquer des informations potentiellement sensibles. Sa désactivation peut faire apparaître dans les logs des mots de passe, identifiants, clés ou autres informations confidentielles.
Relancez ensuite l'installation depuis le répertoire Ansible :
cd /root/ansible
ansible-playbook playbook_medullamain.yml -i /root/ansible_hosts.yml --vault-password-file /root/.vp --limit mmcmain --connection local
Conservez la sortie correspondant à la tâche en erreur ainsi que les messages affichés immédiatement avant et après celle-ci.
Ces éléments pourront ensuite être transmis au support Medulla afin de permettre une analyse plus précise du problème.
Important :
Avant de transmettre les logs, vérifiez qu'ils ne contiennent aucune information sensible. Masquez les mots de passe, secrets, clés ou jetons éventuellement affichés, tout en conservant le contexte technique de l'erreur.
Une fois le diagnostic terminé, réactivez systématiquement la protection des logs en remettant :
no_log: True
Recommandation :
La désactivation de no_log doit rester temporaire et limitée à la tâche nécessaire au diagnostic. Ne désactivez pas cette protection globalement sur l'ensemble des rôles Ansible.
Fin de l’installation
Attendre la fin complète du processus d’installation.
Un résumé affichera automatiquement les différents mots de passe et informations nécessaires au fonctionnement de Medulla.
Important :
Copier et sauvegarder ces informations dans un emplacement sécurisé.
Valeurs recommandées
| Élément | Valeur recommandée |
|---|---|
| Système d’exploitation | Debian Bookworm |
| RAM minimale | 8 Go |
| Espace disque pour / | 40 Go |
| Espace disque pour /var | 200 Go |
| Privilèges nécessaires | Utilisateur sudo |