Skip to main content

Préparer et installer un serveur relais Medulla

Cette page décrit les étapes de préparation d'un serveur destiné à devenir un serveur relais Medulla.

Un serveur relais est installé au plus près des machines clientes. Il permet notamment de relayer les communications entre le serveur Medulla principal et les machines qui lui sont associées.

Un serveur relais Medulla contient notamment les composants suivants :

  • un serveur XMPP ;
  • un agent relais ;
  • un serveur Guacamole.

Information :
Cette procédure concerne la préparation du serveur avant l'installation des composants Medulla. L'affectation des machines au relais et la synchronisation des packages sont traitées dans les pages suivantes du chapitre.


1. Prérequis du serveur relais

Le serveur relais doit respecter les caractéristiques minimales suivantes :

Composant Prérequis
Système d'exploitation Debian 12.x
Architecture x86-64
CPU 4 cœurs
RAM 8 Go
Partition / 20 Go minimum – EXT4
Partition /var 400 Go minimum – XFS

Le stockage de /var peut également être fourni par un point de montage dédié sur une baie ou un volume de stockage externe.

Cas particulier – Relais DMZ :
L'espace disque du serveur relais DMZ peut être réduit à 200 Go pour /var.


2. Installer Debian

Installez Debian 12.x en architecture x86-64.

Lors de l'installation :

  • séparez /var de / ;
  • utilisez LVM pour les volumes ;
  • utilisez EXT4 pour / ;
  • utilisez XFS pour /var ;
  • installez le serveur SSH ;
  • installez les utilitaires système standard.

Important :
La documentation d'installation Medulla recommande de ne pas installer d'antivirus ni de firewall local sur le serveur Debian avant l'installation de Medulla.


3. Configurer le nom du serveur

Le serveur relais doit disposer d'un FQDN complet, constitué du nom d'hôte et du domaine.

Exemple :

relay-paris.example.local

Vérifiez le hostname avec :

hostname

Puis le FQDN avec :

hostname -f

Le résultat de hostname -f doit correspondre au FQDN prévu pour le serveur relais.

Important :
Le FQDN doit être correctement défini avant l'installation de Medulla.


4. Vérifier la résolution DNS

Vérifiez que le serveur relais peut résoudre le nom du serveur Medulla principal.

Par exemple :

getent hosts FQDN_DU_SERVEUR_MEDULLA

Vérifiez également que le FQDN du relais est correctement résolu :

getent hosts FQDN_DU_RELAIS

Résultat attendu :
Les noms utilisés par l'infrastructure Medulla doivent être correctement résolus vers les adresses IP attendues.


5. Configurer l'adressage réseau

Le serveur relais doit disposer d'une configuration réseau stable.

Avant l'installation, relevez et vérifiez :

  • l'adresse IP du relais ;
  • son masque réseau ;
  • sa passerelle ;
  • ses serveurs DNS ;
  • son FQDN.

Pour afficher les adresses configurées :

ip addr

Pour afficher la table de routage :

ip route

6. Créer le compte d'installation

Dans le cadre d'une installation réalisée par l'équipe Medulla, créez un utilisateur :

medulla

Par exemple :

adduser medulla

Ce compte doit pouvoir utiliser sudo.

Ajoutez l'utilisateur au groupe correspondant :

usermod -aG sudo medulla

L'installation automatisée nécessite un accès sudo sans demande de mot de passe.

Important :
L'accès privilégié doit être limité au compte utilisé pour l'installation et conforme aux règles de sécurité de votre organisation.


7. Installer la clé SSH d'installation

Dans le cadre d'une installation accompagnée par Medulla, la clé publique SSH fournie doit être installée pour le compte medulla.

Créez le répertoire SSH si nécessaire :

mkdir -p /home/medulla/.ssh

Ajoutez ensuite la clé publique fournie dans :

/home/medulla/.ssh/authorized_keys

Appliquez les permissions appropriées :

chown -R medulla:medulla /home/medulla/.ssh
chmod 700 /home/medulla/.ssh
chmod 600 /home/medulla/.ssh/authorized_keys

Information :
Utilisez uniquement la clé SSH qui vous a été communiquée pour votre installation. Une clé publique ne doit pas être copiée depuis une autre documentation ou un autre environnement.


8. Vérifier l'accès SSH

Vérifiez que le serveur SSH fonctionne :

systemctl status ssh

Le service doit être actif.

Vérifiez également que le compte d'installation peut ouvrir une session SSH sur le serveur relais.


9. Ouvrir les flux réseau

Le serveur relais doit pouvoir communiquer avec le serveur Medulla principal.

Dans une infrastructure Medulla SaaS dédiée, la documentation actuelle demande les flux suivants.

Serveur Medulla vers serveur relais

Port Protocole / Usage
5269 TCP / XMPP
22 TCP / SSH
22000 TCP / Syncthing
8081 TCP / HTTP(S)
9990 TCP / XML-RPC HTTPS

Serveur relais vers serveur Medulla

Port Protocole / Usage
5269 TCP / XMPP
22 TCP / SSH
22000 TCP / Syncthing
8443 TCP / HTTPS
22067 TCP / BEP-Relay/TLS
9999 TCP / XML-RPC HTTPS
7080 TCP / XML-RPC HTTPS

Attention :
Cette liste correspond aux flux actuellement documentés pour l'ajout d'un relais à une infrastructure Medulla SaaS dédiée. Les flux à autoriser peuvent dépendre de l'architecture retenue. Pour une installation On-Premise, reportez-vous au schéma de flux Medulla correspondant à votre architecture.


10. Vérifier la connectivité vers le serveur Medulla

Avant l'installation, vérifiez que le serveur relais peut joindre le serveur Medulla principal sur les ports requis par votre architecture.

Par exemple :

nc -zv FQDN_DU_SERVEUR_MEDULLA 5269
nc -zv FQDN_DU_SERVEUR_MEDULLA 22000

Ajoutez les autres ports correspondant à votre environnement.

Résultat attendu :
Les connexions nécessaires entre le relais et le serveur Medulla principal doivent être autorisées avant de commencer l'installation logicielle.


11. Vérifier la date et l'heure

Vérifiez que la date et l'heure du serveur sont correctes :

timedatectl

La synchronisation de l'heure doit être fonctionnelle.

Conseil :
Une heure système incorrecte peut provoquer des comportements anormaux avec certains mécanismes d'authentification, certificats ou communications entre serveurs.


12. Vérifier l'espace disque

Avant l'installation, contrôlez le partitionnement et l'espace disponible :

df -hT

Vérifiez notamment :

  • que / dispose de l'espace prévu ;
  • que /var est bien séparé ;
  • que /var utilise XFS ;
  • que sa capacité correspond au dimensionnement prévu.

Pour afficher les volumes et les points de montage :

lsblk -f

13. Vérifier les ressources du serveur

Vérifiez la quantité de mémoire :

free -h

Vérifiez le nombre de processeurs disponibles :

nproc

Pour un serveur relais standard, les valeurs minimales attendues sont :

CPU : 4 cœurs
RAM : 8 Go

14. Vérifier IPv6

Avant l'installation de Medulla, la documentation d'installation recommande de vérifier la configuration IPv6 du serveur Debian.

Dans certains environnements, une configuration IPv6 inadaptée peut provoquer des problèmes de connectivité ou de résolution réseau.

Si IPv6 doit être désactivé, reportez-vous à la documentation Medulla dédiée à la désactivation d'IPv6 sur Debian.


15. Lancer le script de vérification avant installation

Medulla fournit un script permettant de contrôler la configuration du serveur avant l'installation.

Téléchargez le script :

wget https://dl.medulla-tech.io/nc/check_server_before_install.sh

Rendez-le exécutable :

chmod +x check_server_before_install.sh

Puis lancez-le :

./check_server_before_install.sh

Résultat attendu :
Tous les contrôles du script doivent être validés avant de poursuivre l'installation de Medulla.


16. Informations à préparer avant l'installation

Avant de lancer l'installation du relais, préparez les informations suivantes :

Information Exemple
Hostname relay-paris
FQDN relay-paris.example.local
Adresse IP Adresse IP du relais
Masque / subnet Réseau sur lequel se trouve le relais
Passerelle Passerelle du serveur
DNS Serveurs DNS utilisés
Serveur Medulla principal FQDN / adresse IP
Compte d'installation medulla si installation accompagnée
Clé SSH Clé fournie pour l'installation
Flux réseau Confirmation de leur ouverture

Dans le cadre d'une infrastructure SaaS dédiée, préparez également l'entité ITSM à laquelle le relais doit être associé si une entité différente de l'entité mère est souhaitée.


17. Installation des composants Medulla

Une fois le serveur correctement préparé, les composants logiciels Medulla peuvent être installés.

Dans le cadre de la procédure Medulla SaaS dédiée, l'installation logicielle du relais est réalisée par l'équipe Medulla via Ansible.

Un agent Medulla est ensuite généré pour permettre aux postes concernés de se connecter à ce relais.

Information :
La méthode d'installation des composants Medulla dépend du mode de déploiement de votre infrastructure. Cette page se concentre principalement sur la préparation du système qui doit être effectuée avant cette étape.


18. Contrôles après installation

Après l'installation du relais, ne considérez pas l'installation comme terminée avant d'avoir validé son fonctionnement.

Vérifiez notamment :

  • que le relais est accessible ;
  • que les composants Medulla attendus sont démarrés ;
  • que le relais communique avec le serveur Medulla principal ;
  • qu'il est correctement enregistré dans Medulla ;
  • qu'au moins une machine peut lui être associée ;
  • que les packages nécessaires peuvent être synchronisés ;
  • qu'un déploiement de test peut être réalisé.

Suite :
Pour effectuer ces contrôles, consultez la page « Vérifier le bon fonctionnement d'un serveur relais Medulla – Health Check ».


19. Checklist de préparation

Contrôle Valeur attendue
OS Debian 12.x
Architecture x86-64
CPU 4 cœurs minimum
RAM 8 Go minimum
/ 20 Go minimum – EXT4
/var 400 Go minimum – XFS
Relais DMZ /var peut être réduit à 200 Go
FQDN Configuré et fonctionnel
DNS Résolution fonctionnelle
SSH Installé et accessible
Compte d'installation Configuré avec les droits requis
Clé SSH Installée si nécessaire
Flux réseau Ouverts selon l'architecture
Date / heure Correctes et synchronisées
Script de vérification Tous les tests requis validés

20. Résumé

Avant d'installer un serveur relais Medulla :

  1. préparez un serveur Debian 12.x correctement dimensionné ;
  2. configurez le partitionnement et notamment /var en XFS ;
  3. configurez un FQDN stable ;
  4. vérifiez la résolution DNS et le routage ;
  5. préparez l'accès SSH nécessaire à l'installation ;
  6. ouvrez les flux correspondant à votre architecture ;
  7. vérifiez les ressources et la configuration système ;
  8. exécutez le script de vérification avant installation ;
  9. installez les composants Medulla selon le mode de déploiement retenu ;
  10. terminez par un Health Check complet du nouveau relais.

Recommandation :
Ne commencez pas l'installation logicielle du relais tant que les contrôles de dimensionnement, FQDN, DNS, SSH, stockage et connectivité réseau ne sont pas validés. Une bonne préparation du serveur permet d'éviter la majorité des problèmes rencontrés lors de l'installation et du rattachement du relais.