Préparer et installer un serveur relais Medulla
Cette page décrit les étapes de préparation d'un serveur destiné à devenir un serveur relais Medulla.
Un serveur relais est installé au plus près des machines clientes. Il permet notamment de relayer les communications entre le serveur Medulla principal et les machines qui lui sont associées.
Un serveur relais Medulla contient notamment les composants suivants :
- un serveur XMPP ;
- un agent relais ;
- un serveur Guacamole.
Information :
Cette procédure concerne la préparation du serveur avant l'installation des composants Medulla. L'affectation des machines au relais et la synchronisation des packages sont traitées dans les pages suivantes du chapitre.
1. Prérequis du serveur relais
Le serveur relais doit respecter les caractéristiques minimales suivantes :
| Composant | Prérequis |
|---|---|
| Système d'exploitation | Debian 12.x |
| Architecture | x86-64 |
| CPU | 4 cœurs |
| RAM | 8 Go |
Partition / |
20 Go minimum – EXT4 |
Partition /var |
400 Go minimum – XFS |
Le stockage de /var peut également être fourni par un point de montage dédié sur une baie ou un volume de stockage externe.
Cas particulier – Relais DMZ :
L'espace disque du serveur relais DMZ peut être réduit à 200 Go pour /var.
2. Installer Debian
Installez Debian 12.x en architecture x86-64.
Lors de l'installation :
- séparez
/varde/; - utilisez LVM pour les volumes ;
- utilisez EXT4 pour
/; - utilisez XFS pour
/var; - installez le serveur SSH ;
- installez les utilitaires système standard.
Important :
La documentation d'installation Medulla recommande de ne pas installer d'antivirus ni de firewall local sur le serveur Debian avant l'installation de Medulla.
3. Configurer le nom du serveur
Le serveur relais doit disposer d'un FQDN complet, constitué du nom d'hôte et du domaine.
Exemple :
relay-paris.example.local
Vérifiez le hostname avec :
hostname
Puis le FQDN avec :
hostname -f
Le résultat de hostname -f doit correspondre au FQDN prévu pour le serveur relais.
Important :
Le FQDN doit être correctement défini avant l'installation de Medulla.
4. Vérifier la résolution DNS
Vérifiez que le serveur relais peut résoudre le nom du serveur Medulla principal.
Par exemple :
getent hosts FQDN_DU_SERVEUR_MEDULLA
Vérifiez également que le FQDN du relais est correctement résolu :
getent hosts FQDN_DU_RELAIS
Résultat attendu :
Les noms utilisés par l'infrastructure Medulla doivent être correctement résolus vers les adresses IP attendues.
5. Configurer l'adressage réseau
Le serveur relais doit disposer d'une configuration réseau stable.
Avant l'installation, relevez et vérifiez :
- l'adresse IP du relais ;
- son masque réseau ;
- sa passerelle ;
- ses serveurs DNS ;
- son FQDN.
Pour afficher les adresses configurées :
ip addr
Pour afficher la table de routage :
ip route
6. Créer le compte d'installation
Dans le cadre d'une installation réalisée par l'équipe Medulla, créez un utilisateur :
medulla
Par exemple :
adduser medulla
Ce compte doit pouvoir utiliser sudo.
Ajoutez l'utilisateur au groupe correspondant :
usermod -aG sudo medulla
L'installation automatisée nécessite un accès sudo sans demande de mot de passe.
Important :
L'accès privilégié doit être limité au compte utilisé pour l'installation et conforme aux règles de sécurité de votre organisation.
7. Installer la clé SSH d'installation
Dans le cadre d'une installation accompagnée par Medulla, la clé publique SSH fournie doit être installée pour le compte medulla.
Créez le répertoire SSH si nécessaire :
mkdir -p /home/medulla/.ssh
Ajoutez ensuite la clé publique fournie dans :
/home/medulla/.ssh/authorized_keys
Appliquez les permissions appropriées :
chown -R medulla:medulla /home/medulla/.ssh
chmod 700 /home/medulla/.ssh
chmod 600 /home/medulla/.ssh/authorized_keys
Information :
Utilisez uniquement la clé SSH qui vous a été communiquée pour votre installation. Une clé publique ne doit pas être copiée depuis une autre documentation ou un autre environnement.
8. Vérifier l'accès SSH
Vérifiez que le serveur SSH fonctionne :
systemctl status ssh
Le service doit être actif.
Vérifiez également que le compte d'installation peut ouvrir une session SSH sur le serveur relais.
9. Ouvrir les flux réseau
Le serveur relais doit pouvoir communiquer avec le serveur Medulla principal.
Dans une infrastructure Medulla SaaS dédiée, la documentation actuelle demande les flux suivants.
Serveur Medulla vers serveur relais
| Port | Protocole / Usage |
|---|---|
| 5269 | TCP / XMPP |
| 22 | TCP / SSH |
| 22000 | TCP / Syncthing |
| 8081 | TCP / HTTP(S) |
| 9990 | TCP / XML-RPC HTTPS |
Serveur relais vers serveur Medulla
| Port | Protocole / Usage |
|---|---|
| 5269 | TCP / XMPP |
| 22 | TCP / SSH |
| 22000 | TCP / Syncthing |
| 8443 | TCP / HTTPS |
| 22067 | TCP / BEP-Relay/TLS |
| 9999 | TCP / XML-RPC HTTPS |
| 7080 | TCP / XML-RPC HTTPS |
Attention :
Cette liste correspond aux flux actuellement documentés pour l'ajout d'un relais à une infrastructure Medulla SaaS dédiée. Les flux à autoriser peuvent dépendre de l'architecture retenue. Pour une installation On-Premise, reportez-vous au schéma de flux Medulla correspondant à votre architecture.
10. Vérifier la connectivité vers le serveur Medulla
Avant l'installation, vérifiez que le serveur relais peut joindre le serveur Medulla principal sur les ports requis par votre architecture.
Par exemple :
nc -zv FQDN_DU_SERVEUR_MEDULLA 5269
nc -zv FQDN_DU_SERVEUR_MEDULLA 22000
Ajoutez les autres ports correspondant à votre environnement.
Résultat attendu :
Les connexions nécessaires entre le relais et le serveur Medulla principal doivent être autorisées avant de commencer l'installation logicielle.
11. Vérifier la date et l'heure
Vérifiez que la date et l'heure du serveur sont correctes :
timedatectl
La synchronisation de l'heure doit être fonctionnelle.
Conseil :
Une heure système incorrecte peut provoquer des comportements anormaux avec certains mécanismes d'authentification, certificats ou communications entre serveurs.
12. Vérifier l'espace disque
Avant l'installation, contrôlez le partitionnement et l'espace disponible :
df -hT
Vérifiez notamment :
- que
/dispose de l'espace prévu ; - que
/varest bien séparé ; - que
/varutilise XFS ; - que sa capacité correspond au dimensionnement prévu.
Pour afficher les volumes et les points de montage :
lsblk -f
13. Vérifier les ressources du serveur
Vérifiez la quantité de mémoire :
free -h
Vérifiez le nombre de processeurs disponibles :
nproc
Pour un serveur relais standard, les valeurs minimales attendues sont :
CPU : 4 cœurs
RAM : 8 Go
14. Vérifier IPv6
Avant l'installation de Medulla, la documentation d'installation recommande de vérifier la configuration IPv6 du serveur Debian.
Dans certains environnements, une configuration IPv6 inadaptée peut provoquer des problèmes de connectivité ou de résolution réseau.
Si IPv6 doit être désactivé, reportez-vous à la documentation Medulla dédiée à la désactivation d'IPv6 sur Debian.
15. Lancer le script de vérification avant installation
Medulla fournit un script permettant de contrôler la configuration du serveur avant l'installation.
Téléchargez le script :
wget https://dl.medulla-tech.io/nc/check_server_before_install.sh
Rendez-le exécutable :
chmod +x check_server_before_install.sh
Puis lancez-le :
./check_server_before_install.sh
Résultat attendu :
Tous les contrôles du script doivent être validés avant de poursuivre l'installation de Medulla.
16. Informations à préparer avant l'installation
Avant de lancer l'installation du relais, préparez les informations suivantes :
| Information | Exemple |
|---|---|
| Hostname | relay-paris |
| FQDN | relay-paris.example.local |
| Adresse IP | Adresse IP du relais |
| Masque / subnet | Réseau sur lequel se trouve le relais |
| Passerelle | Passerelle du serveur |
| DNS | Serveurs DNS utilisés |
| Serveur Medulla principal | FQDN / adresse IP |
| Compte d'installation | medulla si installation accompagnée |
| Clé SSH | Clé fournie pour l'installation |
| Flux réseau | Confirmation de leur ouverture |
Dans le cadre d'une infrastructure SaaS dédiée, préparez également l'entité ITSM à laquelle le relais doit être associé si une entité différente de l'entité mère est souhaitée.
17. Installation des composants Medulla
Une fois le serveur correctement préparé, les composants logiciels Medulla peuvent être installés.
Dans le cadre de la procédure Medulla SaaS dédiée, l'installation logicielle du relais est réalisée par l'équipe Medulla via Ansible.
Un agent Medulla est ensuite généré pour permettre aux postes concernés de se connecter à ce relais.
Information :
La méthode d'installation des composants Medulla dépend du mode de déploiement de votre infrastructure. Cette page se concentre principalement sur la préparation du système qui doit être effectuée avant cette étape.
18. Contrôles après installation
Après l'installation du relais, ne considérez pas l'installation comme terminée avant d'avoir validé son fonctionnement.
Vérifiez notamment :
- que le relais est accessible ;
- que les composants Medulla attendus sont démarrés ;
- que le relais communique avec le serveur Medulla principal ;
- qu'il est correctement enregistré dans Medulla ;
- qu'au moins une machine peut lui être associée ;
- que les packages nécessaires peuvent être synchronisés ;
- qu'un déploiement de test peut être réalisé.
Suite :
Pour effectuer ces contrôles, consultez la page « Vérifier le bon fonctionnement d'un serveur relais Medulla – Health Check ».
19. Checklist de préparation
| Contrôle | Valeur attendue |
|---|---|
| OS | Debian 12.x |
| Architecture | x86-64 |
| CPU | 4 cœurs minimum |
| RAM | 8 Go minimum |
/ |
20 Go minimum – EXT4 |
/var |
400 Go minimum – XFS |
| Relais DMZ | /var peut être réduit à 200 Go |
| FQDN | Configuré et fonctionnel |
| DNS | Résolution fonctionnelle |
| SSH | Installé et accessible |
| Compte d'installation | Configuré avec les droits requis |
| Clé SSH | Installée si nécessaire |
| Flux réseau | Ouverts selon l'architecture |
| Date / heure | Correctes et synchronisées |
| Script de vérification | Tous les tests requis validés |
20. Résumé
Avant d'installer un serveur relais Medulla :
- préparez un serveur Debian 12.x correctement dimensionné ;
- configurez le partitionnement et notamment
/varen XFS ; - configurez un FQDN stable ;
- vérifiez la résolution DNS et le routage ;
- préparez l'accès SSH nécessaire à l'installation ;
- ouvrez les flux correspondant à votre architecture ;
- vérifiez les ressources et la configuration système ;
- exécutez le script de vérification avant installation ;
- installez les composants Medulla selon le mode de déploiement retenu ;
- terminez par un Health Check complet du nouveau relais.
Recommandation :
Ne commencez pas l'installation logicielle du relais tant que les contrôles de dimensionnement, FQDN, DNS, SSH, stockage et connectivité réseau ne sont pas validés. Une bonne préparation du serveur permet d'éviter la majorité des problèmes rencontrés lors de l'installation et du rattachement du relais.