This commit is contained in:
Emmanuel Viennet 2021-10-01 21:12:41 +02:00
parent c8f9e13fcd
commit 6edeaf4013

View File

@ -35,7 +35,7 @@ ou [scodoc-devel](https://listes.univ-paris13.fr/mailman/listinfo/scodoc-devel)
La procédure d'installation décrite ci-dessous suppose que ScoDoc va s'exécuter La procédure d'installation décrite ci-dessous suppose que ScoDoc va s'exécuter
sur un serveur dédié. Pour faire des tests, utilisez un serveur virtuel (comme sur un serveur dédié. Pour faire des tests, utilisez un serveur virtuel (comme
VirtualBox ou VMWare). L'installation ci-dessous va en effet modifier de VirtualBox ou VMWare). L'installation ci-dessous va en effet modifier de
nombreux paramètres de votre système linux (serveur web, firewall, serveur SQL, nombreux paramètres de votre système Linux (serveur web, firewall, serveur SQL,
messagerie, ...). messagerie, ...).
@ -117,7 +117,7 @@ Checklist minimale de votre système Linux Debian:
#### Note sur l'install dans un container LXC #### Note sur l'install dans un container LXC
Il y a deux possibilité : Il y a deux possibilités :
**Option 1**, si vous installez dans un container LXC privilégié via le compte **Option 1**, si vous installez dans un container LXC privilégié via le compte
root et/ou sudo, attention: la config par défaut de Redis (un gestionnaire de root et/ou sudo, attention: la config par défaut de Redis (un gestionnaire de
@ -126,7 +126,7 @@ système de fichier en lecture seule. Installer redis avant ScoDoc, comme suit:
apt-get install redis apt-get install redis
Puis créer un dossier /etc/systemd/system/redis.service.d contenant le fichier Puis créer un dossier `/etc/systemd/system/redis.service.d` contenant le fichier
`redis.conf` avec les lignes suivantes : `redis.conf` avec les lignes suivantes :
[Service] [Service]
@ -151,17 +151,17 @@ compte utilisateur normal, vous pouvez activer l'option « nesting »
(imbriqué) de LXC pour permettre à Redis de fonctionner normalement. (imbriqué) de LXC pour permettre à Redis de fonctionner normalement.
⚠️ Attention ! N'activez pas le *nesting* sur un conteneur privilégié. Cela ⚠️ Attention ! N'activez pas le *nesting* sur un conteneur privilégié. Cela
provoquerais une faille de sécurité. provoquerait une faille de sécurité.
Si vous avez construit votre conteneur manuellement avec lxc-create, modifiez Si vous avez construit votre conteneur manuellement avec lxc-create, modifiez
le fichier /var/lib/lxc/${nomDuConteneur}/config et ajoutez les lignes le fichier `/var/lib/lxc/${nomDuConteneur}/config` et ajoutez les lignes
ci-dessous : ci-dessous :
lxc.apparmor.allow_nesting = 1 lxc.apparmor.allow_nesting = 1
lxc.apparmor.profile = generated lxc.apparmor.profile = generated
Si vous utilisez un conteneur LXC sur l'hyperviseur Proxmox, modifiez le Si vous utilisez un conteneur LXC sur l'hyperviseur Proxmox, modifiez le
fichier /etc/pve/lxc/${CTID}.conf et ajoutez la ligne suivante : fichier `/etc/pve/lxc/${CTID}.conf` et ajoutez la ligne suivante :
features: nesting=1 features: nesting=1