This commit is contained in:
Emmanuel Viennet 2021-10-01 21:12:41 +02:00
parent 2b92f0f608
commit 6f336b2008

View File

@ -35,7 +35,7 @@ ou [scodoc-devel](https://listes.univ-paris13.fr/mailman/listinfo/scodoc-devel)
La procédure d'installation décrite ci-dessous suppose que ScoDoc va s'exécuter
sur un serveur dédié. Pour faire des tests, utilisez un serveur virtuel (comme
VirtualBox ou VMWare). L'installation ci-dessous va en effet modifier de
nombreux paramètres de votre système linux (serveur web, firewall, serveur SQL,
nombreux paramètres de votre système Linux (serveur web, firewall, serveur SQL,
messagerie, ...).
@ -117,7 +117,7 @@ Checklist minimale de votre système Linux Debian:
#### Note sur l'install dans un container LXC
Il y a deux possibilité :
Il y a deux possibilités :
**Option 1**, si vous installez dans un container LXC privilégié via le compte
root et/ou sudo, attention: la config par défaut de Redis (un gestionnaire de
@ -126,7 +126,7 @@ système de fichier en lecture seule. Installer redis avant ScoDoc, comme suit:
apt-get install redis
Puis créer un dossier /etc/systemd/system/redis.service.d contenant le fichier
Puis créer un dossier `/etc/systemd/system/redis.service.d` contenant le fichier
`redis.conf` avec les lignes suivantes :
[Service]
@ -151,17 +151,17 @@ compte utilisateur normal, vous pouvez activer l'option « nesting »
(imbriqué) de LXC pour permettre à Redis de fonctionner normalement.
⚠️ Attention ! N'activez pas le *nesting* sur un conteneur privilégié. Cela
provoquerais une faille de sécurité.
provoquerait une faille de sécurité.
Si vous avez construit votre conteneur manuellement avec lxc-create, modifiez
le fichier /var/lib/lxc/${nomDuConteneur}/config et ajoutez les lignes
le fichier `/var/lib/lxc/${nomDuConteneur}/config` et ajoutez les lignes
ci-dessous :
lxc.apparmor.allow_nesting = 1
lxc.apparmor.profile = generated
Si vous utilisez un conteneur LXC sur l'hyperviseur Proxmox, modifiez le
fichier /etc/pve/lxc/${CTID}.conf et ajoutez la ligne suivante :
fichier `/etc/pve/lxc/${CTID}.conf` et ajoutez la ligne suivante :
features: nesting=1