Infrastructure : Infomaniak Public Cloud — OpenStack / Horizon
Instance : vps-cloud-tp — IP publique 179.237.76.136
Système : Ubuntu 24.04 LTS
Reproduction, sur le cloud public d'Infomaniak, du serveur applicatif
(Nginx / Fail2ban / SSH sécurisé / Wiki.js) précédemment déployé en local sur
une VM VMware — voir Cas 1.
Horizon est le tableau de bord web d'OpenStack, le logiciel open-source
utilisé par Infomaniak pour gérer son cloud (création de VM, réseau, stockage).
Adresse : https://api.pub2.infomaniak.cloud/horizon/auth/login/
Créée dans Compute > Paires de clés : cle-vps-cloud. Le fichier .pem
(clé privée) n'est téléchargeable qu'une seule fois, à la création — à
conserver précieusement, il sert à chaque connexion SSH.
Réseau externe partagé ext-net1 utilisé, pour une IP publique directement
accessible, sans étape supplémentaire d'IP flottante.
Équivalent cloud d'un pare-feu comme UFW en local. Règles entrantes ajoutées
au groupe default :
| Port | Service |
|---|---|
| 2222 | SSH (port personnalisé, cohérent avec la config locale) |
| 80 | HTTP |
| 443 | HTTPS |
vps-cloud-tp active, IP 179.237.76.136Première tentative sur le port 2222 : Connection refused. Sur le port 22 :
Connection timed out.
Diagnostic — un refus (
refused) signifie que le paquet atteint la VM
mais qu'aucun service n'écoute sur ce port. Une expiration (timed out)
signifie que le paquet est bloqué avant d'atteindre la VM. Le SSH d'une
image Ubuntu fraîche écoute par défaut sur le port 22, pas encore ouvert
dans le groupe de sécurité — d'où le blocage.
Une règle temporaire pour le port 22 a permis la première connexion :
ssh -i cle-vps-cloud.pem -p 22 ubuntu@179.237.76.136
sudo apt update
sudo apt install nginx -y
sudo nano /etc/ssh/sshd_config
Modifications : Port 2222, PermitRootLogin no, PasswordAuthentication no.
Piège Ubuntu 24.04 — SSH est géré par activation de socket systemd. Un
simplesystemctl restart sshne suffit pas après un changement de port :
sudo systemctl daemon-reload
sudo systemctl restart ssh.socket
sudo apt install fail2ban -y
sudo nano /etc/fail2ban/jail.local
Jail sshd configurée sur le port 2222, maxretry 3.
La règle temporaire du port 22 est supprimée — seul le port 2222 reste ouvert
pour SSH.
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install nodejs -y
sudo mkdir -p /var/www/wiki
cd /var/www/wiki
sudo curl -sSL -o wiki-js.tar.gz \
https://github.com/requarks/wiki/releases/latest/download/wiki-js.tar.gz
sudo tar xzf wiki-js.tar.gz
Configuré dans config.yml (type: sqlite).
storage: résiduelle du modèle estsqlite3 incompatible — compilé pour musl (Alpine), incompatiblenpm install sqlite3 --save --legacy-peer-deps
Le port 3000 (Wiki.js) n'est pas exposé publiquement. Nginx redirige le port
80 vers 127.0.0.1:3000 :
sudo ln -s /etc/nginx/sites-available/wiki /etc/nginx/sites-enabled/
sudo rm /etc/nginx/sites-enabled/default
sudo nginx -t
sudo systemctl reload nginx
Assistant d'installation Wiki.js accessible directement sur l'IP publique
(port 80 redirigé). Compte administrateur créé, page d'accueil accessible.