Hyperviseurs en Rocky 10, puis Rocky diskless #52

Open
opened 2026-10-04 19:35:26 +00:00 by nicolas.boufideline · 0 comments

Contexte

Les hyperviseurs actuels sont des Debian 12 : c'est aussi ce que le lab de #50 reproduit (image
debian-12-generic, même saveur de noyau que lab3). deploy.sh et bootstrap_kvm.sh sont écrits
pour Debian : apt-get, noms de paquets, dnsmasq masqué par systemctl, FRR depuis
deb.frrouting.org.

La décision du 2026-10-03 sur #50 l'avait mis hors périmètre : « passer les hyperviseurs en Rocky 10,
puis générer un noyau et un initrd sur lesquels démarrer les VM » — c'est précisément ce que le lab
doit permettre de qualifier.

Objectif

Deux étapes, dans l'ordre :

  1. Hyperviseurs en Rocky 10, installés normalement : deploy.sh et le profil kvm doivent
    fonctionner sur Rocky (gestionnaire de paquets, noms de paquets, services, FRR en RPM).
  2. Hyperviseurs Rocky diskless : noyau et initrd générés, racine en mémoire, démarrage réseau,
    deploy.sh --bootstrap rejoué à chaque démarrage — l'hyperviseur sans état décrit dans
    docs/demarrage/installation.rst.

À trancher

  • Détection de la distribution dans deploy.sh / bootstrap_kvm.sh, ou un profil par
    distribution.
  • Réseau de l'hyperviseur : NetworkManager sur Rocky, alors que la migration de l'uplink vers
    br-000000 est aujourd'hui faite en ip (non persistée, ce qui convient au diskless).
  • Diskless : chaîne de construction du noyau et de l'initrd, mode de démarrage (PXE, iPXE…),
    source de la configuration propre à chaque hyperviseur.
  • FRR : version disponible en RPM, alignée sur frr-stable du lab.
  • Qualification dans le lab : image Rocky pour les nœuds hypervisor de la topologie, scénarios E5
    rejoués à l'identique.

Analyse de risque

  • Toucher deploy.sh touche le chemin de déploiement de production : ne pas régresser Debian.
  • Diskless : un hyperviseur qui ne redémarre pas sans son serveur de boot — dépendance nouvelle à
    documenter, et à rendre redondante.
  • Supply chain : dépôts RPM tiers (FRR) à épingler comme l'est la clé du dépôt Debian dans le lab.

Lié : #50 (lab, qui servira à qualifier).

## Contexte Les hyperviseurs actuels sont des Debian 12 : c'est aussi ce que le lab de #50 reproduit (image `debian-12-generic`, même saveur de noyau que lab3). `deploy.sh` et `bootstrap_kvm.sh` sont écrits pour Debian : `apt-get`, noms de paquets, `dnsmasq` masqué par `systemctl`, FRR depuis `deb.frrouting.org`. La décision du 2026-10-03 sur #50 l'avait mis hors périmètre : « passer les hyperviseurs en Rocky 10, puis générer un noyau et un initrd sur lesquels démarrer les VM » — c'est précisément ce que le lab doit permettre de qualifier. ## Objectif Deux étapes, dans l'ordre : 1. **Hyperviseurs en Rocky 10**, installés normalement : `deploy.sh` et le profil `kvm` doivent fonctionner sur Rocky (gestionnaire de paquets, noms de paquets, services, FRR en RPM). 2. **Hyperviseurs Rocky diskless** : noyau et initrd générés, racine en mémoire, démarrage réseau, `deploy.sh --bootstrap` rejoué à chaque démarrage — l'hyperviseur sans état décrit dans `docs/demarrage/installation.rst`. ## À trancher - Détection de la distribution dans `deploy.sh` / `bootstrap_kvm.sh`, ou un profil par distribution. - Réseau de l'hyperviseur : NetworkManager sur Rocky, alors que la migration de l'uplink vers `br-000000` est aujourd'hui faite en `ip` (non persistée, ce qui convient au diskless). - Diskless : chaîne de construction du noyau et de l'initrd, mode de démarrage (PXE, iPXE…), source de la configuration propre à chaque hyperviseur. - FRR : version disponible en RPM, alignée sur `frr-stable` du lab. - Qualification dans le lab : image Rocky pour les nœuds `hypervisor` de la topologie, scénarios E5 rejoués à l'identique. ## Analyse de risque - Toucher `deploy.sh` touche le chemin de déploiement de production : ne pas régresser Debian. - Diskless : un hyperviseur qui ne redémarre pas sans son serveur de boot — dépendance nouvelle à documenter, et à rendre redondante. - Supply chain : dépôts RPM tiers (FRR) à épingler comme l'est la clé du dépôt Debian dans le lab. Lié : #50 (lab, qui servira à qualifier).
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
syonad/two#52
No description provided.