Translations:Cloud Quick Start/16/fr: Difference between revisions
Jump to navigation
Jump to search
No edit summary |
No edit summary |
||
Line 1: | Line 1: | ||
<b>Assigner une adresse IP publique</b> | |||
#Faites afficher la page des instances avec | #Faites afficher la page des instances avec <i>Compute->Instances</i>. Un menu déroulant se trouve à la fin de la ligne de votre instance. | ||
#Cliquez sur l'icône ▼ à la fin de la ligne pour votre instance et sélectionnez | #Cliquez sur l'icône ▼ à la fin de la ligne pour votre instance et sélectionnez <i>Associer une adresse IP flottante</i> puis dans la fenêtre <i>Allouer une IP flottante</i>, cliquez sur le bouton <i>Allocation d'IP</i>. Si vous faites cette association pour la première fois, cliquez sur l'icône + de la fenêtre <i>Gérer les Associations d'IP flottantes</i>. Si plus tard vous devez allouer encore une adresse IP publique pour cette instance, vous pouvez en sélectionner une dans la liste déroulante du champ <i>Adresse IP</i>. | ||
*Cliquez sur le bouton | *Cliquez sur le bouton <i>Associer</i>. | ||
*Vous devriez maintenant avoir deux adresses IP dans la colonne, une au format <code>192.168.X.Y</code> et l'autre, votre clé publique. La liste de vos adresses publiques et des projets associés se trouve aussi sous | *Vous devriez maintenant avoir deux adresses IP dans la colonne, une au format <code>192.168.X.Y</code> et l'autre, votre clé publique. La liste de vos adresses publiques et des projets associés se trouve aussi sous <i>Réseau->IP flottantes</i>. Vous aurez besoin de votre adresse IP publique pour vous connecter à votre instance. | ||
<b>Configurer le pare-feu</b> | |||
*Faites afficher la page | *Faites afficher la page <i>Groupes de sécurité</i> avec <i>Réseau->Groupes de sécurité</i>. | ||
*Sur la ligne pour le groupe par défaut, cliquez sur le bouton | *Sur la ligne pour le groupe par défaut, cliquez sur le bouton <i>Gérer les Règles</i> à la droite. | ||
*Sur la page de gestion des règles, cliquez sur le bouton | *Sur la page de gestion des règles, cliquez sur le bouton <i>+Ajouter une règle</i>. | ||
*Dans le menu déroulant | *Dans le menu déroulant <i>Règles</i>, sélectionnez <i>SSH</i>. | ||
*Laissez | *Laissez <i>CIDR</i> dans le champ <i>Distant</i>. | ||
*Remplacez le contenu du champ | *Remplacez le contenu du champ <i>CIDR</i> par <code>votre-ip/32</code>, ce qui est l'adresse IP de l'ordinateur physique que vous voulez utiliser pour vous connecter à votre instance. Pour connaître votre adresse IP courante, entrez [http://ipv4.icanhazip.com ipv4.icanhazip.com] dans votre navigateur. Pour avoir accès à votre instance à partir d'une autre adresse IP, vous pouvez ajouter d'autres règles pour chacune des adresses. Pour indiquer une série d'adresses IP, utilisez [https://www.ipaddressguide.com/cidr cet outil] pour calculer votre règle CIDR. | ||
*Cliquez sur le bouton | *Cliquez sur le bouton <i>Ajouter</i> et la nouvelle règle sera affichée dans la liste des groupes de sécurité. | ||
<b>Points importants</b> | |||
* | *<b>Ne supprimez pas les règles de sécurité par défaut</b>; le fonctionnement de votre instance serait compromis (voir [[Managing_your_cloud_resources_with_OpenStack/fr#Groupes_de_sécurité|Groupes de sécurité]]). | ||
* | *<b>Ne modifiez pas les règles de sécurité</b>; pour ce faire, il faut les supprimer et les ajouter une fois modifiées. Si vous faites une erreur à la création d'une règle pour le groupe de sécurité, supprimez la règle en cliquant sur le bouton à gauche de la rangée dans la fenêtre des groupes de sécurité et ajoutez une nouvelle règle modifiée en cli</i>. | ||
*Si vous changez l'endroit à partir duquel vous travaillez (et par le fait même votre adresse IP), vous devez ajouter la règle décrite ici pour la nouvelle adresse. Sachez que quand vous changez votre lieu de travail physique, par exemple pour travailler de la maison plutôt que du travail, vous changez aussi de réseau. | *Si vous changez l'endroit à partir duquel vous travaillez (et par le fait même votre adresse IP), vous devez ajouter la règle décrite ici pour la nouvelle adresse. Sachez que quand vous changez votre lieu de travail physique, par exemple pour travailler de la maison plutôt que du travail, vous changez aussi de réseau. | ||
*Si vous n'avez pas d'adresse IP statique pour le réseau que vous utilisez, souvenez-vous que celle-ci peut changer. Si vous ne pouvez plus vous connecter à votre instance après un certain temps, vérifiez si votre adresse IP a changé en entrant [http://ipv4.icanhazip.com ipv4.icanhazip.com] dans votre navigateur et vérifiez si elle correspond à ce qui se trouve dans votre règle de sécurité. Si votre adresse IP change souvent mais que les chiffres à l'extrême gauche restent les mêmes, il pourrait être plus raisonnable d'ajouter une plage d'adresses IP plutôt que d'avoir à modifier fréquemment les règles de sécurité. Pour déterminer une plage CIDR, [https://www.ipaddressguide.com/cidr utilisez cet outil] ou consultez la [https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing#CIDR_notation notation CIDR]. | *Si vous n'avez pas d'adresse IP statique pour le réseau que vous utilisez, souvenez-vous que celle-ci peut changer. Si vous ne pouvez plus vous connecter à votre instance après un certain temps, vérifiez si votre adresse IP a changé en entrant [http://ipv4.icanhazip.com ipv4.icanhazip.com] dans votre navigateur et vérifiez si elle correspond à ce qui se trouve dans votre règle de sécurité. Si votre adresse IP change souvent mais que les chiffres à l'extrême gauche restent les mêmes, il pourrait être plus raisonnable d'ajouter une plage d'adresses IP plutôt que d'avoir à modifier fréquemment les règles de sécurité. Pour déterminer une plage CIDR, [https://www.ipaddressguide.com/cidr utilisez cet outil] ou consultez la [https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing#CIDR_notation notation CIDR]. | ||
*Il pourrait être utile de fournir une description pour vos règles de sécurité, par exemple | *Il pourrait être utile de fournir une description pour vos règles de sécurité, par exemple <i>bureau</i> ou <i>maison</i>. Vous pourrez ainsi savoir si une règle n'est plus nécessaire quand vous voulez ajouter une nouvelle règle pour vous connecter par exemple de la maison. |
Latest revision as of 21:22, 19 June 2023
Assigner une adresse IP publique
- Faites afficher la page des instances avec Compute->Instances. Un menu déroulant se trouve à la fin de la ligne de votre instance.
- Cliquez sur l'icône ▼ à la fin de la ligne pour votre instance et sélectionnez Associer une adresse IP flottante puis dans la fenêtre Allouer une IP flottante, cliquez sur le bouton Allocation d'IP. Si vous faites cette association pour la première fois, cliquez sur l'icône + de la fenêtre Gérer les Associations d'IP flottantes. Si plus tard vous devez allouer encore une adresse IP publique pour cette instance, vous pouvez en sélectionner une dans la liste déroulante du champ Adresse IP.
- Cliquez sur le bouton Associer.
- Vous devriez maintenant avoir deux adresses IP dans la colonne, une au format
192.168.X.Y
et l'autre, votre clé publique. La liste de vos adresses publiques et des projets associés se trouve aussi sous Réseau->IP flottantes. Vous aurez besoin de votre adresse IP publique pour vous connecter à votre instance.
Configurer le pare-feu
- Faites afficher la page Groupes de sécurité avec Réseau->Groupes de sécurité.
- Sur la ligne pour le groupe par défaut, cliquez sur le bouton Gérer les Règles à la droite.
- Sur la page de gestion des règles, cliquez sur le bouton +Ajouter une règle.
- Dans le menu déroulant Règles, sélectionnez SSH.
- Laissez CIDR dans le champ Distant.
- Remplacez le contenu du champ CIDR par
votre-ip/32
, ce qui est l'adresse IP de l'ordinateur physique que vous voulez utiliser pour vous connecter à votre instance. Pour connaître votre adresse IP courante, entrez ipv4.icanhazip.com dans votre navigateur. Pour avoir accès à votre instance à partir d'une autre adresse IP, vous pouvez ajouter d'autres règles pour chacune des adresses. Pour indiquer une série d'adresses IP, utilisez cet outil pour calculer votre règle CIDR. - Cliquez sur le bouton Ajouter et la nouvelle règle sera affichée dans la liste des groupes de sécurité.
Points importants
- Ne supprimez pas les règles de sécurité par défaut; le fonctionnement de votre instance serait compromis (voir Groupes de sécurité).
- Ne modifiez pas les règles de sécurité; pour ce faire, il faut les supprimer et les ajouter une fois modifiées. Si vous faites une erreur à la création d'une règle pour le groupe de sécurité, supprimez la règle en cliquant sur le bouton à gauche de la rangée dans la fenêtre des groupes de sécurité et ajoutez une nouvelle règle modifiée en cli.
- Si vous changez l'endroit à partir duquel vous travaillez (et par le fait même votre adresse IP), vous devez ajouter la règle décrite ici pour la nouvelle adresse. Sachez que quand vous changez votre lieu de travail physique, par exemple pour travailler de la maison plutôt que du travail, vous changez aussi de réseau.
- Si vous n'avez pas d'adresse IP statique pour le réseau que vous utilisez, souvenez-vous que celle-ci peut changer. Si vous ne pouvez plus vous connecter à votre instance après un certain temps, vérifiez si votre adresse IP a changé en entrant ipv4.icanhazip.com dans votre navigateur et vérifiez si elle correspond à ce qui se trouve dans votre règle de sécurité. Si votre adresse IP change souvent mais que les chiffres à l'extrême gauche restent les mêmes, il pourrait être plus raisonnable d'ajouter une plage d'adresses IP plutôt que d'avoir à modifier fréquemment les règles de sécurité. Pour déterminer une plage CIDR, utilisez cet outil ou consultez la notation CIDR.
- Il pourrait être utile de fournir une description pour vos règles de sécurité, par exemple bureau ou maison. Vous pourrez ainsi savoir si une règle n'est plus nécessaire quand vous voulez ajouter une nouvelle règle pour vous connecter par exemple de la maison.