yannstatic/static/2020/04/29/archlinux-Conteneurs_Linux.html

2730 lines
235 KiB
HTML
Raw Permalink Normal View History

2024-10-31 20:18:37 +01:00
<!DOCTYPE html><html lang="fr">
<head><meta charset="utf-8">
<meta http-equiv="X-UA-Compatible" content="IE=edge">
<meta name="viewport" content="width=device-width, initial-scale=1, user-scalable=no"><title>Archlinux - conteneurs LXC - YannStatic</title>
<meta name="description" content="">
<link rel="canonical" href="https://static.rnmkcy.eu/2020/04/29/archlinux-Conteneurs_Linux.html"><link rel="alternate" type="application/rss+xml" title="YannStatic" href="/feed.xml">
<!-- - include head/favicon.html - -->
<link rel="shortcut icon" type="image/png" href="/assets/favicon/favicon.png"><link rel="stylesheet" href="/assets/css/main.css"><link rel="stylesheet" href="https://use.fontawesome.com/releases/v5.0.13/css/all.css" ><!-- start custom head snippets --><link rel="stylesheet" href="/assets/css/expand.css">
<!-- end custom head snippets --><script>(function() {
window.isArray = function(val) {
return Object.prototype.toString.call(val) === '[object Array]';
};
window.isString = function(val) {
return typeof val === 'string';
};
window.hasEvent = function(event) {
return 'on'.concat(event) in window.document;
};
window.isOverallScroller = function(node) {
return node === document.documentElement || node === document.body || node === window;
};
window.isFormElement = function(node) {
var tagName = node.tagName;
return tagName === 'INPUT' || tagName === 'SELECT' || tagName === 'TEXTAREA';
};
window.pageLoad = (function () {
var loaded = false, cbs = [];
window.addEventListener('load', function () {
var i;
loaded = true;
if (cbs.length > 0) {
for (i = 0; i < cbs.length; i++) {
cbs[i]();
}
}
});
return {
then: function(cb) {
cb && (loaded ? cb() : (cbs.push(cb)));
}
};
})();
})();
(function() {
window.throttle = function(func, wait) {
var args, result, thisArg, timeoutId, lastCalled = 0;
function trailingCall() {
lastCalled = new Date;
timeoutId = null;
result = func.apply(thisArg, args);
}
return function() {
var now = new Date,
remaining = wait - (now - lastCalled);
args = arguments;
thisArg = this;
if (remaining <= 0) {
clearTimeout(timeoutId);
timeoutId = null;
lastCalled = now;
result = func.apply(thisArg, args);
} else if (!timeoutId) {
timeoutId = setTimeout(trailingCall, remaining);
}
return result;
};
};
})();
(function() {
var Set = (function() {
var add = function(item) {
var i, data = this._data;
for (i = 0; i < data.length; i++) {
if (data[i] === item) {
return;
}
}
this.size ++;
data.push(item);
return data;
};
var Set = function(data) {
this.size = 0;
this._data = [];
var i;
if (data.length > 0) {
for (i = 0; i < data.length; i++) {
add.call(this, data[i]);
}
}
};
Set.prototype.add = add;
Set.prototype.get = function(index) { return this._data[index]; };
Set.prototype.has = function(item) {
var i, data = this._data;
for (i = 0; i < data.length; i++) {
if (this.get(i) === item) {
return true;
}
}
return false;
};
Set.prototype.is = function(map) {
if (map._data.length !== this._data.length) { return false; }
var i, j, flag, tData = this._data, mData = map._data;
for (i = 0; i < tData.length; i++) {
for (flag = false, j = 0; j < mData.length; j++) {
if (tData[i] === mData[j]) {
flag = true;
break;
}
}
if (!flag) { return false; }
}
return true;
};
Set.prototype.values = function() {
return this._data;
};
return Set;
})();
window.Lazyload = (function(doc) {
var queue = {js: [], css: []}, sources = {js: {}, css: {}}, context = this;
var createNode = function(name, attrs) {
var node = doc.createElement(name), attr;
for (attr in attrs) {
if (attrs.hasOwnProperty(attr)) {
node.setAttribute(attr, attrs[attr]);
}
}
return node;
};
var end = function(type, url) {
var s, q, qi, cbs, i, j, cur, val, flag;
if (type === 'js' || type ==='css') {
s = sources[type], q = queue[type];
s[url] = true;
for (i = 0; i < q.length; i++) {
cur = q[i];
if (cur.urls.has(url)) {
qi = cur, val = qi.urls.values();
qi && (cbs = qi.callbacks);
for (flag = true, j = 0; j < val.length; j++) {
cur = val[j];
if (!s[cur]) {
flag = false;
}
}
if (flag && cbs && cbs.length > 0) {
for (j = 0; j < cbs.length; j++) {
cbs[j].call(context);
}
qi.load = true;
}
}
}
}
};
var load = function(type, urls, callback) {
var s, q, qi, node, i, cur,
_urls = typeof urls === 'string' ? new Set([urls]) : new Set(urls), val, url;
if (type === 'js' || type ==='css') {
s = sources[type], q = queue[type];
for (i = 0; i < q.length; i++) {
cur = q[i];
if (_urls.is(cur.urls)) {
qi = cur;
break;
}
}
val = _urls.values();
if (qi) {
callback && (qi.load || qi.callbacks.push(callback));
callback && (qi.load && callback());
} else {
q.push({
urls: _urls,
callbacks: callback ? [callback] : [],
load: false
});
for (i = 0; i < val.length; i++) {
node = null, url = val[i];
if (s[url] === undefined) {
(type === 'js' ) && (node = createNode('script', { src: url }));
(type === 'css') && (node = createNode('link', { rel: 'stylesheet', href: url }));
if (node) {
node.onload = (function(type, url) {
return function() {
end(type, url);
};
})(type, url);
(doc.head || doc.body).appendChild(node);
s[url] = false;
}
}
}
}
}
};
return {
js: function(url, callback) {
load('js', url, callback);
},
css: function(url, callback) {
load('css', url, callback);
}
};
})(this.document);
})();
</script><script>
(function() {
var TEXT_VARIABLES = {
version: '2.2.6',
sources: {
font_awesome: 'https://use.fontawesome.com/releases/v5.0.13/css/all.css',
jquery: '/assets/js/jquery.min.js',
leancloud_js_sdk: '//cdn.jsdelivr.net/npm/leancloud-storage@3.13.2/dist/av-min.js',
chart: 'https://cdn.bootcss.com/Chart.js/2.7.2/Chart.bundle.min.js',
gitalk: {
js: 'https://cdn.bootcss.com/gitalk/1.2.2/gitalk.min.js',
css: 'https://cdn.bootcss.com/gitalk/1.2.2/gitalk.min.css'
},
valine: 'https://unpkg.com/valine/dist/Valine.min.js'
},
site: {
toc: {
selectors: 'h1,h2,h3'
}
},
paths: {
search_js: '/assets/search.js'
}
};
window.TEXT_VARIABLES = TEXT_VARIABLES;
})();
</script>
</head>
<body>
<div class="root" data-is-touch="false">
<div class="layout--page js-page-root">
<!----><div class="page__main js-page-main page__viewport hide-footer has-aside has-aside cell cell--auto">
<div class="page__main-inner">
<div class="page__header d-print-none">
<header class="header"><div class="main">
<div class="header__title">
<div class="header__brand">
<svg id="svg" version="1.1" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" width="400" height="478.9473684210526" viewbox="0, 0, 400,478.9473684210526"><g id="svgg"><path id="path0" d="M308.400 56.805 C 306.970 56.966,303.280 57.385,300.200 57.738 C 290.906 58.803,278.299 59.676,269.200 59.887 L 260.600 60.085 259.400 61.171 C 258.010 62.428,256.198 63.600,255.645 63.600 C 255.070 63.600,252.887 65.897,252.598 66.806 C 252.460 67.243,252.206 67.600,252.034 67.600 C 251.397 67.600,247.206 71.509,247.202 72.107 C 247.201 72.275,246.390 73.190,245.400 74.138 C 243.961 75.517,243.598 76.137,243.592 77.231 C 243.579 79.293,241.785 83.966,240.470 85.364 C 239.176 86.740,238.522 88.365,237.991 91.521 C 237.631 93.665,236.114 97.200,235.554 97.200 C 234.938 97.200,232.737 102.354,232.450 104.472 C 232.158 106.625,230.879 109.226,229.535 110.400 C 228.933 110.926,228.171 113.162,226.434 119.500 C 226.178 120.435,225.795 121.200,225.584 121.200 C 225.373 121.200,225.200 121.476,225.200 121.813 C 225.200 122.149,224.885 122.541,224.500 122.683 C 223.606 123.013,223.214 123.593,223.204 124.600 C 223.183 126.555,220.763 132.911,219.410 134.562 C 218.443 135.742,217.876 136.956,217.599 138.440 C 217.041 141.424,215.177 146.434,214.532 146.681 C 214.240 146.794,214.000 147.055,214.000 147.261 C 214.000 147.467,213.550 148.086,213.000 148.636 C 212.450 149.186,212.000 149.893,212.000 150.208 C 212.000 151.386,208.441 154.450,207.597 153.998 C 206.319 153.315,204.913 150.379,204.633 147.811 C 204.365 145.357,202.848 142.147,201.759 141.729 C 200.967 141.425,199.200 137.451,199.200 135.974 C 199.200 134.629,198.435 133.224,196.660 131.311 C 195.363 129.913,194.572 128.123,193.870 125.000 C 193.623 123.900,193.236 122.793,193.010 122.540 C 190.863 120.133,190.147 118.880,188.978 115.481 C 188.100 112.928,187.151 111.003,186.254 109.955 C 185.358 108.908,184.518 107.204,183.847 105.073 C 183.280 103.273,182.497 101.329,182.108 100.753 C 181.719 100.177,180.904 98.997,180.298 98.131 C 179.693 97.265,178.939 95.576,178.624 94.378 C 178.041 92.159,177.125 90.326,175.023 87.168 C 174.375 86.196,173.619 84.539,173.342 83.486 C 172.800 81.429,171.529 79.567,170.131 78.785 C 169.654 78.517,168.697 77.511,168.006 76.549 C 167.316 75.587,166.594 74.800,166.402 74.800 C 166.210 74.800,164.869 73.633,163.421 72.206 C 160.103 68.936,161.107 69.109,146.550 69.301 C 133.437 69.474,128.581 70.162,126.618 72.124 C 126.248 72.495,125.462 72.904,124.872 73.033 C 124.282 73.163,123.088 73.536,122.219 73.863 C 121.349 74.191,119.028 74.638,117.061 74.858 C 113.514 75.254,109.970 76.350,108.782 77.419 C 107.652 78.436,100.146 80.400,97.388 80.400 C 95.775 80.400,93.167 81.360,91.200 82.679 C 90.430 83.195,89.113 83.804,88.274 84.031 C 85.875 84.681,78.799 90.910,74.400 96.243 L 73.400 97.456 73.455 106.028 C 73.526 117.055,74.527 121.238,77.820 124.263 C 78.919 125.273,80.400 127.902,80.400 128.842 C 80.400 129.202,81.075 130.256,81.900 131.186 C 83.563 133.059,85.497 136.346,86.039 138.216 C 86.233 138.886,87.203 140.207,88.196 141.153 C 89.188 142.098,90.000 143.104,90.000 143.388 C 90.000 144.337,92.129 148.594,92.869 149.123 C 93.271 149.410,93.600 149.831,93.600 150.059 C 93.600 150.286,93.932 150.771,94.337 151.136 C 94.743 151.501,95.598 153.004,96.237 154.475 C 96.877 155.947,97.760 157.351,98.200 157.596 C 98.640 157.841,99.900 159.943,101.000 162.267 C 102.207 164.817,103.327 166.644,103.825 166.876 C 104.278 167.087,105.065 168.101,105.573 169.130 C 107.658 173.348,108.097 174.093,110.006 176.647 C 111.103 178.114,112.000 179.725,112.000 180.227 C 112.000 181.048,113.425 183.163,114.678 184.200 C 115.295 184.711,117.396 188.733,117.720 190.022 C 117.855 190.562,118.603 191.633,119.381 192.402 C 120.160 193.171,121.496 195.258,122.351 197.039 C 123.206 198.820,124.167 200.378,124.487 200.501 C 124.807 200.624,125.953 202.496,127.034 204.662 C 128.114 206.828,129.676 209.299,130.505 210.153 C 131.333 211.007,132.124 212.177,132.262 212.753 C 132.618 214.239,134.291 217.048,136.288 219.516 C 137.230 220.679,138.000 221.92
" href="/">YannStatic</a>
</div>
<!--<button class="button button--secondary button--circle search-button js-search-toggle"><i class="fas fa-search"></i></button>--><!-- <li><button class="button button--secondary button--circle search-button js-search-toggle"><i class="fas fa-search"></i></button></li> -->
<!-- Champ de recherche -->
<div id="searchbox" class="search search--dark" style="visibility: visible">
<div class="main">
<div class="search__header"></div>
<div class="search-bar">
<div class="search-box js-search-box">
<div class="search-box__icon-search"><i class="fas fa-search"></i></div>
<input id="search-input" type="text">
<!-- <div class="search-box__icon-clear js-icon-clear">
<a><i class="fas fa-times"></i></a>
</div> -->
</div>
</div>
</div>
</div>
<!-- Script pointing to search-script.js -->
<script>/*!
* Simple-Jekyll-Search
* Copyright 2015-2020, Christian Fei
* Licensed under the MIT License.
*/
(function(){
'use strict'
var _$Templater_7 = {
compile: compile,
setOptions: setOptions
}
const options = {}
options.pattern = /\{(.*?)\}/g
options.template = ''
options.middleware = function () {}
function setOptions (_options) {
options.pattern = _options.pattern || options.pattern
options.template = _options.template || options.template
if (typeof _options.middleware === 'function') {
options.middleware = _options.middleware
}
}
function compile (data) {
return options.template.replace(options.pattern, function (match, prop) {
const value = options.middleware(prop, data[prop], options.template)
if (typeof value !== 'undefined') {
return value
}
return data[prop] || match
})
}
'use strict';
function fuzzysearch (needle, haystack) {
var tlen = haystack.length;
var qlen = needle.length;
if (qlen > tlen) {
return false;
}
if (qlen === tlen) {
return needle === haystack;
}
outer: for (var i = 0, j = 0; i < qlen; i++) {
var nch = needle.charCodeAt(i);
while (j < tlen) {
if (haystack.charCodeAt(j++) === nch) {
continue outer;
}
}
return false;
}
return true;
}
var _$fuzzysearch_1 = fuzzysearch;
'use strict'
/* removed: const _$fuzzysearch_1 = require('fuzzysearch') */;
var _$FuzzySearchStrategy_5 = new FuzzySearchStrategy()
function FuzzySearchStrategy () {
this.matches = function (string, crit) {
return _$fuzzysearch_1(crit.toLowerCase(), string.toLowerCase())
}
}
'use strict'
var _$LiteralSearchStrategy_6 = new LiteralSearchStrategy()
function LiteralSearchStrategy () {
this.matches = function (str, crit) {
if (!str) return false
str = str.trim().toLowerCase()
crit = crit.trim().toLowerCase()
return crit.split(' ').filter(function (word) {
return str.indexOf(word) >= 0
}).length === crit.split(' ').length
}
}
'use strict'
var _$Repository_4 = {
put: put,
clear: clear,
search: search,
setOptions: __setOptions_4
}
/* removed: const _$FuzzySearchStrategy_5 = require('./SearchStrategies/FuzzySearchStrategy') */;
/* removed: const _$LiteralSearchStrategy_6 = require('./SearchStrategies/LiteralSearchStrategy') */;
function NoSort () {
return 0
}
const data = []
let opt = {}
opt.fuzzy = false
opt.limit = 10
opt.searchStrategy = opt.fuzzy ? _$FuzzySearchStrategy_5 : _$LiteralSearchStrategy_6
opt.sort = NoSort
opt.exclude = []
function put (data) {
if (isObject(data)) {
return addObject(data)
}
if (isArray(data)) {
return addArray(data)
}
return undefined
}
function clear () {
data.length = 0
return data
}
function isObject (obj) {
return Boolean(obj) && Object.prototype.toString.call(obj) === '[object Object]'
}
function isArray (obj) {
return Boolean(obj) && Object.prototype.toString.call(obj) === '[object Array]'
}
function addObject (_data) {
data.push(_data)
return data
}
function addArray (_data) {
const added = []
clear()
for (let i = 0, len = _data.length; i < len; i++) {
if (isObject(_data[i])) {
added.push(addObject(_data[i]))
}
}
return added
}
function search (crit) {
if (!crit) {
return []
}
return findMatches(data, crit, opt.searchStrategy, opt).sort(opt.sort)
}
function __setOptions_4 (_opt) {
opt = _opt || {}
opt.fuzzy = _opt.fuzzy || false
opt.limit = _opt.limit || 10
opt.searchStrategy = _opt.fuzzy ? _$FuzzySearchStrategy_5 : _$LiteralSearchStrategy_6
opt.sort = _opt.sort || NoSort
opt.exclude = _opt.exclude || []
}
function findMatches (data, crit, strategy, opt) {
const matches = []
for (let i = 0; i < data.length && matches.length < opt.limit; i++) {
const match = findMatchesInObject(data[i], crit, strategy, opt)
if (match) {
matches.push(match)
}
}
return matches
}
function findMatchesInObject (obj, crit, strategy, opt) {
for (const key in obj) {
if (!isExcluded(obj[key], opt.exclude) && strategy.matches(obj[key], crit)) {
return obj
}
}
}
function isExcluded (term, excludedTerms) {
for (let i = 0, len = excludedTerms.length; i < len; i++) {
const excludedTerm = excludedTerms[i]
if (new RegExp(excludedTerm).test(term)) {
return true
}
}
return false
}
/* globals ActiveXObject:false */
'use strict'
var _$JSONLoader_2 = {
load: load
}
function load (location, callback) {
const xhr = getXHR()
xhr.open('GET', location, true)
xhr.onreadystatechange = createStateChangeListener(xhr, callback)
xhr.send()
}
function createStateChangeListener (xhr, callback) {
return function () {
if (xhr.readyState === 4 && xhr.status === 200) {
try {
callback(null, JSON.parse(xhr.responseText))
} catch (err) {
callback(err, null)
}
}
}
}
function getXHR () {
return window.XMLHttpRequest ? new window.XMLHttpRequest() : new ActiveXObject('Microsoft.XMLHTTP')
}
'use strict'
var _$OptionsValidator_3 = function OptionsValidator (params) {
if (!validateParams(params)) {
throw new Error('-- OptionsValidator: required options missing')
}
if (!(this instanceof OptionsValidator)) {
return new OptionsValidator(params)
}
const requiredOptions = params.required
this.getRequiredOptions = function () {
return requiredOptions
}
this.validate = function (parameters) {
const errors = []
requiredOptions.forEach(function (requiredOptionName) {
if (typeof parameters[requiredOptionName] === 'undefined') {
errors.push(requiredOptionName)
}
})
return errors
}
function validateParams (params) {
if (!params) {
return false
}
return typeof params.required !== 'undefined' && params.required instanceof Array
}
}
'use strict'
var _$utils_9 = {
merge: merge,
isJSON: isJSON
}
function merge (defaultParams, mergeParams) {
const mergedOptions = {}
for (const option in defaultParams) {
mergedOptions[option] = defaultParams[option]
if (typeof mergeParams[option] !== 'undefined') {
mergedOptions[option] = mergeParams[option]
}
}
return mergedOptions
}
function isJSON (json) {
try {
if (json instanceof Object && JSON.parse(JSON.stringify(json))) {
return true
}
return false
} catch (err) {
return false
}
}
var _$src_8 = {};
(function (window) {
'use strict'
let options = {
searchInput: null,
resultsContainer: null,
json: [],
success: Function.prototype,
searchResultTemplate: '<li><a href="{url}" title="{desc}">{title}</a></li>',
templateMiddleware: Function.prototype,
sortMiddleware: function () {
return 0
},
noResultsText: 'No results found',
limit: 10,
fuzzy: false,
debounceTime: null,
exclude: []
}
let debounceTimerHandle
const debounce = function (func, delayMillis) {
if (delayMillis) {
clearTimeout(debounceTimerHandle)
debounceTimerHandle = setTimeout(func, delayMillis)
} else {
func.call()
}
}
const requiredOptions = ['searchInput', 'resultsContainer', 'json']
/* removed: const _$Templater_7 = require('./Templater') */;
/* removed: const _$Repository_4 = require('./Repository') */;
/* removed: const _$JSONLoader_2 = require('./JSONLoader') */;
const optionsValidator = _$OptionsValidator_3({
required: requiredOptions
})
/* removed: const _$utils_9 = require('./utils') */;
window.SimpleJekyllSearch = function (_options) {
const errors = optionsValidator.validate(_options)
if (errors.length > 0) {
throwError('You must specify the following required options: ' + requiredOptions)
}
options = _$utils_9.merge(options, _options)
_$Templater_7.setOptions({
template: options.searchResultTemplate,
middleware: options.templateMiddleware
})
_$Repository_4.setOptions({
fuzzy: options.fuzzy,
limit: options.limit,
sort: options.sortMiddleware,
exclude: options.exclude
})
if (_$utils_9.isJSON(options.json)) {
initWithJSON(options.json)
} else {
initWithURL(options.json)
}
const rv = {
search: search
}
typeof options.success === 'function' && options.success.call(rv)
return rv
}
function initWithJSON (json) {
_$Repository_4.put(json)
registerInput()
}
function initWithURL (url) {
_$JSONLoader_2.load(url, function (err, json) {
if (err) {
throwError('failed to get JSON (' + url + ')')
}
initWithJSON(json)
})
}
function emptyResultsContainer () {
options.resultsContainer.innerHTML = ''
}
function appendToResultsContainer (text) {
options.resultsContainer.innerHTML += text
}
function registerInput () {
options.searchInput.addEventListener('input', function (e) {
if (isWhitelistedKey(e.which)) {
emptyResultsContainer()
debounce(function () { search(e.target.value) }, options.debounceTime)
}
})
}
function search (query) {
if (isValidQuery(query)) {
emptyResultsContainer()
render(_$Repository_4.search(query), query)
}
}
function render (results, query) {
const len = results.length
if (len === 0) {
return appendToResultsContainer(options.noResultsText)
}
for (let i = 0; i < len; i++) {
results[i].query = query
appendToResultsContainer(_$Templater_7.compile(results[i]))
}
}
function isValidQuery (query) {
return query && query.length > 0
}
function isWhitelistedKey (key) {
return [13, 16, 20, 37, 38, 39, 40, 91].indexOf(key) === -1
}
function throwError (message) {
throw new Error('SimpleJekyllSearch --- ' + message)
}
})(window)
}());
</script>
<!-- Configuration -->
<script>
SimpleJekyllSearch({
searchInput: document.getElementById('search-input'),
resultsContainer: document.getElementById('results-container'),
json: '/search.json',
//searchResultTemplate: '<li><a href="https://static.rnmkcy.eu{url}">{date}&nbsp;{title}</a></li>'
searchResultTemplate: '<li><a href="{url}">{date}&nbsp;{title}</a></li>'
})
</script>
<!-- Fin déclaration champ de recherche -->
</div>
<nav class="navigation">
<ul>
<li class="navigation__item"><a href="/archive.html">Etiquettes</a></li>
<li class="navigation__item"><a href="/htmldoc.html">Documents</a></li>
<li class="navigation__item"><a href="/liens_ttrss.html">Liens</a></li>
<li class="navigation__item"><a href="/aide-jekyll-text-theme.html">Aide</a></li>
</ul>
</nav>
</div>
</header>
</div>
<div class="page__content"><div class="main"><div class="grid grid--reverse">
<div class="col-main cell cell--auto">
<!-- start custom main top snippet --><div id="results-container" class="search-result js-search-result"></div>
<!-- end custom main top snippet -->
<article itemscope itemtype="http://schema.org/Article"><div class="article__header"><header><h1 style="color:Tomato;">Archlinux - conteneurs LXC</h1></header></div>
<meta itemprop="headline" content="Archlinux - conteneurs LXC">
<div class="article__info clearfix">
<ul class="left-col menu"><li>
2024-11-08 14:10:33 +01:00
<a class="button button--secondary button--pill button--sm" style="color:#00FFFF" href="/archive.html?tag=virtuel">virtuel</a>
2024-10-31 20:18:37 +01:00
</li></ul>
<ul class="right-col menu"><li>
<i class="far fa-calendar-alt"></i> <span title="Création" style="color:#FF00FF">29 avr.  2020</span>
<span title="Modification" style="color:#00FF7F">19 déc.  2022</span>
</li></ul>
</div>
<meta itemprop="datePublished" content="2022-12-19T00:00:00+01:00">
<meta itemprop="keywords" content="virtuel">
<div class="js-article-content">
<div class="layout--article">
<!-- start custom article top snippet -->
<style>
#myBtn {
display: none;
position: fixed;
bottom: 10px;
right: 10px;
z-index: 99;
font-size: 12px;
font-weight: bold;
border: none;
outline: none;
background-color: white;
color: black;
cursor: pointer;
padding: 5px;
border-radius: 4px;
}
#myBtn:hover {
background-color: #555;
}
</style>
<button onclick="topFunction()" id="myBtn" title="Haut de page"></button>
<script>
//Get the button
var mybutton = document.getElementById("myBtn");
// When the user scrolls down 20px from the top of the document, show the button
window.onscroll = function() {scrollFunction()};
function scrollFunction() {
if (document.body.scrollTop > 20 || document.documentElement.scrollTop > 20) {
mybutton.style.display = "block";
} else {
mybutton.style.display = "none";
}
}
// When the user clicks on the button, scroll to the top of the document
function topFunction() {
document.body.scrollTop = 0;
document.documentElement.scrollTop = 0;
}
</script>
<!-- end custom article top snippet -->
<div class="article__content" itemprop="articleBody">
<details>
<summary><b>Afficher/cacher Sommaire</b></summary>
<!-- affichage sommaire -->
<div class="toc-aside js-toc-root"></div>
</details><p><img src="/images/Linux_Containers_logo.png" alt="lxc" width="100"></p>
<p><em>Les conteneurs Linux (LXC) sont une méthode de virtualisation au niveau du système dexploitation pour exécuter plusieurs systèmes Linux isolés (conteneurs) sur un seul hôte de contrôle (hôte LXC). Il ne fournit pas de machine virtuelle, mais fournit plutôt un environnement virtuel qui a son propre CPU, mémoire, bloc dE / S, réseau, etc. et le mécanisme de contrôle des ressources. Ceci est fourni par les espaces de noms et les fonctionnalités de cgroups dans le noyau Linux sur lhôte LXC. Il est similaire à un chroot, mais offre beaucoup plus disolement.</em></p>
<ul>
<li><a href="#liens">Liens</a></li>
<li><a href="#conteneurs-privil%C3%A9gi%C3%A9s-ou-non-privil%C3%A9gi%C3%A9s">Conteneurs “privilégiés” ou “non privilégiés”</a></li>
<li>
<a href="#installer-lxcarchlinux">Installer LXC/Archlinux</a>
<ul>
<li><a href="#logiciels-requis">Logiciels requis</a></li>
<li>
<a href="#configuration-du-r%C3%A9seau-h%C3%B4te">Configuration du réseau hôte</a>
<ul>
<li><a href="#utilisation-dun-pont-h%C3%B4te">Utilisation dun pont hôte</a></li>
<li><a href="#utilisation-dun-pont-nat">Utilisation dun pont NAT</a></li>
</ul>
</li>
<li>
<a href="#consid%C3%A9rations-relatives-au-pare-feu">Considérations relatives au pare-feu</a>
<ul>
<li><a href="#exemple-de-r%C3%A8gle-iptables">Exemple de règle iptables</a></li>
<li><a href="#exemple-de-r%C3%A8gle-ufw">Exemple de règle ufw</a></li>
</ul>
</li>
<li><a href="#ex%C3%A9cution-de-conteneurs-en-tant-quutilisateur-non-root">Exécution de conteneurs en tant quutilisateur non root</a></li>
</ul>
</li>
<li>
<a href="#cr%C3%A9ation-de-conteneurs">Création de conteneurs</a>
<ul>
<li><a href="#chemins-standards">Chemins standards</a></li>
<li><a href="#cr%C3%A9er-un-conteneur-arch">Créer un conteneur Arch</a></li>
<li><a href="#cr%C3%A9er-un-conteneur-pour-une-autre-distribution-debianubuntuetc">Créer un conteneur pour une autre distribution (debian,ubuntu,etc…)</a></li>
</ul>
</li>
<li>
<a href="#configuration-des-conteneurs">Configuration des conteneurs</a>
<ul>
<li><a href="#configuration-de-base-avec-mise-en-r%C3%A9seau">Configuration de base avec mise en réseau</a></li>
<li><a href="#ressources-syst%C3%A8me-%C3%A0-virtualiserisoler-varliblxccontainer_nameconfig">Ressources système à virtualiser/isoler (/var/lib/lxc/CONTAINER_NAME/config)</a></li>
</ul>
</li>
<li><a href="#consid%C3%A9rations-sur-le-programme-xorg-facultatif">Considérations sur le programme Xorg (facultatif)</a></li>
<li><a href="#consid%C3%A9rations-sur-lopenvpn">Considérations sur lOpenVPN</a></li>
<li>
<a href="#gestion-des-conteneurs">Gestion des conteneurs</a>
<ul>
<li>
<a href="#utilisation-de-base">Utilisation de base</a>
<ul>
<li><a href="#liste-des-conteneurs---lxc-ls--f">Liste des conteneurs - lxc-ls -f</a></li>
<li><a href="#d%C3%A9marrerarr%C3%AAter-un-conteneur-lxc">Démarrer/Arrêter un conteneur LXC</a></li>
<li><a href="#sattacher-%C3%A0-un-conteneur">Sattacher à un conteneur</a></li>
</ul>
</li>
<li>
<a href="#utilisation-avanc%C3%A9e">Utilisation avancée</a>
<ul>
<li><a href="#clones-lxc">Clones LXC</a></li>
<li><a href="#conversion-dun-conteneur-privil%C3%A9gi%C3%A9-en-un-conteneur-non-privil%C3%A9gi%C3%A9">Conversion dun conteneur privilégié en un conteneur non privilégié</a></li>
<li><a href="#ex%C3%A9cution-de-programmes-xorg">Exécution de programmes Xorg</a></li>
</ul>
</li>
</ul>
</li>
<li>
<a href="#d%C3%A9pannage">Dépannage</a>
<ul>
<li><a href="#%C3%A9chec-de-la-connexion-%C3%A0-la-racine">Échec de la connexion à la racine</a></li>
<li><a href="#pas-de-connexion-au-r%C3%A9seau-avec-veth-dans-la-configuration-du-conteneur">Pas de connexion au réseau avec veth dans la configuration du conteneur</a></li>
<li><a href="#error-unknown-command-erreur-commande-inconnue">Error: unknown command (Erreur : commande inconnue)</a></li>
<li><a href="#error-failed-at-step-keyring-spawning">Error: Failed at step KEYRING spawning…</a></li>
</ul>
</li>
<li>
<a href="#lxc-cli">LXC cli</a>
<ul>
<li><a href="#liste-des-commandes">Liste des commandes</a></li>
</ul>
</li>
<li>
<a href="#installer-les-conteneurs-debian-sur-archlinux-en-utilisant-lxc">Installer les conteneurs Debian sur Archlinux en utilisant LXC</a>
<ul>
<li><a href="#installer-un-conteneur-debian">Installer un conteneur Debian</a></li>
<li><a href="#configurer-le-r%C3%A9seau">Configurer le réseau</a></li>
<li><a href="#configurer-le-mot-de-passe-debian">Configurer le mot de passe Debian</a></li>
<li><a href="#installer-openssh-server">Installer openssh-server</a></li>
<li><a href="#d%C3%A9marrer-le-conteneur-debian">Démarrer le conteneur Debian</a></li>
<li><a href="#d%C3%A9finir-un-ip-statique-pour-le-conteneur">Définir un IP statique pour le conteneur</a></li>
<li><a href="#se-connecter-au-conteneur">Se connecter au conteneur</a></li>
</ul>
</li>
<li>
<a href="#partager-un-r%C3%A9pertoire-de-la-machine-h%C3%B4te-%C3%A0-un-conteneur-lxc">Partager un répertoire de la machine hôte à un conteneur LXC</a>
<ul>
<li><a href="#exemple">Exemple</a></li>
</ul>
</li>
</ul>
<h2 id="liens">Liens</h2>
<ul>
<li><a href="https://linuxcontainers.org/fr/">https://linuxcontainers.org/fr/</a></li>
<li><a href="https://wiki.archlinux.org/index.php/Linux_Containers">Archlinux linux containers</a></li>
<li><a href="https://www.stgraber.org/2013/12/20/lxc-1-0-blog-post-series/">LXC 1.0 Blog Post Series</a></li>
<li><a href="https://stgraber.org/2016/03/11/lxd-2-0-blog-post-series-012/">LXD 2.0: Blog post series</a></li>
<li><a href="http://www.ibm.com/developerworks/linux/library/l-lxc-containers/">LXC@developerWorks</a></li>
<li><a href="http://l3net.wordpress.com/tag/lxc/">LXC articles on l3net</a></li>
<li><a href="https://cmdref.net/middleware/container/lxc/index.html">LXC CLI Commands Cheet Sheat</a></li>
<li>
<p><a href="https://blog.simos.info/using-command-aliases-in-lxd-to-exec-a-shell/">Using command aliases in LXD to exec a shell</a></p>
</li>
<li>
<a href="https://stgraber.org/2013/12/20/lxc-1-0-blog-post-series/">LXC 1.0: Blog post series [0/10]</a>
<ul>
<li><a href="http://www.stgraber.org/2013/12/20/lxc-1-0-your-first-ubuntu-container/">LXC 1.0: Your first Ubuntu container [1/10]</a></li>
<li><a href="http://www.stgraber.org/2013/12/21/lxc-1-0-your-second-container/">LXC 1.0: Your second container [2/10]</a></li>
<li><a href="http://www.stgraber.org/2013/12/21/lxc-1-0-advanced-container-usage/">LXC 1.0: Advanced container usage [3/10]</a></li>
<li><a href="https://www.stgraber.org/2013/12/23/lxc-1-0-some-more-advanced-container-usage/">LXC 1.0: Some more advanced container usage [4/10]</a></li>
<li><a href="http://www.stgraber.org/2013/12/27/lxc-1-0-container-storage/">LXC 1.0: Container storage [5/10]</a></li>
<li><a href="http://www.stgraber.org/2014/01/01/lxc-1-0-security-features/">LXC 1.0: Security features [6/10]</a></li>
<li><a href="http://www.stgraber.org/2014/01/17/lxc-1-0-unprivileged-containers/">LXC 1.0: Unprivileged containers [7/10]</a></li>
<li><a href="http://www.stgraber.org/2014/02/05/lxc-1-0-scripting-with-the-api/">LXC 1.0: Scripting with the API [8/10]</a></li>
<li><a href="http://www.stgraber.org/2014/02/09/lxc-1-0-gui-in-containers/">LXC 1.0: GUI in containers [9/10]</a></li>
<li><a href="http://www.stgraber.org/2014/02/18/lxc-1-0-troubleshooting-and-debugging/">LXC 1.0: Troubleshooting and debugging [10/10]</a></li>
</ul>
</li>
</ul>
<p>Les alternatives dutilisation des conteneurs sont systemd-nspawn , docker ou rkt AUR</p>
<h2 id="conteneurs-privilégiés-ou-non-privilégiés">Conteneurs “privilégiés” ou “non privilégiés”</h2>
<p>Les LXC peuvent être configurés pour sexécuter dans des configurations <strong>privilégiées (privileged)</strong> ou <strong>non privilégiées (unprivileged)</strong></p>
<p>En général, l<u>exécution d'un conteneur **non privilégié** est considérée comme plus sûre</u> que lexécution dun conteneur privilégié , car les conteneurs non privilégiés ont un degré disolation accru en raison de leur conception. La clé de ceci est le mappage de lUID racine dans le conteneur à un UID non root sur lhôte, ce qui rend plus difficile pour un piratage à lintérieur du conteneur davoir des conséquences sur le système hôte. En dautres termes, si un attaquant parvient à séchapper du conteneur, il ou elle devrait se retrouver avec des droits limités ou inexistants sur lhôte.</p>
<p>Les packages de noyau Arch linux , linux-lts et linux-zen fournissent actuellement une prise en charge prête à l emploi pour les conteneurs non privilégiés . De la même façon, avec le package renforcé Linux , les conteneurs non privilégiés ne sont disponibles que pour ladministrateur système; avec des modifications de configuration du noyau supplémentaires requises, car les espaces de noms des utilisateurs sont désactivés par défaut pour les utilisateurs normaux. Cet article contient des informations permettant aux utilisateurs dexécuter lun ou lautre type de conteneur, mais des étapes supplémentaires peuvent être nécessaires pour utiliser des conteneurs non privilégiés .</p>
<p><strong>Un exemple pour illustrer les conteneurs non privilégiés</strong><br>
Pour illustrer la puissance du mappage dUID, considérez la sortie ci-dessous dun conteneur non privilégié en cours dexécution. Nous y voyons les processus conteneurisés appartenant à lutilisateur root du conteneur dans la sortie de ps :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>[root@unprivileged_container /]# ps -ef | head -n 5
UID PID PPID C STIME TTY TIME CMD
root 1 0 0 17:49 ? 00:00:00 /sbin/init
root 14 1 0 17:49 ? 00:00:00 /usr/lib/systemd/systemd-journald
dbus 25 1 0 17:49 ? 00:00:00 /usr/bin/dbus-daemon --system --address=systemd: --nofork --nopidfile --systemd-activation
systemd+ 26 1 0 17:49 ? 00:00:00 /usr/lib/systemd/systemd-networkd
</code></pre></div></div>
<p>Sur lhôte, cependant, ces processus “root” conteneurisés sont en fait exécutés en tant quutilisateur mappé (ID&gt;100000), plutôt que lutilisateur racine réel de lhôte :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>[root@host /]# lxc-info -Ssip --name sandbox
State: RUNNING
PID: 26204
CPU use: 10.51 seconds
BlkIO use: 244.00 KiB
Memory use: 13.09 MiB
KMem use: 7.21 MiB
[root@host /]# ps -ef | grep 26204 | head -n 5
UID PID PPID C STIME TTY TIME CMD
100000 26204 26200 0 12:49 ? 00:00:00 /sbin/init
100000 26256 26204 0 12:49 ? 00:00:00 /usr/lib/systemd/systemd-journald
100081 26282 26204 0 12:49 ? 00:00:00 /usr/bin/dbus-daemon --system --address=systemd: --nofork --nopidfile --systemd-activation
100000 26284 26204 0 12:49 ? 00:00:00 /usr/lib/systemd/systemd-logind
</code></pre></div></div>
<h2 id="installer-lxcarchlinux">Installer LXC/Archlinux</h2>
<h3 id="logiciels-requis">Logiciels requis</h3>
<blockquote>
<p>Linstallation de <strong>lxc</strong> et <strong>arch-install-scripts</strong> permettra au système hôte dexécuter des lxcs <strong>privilégiés</strong>.</p>
</blockquote>
<p><strong>Activer la prise en charge pour exécuter des conteneurs “non privilégiés” (facultatif)</strong><br>
Modifiez <strong>/etc/lxc/default.conf</strong> pour y ajouter les lignes suivantes:</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc.idmap = u 0 100000 65536
lxc.idmap = g 0 100000 65536
</code></pre></div></div>
<p>Enfin, créez <strong>/etc/subuid</strong> et <strong>/etc/subgid</strong> pour contenir le mappage avec les paires uid/gid conteneurisées pour chaque utilisateur qui sera en mesure dexécuter les conteneurs.<br>
Lexemple ci-dessous est simplement pour lutilisateur root (et lunité système systemd):</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/etc/subuid
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>root:100000:65536
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/etc/subgid
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>root:100000:65536
</code></pre></div></div>
<p>En outre, lexécution de conteneurs non privilégiés en tant quutilisateur non privilégié ne fonctionne que si vous déléguez un cgroup à lavance (le modèle de délégation cgroup2 applique cette restriction, pas liblxc). Utilisez la commande systemd suivante pour déléguer le cgroup :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>systemd-run --unit=myshell --user --scope -p "Delegate=yes" lxc-start container_name
</code></pre></div></div>
<p><strong>Conteneurs non privilégiés sur des noyaux linux durcis et personnalisés</strong><br>
Les utilisateurs souhaitant exécuter des conteneurs <strong>non privilégiés</strong> sur Linux durci ou leur noyau personnalisé doivent effectuer plusieurs étapes de configuration supplémentaires.</p>
<p>Tout dabord, un noyau est nécessaire qui prend en charge les espaces de noms dutilisateurs (un noyau avec CONFIG_USER_NS). Tous les noyaux Arch Linux prennent en charge CONFIG_USER_NS. Cependant, en raison de problèmes de sécurité plus généraux, le noyau durci Linux est livré avec des espaces de noms dutilisateurs activés uniquement pour l utilisateur root . Il existe deux options pour y créer des conteneurs non privilégiés :</p>
<ul>
<li>Démarrez les conteneurs non privilégiés uniquement en tant que root .</li>
<li>Activez le paramètre sysctlkernel.unprivileged_userns_clone pour permettre aux utilisateurs normaux dexécuter des conteneurs non privilégiés. Cela peut être fait pour la session en cours avec sysctl kernel.unprivileged_userns_clone=1et peut être rendu permanent avec sysctl.d (5) .</li>
</ul>
<h3 id="configuration-du-réseau-hôte">Configuration du réseau hôte</h3>
<p>Les LXC prennent en charge différents types de réseaux virtuels et périphériques (voir lxc.container.conf (5) ). Un périphérique de pont sur lhôte est requis pour la plupart des types de réseaux virtuels, comme illustré dans cette section.</p>
<p>Il y a plusieurs configurations principales à considérer:</p>
<ol>
<li>Le <u>**pont hôte** (host bridge)</u> nécessite que le gestionnaire de réseau de lhôte gère une interface de pont partagée. Lhôte et tout lxc se verront attribuer une adresse IP dans le même réseau (par exemple 192.168.1.x). Cela pourrait être plus simpliste dans les cas où lobjectif est de conteneuriser un service exposé au réseau comme un serveur Web ou un serveur VPN. Lutilisateur peut considérer le lxc comme simplement un autre PC sur le LAN physique et transférer les ports nécessaires dans le routeur en conséquence. La simplicité supplémentaire peut également être considérée comme un vecteur de menace supplémentaire, encore une fois, si le trafic WAN est acheminé vers le lxc, le fait quil sexécute sur une plage distincte présente une surface de menace plus petite.</li>
<li>Le <u>**pont NAT** (NAT bridge)</u> ne nécessite pas le gestionnaire de réseau de lhôte pour gérer le pont. lxc est livré avec lxc-netlequel crée un pont NAT appelé lxcbr0. Le pont NAT est un pont autonome avec un réseau privé qui nest pas ponté vers le périphérique Ethernet de lhôte ou vers un réseau physique. Il existe en tant que sous-réseau privé dans lhôte.</li>
</ol>
<h4 id="utilisation-dun-pont-hôte">Utilisation dun pont hôte</h4>
<p>Voir <a href="https://wiki.archlinux.org/index.php/Network_bridge">Network Bridge</a></p>
<h4 id="utilisation-dun-pont-nat">Utilisation dun pont NAT</h4>
<p>Installez <strong>dnsmasq</strong> qui est une dépendance pour <strong>lxc-net</strong> et avant de démarrer le pont, créez dabord un fichier de configuration pour celui-ci:</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/etc/default/lxc-net
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code># Laissez USE_LXC_BRIDGE à "true" si vous voulez utiliser lxcbr0 pour votre
# de conteneurs. Mettez "false" si vous utilisez virbr0 ou un autre
# bridge, ou mavlan vers le NIC de votre hôte.
USE_LXC_BRIDGE="true"
# Si vous changez le LXC_BRIDGE pour autre chose que lxcbr0, alors
# vous devrez également mettre à jour votre /etc/lxc/default.conf ainsi que le
# configuration (/var/lib/lxc/&lt;container&gt;/config) pour tous les conteneurs
# déjà créé en utilisant la configuration par défaut pour refléter le nouveau pont
# nom.
# Si vous avez installé le démon dnsmasq, vous devrez également mettre à jour
# /etc/dnsmasq.d/lxc et redémarrez le démon dnsmasq à l'échelle du système.
LXC_BRIDGE="lxcbr0"
LXC_ADDR="10.0.3.1"
LXC_NETMASK="255.255.255.0"
LXC_NETWORK="10.0.3.0/24"
LXC_DHCP_RANGE="10.0.3.2,10.0.3.254"
LXC_DHCP_MAX="253"
# Décommentez la ligne suivante si vous souhaitez utiliser un fichier conf pour le lxcbr0
# dnsmasq. For instance, you can use 'dhcp-host=mail1,10.0.3.100' to have
# container 'mail1' always get ip address 10.0.3.100.
#LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf
# Décommentez la ligne suivante si vous voulez que le dnsmasq de lxcbr0 résolve le .lxc
# domaine. Vous pouvez alors ajouter "server=/lxc/10.0.3.1" (ou votre $LXC_ADDR actuel)
# au fichier de configuration dnsmasq de votre système (normalement /etc/dnsmasq.conf,
# ou /etc/NetworkManager/dnsmasq.d/lxc.conf sur les systèmes qui utilisent NetworkManager).
# Une fois ces modifications effectuées, redémarrez les services lxc-net et network-manager.
# 'container1.lxc' sera alors résolu sur votre hôte.
#LXC_DOMAIN="lxc"
</code></pre></div></div>
<p>Si on veut pouvoir gérer des adresses ip statiques ,il faut réduire la plage dhcp<br>
Remplacer <code class="language-plaintext highlighter-rouge">LXC_DHCP_RANGE="10.0.3.2,10.0.3.254"</code> par <code class="language-plaintext highlighter-rouge">LXC_DHCP_RANGE="10.0.3.10,10.0.3.254"</code><br>
Plage ip statique 10.0.3.3 à 10.0.3.10</p>
<blockquote>
<p>Conseil: assurez-vous que la plage IP du pont ninterfère pas avec le réseau local.</p>
</blockquote>
<p>Ensuite, nous devons modifier le modèle de conteneur LXC afin que nos conteneurs utilisent notre pont:</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/etc/lxc/default.conf
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc.net.0.type = veth
lxc.net.0.link = lxcbr0
lxc.net.0.flags = up
lxc.net.0.hwaddr = 00:16:3e:a2:cd:45
</code></pre></div></div>
<p>Créez éventuellement un fichier de configuration pour définir manuellement ladresse IP de tout conteneur:</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/etc/lxc/dnsmasq.conf
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>dhcp-host=playtime,10.0.3.100
</code></pre></div></div>
<p>Maintenant, démarrez et activez lxc-net.service pour créer linterface du pont.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>systemctl start lxc-net.service
systemctl status lxc-net.service
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>● lxc-net.service - LXC network bridge setup
Loaded: loaded (/usr/lib/systemd/system/lxc-net.service; disabled; vendor preset: disabled)
Active: active (exited) since Wed 2020-04-29 12:13:10 CEST; 22s ago
Docs: man:lxc
Process: 23592 ExecStart=/usr/lib/lxc/lxc-net start (code=exited, status=0/SUCCESS)
Main PID: 23592 (code=exited, status=0/SUCCESS)
avril 29 12:13:10 yannick-pc dnsmasq-dhcp[23619]: DHCP, plage d'adresses IP 10.0.3.2 -- 10.0.3.254, durée de b&gt;
avril 29 12:13:10 yannick-pc dnsmasq-dhcp[23619]: DHCP, sockets bound exclusively to interface lxcbr0
avril 29 12:13:10 yannick-pc dnsmasq[23619]: Lecture de /etc/resolv.conf
avril 29 12:13:10 yannick-pc dnsmasq[23619]: utilise le serveur de nom 10.16.0.1#53
avril 29 12:13:10 yannick-pc dnsmasq[23619]: utilise le serveur de nom fdda:d0d0:cafe:1302::#53
avril 29 12:13:10 yannick-pc dnsmasq[23619]: utilise le serveur de nom 80.67.169.12#53
avril 29 12:13:10 yannick-pc dnsmasq[23619]: utilise le serveur de nom 80.67.169.40#53
avril 29 12:13:10 yannick-pc dnsmasq[23619]: utilise le serveur de nom fd0f:ee:b0::1#53
avril 29 12:13:10 yannick-pc dnsmasq[23619]: lecture /etc/hosts - 4 adresses
avril 29 12:13:10 yannick-pc systemd[1]: Finished LXC network bridge setup.
</code></pre></div></div>
<h3 id="considérations-relatives-au-pare-feu">Considérations relatives au pare-feu</h3>
<p>Étant donné que le lxc fonctionne sur le sous-réseau 10.0.3.x, laccès aux services tels que ssh, httpd, etc. devra être activement transmis au lxc. En principe, le pare-feu sur lhôte doit transmettre le trafic entrant sur le port attendu du conteneur.</p>
<h4 id="exemple-de-règle-iptables">Exemple de règle iptables</h4>
<p>Le but de cette règle est dautoriser le trafic ssh vers le lxc:</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="c"># iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2221 -j DNAT --to-destination 10.0.3.100:22</span>
</code></pre></div></div>
<p>Cette règle transfère le trafic TCP provenant du port 2221 à ladresse IP du lxc sur le port 22.<br>
Remarque: Assurez-vous dautoriser le trafic sur 2221 / tcp sur lhôte et dautoriser le trafic 22 / tcp sur lxc.</p>
<p>Pour ssh dans le conteneur depuis un autre PC sur le LAN, il faut ssh sur le port 2221 à lhôte. Lhôte transmettra ensuite ce trafic au conteneur.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>$ ssh -p 2221 host.lan
</code></pre></div></div>
<h4 id="exemple-de-règle-ufw">Exemple de règle ufw</h4>
<p>Si vous utilisez ufw , ajoutez ce qui suit au bas de /etc/ufw/before.rulespour rendre cela persistant:</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/etc/ufw/before.rules
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>*nat
:PREROUTING ACCEPT [0:0]
-A PREROUTING -i eth0 -p tcp --dport 2221 -j DNAT --to-destination 10.0.3.101:22
COMMIT
</code></pre></div></div>
<h3 id="exécution-de-conteneurs-en-tant-quutilisateur-non-root">Exécution de conteneurs en tant quutilisateur non root</h3>
<p>Pour créer et démarrer des conteneurs en tant quutilisateur non root, une configuration supplémentaire doit être appliquée.</p>
<p>Créez le fichier usernet sous /etc/lxc/lxc-usernet. Selon la lxc-usernetpage de manuel, lentrée par ligne est:</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>user type bridge number
</code></pre></div></div>
<p>Configurez le fichier avec lutilisateur devant créer des conteneurs. Le pont sera le même que celui défini dans /etc/default/lxc-net.</p>
<p>Une copie de la /etc/lxc/default.confest nécessaire dans le répertoire personnel de lutilisateur non root, par exemple ~/.config/lxc/default.conf(créez le répertoire si nécessaire).</p>
<p>Lexécution de conteneurs en tant quutilisateur non root nécessite des +xautorisations sur ~/.local/share/. Apportez cette modification avec chmod avant de démarrer un conteneur.</p>
<h2 id="création-de-conteneurs">Création de conteneurs</h2>
<p>Les conteneurs sont construits en utilisant lxc-create. Avec la sortie de lxc-3.0.0-1, lamont a déprécié les modèles stockés localement.</p>
<h3 id="chemins-standards">Chemins standards</h3>
<p>Un mot rapide sur la façon dont LXC fonctionne habituellement et où il stocke ses fichiers :</p>
<ul>
<li>/var/lib/lxc (emplacement par défaut pour les conteneurs)</li>
<li>/var/lib/lxcsnap (emplacement par défaut pour les instantanés)</li>
<li>/var/cache/lxc (emplacement par défaut pour le cache du modèle)</li>
<li>$HOME/.local/share/lxc (emplacement par défaut pour les conteneurs non privilégiés)</li>
<li>$HOME/.local/share/lxcsnap (emplacement par défaut pour les instantanés non privilégiés)</li>
<li>$HOME/.cache/lxc (emplacement par défaut pour le cache de modèle non privilégié)</li>
</ul>
<p>Le chemin par défaut, également appelé <strong>lxcpath</strong>, peut être remplacé sur la ligne de commande avec loption <code class="language-plaintext highlighter-rouge">-P</code> ou une fois pour toutes en définissant <strong>“lxcpath = /new/path”</strong> dans <code class="language-plaintext highlighter-rouge">/etc/lxc/lxc.conf</code> (ou <code class="language-plaintext highlighter-rouge">$HOME/.config /lxc/lxc.conf</code> pour les conteneurs non privilégiés).<br>
Le répertoire dinstantanés est toujours <strong>“snap”</strong> ajouté à <strong>lxcpath</strong> afin quil suive comme par magie lxcpath. Le cache de modèle est malheureusement codé en dur et ne peut pas être facilement déplacé sans compter sur des montages liés ou des liens symboliques.<br>
La configuration par défaut utilisée pour tous les conteneurs au moment de la création provient de
/etc/lxc/default.conf (pas encore déquivalent non privilégié). <br>
Les modèles eux-mêmes sont stockés dans /usr/share/lxc/templates.</p>
<h3 id="créer-un-conteneur-arch">Créer un conteneur Arch</h3>
<p>Pour créer un conteneur Arch, appelez comme ceci:</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-create <span class="nt">-n</span> playtime <span class="nt">-t</span> download <span class="nt">--</span> <span class="nt">--dist</span> archlinux <span class="nt">--release</span> current <span class="nt">--arch</span> amd64
</code></pre></div></div>
<h3 id="créer-un-conteneur-pour-une-autre-distribution-debianubuntuetc">Créer un conteneur pour une autre distribution (debian,ubuntu,etc…)</h3>
<p>Pour les autres distributions, appelez comme ceci et sélectionnez les options dans les distributions prises en charge affichées dans la liste:</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-create <span class="nt">-n</span> playtime <span class="nt">-t</span> download
Setting up the GPG keyring
Downloading the image index
<span class="nt">---</span>
DIST RELEASE ARCH VARIANT BUILD
<span class="nt">---</span>
archlinux current amd64 default 20200429_04:18
archlinux current arm64 default 20200429_04:18
archlinux current armhf default 20200429_04:18
debian buster amd64 default 20200429_05:24
debian buster arm64 default 20200429_05:24
debian buster armel default 20200429_05:24
debian buster armhf default 20200429_05:56
debian buster i386 default 20200429_05:24
debian buster ppc64el default 20200429_05:24
debian buster s390x default 20200429_05:24
debian jessie amd64 default 20200429_05:24
debian jessie armel default 20200429_06:26
debian jessie armhf default 20200429_05:24
debian jessie i386 default 20200429_05:24
ubuntu bionic amd64 default 20200429_07:43
ubuntu bionic arm64 default 20200429_08:39
ubuntu bionic armhf default 20200429_07:42
ubuntu bionic i386 default 20200429_07:42
ubuntu bionic ppc64el default 20200429_07:42
ubuntu bionic s390x default 20200429_07:52
<span class="nt">---</span>
Distribution:
debian
Release:
buster
Architecture:
amd64
Using image from <span class="nb">local </span>cache
Unpacking the rootfs
<span class="nt">---</span>
You just created a Debian buster amd64 <span class="o">(</span>20200429_05:24<span class="o">)</span> container.
To <span class="nb">enable </span>SSH, run: apt <span class="nb">install </span>openssh-server
No default root or user password are <span class="nb">set </span>by LXC.
</code></pre></div></div>
<p><strong>Astuce:</strong> les utilisateurs peuvent éventuellement installer <strong>haveged</strong> et lancer haveged.service à éviter un blocage perçu pendant le processus de configuration en attendant que lentropie du système soit amorcée. Sans cela, la génération de clés privées / GPG peut ajouter une longue attente au processus.<br>
<strong>Astuce:</strong> Les utilisateurs de Btrfs peuvent ajouter -B btrfspour créer un sous-volume Btrfs pour stocker les rootfs conteneurisés. Cela est pratique si vous clonez des conteneurs à laide de la lxc-clonecommande. Les utilisateurs ZFS peuvent utiliser -B zfs, en conséquence.<br>
<strong>Note</strong> : les utilisateurs souhaitant utiliser les anciens modèles peuvent les trouver dans lxc-templatesAUR ou bien les utilisateurs peuvent créer leurs propres modèles avec distrobuilderAUR.</p>
<h2 id="configuration-des-conteneurs">Configuration des conteneurs</h2>
<p>Les exemples ci-dessous peuvent être utilisés aussi bien avec des conteneurs privilégiés que non privilégiés.<br>
Notez que pour les conteneurs non privilégiés, des lignes supplémentaires seront présentes par défaut qui ne sont pas montrées dans les exemples, y compris les valeurs lxc.idmap = u 0 100000 65536 et lxc.idmap = g 0 100000 65536 définies en option dans la section #Enable support to run unprivileged containers (optional).</p>
<h3 id="configuration-de-base-avec-mise-en-réseau">Configuration de base avec mise en réseau</h3>
<p>Note : Avec la sortie de lxc-1:2.1.0-1, de nombreuses options de configuration ont été modifiées. Les conteneurs existants doivent être mis à jour ; les utilisateurs sont dirigés vers le tableau de ces changements dans les <a href="https://discuss.linuxcontainers.org/t/lxc-2-1-has-been-released/487">notes de version v2.1</a>.</p>
<h3 id="ressources-système-à-virtualiserisoler-varliblxccontainer_nameconfig">Ressources système à virtualiser/isoler (/var/lib/lxc/CONTAINER_NAME/config)</h3>
<p>Les ressources système à virtualiser/isoler lorsquun processus utilise le conteneur sont définies dans <strong>/var/lib/lxc/CONTAINER_NAME/config</strong><br>
Par défaut, le processus de création effectuera une configuration minimale sans support réseau. Vous trouverez ci-dessous un exemple de configuration avec mise en réseau fourni par <code class="language-plaintext highlighter-rouge">lxc-net.service</code> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>/var/lib/lxc/playtime/config
</code></pre></div></div>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code># Template used to create this container: /usr/share/lxc/templates/lxc-archlinux
# Parameters passed to the template:
# For additional config options, please look at lxc.container.conf(5)
# Distribution configuration
lxc.include = /usr/share/lxc/config/common.conf
lxc.arch = x86_64
# Container specific configuration
lxc.rootfs.path = dir:/var/lib/lxc/playtime/rootfs
lxc.uts.name = playtime
# Network configuration
lxc.net.0.type = veth
lxc.net.0.link = lxcbr0
lxc.net.0.flags = up
lxc.net.0.hwaddr = ee:ec:fa:e9:56:7d
</code></pre></div></div>
<h2 id="considérations-sur-le-programme-xorg-facultatif">Considérations sur le programme Xorg (facultatif)</h2>
<p>Afin dexécuter des programmes sur lécran de lhôte, certains montages de liaison doivent être définis afin que les programmes conteneurisés puissent accéder aux ressources de lhôte. Ajoutez la section suivante dans <strong>/var/lib/lxc/playtime/config</strong> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>## for xorg
lxc.mount.entry = /dev/dri dev/dri none bind,optional,create=dir
lxc.mount.entry = /dev/snd dev/snd none bind,optional,create=dir
lxc.mount.entry = /tmp/.X11-unix tmp/.X11-unix none bind,optional,create=dir,ro
lxc.mount.entry = /dev/video0 dev/video0 none bind,optional,create=file
</code></pre></div></div>
<p>Si une erreur de permission est toujours présente dans linvité LXC, appelez <code class="language-plaintext highlighter-rouge">xhost +</code> dans lhôte pour permettre à linvité de se connecter au serveur daffichage de lhôte. Prenez note des problèmes de sécurité que pose louverture du serveur daffichage en procédant ainsi. En outre, ajoutez la ligne suivante <strong>avant</strong> les lignes de montage de liaison ci-dessus.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc.mount.entry = tmpfs tmp tmpfs defaults
</code></pre></div></div>
<p><strong>Note :</strong> Cela ne fonctionnera pas si vous utilisez des conteneurs non privilégiés.</p>
<h2 id="considérations-sur-lopenvpn">Considérations sur lOpenVPN</h2>
<p>Les utilisateurs souhaitant utiliser OpenVPN dans le conteneur sont priés de se diriger soit vers <a href="https://wiki.archlinux.org/index.php/OpenVPN_(client)_in_Linux_containers">OpenVPN (client) dans des conteneurs Linux</a> et/ou <a href="https://wiki.archlinux.org/index.php/OpenVPN_(server)_in_Linux_containers">OpenVPN (serveur) dans des conteneurs Linux</a>.</p>
<h2 id="gestion-des-conteneurs">Gestion des conteneurs</h2>
<h3 id="utilisation-de-base">Utilisation de base</h3>
<h4 id="liste-des-conteneurs---lxc-ls--f">Liste des conteneurs - lxc-ls -f</h4>
<p>Pour répertorier tous les conteneurs LXC installés :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-ls <span class="nt">-f</span>
</code></pre></div></div>
<h4 id="démarrerarrêter-un-conteneur-lxc">Démarrer/Arrêter un conteneur LXC</h4>
<p>Systemd peut être utilisé pour démarrer et arrêter les LXC via <code class="language-plaintext highlighter-rouge">lxc@CONTAINER_NAME.service</code><br>
Activez <code class="language-plaintext highlighter-rouge">lxc@CONTAINER_NAME.service</code> pour quil démarre lorsque le système hôte démarre.</p>
<p>Les utilisateurs peuvent également démarrer/arrêter des LXC sans systemd.<br>
Démarrer un conteneur :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-start <span class="nt">-n</span> CONTAINER_NAME
</code></pre></div></div>
<p>Arrêtez un conteneur :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-stop <span class="nt">-n</span> CONTAINER_NAME
</code></pre></div></div>
<p>Pour se connecter à un conteneur :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-console <span class="nt">-n</span> CONTAINER_NAME
</code></pre></div></div>
<p>Une fois connecté, traitez le conteneur comme nimporte quel autre système linux, définissez le mot de passe root, créez des utilisateurs, installez des paquets, etc.</p>
<h4 id="sattacher-à-un-conteneur">Sattacher à un conteneur</h4>
<p>Pour sattacher à un conteneur :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-attach <span class="nt">-n</span> CONTAINER_NAME <span class="nt">--clear-env</span>
</code></pre></div></div>
<p>Cela fonctionne à peu près de la même manière que la console lxc, mais cela provoque des démarrages avec une invite de la racine à lintérieur du conteneur, contournant la connexion.<br>
<strong>Sans le drapeau <code class="language-plaintext highlighter-rouge">--clear-env</code>, lhôte passera ses propres variables denvironnement dans le conteneur (y compris $PATH, donc certaines commandes ne fonctionneront pas lorsque les conteneurs sont basés sur une autre distribution).</strong></p>
<h3 id="utilisation-avancée">Utilisation avancée</h3>
<h4 id="clones-lxc">Clones LXC</h4>
<p>Les utilisateurs ayant besoin de gérer plusieurs conteneurs peuvent simplifier les tâches administratives (gestion des utilisateurs, mises à jour du système, etc.) en utilisant des instantanés. La stratégie consiste à mettre en place et à tenir à jour un seul conteneur de base, puis, si nécessaire, à le cloner (instantané). La puissance de cette stratégie est que lespace disque et la surcharge du système sont vraiment minimisés puisque les instantanés utilisent un montage par superposition pour nécrire que sur le disque, uniquement les différences de données. Le système de base est en lecture seule, mais les modifications dans les instantanés sont autorisées par les superpositions.</p>
<p>Note : les superpositions pour les conteneurs non privilégiés ne sont pas supportées dans le noyau principal actuel dArch Linux pour des raisons de sécurité.</p>
<p>Par exemple, configurez un conteneur comme indiqué ci-dessus. Nous lappellerons “base” pour les besoins de ce guide. Créez maintenant 2 instantanés de “base” que nous appellerons “snap1” et “snap2” avec ces commandes :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-copy <span class="nt">-n</span> base <span class="nt">-N</span> snap1 <span class="nt">-B</span> overlayfs <span class="nt">-s</span>
lxc-copy <span class="nt">-n</span> base <span class="nt">-N</span> snap2 <span class="nt">-B</span> overlayfs <span class="nt">-s</span>
</code></pre></div></div>
<p>Note : Si une IP statique a été définie pour le lxc “base”, elle devra être modifiée manuellement dans la configuration pour “snap1” et pour “snap2” avant de les lancer. Si le processus doit être automatisé, un script utilisant sed peut le faire automatiquement bien que cela dépasse le cadre de cette section du wiki.</p>
<p>Les instantanés peuvent être lancés/arrêtés comme nimporte quel autre conteneur. Les utilisateurs peuvent éventuellement détruire les instantanés et toutes les nouvelles données quils contiennent avec la commande suivante. Notez que le lxc “de base” sous-jacent nest pas touché :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-destroy <span class="nt">-n</span> snap1 <span class="nt">-f</span>
</code></pre></div></div>
<p>Des unités systémiques et des scripts de wrapper pour gérer les instantanés pour pi-hole et OpenVPN sont disponibles pour automatiser le processus dans les instantanés du service lxc.</p>
<h4 id="conversion-dun-conteneur-privilégié-en-un-conteneur-non-privilégié">Conversion dun conteneur privilégié en un conteneur non privilégié</h4>
<p>Une fois que le système a été configuré pour utiliser des conteneurs non privilégiés (voir, #Enable support to run unprivileged containers (optional)), nsexec-bzrAUR contient un utilitaire appelé uidmapshift qui est capable de convertir un conteneur privilégié existant en un conteneur non privilégié pour éviter une reconstruction totale de limage.</p>
<p>Attention :</p>
<ul>
<li>Il est recommandé de sauvegarder limage existante avant dutiliser cet utilitaire !</li>
<li>Cet utilitaire ne changera pas les UIDs et GIDs dans ACL, les utilisateurs devront les changer manuellement !</li>
</ul>
<p>Appelez lutilitaire pour effectuer une conversion de la sorte :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>uidmapshift <span class="nt">-b</span> /var/lib/lxc/foo 0 100000 65536
</code></pre></div></div>
<p>Des options supplémentaires sont disponibles en appelant simplement uidmapshift sans aucun argument.</p>
<h4 id="exécution-de-programmes-xorg">Exécution de programmes Xorg</h4>
<p>Soit attacher à ou SSH dans le conteneur cible et préfixer lappel au programme avec le DISPLAY ID de la session X de lhôte. Pour la plupart des configurations simples, laffichage est toujours 0.</p>
<p>Un exemple dexécution de Firefox à partir du conteneur dans laffichage de lhôte :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>$ DISPLAY=:0 firefox
</code></pre></div></div>
<p>Pour éviter de sattacher ou de se connecter directement au conteneur, on peut aussi utiliser les éléments suivants sur lhôte pour automatiser le processus :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-attach <span class="nt">-n</span> playtime <span class="nt">--clear-env</span> <span class="nt">--</span> <span class="nb">sudo</span> <span class="nt">-u</span> YOURUSER <span class="nb">env </span><span class="nv">DISPLAY</span><span class="o">=</span>:0 firefox
</code></pre></div></div>
<h2 id="dépannage">Dépannage</h2>
<h3 id="échec-de-la-connexion-à-la-racine">Échec de la connexion à la racine</h3>
<p>Si lerreur suivante se présente lors de la tentative de connexion à laide de la console lxc :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>login: root
Login incorrect
</code></pre></div></div>
<p>Et le journal du conteneur le montre :<br>
<em>pam_securetty(login:auth): access denied: tty pts/0 is not secure !</em></p>
<p>Supprimez /etc/securetty[1] et /usr/share/factory/etc/securetty sur le système de fichiers du conteneur. Ajoutez-les éventuellement à <code class="language-plaintext highlighter-rouge">NoExtract</code> dans <strong>/etc/pacman.conf</strong> pour éviter quils ne soient réinstallés.</p>
<p>Alternativement, créer un nouvel utilisateur dans lxc-attach et lutiliser pour se connecter au système, puis passer en root.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code># lxc-attach -n playtime
[root@playtime]# useradd -m -Gwheel newuser
[root@playtime]# passwd newuser
[root@playtime]# passwd root
[root@playtime]# exit
# lxc-console -n playtime
[newuser@playtime]$ su
</code></pre></div></div>
<h3 id="pas-de-connexion-au-réseau-avec-veth-dans-la-configuration-du-conteneur">Pas de connexion au réseau avec veth dans la configuration du conteneur</h3>
<p>Si vous ne pouvez pas accéder à votre LAN ou WAN avec une interface réseau configurée en tant que veth et configurée via /etc/lxc/containername/config. Si linterface virtuelle se voit attribuer ladresse IP et doit être connectée correctement au réseau.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>ip addr show veth0
inet 192.168.1.111/24
</code></pre></div></div>
<p>Vous pouvez désactiver toutes les formules IP statiques pertinentes et essayer de régler lIP dans le conteneur amorcé, comme vous le feriez normalement.</p>
<p>Exemple de conteneur/configuration</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>...
lxc.net.0.type = veth
lxc.net.0.name = veth0
lxc.net.0.flags = up
lxc.net.0.link = bridge
...
</code></pre></div></div>
<p>Et ensuite attribuer lIP par une méthode préférée à lintérieur du conteneur, voir aussi Configuration du réseau#Gestion du réseau.</p>
<h3 id="error-unknown-command-erreur--commande-inconnue">Error: unknown command (Erreur : commande inconnue)</h3>
<p>Lerreur peut se produire lorsquune commande de base (ls, cat, etc.) sur un conteneur attaché est tapée alors quune autre distribution Linux est conteneurisée par rapport au système hôte (par exemple, le conteneur Debian dans le système hôte Arch Linux). Lors de lattachement, utilisez largument <code class="language-plaintext highlighter-rouge">--clear-env</code> :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-attach <span class="nt">-n</span> container_name <span class="nt">--clear-env</span>
</code></pre></div></div>
<h3 id="error-failed-at-step-keyring-spawning">Error: Failed at step KEYRING spawning…</h3>
<p>Les services dans un conteneur non privilégié peuvent échouer avec le message suivant</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>some.service: Failed to change ownership of session keyring: Permission denied
some.service: Failed to set up kernel keyring: Permission denied
some.service: Failed at step KEYRING spawning ....: Permission denied
</code></pre></div></div>
<p>Créer un fichier /etc/lxc/unpriv.seccomp contenant</p>
<p>/etc/lxc/unpriv.seccomp</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>2
blacklist
[all]
keyctl errno 38
</code></pre></div></div>
<p>Ajoutez ensuite la ligne suivante à la configuration du conteneur après lxc.idmap</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc.seccomp.profile = /etc/lxc/unpriv.seccomp
</code></pre></div></div>
<h2 id="lxc-cli">LXC cli</h2>
<h3 id="liste-des-commandes">Liste des commandes</h3>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-ls
lxc-ls -f &lt;- -f = --fancy
lxc-create -n CONTAINER -t XXXX -- --release X
lxc-start -n CONTAINER
lxc-start -n CONTAINER -d ← start background
lxc-stop -n CONTAINER
lxc-stop -k -n CONTAINER ← stop force
lxc-console -n CONTAINER # &lt;Ctrl+a q&gt; to exit
lxc-attach -n CONTAINER
lxc-info -n CONTAINER
lxc-destroy -n container1
lxc-destroy -n container1 -f
</code></pre></div></div>
<h1 id="installer-les-conteneurs-debian-sur-archlinux-en-utilisant-lxc">Installer les conteneurs Debian sur Archlinux en utilisant LXC</h1>
<p>Installez les paquets <em>lxc</em> et <em>debootstrap</em> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code># pacman -Sy lxc debootstrap
</code></pre></div></div>
<h3 id="installer-un-conteneur-debian">Installer un conteneur Debian</h3>
<p>Je vais installer Debian 10. Jutiliserai donc la version <em>buster</em>.
Si vous voulez installer Debian 10, utilisez la version <em>précise</em>.</p>
<p>Je crée un conteneur LXC nommé <em>debian-10</em> avec la version <em>buster</em> et larchitecture <em>amd64</em> :</p>
<div class="language-shell highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-create <span class="nt">--name</span><span class="o">=</span>debian-10 <span class="nt">--template</span><span class="o">=</span>download <span class="nt">--</span> <span class="nt">--dist</span> debian <span class="nt">--release</span> buster <span class="nt">--arch</span> amd64
Setting up the GPG keyring
Downloading the image index
Downloading the rootfs
Downloading the metadata
The image cache is now ready
Unpacking the rootfs
<span class="nt">---</span>
You just created a Debian buster amd64 <span class="o">(</span>20200429_05:24<span class="o">)</span> container.
To <span class="nb">enable </span>SSH, run: apt <span class="nb">install </span>openssh-server
No default root or user password are <span class="nb">set </span>by LXC.
</code></pre></div></div>
<h3 id="configurer-le-réseau">Configurer le réseau</h3>
<p>Installez le paquet <em>libvirt</em> car nous avons besoin du programme <em>virsh</em>.
Nous aurons également besoin de <em>ebtables</em> et <em>dnsmasq</em> pour la mise en réseau NAT/DHCP par défaut. <a href="https://wiki.archlinux.org/index.php/libvirt#Server">(*)</a></p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>pacman -Sy libvirt ebtables dnsmasq
</code></pre></div></div>
<p>Start and enable the <em>libvirtd</em> daemon.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>systemctl start libvirtd
systemctl enable libvirtd
</code></pre></div></div>
<p>Imprimez la configuration du réseau virtuel <em>default</em> fournie par <em>libvirtd</em>.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>virsh net-dumpxml default
</code></pre></div></div>
<div class="language-xml highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="nt">&lt;network&gt;</span>
<span class="nt">&lt;name&gt;</span>default<span class="nt">&lt;/name&gt;</span>
<span class="nt">&lt;uuid&gt;</span>6115b620-438d-44ad-9215-ce3ca396a890<span class="nt">&lt;/uuid&gt;</span>
<span class="nt">&lt;forward</span> <span class="na">mode=</span><span class="s">'nat'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;bridge</span> <span class="na">name=</span><span class="s">'virbr0'</span> <span class="na">stp=</span><span class="s">'on'</span> <span class="na">delay=</span><span class="s">'0'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;mac</span> <span class="na">address=</span><span class="s">'52:54:00:df:da:3c'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;ip</span> <span class="na">address=</span><span class="s">'192.168.122.1'</span> <span class="na">netmask=</span><span class="s">'255.255.255.0'</span><span class="nt">&gt;</span>
<span class="nt">&lt;dhcp&gt;</span>
<span class="nt">&lt;range</span> <span class="na">start=</span><span class="s">'192.168.122.2'</span> <span class="na">end=</span><span class="s">'192.168.122.254'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;/dhcp&gt;</span>
<span class="nt">&lt;/ip&gt;</span>
<span class="nt">&lt;/network&gt;</span>
</code></pre></div></div>
<p>Editez le fichier <strong>/var/lib/lxc/debian-10/config</strong> pour mettre en place la configuration réseau du conteneur :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code># Network configuration
lxc.net.0.type = veth
lxc.net.0.flags = up
lxc.net.0.name = eth0
lxc.net.0.link = virbr0
</code></pre></div></div>
<p>Configurer linterface <em>virb0</em> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>virsh net-start default
</code></pre></div></div>
<h3 id="configurer-le-mot-de-passe-debian">Configurer le mot de passe Debian</h3>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>sudo lxc-attach -n debian-10
passwd Debian
</code></pre></div></div>
<p>Tapez ctrl-d pour vous détacher de la session.</p>
<h3 id="installer-openssh-server">Installer openssh-server</h3>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>sudo lxc-start -F -n debian-10
</code></pre></div></div>
<p>Connectez-vous sous le nom de “Debian” et installez le serveur openssh comme suit :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>sudo apt install openssh-server
</code></pre></div></div>
<h3 id="démarrer-le-conteneur-debian">Démarrer le conteneur Debian</h3>
<p>Démarrez le conteneur Debian comme suit :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-start --name debian-10
</code></pre></div></div>
<p>Obtenez ladresse IP du conteneur Debian :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-ls -f debian-10 -F IPV4
</code></pre></div></div>
<p>Vous pouvez arrêter le conteneur de Debian comme suit :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-stop --name debian-10
</code></pre></div></div>
<h3 id="définir-un-ip-statique-pour-le-conteneur">Définir un IP statique pour le conteneur</h3>
<p>Modifier le réseau virtuel par défaut fourni par <em>libvirtd</em> pour restreindre la plage du DHCP
de 192.168.122.2-192.168.122.254 à 192.168.122.10-192.122.254.</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>virsh net-edit default
</code></pre></div></div>
<p>comme suit :</p>
<div class="language-xml highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="nt">&lt;network&gt;</span>
<span class="nt">&lt;name&gt;</span>default<span class="nt">&lt;/name&gt;</span>
<span class="nt">&lt;uuid&gt;</span>bd881c3e-406f-40bb-84ed-b09e68f210e2<span class="nt">&lt;/uuid&gt;</span>
<span class="nt">&lt;forward</span> <span class="na">mode=</span><span class="s">'nat'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;bridge</span> <span class="na">name=</span><span class="s">'virbr0'</span> <span class="na">stp=</span><span class="s">'on'</span> <span class="na">delay=</span><span class="s">'0'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;mac</span> <span class="na">address=</span><span class="s">'52:54:00:2d:23:30'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;ip</span> <span class="na">address=</span><span class="s">'192.168.122.1'</span> <span class="na">netmask=</span><span class="s">'255.255.255.0'</span><span class="nt">&gt;</span>
<span class="nt">&lt;dhcp&gt;</span>
<span class="nt">&lt;range</span> <span class="na">start=</span><span class="s">'192.168.122.10'</span> <span class="na">end=</span><span class="s">'192.168.122.254'</span><span class="nt">/&gt;</span>
<span class="nt">&lt;/dhcp&gt;</span>
<span class="nt">&lt;/ip&gt;</span>
<span class="nt">&lt;/network&gt;</span>
</code></pre></div></div>
<p>Redémarrez le démon <em>libvirtd</em> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>systemctl restart libvirtd
</code></pre></div></div>
<p>Arrêtez le conteneur <em>buster</em> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc-stop --name debian-10
</code></pre></div></div>
<p>Ajouter la ligne suivante dans le fichier <strong>/var/lib/lxc/debian-10/config</strong> :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc.net.0.ipv4.address = 192.168.122.2/24
</code></pre></div></div>
<p>Redémarrez le conteneur <em>debian-10</em>.</p>
<h3 id="se-connecter-au-conteneur">Se connecter au conteneur</h3>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>ssh Debian@192.168.122.2
</code></pre></div></div>
<p>Utilisez le mot de passe <em>Debian</em> pour vous connecter.</p>
<h2 id="partager-un-répertoire-de-la-machine-hôte-à-un-conteneur-lxc">Partager un répertoire de la machine hôte à un conteneur LXC</h2>
<p><strong>mycontainer</strong> est le nom du conteneur</p>
<ul>
<li>Connectez-vous au conteneur et créez un répertoire vide, ce sera le point de montage</li>
<li>Déconnectez-vous et arrêtez le conteneur.</li>
<li>Ouvrez le fichier de configuration de votre conteneur
<ul>
<li>Pour les conteneurs LXC ordinaires : <code class="language-plaintext highlighter-rouge">/var/lib/lxc/mycontainer/config</code>
</li>
<li>Pour les conteneurs LXC <em>non privilégiés</em> : <code class="language-plaintext highlighter-rouge">$HOME/.local/share/lxc/mycontainer/config</code>.</li>
</ul>
</li>
<li>Ajouter une nouvelle ligne au-dessus de la directive “lxc.mount”, qui suit le format ci-dessous. Remplacez les chemins appropriés si nécessaire :
<ul>
<li><code class="language-plaintext highlighter-rouge">lxc.mount.entry = /chemin/vers/dossier/sur/hôte /chemin/vers/monter/point none bind 0 0</code></li>
<li>Ces deux chemins sont <strong>relatifs à la machine hôte</strong>.</li>
<li>Lemplacement de la racine fs dans le conteneur peut être trouvé à ladresse
<ul>
<li>Pour les conteneurs LXC normaux : <code class="language-plaintext highlighter-rouge">/var/lib/lxc/mycontainer/rootfs/</code>
</li>
<li>Pour les conteneurs LXC <em>non privilégiés</em> : <code class="language-plaintext highlighter-rouge">$HOME/.local/share/lxc/mycontainer/rootfs</code>`.</li>
</ul>
</li>
</ul>
</li>
</ul>
<p><strong>Note</strong> : Si lutilisateur de lhôte nexiste pas dans le conteneur, le conteneur sera quand même monté, mais avec <code class="language-plaintext highlighter-rouge">nobody:nogroup</code> comme propriétaire. Cela peut ne pas poser de problème, sauf si vous devez écrire dans ces fichiers, auquel cas vous devrez donner à tout le monde le droit décrire dans ce dossier. (i.e. <code class="language-plaintext highlighter-rouge">chmod -R go+w /dossier/to/share</code>)</p>
<h3 id="exemple">Exemple</h3>
<p>Je veux partager <code class="language-plaintext highlighter-rouge">/home/media/foobar</code> avec mon conteneur <em>non privilégié</em> <code class="language-plaintext highlighter-rouge">debian-lxc</code>. Dans <code class="language-plaintext highlighter-rouge">debian-lxc</code>, je veux que ce dossier se trouve à <code class="language-plaintext highlighter-rouge">/mnt/partage</code>.</p>
<p>Dans le conteneur :</p>
<div class="language-bash highlighter-rouge"><div class="highlight"><pre class="highlight"><code><span class="nv">$ </span><span class="nb">cd</span> /mnt
<span class="nv">$ </span><span class="nb">sudo mkdir </span>partage
<span class="nv">$ </span><span class="nb">logout</span>
</code></pre></div></div>
<p>Dans lhôte, jajouterai la ligne suivante au-dessus de “lxc-mount” dans “/home/media/.local/share/lxc/debian-lxc/config” :</p>
<div class="language-plaintext highlighter-rouge"><div class="highlight"><pre class="highlight"><code>lxc.mount.entry = /home/media/foobar /home/julian/.local/share/lxc/debian-lxc/rootfs/mnt/partage none bind 0 0
</code></pre></div></div>
<p>Puis</p>
<p>“Bash
$ lxc-start -n debian-lxc -d
```</p>
<h3 id="lecture-complémentaire">Lecture complémentaire</h3>
<ul>
<li><a href="https://wiki.debian.org/LXC">https://wiki.debian.org/LXC</a></li>
</ul>
</div>
<div class="d-print-none">
<footer class="article__footer"><meta itemprop="dateModified" content="2020-04-29T00:00:00+02:00">
<!-- start custom article footer snippet -->
<!-- end custom article footer snippet -->
<!--
<div align="right"><a type="application/rss+xml" href="/feed.xml" title="S'abonner"><i class="fa fa-rss fa-2x"></i></a>
&emsp;</div>
-->
</footer>
<div class="article__section-navigator clearfix">
<div class="previous">
<span>PRÉCÉDENT</span><a href="/2020/04/29/Comment_utiliser_les_montages_bind_dans_linux.html">Comment utiliser les montages bind dans linux</a>
</div>
<div class="next">
<span>SUIVANT</span><a href="/2020/04/30/GoLang_executer_un_binaire_Go_en_tant_que_service_systemd.html">GoLang exécuter un binaire Go en tant que service systemd</a>
</div>
</div>
</div>
</div>
<script>(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
$(function() {
var $this ,$scroll;
var $articleContent = $('.js-article-content');
var hasSidebar = $('.js-page-root').hasClass('layout--page--sidebar');
var scroll = hasSidebar ? '.js-page-main' : 'html, body';
$scroll = $(scroll);
$articleContent.find('.highlight').each(function() {
$this = $(this);
$this.attr('data-lang', $this.find('code').attr('data-lang'));
});
$articleContent.find('h1[id], h2[id], h3[id], h4[id], h5[id], h6[id]').each(function() {
$this = $(this);
$this.append($('<a class="anchor d-print-none" aria-hidden="true"></a>').html('<i class="fas fa-anchor"></i>'));
});
$articleContent.on('click', '.anchor', function() {
$scroll.scrollToAnchor('#' + $(this).parent().attr('id'), 400);
});
});
});
})();
</script>
</div>
<section class="page__comments d-print-none"></section></article><!-- start custom main bottom snippet -->
<!-- end custom main bottom snippet -->
</div>
</div></div></div>
</div>
</div>
<script>(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
var $body = $('body'), $window = $(window);
var $pageRoot = $('.js-page-root'), $pageMain = $('.js-page-main');
var activeCount = 0;
function modal(options) {
var $root = this, visible, onChange, hideWhenWindowScroll = false;
var scrollTop;
function setOptions(options) {
var _options = options || {};
visible = _options.initialVisible === undefined ? false : show;
onChange = _options.onChange;
hideWhenWindowScroll = _options.hideWhenWindowScroll;
}
function init() {
setState(visible);
}
function setState(isShow) {
if (isShow === visible) {
return;
}
visible = isShow;
if (visible) {
activeCount++;
scrollTop = $(window).scrollTop() || $pageMain.scrollTop();
$root.addClass('modal--show');
$pageMain.scrollTop(scrollTop);
activeCount === 1 && ($pageRoot.addClass('show-modal'), $body.addClass('of-hidden'));
hideWhenWindowScroll && window.hasEvent('touchstart') && $window.on('scroll', hide);
$window.on('keyup', handleKeyup);
} else {
activeCount > 0 && activeCount--;
$root.removeClass('modal--show');
$window.scrollTop(scrollTop);
activeCount === 0 && ($pageRoot.removeClass('show-modal'), $body.removeClass('of-hidden'));
hideWhenWindowScroll && window.hasEvent('touchstart') && $window.off('scroll', hide);
$window.off('keyup', handleKeyup);
}
onChange && onChange(visible);
}
function show() {
setState(true);
}
function hide() {
setState(false);
}
function handleKeyup(e) {
// Char Code: 27 ESC
if (e.which === 27) {
hide();
}
}
setOptions(options);
init();
return {
show: show,
hide: hide,
$el: $root
};
}
$.fn.modal = modal;
});
})();
</script><div class="modal modal--overflow page__search-modal d-print-none js-page-search-modal">
<script>
(function () {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
// search panel
var search = (window.search || (window.search = {}));
var useDefaultSearchBox = window.useDefaultSearchBox === undefined ?
true : window.useDefaultSearchBox ;
var $searchModal = $('.js-page-search-modal');
var $searchToggle = $('.js-search-toggle');
var searchModal = $searchModal.modal({ onChange: handleModalChange, hideWhenWindowScroll: true });
var modalVisible = false;
search.searchModal = searchModal;
var $searchBox = null;
var $searchInput = null;
var $searchClear = null;
function getModalVisible() {
return modalVisible;
}
search.getModalVisible = getModalVisible;
function handleModalChange(visible) {
modalVisible = visible;
if (visible) {
search.onShow && search.onShow();
useDefaultSearchBox && $searchInput[0] && $searchInput[0].focus();
} else {
search.onShow && search.onHide();
useDefaultSearchBox && $searchInput[0] && $searchInput[0].blur();
setTimeout(function() {
useDefaultSearchBox && ($searchInput.val(''), $searchBox.removeClass('not-empty'));
search.clear && search.clear();
window.pageAsideAffix && window.pageAsideAffix.refresh();
}, 400);
}
}
$searchToggle.on('click', function() {
modalVisible ? searchModal.hide() : searchModal.show();
});
// Char Code: 83 S, 191 /
$(window).on('keyup', function(e) {
if (!modalVisible && !window.isFormElement(e.target || e.srcElement) && (e.which === 83 || e.which === 191)) {
modalVisible || searchModal.show();
}
});
if (useDefaultSearchBox) {
$searchBox = $('.js-search-box');
$searchInput = $searchBox.children('input');
$searchClear = $searchBox.children('.js-icon-clear');
search.getSearchInput = function() {
return $searchInput.get(0);
};
search.getVal = function() {
return $searchInput.val();
};
search.setVal = function(val) {
$searchInput.val(val);
};
$searchInput.on('focus', function() {
$(this).addClass('focus');
});
$searchInput.on('blur', function() {
$(this).removeClass('focus');
});
$searchInput.on('input', window.throttle(function() {
var val = $(this).val();
if (val === '' || typeof val !== 'string') {
search.clear && search.clear();
} else {
$searchBox.addClass('not-empty');
search.onInputNotEmpty && search.onInputNotEmpty(val);
}
}, 400));
$searchClear.on('click', function() {
$searchInput.val(''); $searchBox.removeClass('not-empty');
search.clear && search.clear();
});
}
});
})();
</script><div class="search search--dark">
<div class="main">
<div class="search__header">Recherche</div>
<div class="search-bar">
<div class="search-box js-search-box">
<div class="search-box__icon-search"><i class="fas fa-search"></i></div>
<input id="search-input" type="text">
<div class="search-box__icon-clear js-icon-clear">
<a><i class="fas fa-times"></i></a>
</div>
</div>
<button class="button button--theme-dark button--pill search__cancel js-search-toggle">
Annuler</button>
</div>
<div id="results-container" class="search-result js-search-result"></div>
</div>
</div>
<!-- Script pointing to search-script.js -->
<script>/*!
* Simple-Jekyll-Search
* Copyright 2015-2020, Christian Fei
* Licensed under the MIT License.
*/
(function(){
'use strict'
var _$Templater_7 = {
compile: compile,
setOptions: setOptions
}
const options = {}
options.pattern = /\{(.*?)\}/g
options.template = ''
options.middleware = function () {}
function setOptions (_options) {
options.pattern = _options.pattern || options.pattern
options.template = _options.template || options.template
if (typeof _options.middleware === 'function') {
options.middleware = _options.middleware
}
}
function compile (data) {
return options.template.replace(options.pattern, function (match, prop) {
const value = options.middleware(prop, data[prop], options.template)
if (typeof value !== 'undefined') {
return value
}
return data[prop] || match
})
}
'use strict';
function fuzzysearch (needle, haystack) {
var tlen = haystack.length;
var qlen = needle.length;
if (qlen > tlen) {
return false;
}
if (qlen === tlen) {
return needle === haystack;
}
outer: for (var i = 0, j = 0; i < qlen; i++) {
var nch = needle.charCodeAt(i);
while (j < tlen) {
if (haystack.charCodeAt(j++) === nch) {
continue outer;
}
}
return false;
}
return true;
}
var _$fuzzysearch_1 = fuzzysearch;
'use strict'
/* removed: const _$fuzzysearch_1 = require('fuzzysearch') */;
var _$FuzzySearchStrategy_5 = new FuzzySearchStrategy()
function FuzzySearchStrategy () {
this.matches = function (string, crit) {
return _$fuzzysearch_1(crit.toLowerCase(), string.toLowerCase())
}
}
'use strict'
var _$LiteralSearchStrategy_6 = new LiteralSearchStrategy()
function LiteralSearchStrategy () {
this.matches = function (str, crit) {
if (!str) return false
str = str.trim().toLowerCase()
crit = crit.trim().toLowerCase()
return crit.split(' ').filter(function (word) {
return str.indexOf(word) >= 0
}).length === crit.split(' ').length
}
}
'use strict'
var _$Repository_4 = {
put: put,
clear: clear,
search: search,
setOptions: __setOptions_4
}
/* removed: const _$FuzzySearchStrategy_5 = require('./SearchStrategies/FuzzySearchStrategy') */;
/* removed: const _$LiteralSearchStrategy_6 = require('./SearchStrategies/LiteralSearchStrategy') */;
function NoSort () {
return 0
}
const data = []
let opt = {}
opt.fuzzy = false
opt.limit = 10
opt.searchStrategy = opt.fuzzy ? _$FuzzySearchStrategy_5 : _$LiteralSearchStrategy_6
opt.sort = NoSort
opt.exclude = []
function put (data) {
if (isObject(data)) {
return addObject(data)
}
if (isArray(data)) {
return addArray(data)
}
return undefined
}
function clear () {
data.length = 0
return data
}
function isObject (obj) {
return Boolean(obj) && Object.prototype.toString.call(obj) === '[object Object]'
}
function isArray (obj) {
return Boolean(obj) && Object.prototype.toString.call(obj) === '[object Array]'
}
function addObject (_data) {
data.push(_data)
return data
}
function addArray (_data) {
const added = []
clear()
for (let i = 0, len = _data.length; i < len; i++) {
if (isObject(_data[i])) {
added.push(addObject(_data[i]))
}
}
return added
}
function search (crit) {
if (!crit) {
return []
}
return findMatches(data, crit, opt.searchStrategy, opt).sort(opt.sort)
}
function __setOptions_4 (_opt) {
opt = _opt || {}
opt.fuzzy = _opt.fuzzy || false
opt.limit = _opt.limit || 10
opt.searchStrategy = _opt.fuzzy ? _$FuzzySearchStrategy_5 : _$LiteralSearchStrategy_6
opt.sort = _opt.sort || NoSort
opt.exclude = _opt.exclude || []
}
function findMatches (data, crit, strategy, opt) {
const matches = []
for (let i = 0; i < data.length && matches.length < opt.limit; i++) {
const match = findMatchesInObject(data[i], crit, strategy, opt)
if (match) {
matches.push(match)
}
}
return matches
}
function findMatchesInObject (obj, crit, strategy, opt) {
for (const key in obj) {
if (!isExcluded(obj[key], opt.exclude) && strategy.matches(obj[key], crit)) {
return obj
}
}
}
function isExcluded (term, excludedTerms) {
for (let i = 0, len = excludedTerms.length; i < len; i++) {
const excludedTerm = excludedTerms[i]
if (new RegExp(excludedTerm).test(term)) {
return true
}
}
return false
}
/* globals ActiveXObject:false */
'use strict'
var _$JSONLoader_2 = {
load: load
}
function load (location, callback) {
const xhr = getXHR()
xhr.open('GET', location, true)
xhr.onreadystatechange = createStateChangeListener(xhr, callback)
xhr.send()
}
function createStateChangeListener (xhr, callback) {
return function () {
if (xhr.readyState === 4 && xhr.status === 200) {
try {
callback(null, JSON.parse(xhr.responseText))
} catch (err) {
callback(err, null)
}
}
}
}
function getXHR () {
return window.XMLHttpRequest ? new window.XMLHttpRequest() : new ActiveXObject('Microsoft.XMLHTTP')
}
'use strict'
var _$OptionsValidator_3 = function OptionsValidator (params) {
if (!validateParams(params)) {
throw new Error('-- OptionsValidator: required options missing')
}
if (!(this instanceof OptionsValidator)) {
return new OptionsValidator(params)
}
const requiredOptions = params.required
this.getRequiredOptions = function () {
return requiredOptions
}
this.validate = function (parameters) {
const errors = []
requiredOptions.forEach(function (requiredOptionName) {
if (typeof parameters[requiredOptionName] === 'undefined') {
errors.push(requiredOptionName)
}
})
return errors
}
function validateParams (params) {
if (!params) {
return false
}
return typeof params.required !== 'undefined' && params.required instanceof Array
}
}
'use strict'
var _$utils_9 = {
merge: merge,
isJSON: isJSON
}
function merge (defaultParams, mergeParams) {
const mergedOptions = {}
for (const option in defaultParams) {
mergedOptions[option] = defaultParams[option]
if (typeof mergeParams[option] !== 'undefined') {
mergedOptions[option] = mergeParams[option]
}
}
return mergedOptions
}
function isJSON (json) {
try {
if (json instanceof Object && JSON.parse(JSON.stringify(json))) {
return true
}
return false
} catch (err) {
return false
}
}
var _$src_8 = {};
(function (window) {
'use strict'
let options = {
searchInput: null,
resultsContainer: null,
json: [],
success: Function.prototype,
searchResultTemplate: '<li><a href="{url}" title="{desc}">{title}</a></li>',
templateMiddleware: Function.prototype,
sortMiddleware: function () {
return 0
},
noResultsText: 'No results found',
limit: 10,
fuzzy: false,
debounceTime: null,
exclude: []
}
let debounceTimerHandle
const debounce = function (func, delayMillis) {
if (delayMillis) {
clearTimeout(debounceTimerHandle)
debounceTimerHandle = setTimeout(func, delayMillis)
} else {
func.call()
}
}
const requiredOptions = ['searchInput', 'resultsContainer', 'json']
/* removed: const _$Templater_7 = require('./Templater') */;
/* removed: const _$Repository_4 = require('./Repository') */;
/* removed: const _$JSONLoader_2 = require('./JSONLoader') */;
const optionsValidator = _$OptionsValidator_3({
required: requiredOptions
})
/* removed: const _$utils_9 = require('./utils') */;
window.SimpleJekyllSearch = function (_options) {
const errors = optionsValidator.validate(_options)
if (errors.length > 0) {
throwError('You must specify the following required options: ' + requiredOptions)
}
options = _$utils_9.merge(options, _options)
_$Templater_7.setOptions({
template: options.searchResultTemplate,
middleware: options.templateMiddleware
})
_$Repository_4.setOptions({
fuzzy: options.fuzzy,
limit: options.limit,
sort: options.sortMiddleware,
exclude: options.exclude
})
if (_$utils_9.isJSON(options.json)) {
initWithJSON(options.json)
} else {
initWithURL(options.json)
}
const rv = {
search: search
}
typeof options.success === 'function' && options.success.call(rv)
return rv
}
function initWithJSON (json) {
_$Repository_4.put(json)
registerInput()
}
function initWithURL (url) {
_$JSONLoader_2.load(url, function (err, json) {
if (err) {
throwError('failed to get JSON (' + url + ')')
}
initWithJSON(json)
})
}
function emptyResultsContainer () {
options.resultsContainer.innerHTML = ''
}
function appendToResultsContainer (text) {
options.resultsContainer.innerHTML += text
}
function registerInput () {
options.searchInput.addEventListener('input', function (e) {
if (isWhitelistedKey(e.which)) {
emptyResultsContainer()
debounce(function () { search(e.target.value) }, options.debounceTime)
}
})
}
function search (query) {
if (isValidQuery(query)) {
emptyResultsContainer()
render(_$Repository_4.search(query), query)
}
}
function render (results, query) {
const len = results.length
if (len === 0) {
return appendToResultsContainer(options.noResultsText)
}
for (let i = 0; i < len; i++) {
results[i].query = query
appendToResultsContainer(_$Templater_7.compile(results[i]))
}
}
function isValidQuery (query) {
return query && query.length > 0
}
function isWhitelistedKey (key) {
return [13, 16, 20, 37, 38, 39, 40, 91].indexOf(key) === -1
}
function throwError (message) {
throw new Error('SimpleJekyllSearch --- ' + message)
}
})(window)
}());
</script>
<!-- Configuration -->
<script>
SimpleJekyllSearch({
searchInput: document.getElementById('search-input'),
resultsContainer: document.getElementById('results-container'),
noResultsText: '<p>Aucun résultat!</p>',
json: '/search.json',
searchResultTemplate: '<li><a href="{url}">{date}&nbsp;{title}</a>&nbsp;(Création {create})</li>'
})
</script>
</div>
</div>
<script>(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
function scrollToAnchor(anchor, duration, callback) {
var $root = this;
$root.animate({ scrollTop: $(anchor).position().top }, duration, function() {
window.history.replaceState(null, '', window.location.href.split('#')[0] + anchor);
callback && callback();
});
}
$.fn.scrollToAnchor = scrollToAnchor;
});
})();
(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
function affix(options) {
var $root = this, $window = $(window), $scrollTarget, $scroll,
offsetBottom = 0, scrollTarget = window, scroll = window.document, disabled = false, isOverallScroller = true,
rootTop, rootLeft, rootHeight, scrollBottom, rootBottomTop,
hasInit = false, curState;
function setOptions(options) {
var _options = options || {};
_options.offsetBottom && (offsetBottom = _options.offsetBottom);
_options.scrollTarget && (scrollTarget = _options.scrollTarget);
_options.scroll && (scroll = _options.scroll);
_options.disabled !== undefined && (disabled = _options.disabled);
$scrollTarget = $(scrollTarget);
isOverallScroller = window.isOverallScroller($scrollTarget[0]);
$scroll = $(scroll);
}
function preCalc() {
top();
rootHeight = $root.outerHeight();
rootTop = $root.offset().top + (isOverallScroller ? 0 : $scrollTarget.scrollTop());
rootLeft = $root.offset().left;
}
function calc(needPreCalc) {
needPreCalc && preCalc();
scrollBottom = $scroll.outerHeight() - offsetBottom - rootHeight;
rootBottomTop = scrollBottom - rootTop;
}
function top() {
if (curState !== 'top') {
$root.removeClass('fixed').css({
left: 0,
top: 0
});
curState = 'top';
}
}
function fixed() {
if (curState !== 'fixed') {
$root.addClass('fixed').css({
left: rootLeft + 'px',
top: 0
});
curState = 'fixed';
}
}
function bottom() {
if (curState !== 'bottom') {
$root.removeClass('fixed').css({
left: 0,
top: rootBottomTop + 'px'
});
curState = 'bottom';
}
}
function setState() {
var scrollTop = $scrollTarget.scrollTop();
if (scrollTop >= rootTop && scrollTop <= scrollBottom) {
fixed();
} else if (scrollTop < rootTop) {
top();
} else {
bottom();
}
}
function init() {
if(!hasInit) {
var interval, timeout;
calc(true); setState();
// run calc every 100 millisecond
interval = setInterval(function() {
calc();
}, 100);
timeout = setTimeout(function() {
clearInterval(interval);
}, 45000);
window.pageLoad.then(function() {
setTimeout(function() {
clearInterval(interval);
clearTimeout(timeout);
}, 3000);
});
$scrollTarget.on('scroll', function() {
disabled || setState();
});
$window.on('resize', function() {
disabled || (calc(true), setState());
});
hasInit = true;
}
}
setOptions(options);
if (!disabled) {
init();
}
$window.on('resize', window.throttle(function() {
init();
}, 200));
return {
setOptions: setOptions,
refresh: function() {
calc(true, { animation: false }); setState();
}
};
}
$.fn.affix = affix;
});
})();
(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
function toc(options) {
var $root = this, $window = $(window), $scrollTarget, $scroller, $tocUl = $('<ul class="toc toc--ellipsis"></ul>'), $tocLi, $headings, $activeLast, $activeCur,
selectors = 'h1,h2,h3', container = 'body', scrollTarget = window, scroller = 'html, body', disabled = false,
headingsPos, scrolling = false, hasRendered = false, hasInit = false;
function setOptions(options) {
var _options = options || {};
_options.selectors && (selectors = _options.selectors);
_options.container && (container = _options.container);
_options.scrollTarget && (scrollTarget = _options.scrollTarget);
_options.scroller && (scroller = _options.scroller);
_options.disabled !== undefined && (disabled = _options.disabled);
$headings = $(container).find(selectors).filter('[id]');
$scrollTarget = $(scrollTarget);
$scroller = $(scroller);
}
function calc() {
headingsPos = [];
$headings.each(function() {
headingsPos.push(Math.floor($(this).position().top));
});
}
function setState(element, disabled) {
var scrollTop = $scrollTarget.scrollTop(), i;
if (disabled || !headingsPos || headingsPos.length < 1) { return; }
if (element) {
$activeCur = element;
} else {
for (i = 0; i < headingsPos.length; i++) {
if (scrollTop >= headingsPos[i]) {
$activeCur = $tocLi.eq(i);
} else {
$activeCur || ($activeCur = $tocLi.eq(i));
break;
}
}
}
$activeLast && $activeLast.removeClass('active');
($activeLast = $activeCur).addClass('active');
}
function render() {
if(!hasRendered) {
$root.append($tocUl);
$headings.each(function() {
var $this = $(this);
$tocUl.append($('<li></li>').addClass('toc-' + $this.prop('tagName').toLowerCase())
.append($('<a></a>').text($this.text()).attr('href', '#' + $this.prop('id'))));
});
$tocLi = $tocUl.children('li');
$tocUl.on('click', 'a', function(e) {
e.preventDefault();
var $this = $(this);
scrolling = true;
setState($this.parent());
$scroller.scrollToAnchor($this.attr('href'), 400, function() {
scrolling = false;
});
});
}
hasRendered = true;
}
function init() {
var interval, timeout;
if(!hasInit) {
render(); calc(); setState(null, scrolling);
// run calc every 100 millisecond
interval = setInterval(function() {
calc();
}, 100);
timeout = setTimeout(function() {
clearInterval(interval);
}, 45000);
window.pageLoad.then(function() {
setTimeout(function() {
clearInterval(interval);
clearTimeout(timeout);
}, 3000);
});
$scrollTarget.on('scroll', function() {
disabled || setState(null, scrolling);
});
$window.on('resize', window.throttle(function() {
if (!disabled) {
render(); calc(); setState(null, scrolling);
}
}, 100));
}
hasInit = true;
}
setOptions(options);
if (!disabled) {
init();
}
$window.on('resize', window.throttle(function() {
init();
}, 200));
return {
setOptions: setOptions
};
}
$.fn.toc = toc;
});
})();
/*(function () {
})();*/
</script><script>
/* toc must before affix, since affix need to konw toc' height. */(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
var TOC_SELECTOR = window.TEXT_VARIABLES.site.toc.selectors;
window.Lazyload.js(SOURCES.jquery, function() {
var $window = $(window);
var $articleContent = $('.js-article-content');
var $tocRoot = $('.js-toc-root'), $col2 = $('.js-col-aside');
var toc;
var tocDisabled = false;
var hasSidebar = $('.js-page-root').hasClass('layout--page--sidebar');
var hasToc = $articleContent.find(TOC_SELECTOR).length > 0;
function disabled() {
return $col2.css('display') === 'none' || !hasToc;
}
tocDisabled = disabled();
toc = $tocRoot.toc({
selectors: TOC_SELECTOR,
container: $articleContent,
scrollTarget: hasSidebar ? '.js-page-main' : null,
scroller: hasSidebar ? '.js-page-main' : null,
disabled: tocDisabled
});
$window.on('resize', window.throttle(function() {
tocDisabled = disabled();
toc && toc.setOptions({
disabled: tocDisabled
});
}, 100));
});
})();
(function() {
var SOURCES = window.TEXT_VARIABLES.sources;
window.Lazyload.js(SOURCES.jquery, function() {
var $window = $(window), $pageFooter = $('.js-page-footer');
var $pageAside = $('.js-page-aside');
var affix;
var tocDisabled = false;
var hasSidebar = $('.js-page-root').hasClass('layout--page--sidebar');
affix = $pageAside.affix({
offsetBottom: $pageFooter.outerHeight(),
scrollTarget: hasSidebar ? '.js-page-main' : null,
scroller: hasSidebar ? '.js-page-main' : null,
scroll: hasSidebar ? $('.js-page-main').children() : null,
disabled: tocDisabled
});
$window.on('resize', window.throttle(function() {
affix && affix.setOptions({
disabled: tocDisabled
});
}, 100));
window.pageAsideAffix = affix;
});
})();
</script><!---->
</div>
<script>(function () {
var $root = document.getElementsByClassName('root')[0];
if (window.hasEvent('touchstart')) {
$root.dataset.isTouch = true;
document.addEventListener('touchstart', function(){}, false);
}
})();
</script>
</body>
</html>