J'installe et j'utilise un logiciel de virtualisation de type 2
Tester avant d'intervenir en production
Votre responsable au CHU de Groloin vous confie un accès limité au serveur Active Directory de l'établissement pour vos premières interventions. Avant d'y toucher en conditions réelles, la meilleure pratique consiste à reproduire l'environnement sur une machine de test, pour s'entraîner et valider une procédure sans risque pour la production hospitalière. C'est le rôle de la virtualisation, et plus précisément d'un logiciel de virtualisation de type 2, que vous allez installer et utiliser dans ce chapitre. Aucun support de formation dédié n'était disponible pour ce chapitre ; il s'appuie sur les principes généraux de la virtualisation de bureau.
Qu'est-ce qu'une machine virtuelle
Une machine virtuelle (VM) est un ordinateur complet simulé par logiciel : elle dispose de son propre système d'exploitation, de sa propre mémoire allouée, de son propre disque (en réalité un simple fichier sur la machine hôte), tout en s'exécutant à l'intérieur d'un ordinateur physique bien réel, appelé machine hôte. Plusieurs machines virtuelles peuvent cohabiter sur une même machine hôte, chacune isolée des autres.
Cette isolation est précisément ce qui en fait un outil de test idéal : une erreur commise dans une machine virtuelle (mauvaise manipulation, logiciel malveillant testé volontairement, configuration cassée) n'affecte ni la machine hôte, ni les autres machines virtuelles.
Type 1 et type 2 : deux familles d'hyperviseurs
Le logiciel qui crée et gère les machines virtuelles s'appelle un hyperviseur. On en distingue deux grandes familles :
| Type | Fonctionnement | Exemple de contexte d'usage |
|---|---|---|
| Type 1 (natif ou "bare metal") | S'installe directement sur le matériel, sans système d'exploitation hôte | Serveurs de virtualisation en salle serveur (ESXi, Hyper-V en mode serveur) |
| Type 2 (hébergé) | S'installe comme une application classique, sur un système d'exploitation existant | Poste de technicien, environnement de test personnel |
Un hyperviseur de type 2 est celui que vous installerez le plus souvent sur votre poste de travail de technicien support : il tourne comme n'importe quel autre logiciel installé sur votre Windows ou Linux habituel, sans nécessiter de serveur dédié. C'est cette catégorie qui vous intéresse pour tester, en toute sécurité, une manipulation avant de la reproduire sur un serveur réel du CHU.
Installer un hyperviseur de type 2
L'installation d'un hyperviseur de type 2 (par exemple VirtualBox ou VMware Workstation, les solutions les plus répandues dans ce segment) suit une logique proche de celle de n'importe quel logiciel :
- Télécharger le paquet d'installation correspondant à votre système d'exploitation ;
- Lancer l'installation, qui ajoute notamment des pilotes réseau virtuels nécessaires au fonctionnement des machines virtuelles ;
- Vérifier, avant toute création de VM, que la virtualisation matérielle (Intel VT-x ou AMD-V) est activée dans le BIOS/UEFI de la machine hôte — sans cette option, l'hyperviseur fonctionne en mode dégradé, voire pas du tout selon les logiciels ;
- Redémarrer si nécessaire, puis lancer l'application de l'hyperviseur.
Créer et configurer une première machine virtuelle
La création d'une machine virtuelle demande de définir plusieurs ressources allouées, à choisir en fonction du système que vous comptez y installer :
| Ressource | Rôle | Point de vigilance |
|---|---|---|
| Mémoire vive allouée | RAM réservée à la VM | Ne jamais allouer toute la RAM disponible sur l'hôte, au risque de le rendre inutilisable |
| Disque virtuel | Fichier simulant un disque dur | Choisir une taille dynamique (le fichier grossit au fur et à mesure) plutôt que fixe, pour économiser l'espace tant que la VM n'est pas remplie |
| Processeur(s) virtuel(s) | Cœurs alloués à la VM | Laisser des cœurs disponibles pour la machine hôte et les autres VM |
| Image ISO d'installation | Support d'installation du système d'exploitation | Utiliser une image officielle, jamais une source non vérifiée |
| Type de réseau | Mode de connexion réseau de la VM | Voir section suivante |
Le réseau d'une machine virtuelle : NAT ou pont
Le mode réseau d'une VM détermine comment elle communique avec le réseau extérieur :
- en mode NAT (Network Address Translation), la VM partage l'adresse IP de la machine hôte et accède à Internet via elle, mais reste invisible depuis le reste du réseau local — un choix adapté pour un simple environnement de test isolé ;
- en mode pont (bridge), la VM obtient sa propre adresse IP sur le réseau local, comme une machine physique à part entière — indispensable si vous devez simuler un serveur accessible depuis d'autres machines du réseau de test.
Pour reproduire un environnement de type serveur Active Directory accessible depuis un poste client également virtualisé, le mode pont est généralement requis, afin que les deux VM se voient mutuellement sur le réseau.
Cloner une machine virtuelle plutôt que la réinstaller
Au-delà de l'instantané, qui capture un état pour y revenir, le clonage permet de dupliquer entièrement une machine virtuelle pour en repartir sur une base identique, sans réinstallation complète du système :
| Type de clone | Fonctionnement | Cas d'usage |
|---|---|---|
| Clone complet | Copie intégrale et indépendante de la VM d'origine | Conserver une VM de test totalement isolée de l'original, y compris si l'original est supprimé |
| Clone lié | Partage le disque d'origine, ne stocke que les différences | Créer rapidement plusieurs variantes d'un même environnement de base, en économisant l'espace disque |
Un clone lié reste dépendant de la machine virtuelle d'origine : la supprimer rend les clones liés inutilisables. Pour un environnement de test destiné à durer, un clone complet reste le choix le plus sûr.
L'instantané, filet de sécurité de vos tests
La fonctionnalité la plus utile d'un hyperviseur pour un technicien en formation est l'instantané (snapshot) : il capture l'état complet d'une VM à un instant donné, et permet d'y revenir en quelques secondes si une manipulation tourne mal. Avant de tester une procédure risquée — modification de la structure d'un annuaire, désinstallation d'un composant système —, prendre un instantané permet d'expérimenter librement, sans craindre de devoir tout réinstaller en cas d'erreur.
Une bonne pratique simple évite de s'y perdre lorsque plusieurs instantanés s'accumulent : leur donner un nom explicite plutôt qu'un nom générique horodaté — par exemple « avant modification structure AD » plutôt que « snapshot 3 » — pour identifier en un coup d'œil, plusieurs jours après, à quel état chaque instantané correspond.
Diagnostiquer les incidents courants d'une machine virtuelle
Quelques symptômes reviennent fréquemment lors des premiers essais de virtualisation, avec des causes le plus souvent simples à corriger :
| Symptôme | Cause probable | Vérification |
|---|---|---|
| La VM refuse de démarrer, message lié à la virtualisation matérielle | Virtualisation matérielle (Intel VT-x / AMD-V) désactivée dans le BIOS/UEFI de l'hôte | Vérifier l'option correspondante dans le BIOS/UEFI de la machine hôte |
| La VM démarre très lentement, l'hôte devient peu réactif | Ressources allouées à la VM trop proches de la totalité des ressources de l'hôte | Revoir à la baisse la RAM ou le nombre de processeurs alloués |
| La VM n'obtient pas d'adresse IP, ou n'est pas visible depuis le réseau local | Mode réseau NAT utilisé alors qu'un accès depuis le réseau local est nécessaire | Basculer la VM en mode pont, puis vérifier l'obtention d'une adresse IP |
| Le disque virtuel occupe rapidement tout l'espace disponible sur l'hôte | Disque virtuel de taille fixe surdimensionné, ou absence de nettoyage des anciens instantanés | Vérifier le type de disque choisi à la création, purger les instantanés devenus inutiles |
Ce que vous savez faire maintenant
Vous savez désormais ce qu'est une machine virtuelle et un hyperviseur, distinguer un hyperviseur de type 1 d'un hyperviseur de type 2, installer ce dernier sur votre poste de travail, créer et configurer une première machine virtuelle en dimensionnant ses ressources, choisir le bon mode réseau selon votre besoin, et sécuriser vos tests grâce aux instantanés. Cet environnement de test est le terrain sur lequel vous allez maintenant pouvoir vous entraîner, avant d'aborder, dans le chapitre suivant, la représentation et la documentation d'un réseau réel.