1 minute(s) de lecture


Guacamole Proxmox Datacenter Manager MariaDB

Cahier des charges

L’administration à distance des serveurs reposait soit via des connexions directes, soit via l’interface webUI. Concernant les nœuds Proxmox et le serveur de sauvegarde, ils étaient gérés indépendamment, sans vue d’ensemble centralisée.

Analyse du besoin

  • Centraliser l’accès distant aux serveurs, sans exposer directement les ports ;
  • Disposer d’un tableau de bord unique pour piloter les nœuds Proxmox et le serveur de sauvegarde, facilitant l’administration ;
  • Appliquer le principe du moindre privilège.

Solutions choisies

Apache Guacamole, bastion web sans client lourd, pour l’accès RDP/SSH depuis un navigateur. Proxmox Datacenter Manager, pour l’administration centralisée des nœuds Proxmox VE et du serveur PBS depuis une interface unique.

Mise en œuvre

Environnement technique :
Guacamole - Docker - MariaDB - Proxmox Datacenter Manager

1. Déploiement de Guacamole en conteneur Docker
2. Création de la base MariaDB dédiée sur une VM Proxmox distincte
3. Publication derrière le reverse proxy Caddy, avec certificat dédié
4. Configuration de l'authentification native de Guacamole
5. Mise en place de Proxmox Datacenter Manager
6. Ajout des nœuds Proxmox VE et du serveur PBS au tableau de bord
7. Documentation

Productions associées

Document Description
Procédure d’installation de Proxmox Datacenter Manager Installation et configuration de PDM

Bilan

Guacamole supprime l’exposition directe des ports RDP/SSH sur le réseau tout en conservant un accès simple, depuis un navigateur web. Proxmox Datacenter Manager apporte la vue d’ensemble qui manquait sur le cluster de nœuds Proxmox et le serveur de sauvegarde. Les deux outils sont complémentaires et permettent donc de centraliser l’administration en limitant les accès à privilèges élevés.