Aller au contenu
DockBoard
Parcourir la documentation
EXPLOITATION

Instances Linux

Des environnements Linux complets à côté de vos conteneurs, pour ce qui n’est pas conteneurisable.

Certaines charges ne sont pas des applications. Une machine de build, un service historique que personne ne conteneurisera, une machine dans laquelle quelqu’un a simplement besoin de faire ssh. Une instance Linux est un environnement Ubuntu ou Debian complet avec les droits root, exécuté à côté de vos conteneurs et piloté depuis le même tableau de bord.

En créer une

Choisissez une image, une taille et un projet. Images disponibles :

TEXT
Ubuntu 24.04
Ubuntu 22.04
Debian 12
Debian 11

La création renvoie une commande SSH et un mot de passe root, affiché une seule fois. L’instance reçoit aussi une paire de clés, et vous pouvez autoriser d’autres clés publiques ensuite :

TEXT
ssh root@your-server.example.com -p 2201
SSH arrive sur un port d’hôte dédié, pas sur le 22 — le port 22 appartient au serveur lui-même. Les ports des instances sont attribués par la même autorité que ceux des applications : deux instances ne peuvent donc jamais entrer en collision, ni une instance et une application.

Vous pouvez publier d’autres ports invités sur l’hôte par la suite, depuis la page de l’instance — utile quand ce que vous y avez installé écoute sur un port que vous voulez joindre.

Où les instances peuvent tourner

Sur un serveur exécutant l’agent — et non, par défaut, sur la machine qui héberge DockBoard elle-même.

C’est la règle porteuse de toute la fonctionnalité. Tout le reste de DockBoard empêche un locataire d’exécuter du code arbitraire sur un hôte de la plateforme ; une instance lui remet délibérément un shell root sur un noyau partagé avec cet hôte. L’hôte de la plateforme exécute l’API avec un accès à la socket Docker : une évasion à cet endroit livrerait tout le plan de contrôle — licences, base de données, tous les autres locataires.

Un administrateur peut malgré tout l’autoriser, via un réglage explicite. C’est délibérément un consentement actif et non une condition déduite : rien, à l’installation, ne distingue la machine personnelle d’un exploitant solo — où c’est parfaitement raisonnable — d’une plateforme multi-locataires, et le produit ne doit pas deviner.

Niveaux d’isolation

Standard
Un conteneur avec les droits root à l’intérieur. Adapté quand la personne qui détient ce root, c’est vous ou votre propre équipe.
Durci
La même chose, avec des capacités retirées et des options de sécurité supplémentaires. Adapté quand vous confiez la machine à quelqu’un en qui vous n’avez pas entièrement confiance.

Les niveaux que vous pouvez créer dépendent de votre licence — la liste d’images et de niveaux proposée par le tableau de bord est celle que votre licence accorde réellement, pas un menu aux entrées verrouillées.

Au quotidien

  • Démarrer, arrêter, redémarrer, comme une application.
  • Lire les logs du conteneur — la sortie de sshd, où apparaît une clé refusée.
  • CPU et RAM en direct pour cette machine, et son historique dans la supervision.
  • Modifier le plafond RAM et CPU sans la recréer.
  • Renouveler le mot de passe root et réinjecter les clés autorisées dans la machine en marche.

Les /root, /home et /data de l’instance vivent dans des volumes et sont capturés par les sauvegardes sous leur propre interrupteur — distinct des volumes d’application, parce qu’une instance est une machine entière et peut peser un ordre de grandeur de plus.

Qui peut faire quoi

Les instances portent cinq permissions, dont une inhabituelle :

PermissionAccorde
instances:viewVoir l’instance et ses métriques.
instances:createEn créer de nouvelles.
instances:manageDémarrer, arrêter, redimensionner, publier des ports — et lire le mot de passe root.
instances:sshOuvrir un shell root sur la machine.
instances:deleteLa supprimer et purger ses volumes.
ssh n’est délibérément pas fondu dans manage. Ouvrir un shell root est un pouvoir strictement supérieur à redimensionner une machine ou publier un port, et un rôle personnalisé doit pouvoir accorder l’un sans l’autre — un exploitant qui peut redémarrer et redimensionner, sans shell sur la machine.
Supprimer une instance purge ses volumes. Il n’existe pas ici d’option « conserver les données » comme pour une application : les données d’une instance sont l’instance.

Les instances comptent dans vos quotas de projet et d’utilisateur — leur propre plafond de nombre, plus la RAM et le CPU qu’elles réservent sur le serveur.

Instances Linux — DockBoard