Comment créer une instance Public Cloud et s'y connecter

Voir en Markdown

Découvrez comment configurer des instances Public Cloud dans votre espace client OVHcloud ainsi que les premières étapes avec vos instances

Objectif

Les instances Public Cloud sont faciles à déployer et à gérer. Cependant, en tant que membre de l’écosystème Public Cloud d’OVHcloud, les instances offrent de nombreuses options de configuration et peuvent être adaptées à différents cas d'utilisation. Les instructions suivantes incluent toutes les étapes nécessaires (et aussi les étapes facultatives) pour créer une instance dans l’espace client OVHcloud et y accéder à distance.
Vous pourrez ensuite aller plus loin avec votre projet Public Cloud en fonction de vos besoins.

Ce guide vous détaille les premiers pas avec une instance Public Cloud.

Prérequis


Accès à l'espace client OVHcloud

  • Lien direct :
  • Pour accéder à vos services : Public Cloud > Sélectionnez votre projet

Tip

Bénéficiez de prix réduits en vous engageant sur une période de 1 à 36 mois sur vos ressources Public Cloud. Plus d’informations sur notre page Savings Plans.

En pratique

Info

Si vous n'avez pas encore créé de projet Public Cloud, commencez par notre guide sur la création d'un projet.

Les détails techniques importants concernant le Public Cloud d’OVHcloud sont disponibles sur cette page.

Présentation du contenu

Info

Vous devez fournir une clé SSH publique lors de la création d'instances Public Cloud dans votre espace client. Une fois l'instance créée, vous pouvez configurer votre accès à distance à votre convenance.

Exception : l'authentification de connexion sur les instances Windows nécessite un nom d'utilisateur et un mot de passe car Windows utilise RDP (Remote Desktop Protocol).

Étape 1 : créer un jeu de clés SSH

Si vous disposez déjà d'une paire de clés SSH prête à l'emploi, vous pouvez ignorer cette étape.

Le protocole SSH permet une communication client-serveur cryptée. Une paire de clés SSH se compose d'une clé publique et d'une clé privée.

  • La clé publique est ajoutée à votre instance Public Cloud (et peut également être stockée dans votre espace client OVHcloud).
  • La clé privée est stockée sur votre équipement local et doit être sécurisée contre tout accès non autorisé. Seuls les périphériques clients avec la clé privée correspondante peuvent accéder à votre instance. Aucun mot de passe de compte d'utilisateur n'est requis pour la connexion.

Vous disposez de 2 options pour créer et gérer vos clés SSH :

  • L'interface de ligne de commande de votre OS (simple client OpenSSH).
  • Un logiciel supplémentaire (compatible avec le protocole OpenSSH) avec ligne de commande ou interface graphique.

La plupart des systèmes d'exploitation de bureau contemporains incluent nativement le client OpenSSH accessible via l'application de ligne de commande du système (cmd, Powershell, Terminal, etc.). Si vous n'êtes pas familier avec l'utilisation des clés SSH comme méthode d'authentification, vous pouvez utiliser les instructions de ce guide pour créer votre paire de clés.

Si vous utilisez un autre logiciel, reportez-vous à sa documentation utilisateur. Les instructions pour la solution open source PuTTY sont disponibles dans ce guide.

Étape 2 : Importer les clés SSH

Vous pouvez stocker vos clés SSH publiques dans votre projet Public Cloud. Ce n'est pas obligatoire, mais cela rend le processus de création d'instance plus pratique.

Info

Les clés SSH stockées vous permettent de créer vos instances plus rapidement dans votre espace client. Pour changer les paires de clés et ajouter des utilisateurs une fois l'instance créée, reportez-vous au guide sur les clés SSH supplémentaires.

Les clés SSH publiques ajoutées à votre espace client OVHcloud seront disponibles pour les services Public Cloud de toutes les régions. Vous pouvez stocker des clés chiffrées avec RSA, ECDSA et ED25519.

Via l’espace client
Via l’API OVHcloud
Via l’OVHcloud CLI
Via le CLI OpenStack
Via Terraform

Ouvrez Clés SSH dans le menu de gauche sous Paramètres. Cliquez sur le bouton Ajouter une clé SSH.

Dans la nouvelle fenêtre, entrez un nom pour la clé. Remplissez le champ Clé avec votre chaîne de clé publique, par exemple celle créée à l'étape 1. Confirmez en cliquant sur Ajouter.

Vous pouvez dorénavant sélectionner cette clé à l'Étape 4 pour l'ajouter à une nouvelle instance.

Étape 3 : préparer la configuration réseau

Avant de créer votre instance, nous vous recommandons d'étudier la manière dont l'instance sera utilisée en termes de mise en réseau.

  • Si vous n'avez pas besoin de configurer l'instance avec un réseau privé pour le moment, vous pouvez passer à l'étape 4. Vous pouvez créer une instance exposée à l'Internet public (voir le Mode Public ci-dessous.)
  • Si l'instance doit être connectée à un nouveau réseau privé (OVHcloud vRack), notez que le vRack est créé automatiquement lors de la création de votre projet Public Cloud. Aucune action préalable n’est donc requise. Pour plus d’informations, consultez le guide sur le vRack Public Cloud.
Public Cloud Networking - Modes

Mode Public

Les instances en mode public sont exposées à Internet directement via IPv4/IPv6. Les adresses IP ne peuvent pas être modifiées, mais les instances peuvent avoir des adresses Additional IP attachées (y compris votre propre IP) et elles peuvent être connectées à un vRack.

Mode Privé

Les instances en mode privé peuvent uniquement être exposées à Internet via un service Gateway ou Load Balancer et des adresses Floating IP.

Pour plus d'informations, veuillez consulter nos guides dans la section Public Cloud Network Services. Le guide des concepts fournit une introduction au Public Cloud Networking.

Mode Privé Local

Le mode privé local ne s'applique que si vous créez une instance dans une Local Zone. Les instances peuvent être exposées à Internet directement via IPv4/IPv6. Seules les instances d'une même Local Zone peuvent être connectées via des réseaux privés. Les Local Zones ne sont pas compatibles avec le vRack. Dans ce mode, DHCP fournit automatiquement des adresses IP à vos instances.

Pour en savoir plus, consultez la page web des Local Zones.

Étape 4 : créer l'instance

Via l’espace client
Via l’API OVHcloud
Via l’OVHcloud CLI
Via le CLI OpenStack
Via Terraform
Info

Une clé SSH publique est obligatoire lors de la création d'une instance (à l'exception des instances Windows). Reportez-vous à l'étape 1 et l'étape 2 si vous n'avez pas de clés prêtes à l'emploi.

Sur la page Accueil, cliquez sur Créer une instance.

4.1 Nom

Entrez un nom complet pour votre instance.

4.2 Localisation

Sélectionnez une localisation proche de vos utilisateurs. Si vous sélectionnez une Local Zone, des limitations réseau s'appliquent (voir Étape 3). Consultez le guide Comparaison des modes de déploiement pour les différences entre 3-AZ, 1-AZ et Local Zones.

4.3 Modèle

Ouvrez la liste déroulante Modèle d'instance et sélectionnez le type adapté à votre cas d'usage. Le modèle (flavor) détermine les ressources allouées à votre instance : processeur, mémoire et capacités associées.

TypeRessources garantiesNotes d'utilisation
Best SellersModèles les plus populaires.
General PurposeServeurs de développement, applications web ou métier.
Compute OptimizedEncodage vidéo ou autre calcul haute performance.
Memory OptimizedBases de données, analyses et calculs en mémoire.
GPUPuissance de traitement massivement parallèle pour applications spécialisées (rendu, big data, deep learning, etc.).
Discovery-Ressources partagées pour les environnements de test et de développement.
Storage OptimizedOptimisé pour le transfert de données disque.
Metal InstancesRessources dédiées avec accès direct aux ressources de calcul, stockage et réseau.
Info

Vos ressources Public Cloud seront initialement limitées. Vérifiez vos quotas via Quota & Régions sous Paramètres dans la barre de navigation de gauche. Consultez la documentation dédiée pour plus d'informations.

Vous pouvez mettre à niveau votre instance après sa création pour disposer de plus de ressources. En revanche, le passage à un modèle inférieur n'est pas possible avec une instance standard. Consultez l'étape 4.9 pour plus de détails.

4.4 Image

Sélectionnez le système d'exploitation via les menus Type de distribution et Version de l'image. Les options disponibles dépendent du modèle et de la région choisis.

4.5 Clé SSH (non applicable aux instances Windows)

Sélectionnez une clé SSH stockée dans la liste (voir Étape 2), ou cliquez sur Créer une nouvelle clé SSH pour saisir directement une clé publique.

4.6 Sauvegarde

Les sauvegardes automatisées sont activées par défaut. Sélectionnez la rotation souhaitée (7 ou 14 jours).

4.7 Réseau

La section Paramètres de réseaux se divise en deux parties :

  • Private network : sélectionnez un réseau privé existant ou cliquez sur Créer un réseau privé. Si un réseau privé est sélectionné mais ne possède pas de gateway, activez le bouton bascule Attribuer une gateway pour attacher une gateway automatiquement.
  • Attribuer une connectivité publique : activez le bouton bascule pour assigner une IP publique. Choisissez Basic Public IP (gratuite, liée à la durée de vie de l'instance, incompatible avec une gateway) ou Attribuer une Floating IP (Réutilisable) (persistante et réutilisable).

Consultez l'Étape 3 pour un aperçu des modes réseau.

4.8 Facturation

Choisissez entre mensuelle (coût réduit, non réversible) ou à l'heure (flexible, convertible en mensuel ultérieurement). La facturation à l'heure court jusqu'à la suppression de l'instance. Consultez la documentation de facturation.

4.9 Paramètres avancés (optionnel)

  • Instance flexible : disque unique de 50 Go, permet le redimensionnement vers des modèles supérieurs ou inférieurs.
  • Script de post-installation : ajoutez votre script de post-installation.

4.10 Finalisation

Vérifiez le récapitulatif sur la droite de l'écran et configurez le nombre d'instances. Cliquez sur Lancer mon instance. La livraison peut prendre quelques minutes.

Étape 5 : Se connecter à l'instance

Les instructions de cette partie concernent les connexions à distance au moyen des protocoles OpenSSH et RDP via un réseau public (Internet).

Notez que nous proposons des moyens d'accès alternatifs (principalement utilisés pour le dépannage) qui ne sont disponibles que via votre espace client OVHcloud :

Info

Si vous avez installé un OS avec application, reportez-vous à notre guide sur les premiers pas avec les applications ainsi qu'à la documentation officielle de l'éditeur de l'OS.

5.1 : Vérifier l'état de l'instance dans l'espace client

Sélectionnez Instances dans la barre de navigation de gauche sous Compute. Votre instance est prête lorsque l'état est défini sur Activé dans le tableau. Si l'instance a été créée récemment et a un statut différent, cliquez sur le bouton « Actualiser » situé à côté du filtre de recherche.

Cliquez sur le nom de l'instance dans ce tableau pour ouvrir le Tableau de bord sur lequel vous pouvez trouver toutes les informations concernant l'instance. Pour en savoir plus sur les fonctions disponibles sur cette page, consultez notre guide sur la gestion des instances dans l'espace client.

Un utilisateur avec des droits élevés (sudo) est automatiquement créé sur l'instance. Le nom d'utilisateur reflète l'image installée, par exemple « ubuntu », « debian », « fedora », etc. Vous pouvez le vérifier dans le Tableau de bord dans la section Réseaux.

Info

Via l'OVHcloud CLI, vérifiez l'état et récupérez l'adresse IP de votre instance avec :

ovhcloud cloud instance list --cloud-project <project_id>

Si votre paire de clés SSH est correctement configurée, vous pouvez maintenant vous connecter à l'instance avec l'utilisateur préconfiguré et votre clé SSH. Vous trouverez des instructions plus détaillées dans les paragraphes suivants.

Info

L'accès via la console VNC sur une nouvelle instance OS GNU/Linux créée dans l'espace client doit d'abord être activé comme décrit dans la section du guide ci-dessous.

Ce guide ne couvre pas le réseau privé pour les instances. Veuillez consulter notre documentation Public Cloud Network Services à ce sujet.

5.2 : Première connexion sur une instance sous OS GNU/Linux

Info

Si vous recevez des messages d’erreur concernant vos clés SSH, vérifiez que votre appareil local dispose d’une clé SSH privée correctement configurée en utilisant les informations de ce guide.
Si vous rencontrez toujours des difficultés, vous pouvez remplacer la paire de clés à l'aide de ce guide.

Si vous avez créé une instance sans clé SSH, via l’API OVHcloud ou l’interface OpenStack Horizon, vous ne pouvez ajouter une clé SSH à votre instance que via le mode rescue en suivant les instructions décrites dans ce guide.

Vous pouvez accéder à votre instance immédiatement après sa création via l'interface de ligne de commande de votre poste de travail local (Terminal, Command prompt, Powershell, etc.) via SSH.

ssh username@IPv4_instance

Exemple :

ssh ubuntu@203.0.113.101

En fonction de votre configuration, vous devrez entrer une phrase secrète qui protège votre clé privée ou spécifier le chemin d'accès à votre fichier de clé. Consultez notre guide des clés SSH pour des informations détaillées sur ce sujet.

Si vous utilisez un autre logiciel client SSH, reportez-vous à sa documentation utilisateur. Un exemple d'utilisation de la solution open source PuTTY est disponible dans ce guide.

Poursuivez à l'étape 6 ci-dessous.

5.3 : instances Windows

5.3.1 : Terminer l'installation d'une instance Windows

Après avoir vérifié que l'instance Windows est installée, ouvrez l'onglet Console VNC dans votre .

Il vous faudra ensuite finaliser la configuration initiale de votre système d’exploitation Windows. Suivez les étapes ci-dessous en parcourant les onglets :

1. Paramètres régionaux
2. Mot de passe administrateur
3. Écran de connexion
4. Login administrateur

Configurez votre pays/région, la langue Windows préférée et votre disposition du clavier. Cliquez ensuite sur le bouton Suivant en bas à droite.

Windows locale settings
5.3.2 : Connectez-vous à distance depuis Windows

Sur votre poste Windows local, vous pouvez utiliser l'application cliente Remote Desktop Connection pour vous connecter à votre instance.

Remote Desktop Connection to the instance

Renseignez l'adresse IPv4 de votre instance, puis votre identifiant et votre passphrase. Généralement, un message d'avertissement apparaît, vous demandant de confirmer la connexion en raison d'un certificat inconnu. Cliquez sur Oui pour vous connecter.

Info

Si vous rencontrez des difficultés avec cette procédure, vérifiez que les connexions à distance (RDP) sont autorisées sur votre appareil en vérifiant les paramètres système, les règles de pare-feu et les restrictions réseau possibles.

5.3.3 : Se connecter à distance depuis un autre OS

Les connexions à partir d'un système d'exploitation de bureau autre que Windows nécessitent généralement un logiciel client compatible avec le Remote Desktop Protocol (RDP). Certains environnements de bureau et systèmes d'exploitation peuvent avoir un client natif intégré.

Quel que soit le client que vous utilisez, vous n'avez besoin que de l'adresse IP de votre instance et de votre mot de passe pour que le compte Administrator puisse se connecter.

Exemple d’utilisation

Le logiciel libre et open source Remmina Remote Desktop Client est disponible pour de nombreuses distributions de bureau GNU/Linux. Si vous ne trouvez pas Remmina dans le gestionnaire de logiciels de votre environnement de bureau, vous pouvez l'obtenir sur le site officiel.

1. Connexion
2. Authentification
3. Paramètres

Ouvrez Remmina et assurez-vous que le protocole de connexion est défini sur « RDP ». Entrez l'adresse IPv4 de votre instance Public Cloud et appuyez sur « Entrée ».

Remmina connection to the instance

5.4 : accès console VNC

La console VNC vous permet de vous connecter à vos instances même lorsque d'autres moyens d'accès ne sont pas disponibles.

Sélectionnez Instances dans la barre de navigation de gauche sous Compute. Cliquez sur le nom de l'instance et ouvrez l'onglet Console VNC.

Instance avec un OS GNU/Linux installé
Instance Windows

Un compte utilisateur avec un mot de passe doit être configuré sur l'instance pour utiliser la console VNC. Pour définir un mot de passe pour le compte préconfiguré, suivez les étapes de la section 6.1.1 ci-dessous.

Étape 6 : premiers pas sur une nouvelle instance

Info

Instances Windows

Aucune étape supplémentaire n’est requise pour les instances sur lesquelles un système d’exploitation Windows est installé.

Retrouvez plus d’informations dans la section Aller plus loin ci-dessous.

6.1 : Gestion des utilisateurs

Info

Lors de la configuration des comptes d'utilisateurs et des niveaux d'autorisation sur une instance, nous vous recommandons d'utiliser les informations de notre guide du compte d'utilisateur.

6.1.1 : Définissez un mot de passe pour le compte d'utilisateur actuel

Lors de la connexion à votre instance, définissez un mot de passe pour l'utilisateur actuel en entrant cette commande :

sudo passwd

Entrez une phrase secrète, confirmez avec Enter et répétez.

New password: 
Retype new password:
passwd: password updated successfully

C'est suffisant pour activer les logins via la console VNC dans votre . Les connexions SSH distantes avec ce mot de passe sont cependant toujours désactivées par défaut.

6.1.2 : Activation de la connexion à distance par mot de passe (optionnel)
Warning

Cette étape n'est pas nécessaire et ne doit être exécutée que si vous avez une raison valable d'activer ce type d'accès ; par exemple, si vous devez vous connecter temporairement à l'instance à partir d'un appareil sur lequel n'est pas stockée votre clé SSH privée.

L'exemple suivant illustre une solution temporaire sur une instance sur laquelle Ubuntu est installé. Notez que vous devrez peut-être ajuster les commandes en fonction de votre système d'exploitation. Il n'est pas recommandé de conserver cette configuration en permanence car elle ajoute un risque potentiel de sécurité en ouvrant le système aux attaques basées sur SSH.

Une fois connecté à votre instance, ouvrez le fichier de configuration concerné avec un éditeur de texte. Exemple :

sudo nano /etc/ssh/sshd_config

Modifiez la ligne #PasswordAuthentication yes comme suit :

PasswordAuthentication yes

Modifiez la ligne Include /etc/ssh/sshd_config.d/*.conf comme suit :

#Include /etc/ssh/sshd_config.d/*.conf

Enregistrez le fichier et fermez l'éditeur.

Redémarrez le service SSH avec l'une des commandes suivantes :

sudo systemctl restart ssh
sudo systemctl restart sshd

Vous pouvez maintenant vous connecter en SSH avec un nom d'utilisateur et un mot de passe.

Annulez ces modifications pour revenir à la connexion par clé pour l'instance.

6.2 : Clés SSH supplémentaires

Si vous souhaitez autoriser davantage de comptes d'utilisateurs à accéder à l'instance, la procédure standard est la suivante :

  • Créer le compte sur l'instance.
  • Créer une nouvelle paire de clés SSH sur le périphérique concerné.
  • Ajouter la clé publique à l'instance.

Consultez notre guide dédié pour une explication détaillée de ces étapes.

Aller plus loin

Comment activer une licence Windows pour une instance en mode privé

Comment réinitialiser un mot de passe administrateur Windows

Gestion des instances dans l’espace client

Comment démarrer avec OpenStack

Comment démarrer avec Horizon

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?