Gérer les modèles de conteneurs¶
La fonctionnalité Modèles de conteneur sert de gabarit (template) intermédiaire entre l’infrastructure technique et l’accès final de l’utilisateur. Les administrateurs d’instance créent des modèles pour simplifier la configuration pour les administrateurs de groupe ou d’organisation.
Un modèle de conteneur vous permet de :
Pré-sélectionner le Fournisseur de conteneurs et l’Image afin qu’ils ne puissent pas être modifiés ultérieurement.
Verrouiller des champs spécifiques, tels que l’accès au presse-papiers ou la configuration, pour appliquer les politiques de sécurité.
Masquer les détails techniques aux administrateurs de groupe ou d’organisation.
Note
Les modèles de conteneur sont des gabarits. Vous ne pouvez pas lancer un conteneur directement à partir d’un modèle. Un administrateur de groupe ou d’organisation doit d’abord l’utiliser pour créer un profil de conteneur.
Créer un modèle de conteneur¶
Accédez à verified_user Zone d’administration > architecture Modèles de conteneurs, puis cliquez sur Nouveau modèle de conteneur.
Astuce : Vous pouvez également créer un modèle directement depuis une image — allez dans stacks Images , sélectionnez une image, puis cliquez sur Créer un modèle de conteneur.
Sélectionnez votre Fournisseur et votre Image (si vous n’avez pas commencé à partir d’une image existante).
Remarque : Une fois le modèle créé, l’Image et le Fournisseur de conteneurs ne peuvent plus être modifiés.
Configurez les paramètres du modèle — nom, icône, durée de session, presse-papier, transfert de fichiers, labels.
La section Options propose des champs spécifiques au type d’image sélectionné (ex. target host et méthode d’authentification pour un Bastion SSH, configuration du navigateur pour un RBI Chromium).
Pour les images de type Bastion SSH, une section Secret apparaît également :
Identifiant principal — sélectionnez le secret injecté à la connexion (
[SSH_KEY],[LOGIN], etc.). Verrouillé par défaut : les admins d’organisation voient qu’un secret est configuré et peuvent le remplacer, mais n’en voient pas la valeur. Déverrouillable.Identifiant secondaire (optionnel) — utile si l’identifiant principal est une clé SSH et qu’un login est requis pour sudo. Verrouillé par défaut, déverrouillable.
(Facultatif) Verrouillez les paramètres que vous souhaitez imposer aux admins d’organisation.
Note
La configuration verrouillée est masquée pour les administrateurs d’organisation. Les paramètres de sécurité (presse-papier, transfert de fichiers) restent visibles mais en lecture seule.
(Facultatif) Assignez des Applications au modèle. Vous pouvez les verrouiller pour empêcher leur suppression. Disponible pour les conteneurs de type Iron uniquement.
(Facultatif) Créez des Contraintes pour restreindre le placement des nœuds d’exécution (ex. réserver un modèle aux serveurs équipés de GPU).
Cliquez sur Créer pour enregistrer le modèle.
Assigner un modèle à une organisation¶
Si l’association entre le Container Provider et l’Image utilisée par votre modèle est privée, vous devez assigner le modèle à une organisation avant qu’il ne puisse être utilisé. Si cette association Provider-Image est publique, le modèle est automatiquement disponible et vous pouvez ignorer cette section.
Étape 1 : Vérifier l’accès au Fournisseur de conteneurs
Accédez à verified_user Zone d’administration > dashboard Général > domain Organisations et sélectionnez l’organisation cible.
Allez à la section Fournisseur de conteneurs.
Vérifiez que le fournisseur associé à votre modèle est présent dans la liste. S’il n’y est pas, assignez-le à l’organisation avant de continuer.
Étape 2 : Assigner le modèle
Toujours dans l’organisation sélectionnée, accédez à stacks Images.
Cliquez sur Ajouter une Image privée.
Dans la boîte de dialogue, sélectionnez le Fournisseur et l’Image correspondants.
Sélectionnez votre modèle spécifique dans le menu déroulant Modèle de conteneur. Remarque : Un modèle n’apparaît ici que s’il est associé au Fournisseur et à l’Image sélectionnés à l’étape précédente.
Cliquez sur Enregistrer.
Le modèle apparaît dans la liste des images disponibles pour l’organisation. Les administrateurs de groupe ou d’organisation peuvent maintenant sélectionner ce modèle lors de la création d’un nouveau profil de conteneur (voir Gérer les conteneurs).
Voir aussi¶
Gérer les images de conteneurs — importer et configurer les images disponibles
Configurer les fournisseurs de conteneurs — prérequis avant de créer un modèle
Configurer les fournisseurs de secrets — prérequis pour les modèles Bastion SSH