> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/fr/module-3-installation/02-controller-installation.md).

# Installation du contrôleur

L'installation des deux nœuds contrôleurs est au cœur de chaque déploiement VergeOS. Le nœud 1 amorce un système tout neuf -- en définissant le nom du système, le compte administrateur, le réseau, la licence, le chiffrement et les niveaux de stockage. Le nœud 2 rejoint le système existant et réplique ces paramètres, vous offrant ainsi un cluster immédiatement redondant. Cette page décrit les deux installations en détail.

## Aperçu du déroulement de l'installation

```mermaid
graph LR
    A["Démarrer le nœud 1<br/>depuis USB"] --> B["Installation standard →<br/>Contrôleur → Nouveau"]
    B --> C["Système &<br/>Configuration réseau"]
    C --> D["Licence &<br/>Chiffrement"]
    D --> E["Sélection des disques<br/>& attribution des niveaux"]
    E --> F["Redémarrer &<br/>vérifier le nœud 1"]
    F --> G["Démarrer le nœud 2<br/>depuis USB"]
    G --> H["Installation standard →<br/>Contrôleur → Rejoindre"]
    H --> I["Détection automatique<br/>des réseaux"]
    I --> J["Faire correspondre le chiffrement<br/>& les niveaux"]
    J --> K["Redémarrer &<br/>vérifier le cluster"]

    style F fill:#e8f5e9,stroke:#2e7d32
    style K fill:#e8f5e9,stroke:#2e7d32
```

***

## Nœud 1 : installation du contrôleur principal

Le nœud 1 crée le système VergeOS. Chaque choix de configuration effectué ici établit la base que suivront le nœud 2 et tous les nœuds suivants.

{% hint style="warning" %}
**Opération destructrice**

VergeOS est installé comme un système d'exploitation complet sur chaque nœud. Les disques sélectionnés sont formatés et **toutes les données existantes sur ces disques seront perdues**. Vérifiez une nouvelle fois les disques sélectionnés avant de confirmer.
{% endhint %}

### Étape 1 : démarrage et type d'installation

1. **Démarrer depuis USB** -- Insérez le support d'installation VergeOS et démarrez le serveur. L'installateur complet se charge en mémoire ; le temps de chargement varie selon la vitesse du support.
2. **Sélectionnez "Installer (standard)"** -- C'est l'option par défaut. Les options non standard ne doivent être utilisées que lorsque vous travaillez directement avec le support VergeOS.
3. **Sélectionnez "Contrôleur"** -- Les deux premiers nœuds de tout système doivent être des nœuds contrôleurs.
4. **Sélectionnez "Oui"** pour confirmer qu'il s'agit d'une **Nouvelle installation** (nouveau vSAN).

### Étape 2 : heure et identité

5. **Fuseau horaire** -- Sélectionnez le fuseau horaire du système (l'emplacement géographique des serveurs).
6. **Configuration NTP** -- Saisissez une liste de serveurs NTP séparés par des espaces (par ex., `pool.ntp.org time.google.com`), ou acceptez les valeurs par défaut.
7. **Date et heure** -- Vérifiez soigneusement la date et l'heure actuelles. Le nœud 1 contrôle le NTP de l'ensemble du système après l'installation, donc la précision ici est essentielle.

   > **L'heure compte :** Une date ou une heure incorrecte peut provoquer des problèmes de fonctionnement du vSAN. Vérifiez les deux avec soin -- surtout la date, qui est facile à négliger.
8. **Nom du système** -- Saisissez un nom descriptif pour votre système VergeOS (par ex., "Cluster HCI de production"). Ce nom apparaît dans le tableau de bord, les alertes, les rapports et les configurations de synchronisation de site. Il peut être modifié après l'installation dans les paramètres système.

### Étape 3 : compte administrateur

9. **Nom d'utilisateur administrateur** -- Acceptez la valeur par défaut (`admin`) ou saisissez un nom d'utilisateur personnalisé.
10. **Mot de passe** -- Saisissez un mot de passe fort (minimum 8 caractères). Enregistrez-le immédiatement dans votre gestionnaire de mots de passe.
11. **Adresse e-mail** -- Saisissez l'adresse e-mail de l'administrateur. Elle est utilisée pour réinitialiser le mot de passe et recevoir les alertes d'abonnement. Une adresse e-mail est requise pendant l'installation.

### Étape 4 : configuration des interfaces réseau

C'est ici que la documentation de vos NIC préparée avant l'installation porte ses fruits. Vous configurerez chaque NIC détectée sur le nœud.

#### Interfaces réseau principales

12. **Sélectionnez la NIC Core1** -- Choisissez la NIC physique connectée à votre commutateur Core Fabric 1.
13. **Configurez les paramètres de Core1 :**
    * **Nom** -- Un nom descriptif (par ex., le nom d'hôte du commutateur ou votre convention de nommage)
    * **MTU** -- La valeur par défaut sur la NIC est 9192 ; l'MTU du port physique du commutateur doit être d'au moins 9216 pour accueillir l'MTU de la NIC plus l'overhead VXLAN
    * **Cœur** -- Laissez réglé sur **"Oui"**
    * **VLAN** -- Saisissez l'ID VLAN de Core1, ou laissez vide/0 pour les ports PVID (non tagués)
14. **Sélectionnez la NIC Core2** -- Choisissez la NIC physique connectée à votre commutateur Core Fabric 2.
15. **Configurez les paramètres de Core2** -- Même schéma que pour Core1, mais en utilisant l'ID VLAN de Core2.

{% hint style="success" %}
**Navigation au clavier**

Dans l'installateur, `[Tab]` se déplace entre les actions (Terminer/Modifier/Annuler), pas entre les champs. Appuyez sur `[Enter]` pour activer ou désactiver le mode édition d'un champ. Lorsque le mode édition est désactivé, utilisez les touches fléchées pour passer d'un champ à l'autre.
{% endhint %}

#### Interface réseau externe

16. **Sélectionnez la ou les NIC externes** -- Choisissez la ou les NIC connectées à votre commutateur externe/de gestion. Le regroupement de ports (LACP) est pris en charge ici pour la redondance.
17. **Configurez les paramètres externes :**
    * **Nom** -- Nom descriptif du réseau externe
    * **MTU** -- Généralement 1500 (Ethernet standard)
    * **Cœur** -- Modifiez en **"Non"**
    * **VLAN** -- Saisissez l'ID VLAN de gestion si applicable (PVID préféré)
    * **Adresse IP** -- Adresse statique au format CIDR (par ex., `10.0.0.2/24`), ou saisissez `dhcp` pour le DHCP (approprié pour les systèmes de test/évaluation ou les systèmes de stockage uniquement)
    * **Passerelle** -- Adresse IP de la passerelle par défaut
    * **DNS** -- Adresses des serveurs DNS
18. **Configurez les NIC restantes** -- Toute NIC inutilisée ou débranchée doit tout de même se voir attribuer un nom (par ex., "unused") pendant l'installation. Sélectionnez **\[Done]** une fois toutes les NIC configurées.

{% hint style="info" %}
Le regroupement de ports (LAG/LACP) doit **pas** être utilisé pour les réseaux Core Fabric. VergeOS construit la redondance au moyen de plusieurs réseaux cœur distincts sur des commutateurs séparés. Le bonding ne convient qu'aux interfaces réseau externes.
{% endhint %}

### Étape 5 : configuration de la licence

19. **Sélectionnez le serveur de licences** -- Choisissez entre le serveur de production ou celui d'essai/NFR.
20. **Saisissez les identifiants** -- Fournissez le nom d'utilisateur et le mot de passe de licence fournis par votre équipe VergeOS. Conservez-les en lieu sûr.

### Étape 6 : configuration du stockage

#### Chiffrement vSAN

21. **Activez ou désactivez le chiffrement** -- VergeOS prend en charge le chiffrement AES-256 au repos pour le vSAN.
    * Si vous l'activez, saisissez une phrase secrète de clé de chiffrement (8--64 caractères)
    * Écrivez éventuellement la clé de chiffrement sur une **clé USB** (fortement recommandé en production)
    * Vérifiez que le bon périphérique USB est sélectionné avant de confirmer

{% hint style="warning" %}
**Le chiffrement est permanent**

Le choix du chiffrement est **irréversible** après l'installation. Passer d'un système chiffré à non chiffré (ou inversement) nécessite une réinstallation complète du système. Prenez cette décision avec soin.
{% endhint %}

#### Sélection des disques et attribution des niveaux

22. **Sélectionnez les disques vSAN** -- Tous les disques détectés sont affichés et sélectionnés par défaut (marqués d'un astérisque). Désélectionnez les disques à exclure :
    * Périphériques amovibles (clés USB)
    * Disques dédiés au stockage d'une clé de chiffrement
    * Tout disque non destiné à un usage vSAN
23. **Attribuez les niveaux de stockage** -- L'installateur détecte automatiquement un niveau pour chaque disque. Sélectionnez **"Oui"** pour vérifier et éventuellement modifier les attributions de niveau :
    * **Niveau 0** -- Stockage des métadonnées (NVMe, forte endurance d'écriture recommandée ; prévoyez environ 5 Go minimum / 10 Go recommandés par 1 To de vSAN utilisable)
    * **Niveau 1** -- Charges de travail à hautes performances et intensives en écriture (NVMe haute endurance)
    * **Niveau 2** -- Charges de travail mixtes, VMs polyvalentes (SSD de milieu de gamme)
    * **Niveau 3** -- HDD haute vitesse ou hybride (classique ; non obligatoire)
    * **Niveau 4** -- HDD standard / capacité (classique ; non obligatoire)
    * **Niveau 5** -- Archive / stockage à froid (HDD d'archivage)

Sélectionnez **\[Done]** une fois les attributions de niveau correctes.

{% hint style="info" %}
**Le niveau 0 est réservé aux métadonnées**

Le niveau 0 stocke la table de hachage du vSAN et l'index du système de fichiers. Ce n'est pas un cache de performance et ne stocke pas les données de charge de travail. Des disques NVMe à forte endurance d'écriture (3+ DWPD) sont recommandés.
{% endhint %}

#### Configuration du swap

24. **Sélectionnez le niveau de swap** -- Choisissez le niveau de stockage à utiliser pour l'espace de swap. Évitez autant que possible les disques du niveau 0 ; sélectionnez le niveau le plus rapide suivant. Ne sélectionnez jamais de disques HDD pour le swap, sauf si le nœud ne contient que des HDD.
25. **Saisissez le swap par disque** -- Spécifiez le swap en Mo par disque (par ex., `2048` sur 8 disques = 16 Go au total). En général, pas plus de **16 Go de swap par nœud** ne doivent être configurés.
26. **Confirmez** le récapitulatif du swap et sélectionnez **"Oui"**.

### Étape 7 : finalisation et redémarrage

27. L'installateur formate chaque disque sélectionné (les grands disques peuvent prendre plusieurs minutes) et initialise le vSAN.
28. Lorsque l'installation est terminée, **retirez le support USB** et appuyez sur **\[Enter]** pour redémarrer.

### Vérification du nœud 1

Après le redémarrage, vérifiez que le contrôleur principal est sain avant de passer au nœud 2 :

| Cochez                    | Résultat attendu                                                                                           |
| ------------------------- | ---------------------------------------------------------------------------------------------------------- |
| **Écran de console**      | Le menu utilisateur VergeOS bleu apparaît                                                                  |
| **Accès à l'interface**   | Accédez à l'adresse IP configurée dans un navigateur ; connectez-vous avec les identifiants administrateur |
| **Indicateurs d'état**    | Tous les indicateurs sont verts sur le tableau de bord principal                                           |
| **État de santé du vSAN** | vSAN monté et sain (affiché sur le tableau de bord)                                                        |

{% hint style="success" %}
Si le nœud ne démarre pas correctement, appuyez sur `Échap` dans la console pour obtenir une invite de commande. Tapez `yb-install` pour reprendre ou `yb-install --restart` pour recommencer l'installation.
{% endhint %}

***

## Nœud 2 : installation du contrôleur secondaire

Le nœud 2 rejoint le système créé par le nœud 1. L'installateur détectera automatiquement la majeure partie de la configuration réseau, ce qui rend ce processus plus rapide que pour le nœud 1.

{% hint style="info" %}
Le contrôleur principal (nœud 1) doit être **entièrement installé et démarré** avant de commencer l'installation du nœud 2. Ne démarrez pas le nœud 2 avant d'avoir vérifié que le nœud 1 est sain.
{% endhint %}

### Étapes d'installation

1. **Démarrer depuis USB** -- Insérez le support d'installation VergeOS sur le deuxième serveur et démarrez-le.
2. **Sélectionnez "Installation standard"** (par défaut).
3. **Sélectionnez "Contrôleur"** (par défaut).
4. **Sélectionnez "Non"** -- Ce n'est PAS une nouvelle installation. Vous rejoignez le système déjà créé sur le nœud 1.

   > **Attention :** Si vous sélectionnez "Oui" ici, l'installateur créera un **système séparé et indépendant** au lieu de rejoindre le cluster du nœud 1. C'est l'erreur la plus courante lors de l'installation du nœud 2.
5. **Saisissez les identifiants administrateur** -- Fournissez le nom d'utilisateur et le mot de passe administrateur créés lors de l'installation du nœud 1.
6. **Détection automatique du réseau** -- Sélectionnez **"Oui"** pour détecter automatiquement la configuration réseau. L'installateur découvrira les deux réseaux cœur à partir du nœud 1. C'est l'approche recommandée, car elle évite les erreurs de configuration réseau manuelle.
7. **Vérifiez les réseaux détectés** -- Pour chaque réseau cœur détecté, examinez la configuration affichée et appuyez sur **\[Enter]** pour confirmer.
8. **Configurez le chiffrement** -- Les paramètres de chiffrement **doivent correspondre à** ceux du nœud 1. Si le nœud 1 utilise le chiffrement, le nœud 2 doit également utiliser le chiffrement avec la même phrase secrète.
9. **Sélectionnez les disques vSAN et attribuez les niveaux** -- Les sélections de disques et de niveaux doivent correspondre au schéma établi sur le nœud 1 (mêmes attributions de niveau pour des types de disques équivalents).
10. **Configurez le swap** -- Faites correspondre la configuration du swap à celle du nœud 1.
11. Lorsque l'installateur a terminé, **retirez le support USB** et appuyez sur **\[Enter]** pour redémarrer.

### Vérification du nœud 2

| Cochez                      | Résultat attendu                                                                                            |
| --------------------------- | ----------------------------------------------------------------------------------------------------------- |
| **Écran de console**        | Le menu utilisateur VergeOS bleu apparaît                                                                   |
| **Connexion à l'interface** | Accédez à la même adresse IP utilisée pour le nœud 1 ; les deux nœuds sont visibles dans le tableau de bord |
| **État du nœud**            | Les deux nœuds affichent un état sain (vert) dans le tableau de bord des nœuds                              |
| **Redondance vSAN**         | Le vSAN affiche un état redondant (N+1) avec les deux nœuds contribuant au stockage                         |

```mermaid
graph TB
    subgraph cluster["Cluster de contrôleurs (redondance N+1)"]
        N1["Nœud 1 — Contrôleur principal<br/>vSAN + calcul"]
        N2["Nœud 2 — Contrôleur secondaire<br/>vSAN + calcul"]
    end

    subgraph fabric["Core Fabric"]
        C1["Cœur 1"]
        C2["Cœur 2"]
    end

    N1 --- C1
    N1 --- C2
    N2 --- C1
    N2 --- C2

    EXT["Réseau externe<br/>(interface de gestion)"] --- N1
    EXT --- N2

    style cluster fill:#e8f5e9,stroke:#2e7d32
    style fabric fill:#f0f4ff,stroke:#336
```

***

## Redondance N+2 (troisième contrôleur en option)

Deux nœuds contrôleurs fournissent la **redondance N+1** -- deux copies de chaque bloc de données. Pour les environnements nécessitant une résilience accrue, VergeOS prend également en charge **la redondance N+2** avec trois nœuds contrôleurs, en conservant trois copies de chaque bloc de données.

Pour configurer N+2 :

1. Installez un troisième nœud contrôleur en suivant le même processus que pour le nœud 2 (rejoindre le système existant).
2. Lors de l'installation du troisième contrôleur, l'installateur vous avertit que le système passera à la redondance N+2 (3 copies des données, \~33 % de stockage utilisable) et exige que vous tapiez `N+2` pour confirmer.
3. Une fois les trois nœuds contrôleurs installés, **redémarrez les trois nœuds** pour activer la redondance N+2.
4. L'ajout d'un troisième nœud contrôleur pour obtenir la redondance N+2 doit être effectué en coordination avec le support VergeOS.

{% hint style="warning" %}
Le passage de N+1 à N+2 sur un système existant nécessite un processus complet de rééquilibrage des données qui peut impliquer **une interruption importante**, en particulier sur les systèmes comportant de grands volumes de données. Cette modification ne doit être effectuée qu'en coordination avec le support VergeOS.
{% endhint %}

***

## Résumé des décisions d'installation

### Décisions irréversibles

**Chiffrement** (Oui/Non) ne peut pas être modifié après l'installation sans réinstallation complète. Décidez avant de commencer.

### Modifiable après installation

Le nom du système, les identifiants administrateur, l'e-mail, la configuration du swap et les noms de réseau peuvent tous être modifiés via l'interface après l'installation.

### Doivent correspondre sur tous les nœuds

Les paramètres de chiffrement et les schémas d'attribution des niveaux doivent être cohérents entre le nœud 1 et le nœud 2 (et tous les nœuds contrôleurs suivants).

### Dépannage

Appuyez sur `Échap` pour obtenir une invite de commande. Utilisez `yb-install` pour reprendre ou `yb-install --restart` pour redémarrer l'installation.

***

## Référence rapide : navigation dans l'installateur

| Étape                         | Sélection du nœud 1        | Sélection du nœud 2                   |
| ----------------------------- | -------------------------- | ------------------------------------- |
| Type d'installation           | Installation standard      | Installation standard                 |
| Rôle                          | Contrôleur                 | Contrôleur                            |
| Nouvelle installation ?       | **Oui** (nouveau vSAN)     | **Non** (rejoindre l'existant)        |
| Fuseau horaire / NTP          | Configurer manuellement    | Non demandé (hérite du nœud 1)        |
| Nom du système                | Saisir le nom              | Non demandé (hérite du nœud 1)        |
| Compte administrateur         | Créer un nouveau           | Saisir des identifiants existants     |
| Configuration réseau          | Manuelle par NIC           | Détection automatique recommandée     |
| Licence                       | Saisissez les identifiants | Non demandé (hérite du nœud 1)        |
| Chiffrement                   | Choisir Oui/Non            | Doit correspondre au nœud 1           |
| Sélection des disques/niveaux | Sélection complète         | Doit correspondre au schéma du nœud 1 |
| Swap                          | Configurer                 | Configurer (correspondre au nœud 1)   |

## Étapes suivantes

Une fois les deux nœuds contrôleurs installés et vérifiés, vous pouvez passer à l'ajout de capacité supplémentaire :

* [**Ajout de nœuds →**](/learn-the-platform/fr/module-3-installation/03-adding-nodes.md) -- Installation de nœuds d'extension, de calcul uniquement et de stockage uniquement
* [**Vérification post-installation →**](/learn-the-platform/fr/module-3-installation/04-post-install-verification.md) -- Vérifications complètes de l'état du système et tâches de configuration


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/fr/module-3-installation/02-controller-installation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
