> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/fr/module-7-multi-tenant/lab.md).

# Atelier : Environnement multi-locataire

## Objectif

Concevez et déployez un environnement multi-locataire dans VergeOS, y compris la création manuelle de locataires, le provisionnement de locataires basé sur des recettes et la vérification de l’isolation des locataires au niveau du réseau et du stockage.

## Prérequis

* Module 1 terminé : Fondamentaux de l'architecture
* Module 4 terminé : Mise en réseau
* Module 5 terminé : Stockage
* Module 6 terminé : Machines virtuelles
* Lecture du module 7 terminée (concepts multi-locataires, création de locataires, recettes de locataires, isolation et sécurité)
* Un cluster VergeOS en fonctionnement avec des ressources de calcul, de mémoire et de stockage suffisantes pour au moins 2 locataires

## Difficulté

**Intermédiaire** -- Nécessite une compréhension de l’allocation des ressources, de la mise en réseau et des concepts de virtualisation

## Temps estimé

**1,5 heure**

## Étapes

### Partie 1 : Création manuelle d’un locataire

Créez un locataire à partir de zéro et configurez ses ressources.

1. Accédez à la section Locataires dans l’interface utilisateur VergeOS
2. Créez un nouveau locataire avec la configuration suivante :
   * Nom : "lab-tenant-01"
   * Cœurs CPU : 4
   * Mémoire : 8 Go
   * Stockage : 100 Go
3. Configurez le réseau du locataire :
   * Créez un réseau interne pour le locataire
   * Configurez l’accès au réseau externe (NAT ou direct, selon votre environnement)
4. Connectez-vous à l’interface utilisateur du locataire et vérifiez que les ressources allouées sont visibles
5. Créez une VM simple à l’intérieur du locataire pour confirmer que le calcul et le stockage fonctionnent

### Partie 2 : Déploiement à partir d’une recette de locataire

Déployez un locataire à l’aide d’une recette préconstruite pour un provisionnement standardisé.

1. Examinez les recettes de locataires disponibles dans le catalogue de recettes VergeOS
2. Sélectionnez ou créez une recette de locataire qui inclut :
   * Attributions de ressources prédéfinies (CPU, mémoire, stockage)
   * Réseau interne préconfiguré
   * Un ou plusieurs modèles de VM
3. Déployez un nouveau locataire à partir de la recette :
   * Nom : "lab-tenant-02"
   * Examinez et acceptez la configuration définie par la recette
4. Connectez-vous au locataire déployé à partir de la recette et vérifiez :
   * Les ressources correspondent aux spécifications de la recette
   * Les VM et réseaux préconfigurés sont présents
5. Comparez le locataire déployé à partir de la recette avec votre locataire créé manuellement

### Partie 3 : Vérification de l’isolation des locataires

Confirmez que les locataires sont correctement isolés les uns des autres et de l’environnement hôte.

1. Depuis "lab-tenant-01", tentez d’accéder aux ressources dans "lab-tenant-02" :
   * Essayez de pinguer les VM du réseau de l’autre locataire
   * Vérifiez que le trafic réseau inter-locataires est bloqué
2. Depuis l’environnement hôte (fournisseur), vérifiez :
   * Les deux locataires sont visibles et gérables
   * Les ressources des locataires sont prises en compte dans l’utilisation des ressources de l’hôte
3. Testez les limites de ressources :
   * Essayez de dépasser le quota de stockage alloué dans un locataire
   * Remarque : les quotas de stockage sont des **limites souples** — le système génère des alertes dans les journaux lorsque le seuil approche, mais les écritures ne sont pas immédiatement bloquées de façon stricte à la limite exacte ; observez les alertes générées à mesure que vous approchez de la limite
4. Consultez les journaux des locataires et les pistes d’audit depuis l’environnement hôte

## Vérification

Votre laboratoire multi-locataire est terminé lorsque vous pouvez répondre **oui** à tout ce qui suit :

* [ ] Un locataire a été créé manuellement avec des paramètres spécifiés de CPU, mémoire, stockage et réseau
* [ ] Une VM a été créée et fonctionne correctement à l’intérieur du locataire manuel
* [ ] Un locataire a été déployé à partir d’une recette avec des ressources préconfigurées correctes
* [ ] L’isolation réseau entre les locataires a été vérifiée (trafic inter-locataires bloqué)
* [ ] Les limites de ressources ont été testées et appliquées
* [ ] Les deux locataires sont gérables depuis l’environnement hôte (fournisseur)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/fr/module-7-multi-tenant/lab.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
