> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/machines-virtuelles/vm-best-practices.md).

# Bonnes pratiques pour les machines virtuelles

Les recommandations suivantes concernent la création de machines virtuelles à utiliser dans VergeOS. Certaines portent sur les paramètres de la machine, par ex. (allocation de RAM, NIC, etc.), tandis que d’autres concernent la configuration au sein du système d’exploitation invité. Suivre les bonnes pratiques peut éviter des problèmes potentiels et offrir de meilleures performances.

## Recommandations d’importation

Les recommandations suivantes s’appliquent à l’importation de VM existantes et à la migration du physique vers le virtuel :

* Avant l’export depuis d’autres systèmes, désinstallez toutes les applications invité de l’hyperviseur, par ex. l’agent invité VMware, les composants d’intégration Hyper-V, etc. Ces applications invité ne serviront à rien sur VergeOS, ce qui gaspillerait des ressources et pourrait entraîner d’autres effets indésirables.
* Supprimez tout pilote/logiciel spécifique au matériel (par exemple, les moniteurs de mise à jour du BIOS, etc.) avant d’exporter une image physique.
* Avant d’effectuer l’exportation des disques physiques, désinstallez le matériel qui n’existera pas dans la machine virtuelle.
* Sinon, conservez une configuration matérielle aussi similaire que possible (nombre et taille des disques, nombre et type de CPU).
* Souvent, il est préférable de conserver la même adresse MAC de la machine précédente sur la nouvelle machine VergeOS ; sinon, une adresse MAC différente sera détectée comme un nouveau périphérique réseau dans le système d’exploitation invité et nécessitera la reconfiguration de tous les paramètres réseau invités. Pour une machine importée à l’aide des utilitaires d’importation automatique VergeOS, vous êtes invité à choisir de réserver l’adresse MAC ou de générer automatiquement une nouvelle adresse MAC. Pour les machines importées manuellement (par exemple, coquille de VM créée et disques importés), l’adresse MAC peut être relevée sur la machine existante puis saisie manuellement lors de la création de la nouvelle carte réseau de la machine.

{% hint style="warning" %}
Il est important de se rappeler que deux machines ne doivent jamais fonctionner sur le même réseau en utilisant la même adresse MAC.
{% endhint %}

{% hint style="info" %}
La migration d’une machine Windows physique vers une machine virtuelle peut nécessiter la réinitialisation des clés de licence Windows.
{% endhint %}

## Allocation de RAM

La quantité de RAM à allouer à une VM correspond à la quantité nécessaire pour exécuter correctement les charges de travail au sein de la VM. Lorsqu’une VM est mise sous tension, la RAM est allouée à cette VM à partir d’un pool de mémoire disponible, puis ne peut plus être allouée à d’autres VM (cela indépendamment de l’activité dans le système d’exploitation invité). En général, une machine virtuelle dans VergeOS peut recevoir moins de RAM que lorsqu’elle est exécutée en bare metal et dans d’autres environnements virtuels ; la RAM qui serait généralement nécessaire au sein de la VM pour prendre en charge les fonctions de performance du disque, le cache, etc. n’est pas nécessaire car ces fonctions sont gérées automatiquement par le vSAN.

## Sélection du type de CPU

* Un type de CPU par défaut est fourni par cluster, en fonction du type de CPU détecté du matériel de l’hôte ; c’est généralement la meilleure option à sélectionner pour chaque machine.
* Si une machine virtuelle est importée et que le type de CPU change, une réactivation de la licence Windows et/ou des cycles d’alimentation supplémentaires peuvent être nécessaires.
* Si une machine doit éventuellement être migrée/basculement vers des clusters avec un matériel de CPU hôte différent, sélectionnez le type de puce CPU de classe la plus basse utilisé parmi les clusters lors de la création de la nouvelle VM. Cela garantira que la machine pourra être déplacée vers des classes de puces plus anciennes sans problème.

## Famille de système d’exploitation

Le choix de la bonne famille de système d’exploitation (par ex. Windows/Linux/FreeBSD) pour la VM aidera à garantir que les bons indicateurs QEMU sont utilisés au démarrage de la VM, ce qui peut à son tour affecter les performances. Cela est particulièrement important pour les VM sous Windows.

## Économie d’énergie

Toutes les fonctions d’économie d’énergie doivent être désactivées dans le système d’exploitation invité, car elles n’apporteront aucun avantage et causeront très probablement des problèmes. Sélectionnez un *Performance* profil plutôt qu’un profil d’économie d’énergie.

## ACPI

Sans prise en charge d’ACPI, il faudra entrer dans le système d’exploitation invité pour effectuer un arrêt propre de la VM ; ce n’est pas optimal, en particulier avec un grand nombre de machines. ACPI doit être activé et configuré dans le système d’exploitation invité pour permettre l’arrêt gracieux d’une VM depuis l’interface de gestion VergeOS (ou via l’API). Avant de mettre une VM en production, il est recommandé de tester *Redémarrer* et *Éteindre* les opérations depuis le tableau de bord VergeOS, tandis que la VM est à une invite de connexion/écran verrouillé dans le système d’exploitation invité, afin de vérifier qu’ACPI est correctement configuré.

## Synchronisation de l’horloge

En général, tous les serveurs VM, en particulier ceux qui exécutent des applications sensibles au temps, devraient avoir NTP configuré et installé dans le système d’exploitation invité. Les ordinateurs se synchronisent automatiquement avec leur horloge matérielle lors des cycles d’alimentation et entre les cycles d’alimentation, selon le contrôle exercé par leur système d’exploitation invité ; le plus souvent, cela seul n’est pas assez fréquent pour maintenir une synchronisation temporelle adéquate d’une VM. NTP a pour but de maintenir les ordinateurs synchronisés plus fréquemment (afin de conserver la synchronisation de l’horloge à quelques millisecondes près). Les serveurs NTP doivent être choisis avec soin, les serveurs périphériques pointant vers des sources NTP connues pour être fiables et géographiquement appropriées. Comme il est important que les nœuds hôtes et les invités soient synchronisés, les machines invitées doivent être configurées pour utiliser leurs nœuds hôtes comme serveur NTP ou doivent être configurées pour utiliser les mêmes serveurs NTP que les nœuds hôtes physiques.

### UTC/heure locale - VM Windows

Par défaut, le système fournit l’heure aux machines virtuelles au format UTC. Windows, par défaut, s’attend à recevoir l’heure en heure locale ; par conséquent, pour les machines virtuelles Windows, faites l’une des choses suivantes :

* **Configurez les paramètres VergeOS pour utiliser l’heure locale (pour la VM)** - Sélectionnez l’heure locale pour la source d’horloge dans les paramètres de la VM.
* **Configurez Windows pour utiliser UTC** - Apportez les modifications appropriées aux clés de registre dans la VM Windows pour utiliser le format UTC.

## Disques de VM

* Les pilotes Virtio offrent généralement les meilleures performances. La plupart des versions des systèmes d’exploitation Linux contiennent nativement des pilotes Virtio.\
  Pour les machines Windows, les derniers pilotes Virtio peuvent être téléchargés ici : <https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso>
* Le système fournit le thin provisioning sur le stockage et, par conséquent, l’espace alloué à un disque virtuel, mais inutilisé, n’est pas réellement consommé ; il peut donc être préférable, dans de nombreux cas, d’allouer une quantité plus importante à un disque afin d’éviter d’avoir à augmenter la taille du disque plus tard.
* Les disques Virtio-SCSI peuvent être redimensionnés sans cycle d’alimentation. Certains systèmes de fichiers/SO invités ne prennent pas en charge la réduction de taille des disques. Consultez la documentation du système d’exploitation invité pour vérifier si la réduction d’un disque est prise en charge.

## Sécurité

Il est important de se rappeler que la console distante fournit un accès direct écran/clavier-souris à une machine virtuelle ; obtenir l’accès à la console donne accès à l’état actuel du système (par ex. si un utilisateur précédent laisse le système d’exploitation invité connecté, un utilisateur ultérieur a alors accès via cette connexion du système d’exploitation invité.) Lorsque l’option de console Spice ou VNC est activée pour une machine, un mot de passe de console peut être attribué pour fournir un contrôle d’accès. Un mot de passe de console ne remplace cependant pas l’utilisation de bonnes pratiques de connexion dans le système d’exploitation invité (par ex. connexions individuelles, exigences de mot de passe complexe, etc.). Les autorisations VergeOS permettent un contrôle très granulaire de l’accès des utilisateurs. Utilisez les autorisations des utilisateurs et des groupes pour limiter l’accès aux machines virtuelles lorsque cela est approprié.

## Mise en réseau

* Utilisez les pilotes réseau Virtio lorsque cela est possible, car ils offrent normalement les meilleures performances. Les derniers pilotes Virtio stables sont disponibles au téléchargement à : <https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso>\
  Utilisez les pilotes réseau hérités lorsque c’est nécessaire, mais envisagez de mettre à niveau votre système d’exploitation vers une version plus récente s’il ne prend pas en charge les pilotes réseau Virtio.
* Gardez à l’esprit que l’agrégation de NIC n’est généralement pas bénéfique sur les VM VergeOS, car la redondance réseau et l’équilibrage de charge sont déjà fournis par l’infrastructure. L’utilisation de l’agrégation de NIC dans le système d’exploitation invité consommerait des ressources inutiles et pourrait potentiellement causer des problèmes. (La seule exception à cette règle serait dans les cas où la machine utilise un matériel de passage réseau physique.)

## Graphiques

* Désactivez tous les économiseurs d’écran dans le système d’exploitation invité.
* Supprimez tous les effets graphiques (par ex. les effets de glisser ou de réduction) dans le système d’exploitation invité.

## Protection des données - instantanés et synchronisations

Un plan de protection des données judicieux inclura l’utilisation à la fois d’instantanés et de synchronisations.

* **Instantanés système** fournissent des points de retour arrière pour un système entier, permettant la restauration de l’ensemble de ce cloud VergeOS à un point précis dans le temps. En général, il est préférable de configurer vos instantanés au niveau du cloud ; cela inclura tout ce qui se trouve dans ce cloud et permet la restauration du système entier, y compris les VM individuelles et les locataires. Il n’est généralement pas nécessaire de configurer des instantanés supplémentaires au niveau de la VM, sauf s’il existe des VM particulières qui doivent être capturées plus fréquemment ou conservées plus longtemps.
* **Instantanés manuels de VM** peuvent être pris juste avant d’apporter des modifications, telles qu’une mise à jour du système d’exploitation invité/de l’application ou un changement de configuration avancé ; les instantanés peuvent ensuite être conservés jusqu’à ce que les modifications de la VM soient vérifiées.
* **Synchronisations de site** permettent de copier des données vers des systèmes/emplacements VergeOS distants. Les synchronisations constituent une stratégie importante pour permettre la protection des données et la continuité d’activité en obtenant hors site une copie des données à récupération rapide.

Contactez le support pour obtenir de l’aide dans la conception de votre stratégie de protection des données à l’aide des fonctionnalités intégrées de VergeOS.

## Logiciels invités

* Désinstallez toute application invitée destinée à d’autres plateformes de virtualisation.
* Vérifiez la liste des services démarrés automatiquement et désactivez ceux qui ne sont pas nécessaires.
* N’installez que les logiciels réellement nécessaires.

## Options de console distante

Ne sélectionnez l’option de console Spice que lors de l’utilisation du client lourd Spice pour obtenir le transfert audio, l’accès USB à distance/streaming vidéo. Sinon, il est préférable d’utiliser VNC. Spice ne devrait normalement être envisagé que pour les VM de poste de travail virtuel. Les serveurs devraient toujours être configurés pour utiliser VNC, sauf en cas de besoin absolu d’USB à distance ; sinon, il y a trop de surcharge inutile avec Spice.

{% hint style="success" %}
Modifier le *Console distante* L’option (VNC/Spice/Aucun) nécessite un cycle d’alimentation et un changement vidéo.
{% endhint %}

## Type de machine (émulation de l’architecture de la carte mère)

Q35 est l’émulation par défaut pour les VM et fournira généralement les meilleures performances et fonctionnalités. En général, lors de la création d’une nouvelle VM, il est préférable de conserver la sélection par défaut pour le type de machine (ce qui ancrera le chipset à la dernière version Q35 actuellement installée sur les hôtes physiques). Les anciennes versions de l’émulation Q35 et les options d’émulation i440FX sont fournies pour la compatibilité héritée. Il existe également une option permettant de *Q35-...Dernière* comme option pour le type de machine. Cela mettra automatiquement à niveau la VM vers la version Q35 la plus récente disponible (lorsque la VM est mise hors puis sous tension), à mesure que de nouvelles versions Q35 deviennent disponibles lorsqu’un système hôte est mis à niveau.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/machines-virtuelles/vm-best-practices.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
