doc-locale/fr-fr/administration/dedicated/create_instance/_index.md
{{< details >}}
{{< /details >}}
Utilisez Switchboard, le portail de gestion GitLab Dedicated, pour créer votre instance GitLab Dedicated.
Ce processus comprend les étapes suivantes :
Pour accéder à Switchboard :
Fournissez à votre équipe de compte les informations suivantes :
Si vous souhaitez utiliser vos propres clés de chiffrement, GitLab fournit un ID de compte AWS pour la configuration des clés.
Vérifiez votre e-mail pour une invitation contenant des identifiants Switchboard temporaires.
[!note] Les identifiants Switchboard sont distincts de tout identifiant GitLab.com ou GitLab Self-Managed existant.
Connectez-vous à Switchboard en utilisant les identifiants temporaires.
Mettez à jour votre mot de passe et configurez l'authentification multifacteur (MFA).
Pour créer votre instance GitLab Dedicated :
Connectez-vous à Switchboard.
Sur la page Account details, examinez et confirmez vos paramètres d'abonnement :
Ces paramètres sont prédéfinis par votre contrat et les discussions avec votre équipe de compte.
Sur la page Configuration, renseignez les champs :
<tenant_name>.gitlab-dedicated.com). Ne peut pas être modifié après le provisionnement, sauf si vous configurez un domaine personnalisé.Sur la page Sécurité, configurez le chiffrement pour votre instance.
GitLab gère les clés de chiffrement automatiquement (recommandé), ou vous pouvez gérer vos propres clés pour répondre aux exigences de conformité.
[!warning] Les clés de chiffrement gérées par le client nécessitent une configuration supplémentaire et une gestion continue dans votre propre compte AWS. Vous devez créer et configurer des clés AWS KMS avant de provisionner votre instance. Une fois configurés, ces paramètres ne peuvent pas être modifiés après le provisionnement.
Pour le chiffrement géré par GitLab (recommandé) :
Pour le chiffrement géré par le client :
Facultatif. Créez des clés de réplica uniquement si vous avez sélectionné une région secondaire pour la reprise après sinistre basée sur Geo.
Collectez le nom de ressource Amazon (ARN) pour chaque clé ou clé de réplica. Le format ARN est : arn:aws:kms:<REGION>:<ACCOUNT-ID>:key/<KEY-ID>.
Par exemple : arn:aws:kms:us-east-1:123456789012:key/12345678-1234-1234-1234-123456789012
Pour chaque région AWS que vous avez sélectionnée (primaire, secondaire, sauvegarde), renseignez les champs de clé à l'aide de ce mappage :
Pour chaque service (Backup, EBS (disks), RDS (database), S3 (object storage), Recherche avancée) : Laissez vide pour utiliser la clé par défaut pour cette région, ou saisissez un ARN de clé KMS spécifique pour ce service. Les clés spécifiques à un service doivent provenir de la même région AWS que la clé par défaut correspondante.
Laissez les champs vides pour les régions que vous n'utilisez pas. Par exemple, si vous n'avez qu'une région primaire, laissez les champs des régions secondaire et de sauvegarde vides.
Vérifiez que tous les ARN sont corrects avant de continuer.
Facultatif. Sur la page Geo migration secrets, collectez et chargez les secrets chiffrés de votre instance GitLab Self-Managed :
[!note] Cette étape est uniquement requise si vous sélectionnez la migration Geo lors de la configuration du compte.
migration_secrets.json.age.ssh_host_keys.json.age (recommandé si vous prévoyez d'utiliser un domaine personnalisé).Pour des instructions détaillées et le dépannage, consultez migrer vers GitLab Dedicated avec Geo.
Sur la page Tenant summary, examinez tous les détails de configuration.
[!warning] Vous ne pouvez pas modifier ces paramètres après le provisionnement :
- Configuration des clés AWS KMS (BYOK)
- Régions AWS (régions primaire, secondaire et de sauvegarde)
- IDs des zones de disponibilité AWS (régions primaire et secondaire)
- Capacité du dépôt (peut uniquement être augmentée)
- Nom et URL du tenant
Sélectionnez Create tenant.
Le provisionnement de votre instance peut prendre jusqu'à trois heures. Vous recevrez un e-mail de confirmation lorsque la configuration sera terminée.
Pour accéder à votre instance GitLab Dedicated :
Connectez-vous à Switchboard.
Dans la bannière Access your GitLab Dedicated instance, sélectionnez Afficher les identifiants.
Copiez l'URL du tenant et les identifiants root temporaires.
[!note] Vous ne pouvez récupérer les identifiants root temporaires qu'une seule fois. Stockez-les en lieu sûr avant de quitter Switchboard.
Accédez à l'URL de votre tenant et connectez-vous avec les identifiants root temporaires.
Dans la zone Admin, ajoutez la clé de licence.
Revenez à Switchboard et ajoutez des utilisateurs si nécessaire.
Consultez le calendrier de déploiement des releases pour les mises à niveau et la maintenance.
Planifiez à l'avance si vous avez besoin de l'une des fonctionnalités suivantes :
Pour toutes les options de configuration, consultez configurer votre instance GitLab Dedicated.
[!note] Les instances GitLab Dedicated utilisent les mêmes paramètres par défaut que les instances GitLab Self-Managed.
À partir de GitLab 18.0, les fonctionnalités de GitLab Duo Core sont activées par défaut pour les nouvelles instances. Pour vous conformer aux exigences de résidence des données ou aux politiques d'utilisation de l'IA, vous pouvez désactiver GitLab Duo Core.