Back to Gitlabhq

Commencer à administrer GitLab

doc-locale/fr-fr/administration/get_started.md

19.3.016.7 KB
Original Source

{{< details >}}

  • Édition : Gratuite, GitLab Premium, GitLab Ultimate
  • Offre : GitLab Self-Managed

{{< /details >}}

Commencez à utiliser l'administration GitLab. Configurez votre organisation et son authentification, puis sécurisez, surveillez et sauvegardez GitLab.

Authentification {#authentication}

L'authentification est la première étape pour sécuriser votre installation.

  • Appliquer l'authentification à deux facteurs (2FA) pour tous les utilisateurs.
  • Assurez-vous que les utilisateurs effectuent les opérations suivantes :
    • Choisissez un mot de passe fort et sécurisé. Si possible, stockez-le dans un système de gestion des mots de passe.
    • Si elle n'est pas configurée pour tout le monde, activez la authentification à deux facteurs (2FA) pour votre compte. Ce code secret à usage unique est une mesure de protection supplémentaire qui empêche les intrus d'accéder à votre compte, même s'ils possèdent votre mot de passe.
    • Ajoutez une adresse e-mail de sauvegarde. Si vous perdez l'accès à votre compte, l'équipe d'assistance GitLab peut vous aider plus rapidement.
    • Enregistrez ou imprimez vos codes de récupération. Si vous ne pouvez pas accéder à votre appareil d'authentification, vous pouvez utiliser ces codes de récupération pour vous connecter à votre compte GitLab.
    • Ajoutez une clé SSH à votre profil. Vous pouvez générer des codes de récupération selon vos besoins avec SSH.
    • Créez des jetons d'accès personnels. Lorsque vous utilisez la 2FA, vous pouvez utiliser ces jetons pour accéder à l'API GitLab.

Projets et groupes {#projects-and-groups}

Organisez votre environnement en configurant vos groupes et vos projets.

  • Projets : Désignez un emplacement pour vos fichiers et votre code, ou suivez et organisez les tickets dans une catégorie métier.
  • Groupes : Organisez un ensemble d'utilisateurs ou de projets. Utilisez ces groupes pour affecter rapidement des personnes et des projets.
  • Rôles : Définissez l'accès des utilisateurs et la visibilité pour vos projets et groupes.

<i class="fa-youtube-play" aria-hidden="true"></i> Regardez une présentation des groupes et projets.

Commencer :

Plus de ressources

Importer des projets {#import-projects}

Il peut arriver que vous deviez importer des projets depuis des sources externes telles que GitHub, Bitbucket ou une autre instance de GitLab. De nombreuses sources externes peuvent être importées dans GitLab.

Pour obtenir de l'aide concernant ces types de données, contactez votre responsable de compte GitLab ou l'assistance GitLab au sujet de nos services de migration professionnels.

Sécurité de l'instance GitLab {#gitlab-instance-security}

La sécurité est une partie importante du processus d'intégration. La sécurisation de votre instance protège votre travail et votre organisation.

Bien que cette liste ne soit pas exhaustive, suivre ces étapes vous donne un bon point de départ pour sécuriser votre instance.

Surveiller les performances de GitLab {#monitor-gitlab-performance}

Une fois que vous avez établi votre configuration de base, vous êtes prêt à examiner les services de surveillance de GitLab. Prometheus est notre outil principal de surveillance des performances. Contrairement à d'autres solutions de surveillance (par exemple, Zabbix ou New Relic), Prometheus est étroitement intégré à GitLab et bénéficie d'un vaste soutien de la communauté.

Composants de la surveillance {#components-of-monitoring}

  • Serveurs web : Gère les requêtes serveur et facilite les autres transactions de services back-end. Surveillez le trafic CPU, mémoire et E/S réseau pour suivre l'état de santé de ce nœud.
  • Workhorse : Allège la congestion du trafic web provenant du serveur principal. Surveillez les pics de latence pour suivre l'état de santé de ce nœud.
  • Sidekiq : Gère les opérations en arrière-plan qui permettent à GitLab de fonctionner correctement. Surveillez les files d'attente de tâches longues non traitées pour suivre l'état de santé de ce nœud.

Sauvegarder vos données GitLab {#back-up-your-gitlab-data}

GitLab fournit des méthodes de sauvegarde pour maintenir vos données en sécurité et récupérables.

  • Choisissez une stratégie de sauvegarde.
  • Envisagez d'écrire un job cron pour effectuer des sauvegardes quotidiennes.
  • Sauvegardez séparément les fichiers de configuration.
  • Décidez de ce qui doit être exclu de la sauvegarde.
  • Décidez où téléverser les sauvegardes.
  • Limitez la durée de vie des sauvegardes.
  • Effectuez un test de sauvegarde et de restauration.
  • Mettez en place un moyen de vérifier périodiquement les sauvegardes.

Sauvegarder une instance {#back-up-an-instance}

La procédure diffère selon que vous avez déployé avec le package Linux ou le chart Helm.

Pour sauvegarder une installation à nœud unique utilisant le package Linux, vous pouvez utiliser une seule tâche Rake.

Découvrez comment sauvegarder les variantes de package Linux ou Helm. Ce processus sauvegarde l'intégralité de votre instance, mais ne sauvegarde pas les fichiers de configuration. Assurez-vous que ceux-ci sont sauvegardés séparément. Conservez vos fichiers de configuration et archives de sauvegarde dans un emplacement séparé pour vous assurer que les clés de chiffrement ne sont pas stockées avec les données chiffrées.

Restaurer une sauvegarde {#restore-a-backup}

Vous pouvez restaurer une sauvegarde uniquement sur la même version et le même type (Community Edition ou Enterprise Edition) de GitLab sur lequel elle a été créée.

Stratégies de sauvegarde alternatives {#alternative-backup-strategies}

Dans certaines situations, la tâche Rake pour les sauvegardes peut ne pas être la solution la plus optimale. Voici quelques alternatives à considérer si la tâche Rake ne fonctionne pas pour vous.

Instantané du système de fichiers {#file-system-snapshot}

Si votre serveur GitLab contient une grande quantité de données de dépôt Git, le script de sauvegarde GitLab risque d'être trop lent. Il peut être particulièrement lent lors d'une sauvegarde vers un emplacement hors site.

La lenteur commence généralement à partir d'une taille de données de dépôt Git d'environ 200 Go. Dans ce cas, vous pourriez envisager d'utiliser des instantanés du système de fichiers dans le cadre de votre stratégie de sauvegarde. Par exemple, considérez un serveur GitLab avec les composants suivants :

  • Utilisation du package Linux.
  • Hébergé sur AWS avec un lecteur EBS contenant un système de fichiers ext4 monté sur /var/opt/gitlab.

L'instance EC2 répond aux exigences d'une sauvegarde de données d'application en prenant un instantané EBS. La sauvegarde inclut tous les dépôts, les téléversements et les données PostgreSQL.

Si vous exécutez GitLab sur un serveur virtualisé, vous pouvez créer des instantanés de VM de l'intégralité du serveur GitLab. Il est courant qu'un instantané de VM nécessite que vous éteigniez le serveur.

GitLab Geo {#gitlab-geo}

{{< details >}}

  • Édition : GitLab Premium, GitLab Ultimate

{{< /details >}}

Geo fournit des instances locales en lecture seule de vos instances GitLab.

Bien que GitLab Geo aide les équipes distantes à travailler plus efficacement en utilisant un nœud GitLab local, il peut également être utilisé comme solution de reprise après sinistre. En savoir plus sur l'utilisation de Geo comme solution de reprise après sinistre.

Geo réplique votre base de données, vos dépôts Git et quelques autres ressources. En savoir plus sur les types de données que Geo réplique.

Obtenir de l'aide avec l'assistance GitLab {#get-help-with-gitlab-support}

GitLab fournit une assistance pour GitLab Self-Managed via différents canaux.

  • Assistance prioritaire : Les clients GitLab Self-Managed Premium et Ultimate bénéficient d'une assistance prioritaire avec des délais de réponse échelonnés. En savoir plus sur la mise à niveau vers l'assistance prioritaire.
  • Assistance à la mise à niveau en direct : Bénéficiez d'un accompagnement expert individuel lors d'une mise à niveau en production. Grâce à votre formule d'assistance prioritaire, vous êtes éligible à une session de partage d'écran en direct et planifiée avec un membre de notre équipe d'assistance.

Pour obtenir de l'aide :

API et limites de débit {#api-and-rate-limits}

Les limites de débit préviennent les attaques par déni de service ou par force brute. Dans la plupart des cas, vous pouvez réduire la charge sur votre application et votre infrastructure en limitant le taux de requêtes provenant d'une seule adresse IP.

Les limites de débit améliorent également la sécurité de votre application.

Configurer les limites de débit {#configure-rate-limits}

Vous pouvez modifier vos limites de débit par défaut depuis la zone Admin. Pour plus d'informations sur la configuration, consultez la page de la zone Admin.

Pour plus d'informations sur l'API et les limites de débit, consultez notre page API.

Ressources de formation GitLab {#gitlab-training-resources}

Vous pouvez en apprendre davantage sur la façon d'administrer GitLab.

  • Participez au Forum GitLab pour échanger des conseils avec notre talentueuse communauté.
  • Consultez notre blog pour des mises à jour régulières sur :
    • Releases
    • Applications
    • Contributions
    • Actualités
    • Événements

Formation GitLab payante {#paid-gitlab-training}

  • Services de formation GitLab : Apprenez-en davantage sur les meilleures pratiques GitLab et DevOps grâce à nos cours de formation spécialisés. Consultez notre catalogue de cours complet.

Formation GitLab gratuite {#free-gitlab-training}

Formation par des tiers {#third-party-training}