# Gestion d'un serveur dédié

Source: https://support.kapsulehost.com/fr-fr/dedicated-servers-management

## Ouverture de la page Gestion

1. Connectez-vous à [KPanel](https://kpanel.kapsulehost.com).
2. Cliquez sur **Serveurs dédiés** dans la barre latérale gauche.
3. Cliquez sur le serveur ou sur son lien **Gestion**.
4. Sur la page d'aperçu du serveur, cliquez sur **Gestion**.

L'adresse directe est `/dedicated/<server>/management`. Chaque tuile de la grille **Outils** sur la page d'aperçu mène directement à la section correspondante, ainsi **Alimentation et réinitialisation** vous amène à la carte d'alimentation, **Pare-feu** à la carte de pare-feu, et ainsi de suite.

![Page de gestion du serveur dédié dans KPanel](https://support.kapsulehost.com/help/screenshots/dedicated-servers-management.c3805abf.webp)

> **Note:** Chaque action sur cette page nécessite l'autorisation d'écriture sur le serveur dédié. Avec un rôle en lecture seule, les contrôles sont visibles mais désactivés, vous pouvez donc voir l'état de la machine sans pouvoir le modifier.

## Contrôle de l'alimentation

Quatre actions, par ordre croissant de violence :

| Action | Ce qu'elle fait |
|---|---|
| Redémarrage correct | Envoie un signal ACPI pour que le système d'exploitation s'arrête correctement, puis redémarre |
| Réinitialisation matérielle | Appuie sur le bouton de réinitialisation physique. Les processus en cours ne s'arrêtent pas correctement |
| Cycle d'alimentation forcé | Maintient le bouton d'alimentation enfoncé pour couper l'alimentation, puis redémarre. Dernier recours pour une machine bloquée |
| Mise en marche par LAN | Envoie un paquet magique pour mettre en marche une machine qui est éteinte |

Une pastille **État d'alimentation** dans l'en-tête de la carte indique si la machine est actuellement en cours d'exécution.

> **Warning:** Les deux options forcées demandent une confirmation, et vous devriez la prendre au sérieux. Une réinitialisation forcée n'enregistre rien sur le disque, le travail non enregistré et les écritures en cours peuvent donc être perdus. Utilisez-les uniquement lorsque la machine est vraiment ne répond plus et qu'un redémarrage correct a déjà échoué.

Un redémarrage correct est également disponible directement depuis la page d'aperçu du serveur, en tant que bouton **Redémarrer** à côté du nom du serveur.

## Système de secours

Le système de secours démarre un environnement Linux temporaire à la place de votre système d'exploitation installé, pour que vous puissiez réparer une machine qui ne démarre pas. Vos disques ne sont pas affectés : vous les montez à partir de l'environnement de secours et corrigez ce qui est cassé.

1. Choisissez un système de secours dans la liste déroulante. **Linux (dernière version)** est le paramètre par défaut, **Linux (version précédente)** est l'image plus ancienne, et **vKVM (console virtuelle)** démarre une console virtuelle accessible via navigateur au lieu d'un shell.
2. Collez éventuellement des clés publiques SSH, une par ligne. Elles sont autorisées pour la connexion root dans l'environnement de secours.
3. Cliquez sur **Activer le secours**.
4. Si vous n'avez fourni aucune clé, un mot de passe root à usage unique apparaît. Copiez-le maintenant : il n'est affiché qu'une fois et ne peut pas être récupéré.
5. Cliquez sur **Réinitialiser maintenant pour accéder au secours** pour redémarrer dans celui-ci.

Le secours est armé pour le prochain démarrage uniquement. Lorsque vous avez terminé, cliquez sur **Désactiver** et réinitialisez la machine à nouveau pour qu'elle démarre normalement.

Choisir **vKVM** est la chose la plus proche d'une session KVM-over-IP que vous pouvez démarrer vous-même. Pour une console physique connectée par un technicien, voir [Accès à la console du serveur dédié](https://support.kapsulehost.com/fr-fr/dedicated-servers-console).

## DNS inverse

La carte **DNS inverse (PTR)** répertorie chaque IP acheminée vers le serveur avec son enregistrement PTR actuel. Le DNS inverse est plus important que les gens ne le pensent : les serveurs de courrier le vérifient avant d'accepter votre courrier, et certains outils TLS et de journalisation en dépendent.

- Cliquez sur **Modifier** sur une IP, tapez un nom d'hôte pleinement qualifié comme `mail.example.com`, et cliquez sur **Enregistrer**.
- Cliquez sur l'icône de la corbeille pour réinitialiser une IP à son PTR par défaut.

Définissez le PTR sur un nom d'hôte qui se résout réellement à la même IP. Un PTR pointant vers un nom sans enregistrement d'avance correspondant est pire que pas de PTR du tout pour la livraison du courrier.

## Adresses IP et sous-réseaux

La carte **Adresses IP et sous-réseaux** répertorie chaque adresse acheminée vers la machine, avec le trafic de ce mois-ci par rapport à chacune, plus toute adresse marquée **Alertes activées** ou **Verrouillée**.

Pour ajouter de la capacité, cliquez sur **Commander des IPv4 supplémentaires**. Cela ajoute le module complémentaire IPv4 supplémentaires à votre panier et vous envoie au paiement. L'adresse est facturée mensuellement sur votre compte et allouée à ce serveur après le paiement.

> **Note:** La libération d'une IP ou d'un sous-réseau n'est pas en libre-service. Contactez le support et notre équipe gérera l'annulation, pour qu'une adresse ne soit jamais supprimée pendant que quelque chose l'utilise encore.

## Trafic

La carte **Trafic** représente graphiquement le volume entrant et sortant sur chaque IP du serveur. Basculez entre **Aujourd'hui**, **Ce mois-ci**, et **Année** avec les boutons dans l'en-tête de la carte. Trois totaux se trouvent au-dessus du graphique : entrant, sortant et combiné, tous en Go.

Si une adresse a des e-mails d'avertissement de trafic activés, une bannière nomme les adresses et leur utilisation depuis le début du mois. Sous le graphique, la carte indique soit le trafic mensuel inclus pour le serveur, soit que le trafic est illimité sur cette machine.

Ces chiffres sont pour votre propre surveillance. Ils ne constituent pas une facture.

## Pare-feu

Le pare-feu filtre le trafic en amont, avant qu'il n'atteigne votre serveur, ce qui signifie qu'il continue à fonctionner même lorsque la machine elle-même est arrêtée ou mal configurée. Il est séparé de tout ce qui s'exécute à l'intérieur du système d'exploitation.

La carte vous donne :

- Un bouton bascule maître **Activer le pare-feu** ou **Désactiver le pare-feu**.
- **Filtrer également IPv6**, pour que les règles s'appliquent aux deux familles d'adresses.
- **Autoriser les services de la plateforme**, ce qui maintient un chemin ouvert pour la surveillance et la gestion de la plateforme.
- **Règles d'entrée** et **Règles de sortie**, chacun une liste à laquelle vous pouvez ajouter et retirer.

Chaque règle prend un nom, une version IP, un protocole, une IP source, un port de destination et une action **Accepter** ou **Rejeter**. Cliquez sur **Enregistrer le pare-feu** lorsque vous avez terminé. Cela prend un moment pour s'appliquer.

> **Important:** Un pare-feu qui bloque votre port SSH vous verrouille en dehors de votre propre serveur. Avant d'enregistrer, assurez-vous qu'une règle d'entrée autorise votre accès de gestion sur le port 22. Si vous désactivez **Autoriser les services de la plateforme**, vous devez cocher la case d'accusé de réception avant que l'enregistrement soit accepté. La récupération d'un verrouillage signifie le système de secours ou une session de console, c'est donc beaucoup moins cher de bien formuler la règle en premier.

Gardez **Autoriser les services de la plateforme** activé sauf si vous avez une raison spécifique de ne pas le faire. C'est la cause la plus commune d'un verrouillage de pare-feu.

## Avancé : Réinstallation du système d'exploitation

La section **Avancé** est réduite par défaut car elle contient des opérations destructrices. Développez-la pour accéder à **Réinstaller le système d'exploitation**.

1. Choisissez une distribution dans la liste.
2. Collez éventuellement des clés publiques SSH, une par ligne, pour autoriser la connexion root sur l'installation fraîche.
3. Tapez le numéro du serveur pour confirmer. Le bouton reste désactivé jusqu'à ce qu'il correspond exactement.
4. Cliquez sur **Effacer et réinstaller**.
5. Un nouveau mot de passe root est affiché une fois. Copiez-le.
6. Réinitialisez le serveur pour démarrer l'installation.

> **Important:** Une réinstallation efface toutes les données du serveur, y compris chaque disque. Il n'y a pas d'annulation, et aucune sauvegarde n'est faite pour vous d'abord. Faites votre propre sauvegarde, vérifiez que vous pouvez la lire, et seulement ensuite réinstallez.

## Facturation et annulation

Le panneau **Facturation** sur la page d'aperçu du serveur affiche la date jusqu'à laquelle il est payé et la date de fin du contrat, ou indique qu'aucune annulation n'est programmée.

L'annulation d'un serveur dédié ou la modification de sa facturation se font par notre équipe plutôt que par un bouton, pour que nous puissions confirmer la date de fin du contrat et les étapes d'arrêt avec vous d'abord. Contactez-nous à partir de **Support** dans KPanel ou envoyez un e-mail à [support@kapsulehost.com](mailto:support@kapsulehost.com).

Pour avoir une vue d'ensemble, voir [Aperçu des serveurs dédiés](https://support.kapsulehost.com/fr-fr/dedicated-servers-overview).
