Architecture, sécurité et commandes de base
WSL2 initie SSH et conserve la clé privée utilisateur. Le VPS exécute sshd, conserve authorized_keys et porte la configuration du système, du pare-feu et de Docker. Étiquetez les commandes [LOCAL: WSL2] ou [REMOTE: VPS], puis vérifiez whoami et hostname.
Une connexion SSH exige successivement une route, un port TCP 22 autorisé, un sshd à l’écoute, une clé d’hôte reconnue, une authentification utilisateur valide et un compte Linux autorisé. Un ping ne valide qu’une partie du chemin ; une ancienne session encore ouverte ne prouve pas qu’une nouvelle connexion traversera le pare-feu.
whoami; hostname; uname -a
command -v ssh
ssh -V
ssh-keygen -lf "$LOCAL_SSH_PUBLIC_KEY"
whoami; id; hostnamectl
cat /etc/os-release
uname -a
nproc; free -h; df -h /
ip -brief addr
ip route
systemctl --failed --no-pager
Pour chaque changement : inspecter l’état, définir la cible, préparer la validation, ajouter le remplacement avant de retirer le secours, puis tester depuis un nouveau client. Préférer les opérations idempotentes, les fragments de configuration dédiés et les contrôles avant ajout.
sudo hostnamectl set-hostname infra-01
sudo timedatectl set-timezone America/Toronto
sudo apt update
sudo apt-get -s dist-upgrade
# Examiner les suppressions et changements de services avant la mise à niveau.
sudo apt full-upgrade
sudo apt install -y git curl ca-certificates jq ufw
apt update ne fait que rafraîchir l’index. Le manuel d’apt-get décrit -s comme une simulation et précise que dist-upgrade peut supprimer des paquets pour résoudre les dépendances. Examinez la simulation, puis le résumé réel de full-upgrade avant de confirmer. N’ajoutez ni -y ni configuration forcée en mode non interactif à cette première mise à niveau manuelle : le plan peut changer entre simulation et exécution. Vérifiez ensuite /var/run/reboot-required. Les mises à jour Ubuntu « phased » peuvent différer volontairement certains paquets ordinaires.
Arrêtez-vous si l’identité ou les ressources diffèrent, si un secret doit être exposé, si des paquets critiques seraient supprimés, si une nouvelle session SSH échoue, si le pare-feu est ambigu ou si le stockage existant contredit le plan.