Aller au contenu

Netplan

À quoi il sert

Netplan, projet de Canonical, n'est pas un démon mais un traducteur : vous décrivez le réseau dans des fichiers YAML de /etc/netplan/ (interfaces désignées par leur adresse MAC, DHCP ou adresses fixes, routes, serveurs DNS, VLAN, agrégats, ponts, tunnels WireGuard), et il génère la configuration du renderer qui l'appliquera : systemd-networkd sur un serveur, NetworkManager sur un poste. Au démarrage, il s'exécute comme générateur systemd et écrit ses fichiers dans /run/systemd/network/. netplan generate valide et génère, netplan get affiche la configuration fusionnée, netplan try applique avec retour arrière automatique, netplan apply applique sans filet.

Quand le choisir

Ce n'est guère un choix sur Ubuntu Server, qui l'utilise depuis 17.10, ni sur les images cloud officielles de Debian, qui l'ont adopté. Une Debian installée par l'installateur classique utilise ifupdown (/etc/network/interfaces), et Red Hat NetworkManager. Avant toute modification, constatez quelle pile gère réellement la machine (ls /etc/netplan/ /etc/network/interfaces.d/, networkctl list) : deux gestionnaires sur une même interface se contredisent.

Points d'attention

  • Ne modifiez jamais /etc/netplan/50-cloud-init.yaml, que cloud-init peut réécrire : ajoutez un autre fichier (60-prive.yaml), que Netplan fusionne.
  • Les fichiers doivent appartenir à root en mode 600 : ils peuvent contenir des secrets, et Netplan avertit à chaque commande (Permissions for ... are too open).
  • À distance, appliquez avec netplan try --timeout 120 : sans confirmation, la configuration précédente est restaurée. Le retour arrière ne couvre pas les paramètres des ponts et agrégats, et ne protège pas contre une configuration qui ne casse qu'au redémarrage suivant.
  • Le YAML refuse les tabulations (Invalid YAML: tabs are not allowed for indent) ; netplan generate donne la ligne et la colonne fautives.
  • Préférez routes: avec to: default à l'ancienne clé gateway4, dépréciée.
  • Une interface non indispensable doit être marquée optional: true, sinon systemd-networkd-wait-online peut retarder le démarrage de deux minutes.

Par où commencer

La leçon Configurer le réseau d'un serveur du cours Linux : administration système, qui ajoute l'interface du réseau privé Scaleway, une route et des DNS avec Netplan, et l'applique sans se couper l'accès. Puis la documentation officielle, en particulier la référence YAML et la page netplan try.