Tableau de bord
Vue d'ensemble de ton stockage tieré.
Performance (temps réel)
Constellation des données
Distribution par âge d'accès
basé sur atimeTop extensions
Perfs
Métriques système, stockage et activité par share (échantillonnage 15 s).
Volumes
A Volume contains N Shares and shares its quota, snapshot policy, S3 target and Previous Versions setting — one storage object per team or project, with multiple shares inside.
| Nom | Dataset | Partages | Utilisé | Quota | Options |
|---|
New Volume
Optionnel — réglages d'archivage S3 hérités par les partages de ce volume. Tu peux laisser ces champs vides.
Récapitulatif
Partages
Les emplacements servis ou audités par Caelum. Cliquer une ligne pour ouvrir le détail (HSM, snapshots, activité).
| Nom | Type | Accès | Fichiers | Apparent | Réel | Gain |
|---|
—
Général
- Nom
- Type
- Emplacement
- Sous-chemin
- User SMB
Statistiques
Quick Archive
S3 target used by the right-click "Archive" action from the Explorer. Without a target, ad-hoc archive is disabled.
S3 Retention
Retention of S3 objects after the source file is deleted from SMB. Empty or 0 = never purge (infinite retention).
Previous Versions (Windows)
Lets Windows clients see snapshots as native Previous Versions. Users right-click any file → Properties → Previous Versions tab → restore an older version themselves. No admin involvement needed.
One switch is enough: enabling it automatically sets up (and later cleans up) the hourly snapshot schedule needed to expose past versions to Windows — no separate step. Snapshots named GMT-YYYY.MM.DD-HH.MM.SS appear in the file's Previous Versions tab.
Advanced: snapshot frequency & retention
SMB avancé (entreprise / AD)
local5, SIEM).
smb encrypt = required).
\\hôte\partage) ; il n'apparaît plus dans la découverte réseau (browseable = no).
Cache S3 (NAS adossé S3)
S3 est le stockage de référence. Le disque local est un tampon d'écriture qui se vide vers le cloud en continu : il ne garde que les fichiers récents (fenêtre de grâce) et les pics d'écriture. En régime stable, l'empreinte locale tend vers zéro. Pour régler la grâce ou le plafond de sécurité : bouton Modifier du partage.
Le déchargement vers S3 est continu (après la fenêtre de grâce), il n'est pas déclenché par le plafond de sécurité. Tant que le tampon local reste sous le plafond, c'est le régime normal — comparez « Tampon local » au plafond et « Fichiers sur S3 » pour suivre le déchargement.
| Nom | Type | Taille | Créé | Accédé | Modifié | Statut |
|---|
Tiering / HSM
L'archivage de ce partage se configure via les Règles (le filtre) et les Tâches (Règle + action + cible S3 + planning + portée). Cet onglet est en lecture seule : il liste les tâches appliquées et l'historique des tier-jobs. Pour un archivage ponctuel, utilisez le clic droit dans l'Explorer.
Tasks d'archivage appliquées
Toutes les tâches qui ciblent ce partage : attachées directement, héritées du volume, ou globales.
| Nom | Origine | Cible | Planning | Prochaine | État | Actions |
|---|
Coche les tâches à appliquer directement à ce partage. Une tâche globale ou héritée du volume reste appliquée même si elle n'est pas cochée ici.
Tier-jobs liés à ce partage
| # | Nom | Statut | Fichiers | Volume | Démarré |
|---|
Snapshots
| Nom | Créé | Utilisé | Référencé |
|---|
Derniers scans
| # | Démarré | Terminé | Statut | Fichiers | Volume |
|---|
Quotas par utilisateur / groupe
Quotas natifs (userquota@ / groupquota@) sur le dataset de ce share.
Quand l'usage atteint le quota, les écritures de l'utilisateur/groupe sont refusées (EDQUOT).
Le compteur "Used" est temps-réel.
| Type | Principal | Used | Quota | % | Status |
|---|
Propriétés du volume
Compression / dedup transparents au niveau du volume. Affectent seulement les nouvelles écritures. Compat S3 : l'archive lit le fichier décompressé → S3 reçoit la version originale, transparent.
Nouveau quota
DOMAIN\\user)—
Général
- Nom
- Dataset
- Shares
- Quota
- Cible S3 par défaut
- Override S3
Partages de ce volume
| Nom | Type | Accès |
|---|
Tasks d'archivage appliquées
Toutes les tâches qui ciblent ce volume : attachées directement ou globales.
| Nom | Origine | Cible | Planning | Prochaine | État | Actions |
|---|
Coche les tâches à appliquer directement à ce volume (toute sa donnée). Une tâche globale reste appliquée même si elle n'est pas cochée ici.
Jobs d'archivage récents (ce volume)
| # | Nom | Statut | Fichiers | Volume | Démarré |
|---|
Snapshots
| Nom | Créé | Utilisé | Référencé |
|---|
Explorer les données
Inventaire des fichiers catalogués, par âge, owner et type.
Distribution par âge d'accès
Plus la barre est à droite, plus le fichier est "froid" — candidat naturel au tiering.
Distribution par extension
Visualise où le volume part — par extension de fichier.
Owners principaux
Top extensions
Top fichiers froids
Pas accédés depuis longtemps — bons candidats à tierer en priorité.
| Chemin | Owner | Taille | Dernier accès |
|---|
Maintenance
Maintenance du cycle de vie des données tiered.
Rapatrie tous les fichiers archivés depuis S3. Choisis un share entier ou un tier-job spécifique.
Réarchive les fichiers dont l'objet S3 est encore valide. Évite un nouvel upload.
Liste les objets S3 sans fichier archivé correspondant (orphelins). Optionnellement les supprime.
Vérifie que tous les fichiers archivés pointent vers des objets S3 encore valides. À lancer après un restore de backup.
Domaine Active Directory
Joindre un domaine AD pour authentifier les utilisateurs SMB.
Le mot de passe ne sera pas stocké — utilisé uniquement pour le `net ads join`.
Supprime le compte machine et le secret local. Action destructive — les ACLs perdront leur résolution AD.
Cibles S3
AWS S3, MinIO, Wasabi, Backblaze B2, Ceph, … any S3-compatible API.
Stockage
Configuration et santé des disques. Première étape avant la création de volumes.
Configurer votre stockage
Avant de créer des partages ou des volumes, vous devez choisir les disques qui vont héberger vos données et le niveau de protection souhaité. Cette opération ne peut pas être annulée — choisissez bien.
Vous réinstallez l'appliance ou avez branché des disques déjà utilisés ? Importez le stockage existant sans perdre vos données.
Importer un stockage existant
Stockages détectés sur les disques branchés. L'import rattache les données existantes sans les effacer.
Recherche des stockages importables…
Vue d'ensemble du stockage
Structure de votre stockage en un coup d'œil : pools, volumes et partages. Cliquez un volume ou un partage pour l'ouvrir.
Pools de stockage
Le pool primaire héberge vos données par défaut. Ajoutez des pools additionnels pour étendre la capacité.
| Nom | Rôle | Montage | Taille | Libre | État | Volumes | Actions |
|---|---|---|---|---|---|---|---|
| Chargement… | |||||||
Créer un pool de stockage
Lettres, chiffres, « _ », « . », « - ». Ne peut pas être « galilopool ».
Recherche des disques disponibles…
Aucun disque libre détecté. Branchez un disque non utilisé puis actualisez.
Importer un pool existant
Pools exportés détectés sur les disques branchés. L'import les rattache comme pools additionnels (montés sous /galilo/pools/<nom>) sans effacer les données.
Recherche des stockages importables…
Ajouter une cible iSCSI
Saisissez l'adresse du portail iSCSI (ex. votre baie Synology) pour découvrir les cibles disponibles, puis connectez-en une. La LUN apparaîtra ensuite comme un disque.
Authentification CHAP (optionnel)
Remplacer un disque
ZFS recopie (resilver) les données vers le nouveau disque puis détache l'ancien — sans interruption. Cas typique : migrer vers une LUN iSCSI partagée pour préparer un cluster HA.
——Recherche des disques disponibles…
Disques en service
Cibles iSCSI
Attachez une LUN iSCSI distante (ex. baie Synology) : elle apparaîtra comme un disque pour créer ou étendre un pool.
Chargement…
Multipath (MPIO)
Chemins redondants vers une LUN iSCSI : éditez /etc/multipath.conf et voyez l'état des chemins. L'appliance étant durcie, l'édition se fait ici — pas en SSH.
Santé des disques
Maintenance
Tasks d'archivage
Politiques d'archivage récurrentes. Chaque tâche génère un job d'archivage à intervalle planifié. Le 1er run d'une tâche neuve est forcé en dry-run (simulation) — vous validez le résultat avant la première exécution réelle.
| Nom | Filtre | Cible | Portées | Planning | Prochaine | Dernier run | Actions |
|---|---|---|---|---|---|---|---|
| Chargement… | |||||||
Nouvelle tâche
① Identité
identifiant court et unique, réutilisé pour attacher la tâche à un volume / un share.
② Filtre — quels fichiers archiver ?
L'aperçu « combien de fichiers » est à l'étape « Portée » (il dépend du volume/partage choisi).
Un préréglage mémorise les critères de filtre (âge, taille, extensions) pour les réutiliser dans d'autres politiques. Stocké dans ce navigateur.
aussi appelé atime — date du dernier accès en lecture. Cible les fichiers "dormants".
aussi appelé mtime — date de dernière modification du contenu.
archive uniquement les fichiers ≥ cette taille.
vide = tous les types ; sinon liste blanche.
③ Destination — bucket cloud
Où les fichiers sont archivés (cible S3 / bucket cloud).
④ Planning
⑤ Source(s) — partages / volumes
D'où proviennent les données à archiver (partages et/ou volumes).
Sélectionne un ou plusieurs volumes (toute la donnée du volume) et/ou shares. « Globale » couvre tout — décoche-la pour restreindre.
Aperçu — combien de fichiers ?
Estime les fichiers qui seraient archivés MAINTENANT avec ce filtre sur la portée choisie ci-dessus. Cliquez pour (re)calculer.
⑥ Garde-fous (optionnel)
Récapitulatif
Audit
Volumétrie, distribution par extension, âge, tier, top fichiers et propriétaires — sur tous les partages ou un seul.
Choisissez un partage pour l'analyser
Sélectionnez un partage dans la liste en haut à droite pour afficher son audit.
Top extensions
Distribution par âge (mtime)
Distribution par taille de fichier
Top 10 plus gros fichiers
Top propriétaires
Fichiers en doublon
Source : catalogue Caelum (table file). Pour rafraîchir : changez de share ou cliquez "Re-indexer" depuis la vue Partages.
Audits externes enregistrés
Cost dashboard
Monthly savings from tiering files to S3 instead of keeping them on local enterprise storage.
Économies = (Prix on-prem − Prix S3) × volume tiéré
Détail par cible S3
| Cible | Bucket | Volume tiéré | €/Go/mois S3 | Coût S3 €/mois | Coût on-prem évité €/mois | Économies €/mois |
|---|
Définissez le coût €/Go/mois de chaque cible S3 à sa création ou édition dans le menu Cibles S3. Le coût on-prem de référence se modifie directement sur la card Coût on-prem évité ci-dessus (icône crayon).
Migration assistée
Aspirez un share SMB/NFS existant vers Caelum en gardant l'ancien serveur en service jusqu'au cutover.
| Nom | Source | Destination | Statut | Fichiers | Volume | Dernier sync |
|---|
Workflow : 1) Créer la migration → 2) "Démarrer initial copy" (peut prendre des heures pour gros volumes) → 3) Lancer des syncs incrémentaux régulièrement → 4) Quand le delta est minime, "Cutover" : coupez le partage source côté Windows, le sync final tourne, redirigez DNS/DFS-N vers Caelum.
Snapshots
Planification et gestion des snapshots par volume — exposés à Windows en « Versions précédentes ».
Parcourir & restaurer un fichier
Choisissez un partage puis un instantané pour explorer son contenu en lecture seule et restaurer un fichier ou dossier antérieur.
| Nom | Taille | Modifié | Actions |
|---|
Snapshots planifiés
| Nom | Dataset | Fréq. | Garde | Récursif | Actif | Dernier run |
|---|
Snapshots par volume
Système
Configuration infra, identités, snapshots, monitoring opérationnel.
Mise à jour Caelum
Source de mise à jour personnalisée (avancé)
Par défaut, les mises à jour proviennent du canal officiel Caelum. Ce réglage avancé permet de pointer vers une source personnalisée (par ex. pour un test interne). Le jeton d'accès éventuel est stocké chiffré localement. À ne pas modifier en usage normal.
Installer depuis un fichier
Pour une appliance sans accès internet : déposez le paquet de mise à jour Caelum (galilo-update-*.tar.gz) fourni par votre revendeur. L'appliance l'installe localement, sans téléchargement.
Snapshots de pré-update
Avant chaque update Caelum, un snapshot before-update-X.Y.Z est posé sur le pool. Tu peux rollback vers n'importe lequel pour revenir à une version antérieure (rapide, pas de re-download).
Backup applicatif
Télécharger backup
Sauvegarde l'état APPLICATIF Caelum : audit.db (SQLite : shares, S3 targets, audits, quotas, …), /etc/default/galilo* (secrets Fernet), /etc/sudoers.d/galilo-*, /var/lib/galilo/policies.
Les data utilisateur (fichiers sur le stockage) ne sont PAS dans ce backup — elles sont gérées séparément (réplication, snapshots, etc.).
Voir le contenu détaillé du backup
sudo systemctl stop galilo-web galilo-recall →
sudo tar xzf galilo-backup-*.tar.gz -C / →
sudo systemctl daemon-reload && sudo systemctl start galilo-web galilo-recall.
UI restore automatisé en v0.28+.
Domain Active Directory
Auth externe via Kerberos (preferred quand AD dispo). Les groupes AD peuvent être valid users dans les shares.
LDAP local embarqué
Annuaire interne (slapd) si pas de domaine AD dispo. Suffix : dc=galilo,dc=local. Migration vers AD plus tard via export LDIF.
LDAP externe (client)
Connecter Caelum à un annuaire LDAP existant (OpenLDAP, 389DS, FreeIPA). Permet de réutiliser les users/groupes du client sans avoir à les recréer dans le LDAP local. NB v0.27.2 : la config est sauvegardée et testable depuis cette UI. L'intégration NSS système (résolution OS via nslcd) est manuelle pour le moment — sera automatisée en v0.28.0.
Users
Groupes
Authentification à deux facteurs (MFA)
—Ajoute un code temporaire (TOTP) à la connexion, en plus du mot de passe. Optionnel, par compte.
Scannez ce QR avec votre application d'authentification.
Ou saisissez la clé :
Codes de secours (notez-les, affichés une seule fois) :
Audit sécurité de la VM hôte
Hardening report Debian : MAJ système dispo, ports exposés, sshd config, firewall, fail2ban, SELinux/AppArmor, comptes sans mdp, sudoers Caelum. Lecture seule, aucune modification.
Actions de hardening
Par défaut rpc.mountd, rpc.statd et lockd prennent des ports random au boot.
Drop-in /etc/nfs.conf.d/galilo-pins.conf pour figer : mountd=20048, statd=662, lockd=32803.
Restart NFS automatique (~3s, coupe brièvement les clients actifs).
Installe ufw si absent, applique le ruleset Caelum : default deny incoming + allow outgoing, autorise SSH (22), Web UI (8765), SMB (445/139, 137-138 UDP), NFS (111/2049/20048/662/32803/32769), LDAP (389), puis enable. Sans couper ta session SSH car SSH est ajouté en premier.
Protocole SMB minimum
Dialecte SMB minimum accepté par le serveur de fichiers. SMB3 est recommandé (durcissement par défaut : refuse les anciens dialectes vulnérables, active le chiffrement/l'intégrité SMB3). Redescendez à SMB2 uniquement si de vieux périphériques (scanners, copieurs) ne savent pas négocier SMB3. SMB1 n'est jamais proposé.
Compte support Caelum
Liez votre compte du portail galilo.io/portal pour vérifier et installer les nouvelles versions en un clic, voir/activer vos licences, et retrouver votre parc sur le portail. Vous serez aussi notifié par email à chaque release.
Accès support (break-glass)
Autorise une assistance temporaire de l'équipe GaLiLo. Communiquez l'Installation ID au support, collez le code signé qu'il vous renvoie : cela ouvre un accès SSH limité dans le temps, révoqué automatiquement.
—
Date (UTC) : —
Certificat TLS de l'interface
L'interface est servie en HTTPS. Par défaut, un certificat auto-signé (d'où l'avertissement navigateur). Importez un certificat de votre autorité (CA interne / AD Certificate Services) pour supprimer l'avertissement sur les postes du domaine.
Recrée le certificat auto-signé avec le nom d'hôte actuel (FQDN + nom court) et toutes les adresses IP. À utiliser après un changement de nom d'hôte. Le service web redémarre brièvement.
Certificat automatique (ACME / Let's Encrypt)
Caelum peut obtenir et renouveler automatiquement un certificat Let's Encrypt pour votre domaine — plus aucun renouvellement manuel. Le certificat s'applique au domaine (FQDN) ; l'accès par adresse IP continue d'utiliser le certificat auto-signé.
Autorité de certification autre que Let's Encrypt (EAB / HARICA)
Pour une AC académique/entreprise (ex. HARICA) qui exige un compte lié (External Account Binding). Laissez vide pour Let's Encrypt.
Importer un certificat
Générer une demande de signature (CSR)
La clé privée reste sur l'appliance. Faites signer le CSR par votre CA, puis collez le certificat signé ci-dessus (sans la clé).
Licence Caelum
Clé Ed25519 signée par Laurent — vérifiée offline sans phone-home.
Licences de votre compte
Licences liées à votre compte support — activez-en une en un clic, sans copier-coller le token.
Télémétrie anonyme
Caelum peut envoyer un ping quotidien anonyme vers api.galilo.io
pour aider à orienter le développement. Aucun nom de fichier,
aucune donnée utilisateur ne quitte l'appliance. Les données envoyées :
version, hyperviseur, type de licence, nombre de partages, volumétrie totale.
—Haute disponibilité
Prerequisites: 2 Caelum appliances (same version) + shared
storage (multi-writer LUN or dual-port SAS) + same hacluster
password on both nodes.
HA cluster wizard — Step 1/5
Enter the IPs of both nodes (this one = A, the other = B). We check connectivity, NTP drift, pcsd reachability and version parity before joining the cluster.
Short hostnames of both nodes + a hacluster password to use.
The wizard now provisions both nodes itself (enables pcsd,
un-masks Corosync/Pacemaker and sets the hacluster password on
both) — no manual passwd hacluster needed. Provide the peer's
admin credentials below so node B can be prepared remotely.
hacluster password.
Creates the cluster, enables Pacemaker + Corosync, and starts them on both nodes. Idempotent — safe to retry.
Réseau heartbeat dédié (optionnel)
Pour un heartbeat corosync sur un lien privé dédié (recommandé en entreprise), renseignez l'IP du réseau « Cluster » de chaque nœud. Les DEUX sont requises (anneau symétrique) ; sinon le heartbeat reste sur le réseau de management.
Configure the storage pool resource + at least one VIP (mgmt). You can add data/repl VIPs later from System → HA → Additional VIPs, or pre-declare them here for a one-shot setup.
Disables the local storage pool auto-import on this node (Pacemaker now manages import/export).
⚠ Repeat the same on the other node via SSH:
sudo systemctl disable zfs-import-cache zfs-mount zfs-import.target zfs.target
audit.db. Relocating it to a dataset that follows
the pool ensures the standby node serves the same shares after
a failover (otherwise SMB returns BAD_NETWORK_NAME).
Next steps after finalize (post-setup, optional): STONITH (System → HA → Properties), qdevice arbitrator, additional VIPs.
Choisissez le mode de haute disponibilité
Deux architectures HA sont disponibles. Le choix oriente la suite de l'assistant.
Renseignez l'accès admin du nœud B : Caelum vérifie si un même disque (LUN) est physiquement vu des deux appliances (par WWN/serial) et recommande le mode adapté.
Un seul pool ZFS sur un stockage partagé (LUN/SAN multi-writer). Pacemaker importe/exporte le pool sur le nœud actif. Bascule transparente, RPO nul, mais nécessite un SAN/iSCSI/FC.
Chaque appliance a son propre pool local. Une réplication ZFS asynchrone tient le nœud passif en miroir lecture seule (SnapMirror). Pas de SAN requis. RPO = intervalle de réplication ; bascule manuelle.
Assistant Réplication HA — Option A — Step 1/2
Identité du pair (nœud B) qui recevra le miroir, fréquence de réplication, et identifiants admin du pair (utilisés une seule fois pour l'appairage, jamais conservés).
Cochez les pools de données à protéger. Chaque pool est répliqué vers un pool du même nom sur le pair (un job par volume).
Réplication HA (Option A)
Pour resynchroniser un ancien primaire revenu en ligne, relancez l'assistant depuis le nœud désormais primaire (la réplication s'inverse automatiquement au failover).
Nodes
| Name | State | Version | Active resources |
|---|
Cluster resources
| ID | Type | Role | Node |
|---|
Additional VIPs (per role) — separate mgmt / data / repl traffic
The primary virtual-ip (mgmt) is created during HA
setup and cannot be removed here. You may add additional VIPs
(data, repl, etc.) — they all migrate together in the
galilo-ha resource group.
| Name | Role | IP/CIDR | NIC | Active node |
|---|
Cluster properties
STONITH history
| Date | Action | Target | Origin | State |
|---|---|---|---|---|
| No event recorded. | ||||
Logs services
Sélectionne un service ci-dessus…
Support bundle (debug)
Génère une archive .tar.gz contenant logs (/var/log/galilo/*), journalctl des 7 derniers jours, statut systemd, état du stockage, config et infos système. Anonymisation : tokens, mots de passe et clés de chiffrement sont masqués (<REDACTED>) — relire avant d'envoyer au support.
Joindre les logs à un ticket
Génère le support bundle (logs anonymisés) et l'envoie automatiquement au support, attaché à votre ticket. Indiquez le numéro de ticket communiqué par le support.
Purge S3 (rétention)
Supprime les objets S3 dont le fichier source est supprimé côté SMB depuis plus de X jours (la rétention configurée par share dans Shares → Info). Les shares sans rétention configurée ne sont pas concernés (objets S3 conservés indéfiniment).
Lancée automatiquement tous les jours à 03:00 via le timer systemd galilo-purge.timer. Tu peux aussi la lancer ici à la demande.
Alimentation
Redémarrer ou éteindre l'appliance. Un redémarrage coupe le service ~1 min ; après extinction, rallume depuis l'hyperviseur.
Factory reset
Ramène l'appliance à l'état post-OVA : vide la DB Caelum, détruit et recrée le pool, supprime tous les fichiers utilisateurs, et rouvre le wizard web /setup. Action irréversible.
RESET en majuscules pour confirmer :Connexions SMB
| Utilisateur | IP | Machine | Share | Chiffrement | Fichiers ouverts | PID |
|---|
Mounts NFS
| Client | Mountpoint | Share |
|---|
Configuration SMTP
Serveur d'envoi d'emails pour les alertes (SMART, jobs, santé). Sauvegardé dans /etc/default/galilo, appliqué à chaud sans restart.
Alertes automatiques
Cochez les alertes à recevoir par email. Polling toutes les 5 min. Anti-spam : un email envoyé uniquement quand l'état change (pas de répétition tant que le problème persiste).
Utilisateurs locaux
| Nom | UID | Groupes | Statut |
|---|
Quotas globaux par user / groupe
Quota appliqué sur tous les shares Caelum (et auto-appliqué sur les nouveaux shares à leur création). Limite pragmatique : quota par-volume, donc l'usage cumulé peut atteindre N × shares au pire.
| Type | Principal | Quota | Dernier apply | Status |
|---|
Nouveau quota global
DOMAIN\\user)Nom d'hôte
Nom de cette appliance sur le réseau (lettres, chiffres et tirets ; commence par une lettre ; max 63 caractères).
Configuration réseau actuelle
Serveurs de temps (NTP)
…
Liste des serveurs NTP utilisés par systemd-timesyncd. Un par ligne ou séparés par des espaces.
Laisser vide pour revenir aux serveurs Debian par défaut. Exemples : fr.pool.ntp.org, 0.pool.ntp.org, time.cloudflare.com, IP interne d'entreprise.
Modifier la configuration
⚠ Changer l'IP coupera votre session UI/SSH si vous êtes sur cette interface.
En cas de problème, utilisez la console VM + galilo-set-ip.
Advanced network — Bonds, VLANs, multi-IPs
LACP bonding (802.3ad), VLAN tagging, multi-network role
separation (mgmt / data / replication). Atomic apply via
/etc/netplan/99-galilo-advanced.yaml (deferred 2s
so the HTTP response can return before the network switches).
⚠ A wrong spec will lock you out. Fallback : console + galilo-set-ip.
"Reset to wizard config" removes the advanced overlay.
Physical ethernets
auto-detected, configure address below| Name | State | MTU | Address | Used by |
|---|
Bonds (link aggregation)
| Name | Slaves | Mode | MTU | Address | |
|---|---|---|---|---|---|
| No bond configured. | |||||
VLANs (802.1Q tags)
| Name | Parent | ID | MTU | Address | |
|---|---|---|---|---|---|
| No VLAN configured. | |||||
The forms above generate this JSON. You can edit it manually then click Apply — the forms will refresh from your edits.
Add bond
Lowercase letters, digits, underscore, dash. Conventional: bond0, bond1, …
Pick the physical ethernets to bond. Each slave becomes part of this bond and cannot have its own IP.
9000 = jumbo frames (data traffic).
Add VLAN
Pick a physical ethernet or a bond.
Auto-named from parent and ID.
Edit ethernet :
Réseaux à rôle
Assignez chaque carte réseau à un rôle (Management, Données, Cluster, Réplication). L'assignation câble automatiquement le bind des services et la VIP HA — sans toucher à Pacemaker.
Cochez un ou plusieurs rôles par carte. Un rôle ne peut être porté que par une seule carte.
Une seule carte réseau détectée — tous les rôles y sont portés. Cliquez « Appliquer » pour valider.
Avancé — binding manuel par service
Géré automatiquement par les réseaux à rôle ci-dessus. À n'utiliser que pour lier manuellement un service à une IP précise (cas avancé).
Bind each service to a specific IP/role to enforce network
isolation (Web UI on mgmt network, SMB on data network, etc.).
any = listen on all interfaces (default).
⚠ Binding the Web UI to an IP you can't reach will lock you out.
Restart is deferred 2s so the HTTP response can return first.
Fallback: VM console + rm /var/lib/galilo/service_bindings.json && systemctl restart galilo-web.
Assistant IA
Assistant souverain, hébergé en France, inclus dans votre licence. Il vous aide au quotidien : configurer le stockage, diagnostiquer, et réparer l'appliance. Toute action qui modifie l'appliance passe par votre confirmation.
IA souveraine, hébergée en France
Demande au nom de : —
IA souveraine, hébergée en France. Vos échanges restent en France (RGPD, hors Cloud Act) et vos fichiers ne quittent jamais l'appliance : l'assistant ne voit que des commandes et des métadonnées, jamais le contenu de vos fichiers. Aucune clé à configurer.
Conversation
Haute disponibilité
Continuité de service : bascule (failover) et réplication de configuration entre deux appliances.
Réplication
Cibles + jobs de réplication entre appliances. Datasets reçus → "Vérifier le réplica".
Avancé — clé SSH publique de l'appliance (déploiement manuel)
L'appairage est désormais automatisé dans le wizard "Nouvelle cible". Cette clé n'est utile que pour un déploiement manuel exceptionnel (firewall bloquant le port 443 entre appliances, etc.).
Cibles de réplication
| Nom | Adresse | Utilisateur | Emplacement | Test |
|---|
Jobs de réplication
| Source | Cible | Fréq. | Flux | Dernier run |
|---|
Réplications entrantes
Datasets reçus en réplication depuis d'autres appliances Caelum. Le bouton Vérifier le réplica clone le dernier snap et le rend accessible localement (read-only).
| Volume source | Taille | Dernier snap reçu |
|---|
Réplicas en vérification (PRA)
Réplicas montés localement pour vérification (PRA). « Arrêter le test » détruit le clone local (la réplication source n'est pas touchée).
| Volume PRA | Point de montage |
|---|