<table_of_contents color="gray"/>
- Vous pouvez créer une Data Clean Room en accédant à la page d'accueil d'Arkhn et en sélectionnant l'onglet Bulle Sécurisé dans le menu.

- Cliquer sur
Nouvelle bulle sécurisé et suivre le didacticiel

- Une fois la bulle sécurisée configurée, il suffit d'attendre son démarrage. Quand la bulle est prête, vous pouvez y accéder en cliquant sur
Accéder à la bulle.

Comment accéder à la machine virtuelle via SSH
::: callout {icon="⚠️" color="gray_bg"}
Cette procédure n'est à utiliser qu'en cas d'urgence et est dédiée à la récupération post-incident ou au déboggage. Seul un administrateur système peut réaliser cette procédure.
:::
- Sur l'un des noeuds maître du cluster, lister les machines virtuelles via la commande :
```bash
sudo kubectl -n arkhn get vm
```
- Noter le nom de la vm et lancer la commande suivante depuis un des noeuds du cluster :
```bash
SSH_PRIVATE_KEY_FILE=$(mktemp) && kubectl -n arkhn get secret arkhn-admin-dcr-ssh-key -o json | jq '.data.private_key' | tr -d '"' | base64 -d > $SSH_PRIVATE_KEY_FILE && KUBECONFIG=/etc/rancher/k3s/k3s.yaml virtctl -n arkhn ssh --known-hosts "" -i $SSH_PRIVATE_KEY_FILE debian@
```
En cas d'indisponibilité de la bulle
En cas d'indisponibilité de la bulle sécurisée, plusieurs stratégies existent, dans l'ordre :
1. Essayer de se connecter via un autre utilisateur, pour vérifier si le problème vient de l'utilisateur ou de la machine virtuelle
1. Si la connection fonctionne…
2. Si la connection ne fonctionne pas, passer au 2.
2. Essayer de redémarrer via l'interface la bulle sécurisée
3. Si le redémarrage ne change rien, essayer de stopper la machine virtuelle, attendre 5 minutes et redémarrer la machine virtuelle
En cas de départ d'un collaborateur, comment accéder à ses données ?
Sur votre environnement Arkhn ([demo.arkhn.io](http://demo.arkhn.io) dans cet exemple) :
- Chercher l'identifiant passé de l'utilisateur dans l'historique de Guacamole: [https://demo.arkhn.io/guacamole/#/settings/postgresql/history](https://demo.arkhn.io/guacamole/#/settings/postgresql/history)
L'extraire du nom d'une connexion passée de l'utilisateur. Par exemple, si la connexion se nomme `38-cm3yjgdaw00011d8qbm8our56-ProjectFoo`, l'identifiant est `cm3yjgdaw00011d8qbm8our56`.
- Modifier une connexion existante pour utiliser cet identifiant:
- Aller sur la page [https://demo.arkhn.io/guacamole/#/settings/postgresql/connections](https://demo.arkhn.io/guacamole/#/settings/postgresql/connections).
- Trouver une connexion vers la même data clean room (DCR). En créer une au préalable avec votre compte si aucune n'existe.
- Entrer l'identifiant trouvé précédemment dans le champ "Authentication \> Identifiant".
- Se connecter à la DCR en utilisant cette connexion.
- Copier les fichiers à récupérer dans le dossier partagé "Public".
- Ces fichiers sont désormais accessibles à toute personne se connectant à la DCR.