Merge branch 'master' into 'aurore-dev'
# Conflicts: # .gitignore # hosts # network.yml # proxmox.yml
This commit is contained in:
commit
81592fa986
17 changed files with 838 additions and 267 deletions
16
README.md
16
README.md
|
@ -86,15 +86,11 @@ On va utiliser plutôt `ProxyJump`.
|
|||
Dans la configuration SSH :
|
||||
|
||||
```
|
||||
# Use a key to log on all Crans servers
|
||||
# and use a proxy server
|
||||
# Use a proxy jump server to log on all Aurore inventory
|
||||
Host 10.128.0.* *.adm.auro.re
|
||||
ProxyJump passerelle.auro.re
|
||||
```
|
||||
|
||||
Il faut savoir que depuis Ansible 2.5, des connexions persistantes sont créées
|
||||
vers les serveurs puis détruites à la fin de l'exécution.
|
||||
|
||||
Il faut sa clé SSH configurée sur le serveur que l'on déploit.
|
||||
```bash
|
||||
ssh-copy-id proxy.adm.auro.re
|
||||
|
@ -102,6 +98,8 @@ ssh-copy-id proxy.adm.auro.re
|
|||
|
||||
### Lancer Ansible
|
||||
|
||||
Il faut `python3-netaddr` sur sa machine.
|
||||
|
||||
Pour tester le playbook `base.yml` :
|
||||
```bash
|
||||
ansible-playbook --ask-vault-pass base.yml --check
|
||||
|
@ -112,3 +110,11 @@ Vous pouvez ensuite enlever `--check` si vous voulez appliquer les changements !
|
|||
Si vous avez des soucis de fingerprint ECDSA, vous pouvez ignorer une
|
||||
première fois (dangereux !) : `ANSIBLE_HOST_KEY_CHECKING=0 ansible-playbook...`.
|
||||
|
||||
### Ajouter tous les empruntes de serveur
|
||||
|
||||
```bash
|
||||
#!/bin/bash
|
||||
for ip in `cat hosts|grep .adm.auro.re`; do
|
||||
ssh-copy-id -i ~/.ssh/id_rsa.pub $ip
|
||||
done
|
||||
```
|
||||
|
|
Loading…
Add table
Add a link
Reference in a new issue