Deploy cerbot on virtu
parent
40d5e3a11a
commit
038168732d
|
@ -8,3 +8,27 @@ loc_postgres:
|
||||||
version: 13
|
version: 13
|
||||||
replica: true
|
replica: true
|
||||||
addresses: "['daniel.adm.crans.org'] + {{ query('ldap', 'ip', 'daniel', 'adm') | ipaddr('address') }}"
|
addresses: "['daniel.adm.crans.org'] + {{ query('ldap', 'ip', 'daniel', 'adm') | ipaddr('address') }}"
|
||||||
|
|
||||||
|
loc_certbot:
|
||||||
|
- mail: root@crans.org
|
||||||
|
certname: crans.org
|
||||||
|
domains: "*.adm.crans.org, *.crans.org"
|
||||||
|
|
||||||
|
loc_service_certbot:
|
||||||
|
config:
|
||||||
|
"crans.org":
|
||||||
|
zone: _acme-challenge.crans.org
|
||||||
|
server: 172.16.10.147
|
||||||
|
port: 53
|
||||||
|
key:
|
||||||
|
name: certbot_challenge.
|
||||||
|
secret: "{{ vault.certbot_dns_secret }}"
|
||||||
|
algorithm: HMAC-SHA512
|
||||||
|
"adm.crans.org":
|
||||||
|
zone: _acme-challenge.adm.crans.org
|
||||||
|
server: 172.16.10.147
|
||||||
|
port: 53
|
||||||
|
key:
|
||||||
|
name: certbot_adm_challenge.
|
||||||
|
secret: "{{ vault.certbot_adm_dns_secret }}"
|
||||||
|
algorithm: HMAC-SHA512
|
||||||
|
|
|
@ -8,3 +8,27 @@ loc_postgres:
|
||||||
version: 13
|
version: 13
|
||||||
replica: true
|
replica: true
|
||||||
addresses: "['jack.adm.crans.org'] + {{ query('ldap', 'ip', 'jack', 'adm') | ipaddr('address') }}"
|
addresses: "['jack.adm.crans.org'] + {{ query('ldap', 'ip', 'jack', 'adm') | ipaddr('address') }}"
|
||||||
|
|
||||||
|
loc_certbot:
|
||||||
|
- mail: root@crans.org
|
||||||
|
certname: crans.org
|
||||||
|
domains: "*.adm.crans.org, *.crans.org"
|
||||||
|
|
||||||
|
loc_service_certbot:
|
||||||
|
config:
|
||||||
|
"crans.org":
|
||||||
|
zone: _acme-challenge.crans.org
|
||||||
|
server: 172.16.10.147
|
||||||
|
port: 53
|
||||||
|
key:
|
||||||
|
name: certbot_challenge.
|
||||||
|
secret: "{{ vault.certbot_dns_secret }}"
|
||||||
|
algorithm: HMAC-SHA512
|
||||||
|
"adm.crans.org":
|
||||||
|
zone: _acme-challenge.adm.crans.org
|
||||||
|
server: 172.16.10.147
|
||||||
|
port: 53
|
||||||
|
key:
|
||||||
|
name: certbot_adm_challenge.
|
||||||
|
secret: "{{ vault.certbot_adm_dns_secret }}"
|
||||||
|
algorithm: HMAC-SHA512
|
||||||
|
|
|
@ -8,3 +8,27 @@ loc_postgres:
|
||||||
version: 13
|
version: 13
|
||||||
replica: true
|
replica: true
|
||||||
addresses: "['sam.adm.crans.org'] + {{ query('ldap', 'ip', 'sam', 'adm') | ipaddr('address') }}"
|
addresses: "['sam.adm.crans.org'] + {{ query('ldap', 'ip', 'sam', 'adm') | ipaddr('address') }}"
|
||||||
|
|
||||||
|
loc_certbot:
|
||||||
|
- mail: root@crans.org
|
||||||
|
certname: crans.org
|
||||||
|
domains: "*.adm.crans.org, *.crans.org"
|
||||||
|
|
||||||
|
loc_service_certbot:
|
||||||
|
config:
|
||||||
|
"crans.org":
|
||||||
|
zone: _acme-challenge.crans.org
|
||||||
|
server: 172.16.10.147
|
||||||
|
port: 53
|
||||||
|
key:
|
||||||
|
name: certbot_challenge.
|
||||||
|
secret: "{{ vault.certbot_dns_secret }}"
|
||||||
|
algorithm: HMAC-SHA512
|
||||||
|
"adm.crans.org":
|
||||||
|
zone: _acme-challenge.adm.crans.org
|
||||||
|
server: 172.16.10.147
|
||||||
|
port: 53
|
||||||
|
key:
|
||||||
|
name: certbot_adm_challenge.
|
||||||
|
secret: "{{ vault.certbot_adm_dns_secret }}"
|
||||||
|
algorithm: HMAC-SHA512
|
||||||
|
|
Loading…
Reference in New Issue