Document setup module

certbot_on_virtu
Alexandre Iooss 2019-04-17 06:40:09 +02:00
parent e2b4f78cbf
commit d6fc634641
No known key found for this signature in database
GPG Key ID: 6C79278F3FCDCC02
2 changed files with 10 additions and 5 deletions

View File

@ -26,7 +26,7 @@ Il est souhaitable de faire un test avant avec `--check` si on a des doutes !
ssh-copy-id -i ~/.ssh/id_rsa_crans.pub zamok.crans.org ssh-copy-id -i ~/.ssh/id_rsa_crans.pub zamok.crans.org
``` ```
### Automatiquement ajouter fingerprint ECDSA (dangereux !) ### Ignorer la fingerprint ECDSA du serveur (dangereux !)
Il faut changer la variable d'environnement suivante : Il faut changer la variable d'environnement suivante :
`ANSIBLE_HOST_KEY_CHECKING=0`. `ANSIBLE_HOST_KEY_CHECKING=0`.
@ -35,11 +35,11 @@ Il faut changer la variable d'environnement suivante :
Envoyer son agent SSH peut être dangereux ([source](https://heipei.io/2015/02/26/SSH-Agent-Forwarding-considered-harmful/)). Envoyer son agent SSH peut être dangereux ([source](https://heipei.io/2015/02/26/SSH-Agent-Forwarding-considered-harmful/)).
On va utiliser plutôt ProxyJump. On va utiliser plutôt `ProxyJump`.
Dans la configuration SSH : Dans la configuration SSH :
``` ```
# Use a key to log on all Aurore servers # Use a key to log on all Crans servers
# and use a bastion # and use a bastion
Host 10.231.136.* *.adm.crans.org Host 10.231.136.* *.adm.crans.org
IdentityFile ~/.ssh/id_rsa_crans IdentityFile ~/.ssh/id_rsa_crans
@ -51,6 +51,11 @@ vers les serveurs puis détruites à la fin de l'exécution.
### Lister tout ce que sait Ansible sur un hôte ### Lister tout ce que sait Ansible sur un hôte
Lors du lancement d'Ansible, il collecte un ensemble de faits sur les serveurs
qui peuvent ensuite être utilisés dans des variables.
Pour lister tous les faits qu'Ansible collecte nativement d'un serveur
on peut exécuter le module `setup` manuellement.
``` ```
ansible -i hosts zamok.crans.org -m setup --ask-vault-pass ansible -i hosts zamok.crans.org -m setup --ask-vault-pass
``` ```

View File

@ -1,8 +1,8 @@
# Aurore Crans configuration # Crans Ansible configuration
[defaults] [defaults]
# Use Aurore inventory # Use Crans inventory
inventory = ./hosts inventory = ./hosts
# Custom header in templates # Custom header in templates