Document setup module

certbot_on_virtu
Alexandre Iooss 2019-04-17 06:40:09 +02:00
parent e2b4f78cbf
commit d6fc634641
No known key found for this signature in database
GPG Key ID: 6C79278F3FCDCC02
2 changed files with 10 additions and 5 deletions

View File

@ -26,7 +26,7 @@ Il est souhaitable de faire un test avant avec `--check` si on a des doutes !
ssh-copy-id -i ~/.ssh/id_rsa_crans.pub zamok.crans.org
```
### Automatiquement ajouter fingerprint ECDSA (dangereux !)
### Ignorer la fingerprint ECDSA du serveur (dangereux !)
Il faut changer la variable d'environnement suivante :
`ANSIBLE_HOST_KEY_CHECKING=0`.
@ -35,11 +35,11 @@ Il faut changer la variable d'environnement suivante :
Envoyer son agent SSH peut être dangereux ([source](https://heipei.io/2015/02/26/SSH-Agent-Forwarding-considered-harmful/)).
On va utiliser plutôt ProxyJump.
On va utiliser plutôt `ProxyJump`.
Dans la configuration SSH :
```
# Use a key to log on all Aurore servers
# Use a key to log on all Crans servers
# and use a bastion
Host 10.231.136.* *.adm.crans.org
IdentityFile ~/.ssh/id_rsa_crans
@ -51,6 +51,11 @@ vers les serveurs puis détruites à la fin de l'exécution.
### Lister tout ce que sait Ansible sur un hôte
Lors du lancement d'Ansible, il collecte un ensemble de faits sur les serveurs
qui peuvent ensuite être utilisés dans des variables.
Pour lister tous les faits qu'Ansible collecte nativement d'un serveur
on peut exécuter le module `setup` manuellement.
```
ansible -i hosts zamok.crans.org -m setup --ask-vault-pass
```

View File

@ -1,8 +1,8 @@
# Aurore Crans configuration
# Crans Ansible configuration
[defaults]
# Use Aurore inventory
# Use Crans inventory
inventory = ./hosts
# Custom header in templates