Skip to content
Snippets Groups Projects
Verified Commit d6fc6346 authored by me5na7qbjqbrp's avatar me5na7qbjqbrp
Browse files

Document setup module

parent e2b4f78c
No related branches found
No related tags found
1 merge request!3Various documentation
......@@ -26,7 +26,7 @@ Il est souhaitable de faire un test avant avec `--check` si on a des doutes !
ssh-copy-id -i ~/.ssh/id_rsa_crans.pub zamok.crans.org
```
### Automatiquement ajouter fingerprint ECDSA (dangereux !)
### Ignorer la fingerprint ECDSA du serveur (dangereux !)
Il faut changer la variable d'environnement suivante :
`ANSIBLE_HOST_KEY_CHECKING=0`.
......@@ -35,11 +35,11 @@ Il faut changer la variable d'environnement suivante :
Envoyer son agent SSH peut être dangereux ([source](https://heipei.io/2015/02/26/SSH-Agent-Forwarding-considered-harmful/)).
On va utiliser plutôt ProxyJump.
On va utiliser plutôt `ProxyJump`.
Dans la configuration SSH :
```
# Use a key to log on all Aurore servers
# Use a key to log on all Crans servers
# and use a bastion
Host 10.231.136.* *.adm.crans.org
IdentityFile ~/.ssh/id_rsa_crans
......@@ -51,6 +51,11 @@ vers les serveurs puis détruites à la fin de l'exécution.
### Lister tout ce que sait Ansible sur un hôte
Lors du lancement d'Ansible, il collecte un ensemble de faits sur les serveurs
qui peuvent ensuite être utilisés dans des variables.
Pour lister tous les faits qu'Ansible collecte nativement d'un serveur
on peut exécuter le module `setup` manuellement.
```
ansible -i hosts zamok.crans.org -m setup --ask-vault-pass
```
# Aurore Crans configuration
# Crans Ansible configuration
[defaults]
# Use Aurore inventory
# Use Crans inventory
inventory = ./hosts
# Custom header in templates
......
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment