diff --git a/README.md b/README.md index f325bfeae19a75ab602b6efbb508dd8a74f7fdb1..77d44d0009d5d181fc116bba82f05955699a025d 100644 --- a/README.md +++ b/README.md @@ -26,7 +26,7 @@ Il est souhaitable de faire un test avant avec `--check` si on a des doutes ! ssh-copy-id -i ~/.ssh/id_rsa_crans.pub zamok.crans.org ``` -### Automatiquement ajouter fingerprint ECDSA (dangereux !) +### Ignorer la fingerprint ECDSA du serveur (dangereux !) Il faut changer la variable d'environnement suivante : `ANSIBLE_HOST_KEY_CHECKING=0`. @@ -35,11 +35,11 @@ Il faut changer la variable d'environnement suivante : Envoyer son agent SSH peut être dangereux ([source](https://heipei.io/2015/02/26/SSH-Agent-Forwarding-considered-harmful/)). -On va utiliser plutôt ProxyJump. +On va utiliser plutôt `ProxyJump`. Dans la configuration SSH : ``` -# Use a key to log on all Aurore servers +# Use a key to log on all Crans servers # and use a bastion Host 10.231.136.* *.adm.crans.org IdentityFile ~/.ssh/id_rsa_crans @@ -51,6 +51,11 @@ vers les serveurs puis détruites à la fin de l'exécution. ### Lister tout ce que sait Ansible sur un hôte +Lors du lancement d'Ansible, il collecte un ensemble de faits sur les serveurs +qui peuvent ensuite être utilisés dans des variables. +Pour lister tous les faits qu'Ansible collecte nativement d'un serveur +on peut exécuter le module `setup` manuellement. + ``` ansible -i hosts zamok.crans.org -m setup --ask-vault-pass ``` diff --git a/ansible.cfg b/ansible.cfg index 13173ce9631f341ac4f2e326374ba9c61dbf2c9d..5fde7721663ff940d8e81e68999cfd05301f3935 100644 --- a/ansible.cfg +++ b/ansible.cfg @@ -1,8 +1,8 @@ -# Aurore Crans configuration +# Crans Ansible configuration [defaults] -# Use Aurore inventory +# Use Crans inventory inventory = ./hosts # Custom header in templates