From d6fc634641dc0cc198dc51e8df71f0b1100c51c2 Mon Sep 17 00:00:00 2001 From: Alexandre Iooss <erdnaxe@crans.org> Date: Wed, 17 Apr 2019 06:40:09 +0200 Subject: [PATCH] Document setup module --- README.md | 11 ++++++++--- ansible.cfg | 4 ++-- 2 files changed, 10 insertions(+), 5 deletions(-) diff --git a/README.md b/README.md index f325bfea..77d44d00 100644 --- a/README.md +++ b/README.md @@ -26,7 +26,7 @@ Il est souhaitable de faire un test avant avec `--check` si on a des doutes ! ssh-copy-id -i ~/.ssh/id_rsa_crans.pub zamok.crans.org ``` -### Automatiquement ajouter fingerprint ECDSA (dangereux !) +### Ignorer la fingerprint ECDSA du serveur (dangereux !) Il faut changer la variable d'environnement suivante : `ANSIBLE_HOST_KEY_CHECKING=0`. @@ -35,11 +35,11 @@ Il faut changer la variable d'environnement suivante : Envoyer son agent SSH peut être dangereux ([source](https://heipei.io/2015/02/26/SSH-Agent-Forwarding-considered-harmful/)). -On va utiliser plutôt ProxyJump. +On va utiliser plutôt `ProxyJump`. Dans la configuration SSH : ``` -# Use a key to log on all Aurore servers +# Use a key to log on all Crans servers # and use a bastion Host 10.231.136.* *.adm.crans.org IdentityFile ~/.ssh/id_rsa_crans @@ -51,6 +51,11 @@ vers les serveurs puis détruites à la fin de l'exécution. ### Lister tout ce que sait Ansible sur un hôte +Lors du lancement d'Ansible, il collecte un ensemble de faits sur les serveurs +qui peuvent ensuite être utilisés dans des variables. +Pour lister tous les faits qu'Ansible collecte nativement d'un serveur +on peut exécuter le module `setup` manuellement. + ``` ansible -i hosts zamok.crans.org -m setup --ask-vault-pass ``` diff --git a/ansible.cfg b/ansible.cfg index 13173ce9..5fde7721 100644 --- a/ansible.cfg +++ b/ansible.cfg @@ -1,8 +1,8 @@ -# Aurore Crans configuration +# Crans Ansible configuration [defaults] -# Use Aurore inventory +# Use Crans inventory inventory = ./hosts # Custom header in templates -- GitLab