diff --git a/01 - Pr%C3%A9-requis.-.md b/01 - Infrastructure Azure.-.md similarity index 86% rename from 01 - Pr%C3%A9-requis.-.md rename to 01 - Infrastructure Azure.-.md index 32898dc..9ca2e78 100644 --- a/01 - Pr%C3%A9-requis.-.md +++ b/01 - Infrastructure Azure.-.md @@ -21,7 +21,7 @@ autorisations d’accès. "/subscriptions/" Définit la portée des permissions. Ici, on applique le rôle à tout l’abonnement Azure. Tu dois remplacer par l’ID de ton abonnement. { - "appId": "212debe2-a0fa-47bd-9aa5-97f7524036cf", + "appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf", "displayName": "AnsibleServicePrincipal", "password": "LALALALALALAL", "tenant": "LETENANT" @@ -30,7 +30,7 @@ b- Configurer Ansible pour utiliser le Service Principal On utilise un fichier de configuration : Créer un fichier ~/.azure/credentials et ajouter : [default] -subscription_id=12345678-90ab-cdef-1234-567890abcdef +subscription_id=12345678-XXXX-cdef-1234-567890abcdef client_id=11111111-2222-3333-4444-555555555555 secret=your-secret-password tenant=66666666-7777-8888-9999-000000000000 @@ -59,17 +59,24 @@ A ajouter dans le fichier yml : ANSIBLE Page 2 debug: msg: "{{ azure_account.stdout }}" -2- Déploiement via Ansible -Créer le mot de passe sécurisé : -ansible-vault create secrets.yml +# 2- Déploiement via Ansible + +On commence par créer le mot de passe sécurisé : + +`ansible-vault create secrets.yml` MDP : Le mot de passe! -Contenu du fichier secrets.yml + +Puis on créer le fichier secrets.yml + +``` admin_password: "{{ lookup('password', '/dev/null length=20 chars=ascii_letters,digits,special') }}" ssh_public_key: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}" +``` + Créer le fichier infra_azure.yml : - +On crézer le fichier 01_Infra_Azure.yml (A LINKER) Exécuter le playbook :