1
0

Actualiser 01 - Infrastructure Azure

2025-01-30 16:52:32 +01:00
parent a48bd8e87b
commit 63392cbc37
@@ -21,7 +21,7 @@ autorisations daccès.
"/subscriptions/<subscription_id>" "/subscriptions/<subscription_id>"
Définit la portée des permissions. Ici, on applique le rôle à tout labonnement Azure. Tu dois remplacer <subscription_id> par lID de ton abonnement. Définit la portée des permissions. Ici, on applique le rôle à tout labonnement Azure. Tu dois remplacer <subscription_id> par lID de ton abonnement.
{ {
"appId": "212debe2-a0fa-47bd-9aa5-97f7524036cf", "appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf",
"displayName": "AnsibleServicePrincipal", "displayName": "AnsibleServicePrincipal",
"password": "LALALALALALAL", "password": "LALALALALALAL",
"tenant": "LETENANT" "tenant": "LETENANT"
@@ -30,7 +30,7 @@ b- Configurer Ansible pour utiliser le Service Principal
On utilise un fichier de configuration : On utilise un fichier de configuration :
Créer un fichier ~/.azure/credentials et ajouter : Créer un fichier ~/.azure/credentials et ajouter :
[default] [default]
subscription_id=12345678-90ab-cdef-1234-567890abcdef subscription_id=12345678-XXXX-cdef-1234-567890abcdef
client_id=11111111-2222-3333-4444-555555555555 client_id=11111111-2222-3333-4444-555555555555
secret=your-secret-password secret=your-secret-password
tenant=66666666-7777-8888-9999-000000000000 tenant=66666666-7777-8888-9999-000000000000
@@ -59,17 +59,24 @@ A ajouter dans le fichier yml :
ANSIBLE Page 2 ANSIBLE Page 2
debug: debug:
msg: "{{ azure_account.stdout }}" msg: "{{ azure_account.stdout }}"
2- Déploiement via Ansible # 2- Déploiement via Ansible
Créer le mot de passe sécurisé :
ansible-vault create secrets.yml On commence par créer le mot de passe sécurisé :
`ansible-vault create secrets.yml`
MDP : Le mot de passe! MDP : Le mot de passe!
Contenu du fichier secrets.yml
Puis on créer le fichier secrets.yml
```
admin_password: "{{ lookup('password', '/dev/null length=20 chars=ascii_letters,digits,special') }}" admin_password: "{{ lookup('password', '/dev/null length=20 chars=ascii_letters,digits,special') }}"
ssh_public_key: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}" ssh_public_key: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}"
```
Créer le fichier infra_azure.yml : Créer le fichier infra_azure.yml :
On crézer le fichier 01_Infra_Azure.yml (A LINKER)
Exécuter le playbook : Exécuter le playbook :