Actualiser 01 - Infrastructure Azure
@@ -21,7 +21,7 @@ autorisations d’accès.
|
|||||||
"/subscriptions/<subscription_id>"
|
"/subscriptions/<subscription_id>"
|
||||||
Définit la portée des permissions. Ici, on applique le rôle à tout l’abonnement Azure. Tu dois remplacer <subscription_id> par l’ID de ton abonnement.
|
Définit la portée des permissions. Ici, on applique le rôle à tout l’abonnement Azure. Tu dois remplacer <subscription_id> par l’ID de ton abonnement.
|
||||||
{
|
{
|
||||||
"appId": "212debe2-a0fa-47bd-9aa5-97f7524036cf",
|
"appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf",
|
||||||
"displayName": "AnsibleServicePrincipal",
|
"displayName": "AnsibleServicePrincipal",
|
||||||
"password": "LALALALALALAL",
|
"password": "LALALALALALAL",
|
||||||
"tenant": "LETENANT"
|
"tenant": "LETENANT"
|
||||||
@@ -30,7 +30,7 @@ b- Configurer Ansible pour utiliser le Service Principal
|
|||||||
On utilise un fichier de configuration :
|
On utilise un fichier de configuration :
|
||||||
Créer un fichier ~/.azure/credentials et ajouter :
|
Créer un fichier ~/.azure/credentials et ajouter :
|
||||||
[default]
|
[default]
|
||||||
subscription_id=12345678-90ab-cdef-1234-567890abcdef
|
subscription_id=12345678-XXXX-cdef-1234-567890abcdef
|
||||||
client_id=11111111-2222-3333-4444-555555555555
|
client_id=11111111-2222-3333-4444-555555555555
|
||||||
secret=your-secret-password
|
secret=your-secret-password
|
||||||
tenant=66666666-7777-8888-9999-000000000000
|
tenant=66666666-7777-8888-9999-000000000000
|
||||||
@@ -59,17 +59,24 @@ A ajouter dans le fichier yml :
|
|||||||
ANSIBLE Page 2
|
ANSIBLE Page 2
|
||||||
debug:
|
debug:
|
||||||
msg: "{{ azure_account.stdout }}"
|
msg: "{{ azure_account.stdout }}"
|
||||||
2- Déploiement via Ansible
|
# 2- Déploiement via Ansible
|
||||||
Créer le mot de passe sécurisé :
|
|
||||||
ansible-vault create secrets.yml
|
On commence par créer le mot de passe sécurisé :
|
||||||
|
|
||||||
|
`ansible-vault create secrets.yml`
|
||||||
MDP : Le mot de passe!
|
MDP : Le mot de passe!
|
||||||
Contenu du fichier secrets.yml
|
|
||||||
|
Puis on créer le fichier secrets.yml
|
||||||
|
|
||||||
|
```
|
||||||
admin_password: "{{ lookup('password', '/dev/null length=20 chars=ascii_letters,digits,special') }}"
|
admin_password: "{{ lookup('password', '/dev/null length=20 chars=ascii_letters,digits,special') }}"
|
||||||
ssh_public_key: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}"
|
ssh_public_key: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}"
|
||||||
|
```
|
||||||
|
|
||||||
Créer le fichier infra_azure.yml :
|
Créer le fichier infra_azure.yml :
|
||||||
|
|
||||||
|
|
||||||
|
On crézer le fichier 01_Infra_Azure.yml (A LINKER)
|
||||||
|
|
||||||
|
|
||||||
Exécuter le playbook :
|
Exécuter le playbook :
|
||||||
Reference in New Issue
Block a user