1
0

Actualiser 01 - Infrastructure Azure

2025-01-30 17:17:13 +01:00
parent bf8e977c1f
commit 73aea389b4
+24 -7
@@ -24,31 +24,48 @@ az login
autorisations daccès. | autorisations daccès. |
| --scopes "/subscriptions/<subscription_id>" | Définit la portée des permissions. Ici, on applique le rôle à tout labonnement Azure. Tu dois remplacer <subscription_id> par lID de ton abonnement | | --scopes "/subscriptions/<subscription_id>" | Définit la portée des permissions. Ici, on applique le rôle à tout labonnement Azure. Tu dois remplacer <subscription_id> par lID de ton abonnement |
```
{ {
"appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf", "appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf",
"displayName": "AnsibleServicePrincipal", "displayName": "AnsibleServicePrincipal",
"password": "LALALALALALAL", "password": "LALALALALALAL",
"tenant": "LETENANT" "tenant": "LETENANT"
} }
b- Configurer Ansible pour utiliser le Service Principal ```
## b- Configurer Ansible pour utiliser le Service Principal
On utilise un fichier de configuration : On utilise un fichier de configuration :
Créer un fichier ~/.azure/credentials et ajouter : Créer un fichier ~/.azure/credentials et ajouter :
```
[default] [default]
subscription_id=12345678-XXXX-cdef-1234-567890abcdef subscription_id=12345678-XXXX-cdef-1234-567890abcdef
client_id=11111111-2222-3333-4444-555555555555 client_id=11111111-2222-3333-4444-555555555555
secret=your-secret-password secret=your-secret-password
tenant=66666666-7777-8888-9999-000000000000 tenant=66666666-7777-8888-9999-000000000000
```
Clé Signification Clé Signification
appId Client ID → Identifiant unique de ton Service Principal dans Azure AD. appId Client ID → Identifiant unique de ton Service Principal dans Azure AD.
password Client Secret → Mot de passe généré pour authentifier le Service Principal. password Client Secret → Mot de passe généré pour authentifier le Service Principal.
tenant Tenant ID → Identifiant de ton Azure Active Directory (AAD). tenant Tenant ID → Identifiant de ton Azure Active Directory (AAD).
subscriptionId Identifiant de ton abonnement Azure. subscriptionId Identifiant de ton abonnement Azure.
| Clés | Signification |
| -------- | -------- |
| appId | Client ID → Identifiant unique de ton Service Principal dans Azure AD |
| password | Client Secret → Mot de passe généré pour authentifier le Service Principal. |
| tenant | Tenant ID → Identifiant de ton Azure Active Directory (AAD). |
| subscriptionId | Identifiant de l'abonnement Azure. |
A ajouter dans le fichier yml : A ajouter dans le fichier yml :
- name: Configurer l'authentification Azure via fichier credentials - name: Configurer l'authentification Azure via fichier credentials
copy: copy: