Actualiser 01 - Infrastructure Azure
@@ -24,31 +24,48 @@ az login
|
|||||||
autorisations d’accès. |
|
autorisations d’accès. |
|
||||||
| --scopes "/subscriptions/<subscription_id>" | Définit la portée des permissions. Ici, on applique le rôle à tout l’abonnement Azure. Tu dois remplacer <subscription_id> par l’ID de ton abonnement |
|
| --scopes "/subscriptions/<subscription_id>" | Définit la portée des permissions. Ici, on applique le rôle à tout l’abonnement Azure. Tu dois remplacer <subscription_id> par l’ID de ton abonnement |
|
||||||
|
|
||||||
|
```
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
{
|
{
|
||||||
"appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf",
|
"appId": "212debe2-a0fa-XXXX-9aa5-97f7524036cf",
|
||||||
"displayName": "AnsibleServicePrincipal",
|
"displayName": "AnsibleServicePrincipal",
|
||||||
"password": "LALALALALALAL",
|
"password": "LALALALALALAL",
|
||||||
"tenant": "LETENANT"
|
"tenant": "LETENANT"
|
||||||
}
|
}
|
||||||
b- Configurer Ansible pour utiliser le Service Principal
|
```
|
||||||
|
|
||||||
|
## b- Configurer Ansible pour utiliser le Service Principal
|
||||||
|
|
||||||
On utilise un fichier de configuration :
|
On utilise un fichier de configuration :
|
||||||
Créer un fichier ~/.azure/credentials et ajouter :
|
Créer un fichier ~/.azure/credentials et ajouter :
|
||||||
|
|
||||||
|
|
||||||
|
```
|
||||||
[default]
|
[default]
|
||||||
subscription_id=12345678-XXXX-cdef-1234-567890abcdef
|
subscription_id=12345678-XXXX-cdef-1234-567890abcdef
|
||||||
client_id=11111111-2222-3333-4444-555555555555
|
client_id=11111111-2222-3333-4444-555555555555
|
||||||
secret=your-secret-password
|
secret=your-secret-password
|
||||||
tenant=66666666-7777-8888-9999-000000000000
|
tenant=66666666-7777-8888-9999-000000000000
|
||||||
|
```
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
Clé Signification
|
Clé Signification
|
||||||
appId Client ID → Identifiant unique de ton Service Principal dans Azure AD.
|
appId Client ID → Identifiant unique de ton Service Principal dans Azure AD.
|
||||||
password Client Secret → Mot de passe généré pour authentifier le Service Principal.
|
password Client Secret → Mot de passe généré pour authentifier le Service Principal.
|
||||||
tenant Tenant ID → Identifiant de ton Azure Active Directory (AAD).
|
tenant Tenant ID → Identifiant de ton Azure Active Directory (AAD).
|
||||||
subscriptionId Identifiant de ton abonnement Azure.
|
subscriptionId Identifiant de ton abonnement Azure.
|
||||||
|
|
||||||
|
| Clés | Signification |
|
||||||
|
| -------- | -------- |
|
||||||
|
| appId | Client ID → Identifiant unique de ton Service Principal dans Azure AD |
|
||||||
|
| password | Client Secret → Mot de passe généré pour authentifier le Service Principal. |
|
||||||
|
| tenant | Tenant ID → Identifiant de ton Azure Active Directory (AAD). |
|
||||||
|
| subscriptionId | Identifiant de l'abonnement Azure. |
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
A ajouter dans le fichier yml :
|
A ajouter dans le fichier yml :
|
||||||
- name: Configurer l'authentification Azure via fichier credentials
|
- name: Configurer l'authentification Azure via fichier credentials
|
||||||
copy:
|
copy:
|
||||||
|
|||||||
Reference in New Issue
Block a user