Collection de playbook ansible pour la configuration des EC2 pour le projet Mondecole.
| Playbook | Utilité |
|---|---|
install_ssh_keys |
Installe les clés SSH de l'équipe IT sur le host |
rename_user |
Renomme l'utilisateur admin par défaut (example) en admin |
ddns |
Implémente le service DDNS pour le host (map ip publique aws a hostname.dev) |
docker_install |
Installe les repos et le runtime Docker |
backup_cisco |
Backup la running_config sur un serveur tftp |
Installe les clés SSH de l'équipe devops/prod ainsi que la clé de jenkins. Si vous souhaitez ajouter votre clé SSH, vous devez modifier le fichier authorized_keys et l'ajouter.
ansible-playbook -i inventory.ini -l [TARGET_NAME] install_ssh_keys.ymlansible-playbook -i inventory.ini -l [TARGET_NAME] rename_user.ymlPar défaut le user source est example, et le user destination admin. Vous pouvez changer ce comportement en
utilisant l'option -e et en écrasant les variables suivantes:
- old_user
(default: example) - new_user
(default: admin) - ansible_user
(default: admin, user utilisé pour la connexion SSH)
Les IP publiques attribuée par AWS aux EC2 sont dynamiques (elles changent à chaque démarrage), donc on ne peut pas faire du DNS classique
ansible-playbook -i inventory.ini -l [TARGET_NAME] ddns.ymlCe playbook installe un service systemd qui lance un script bash qui utilise le protocole DDNS pour update le A RECORD [hostname].mondecole.com avec l'IP publique attribuée dynamiquement par AWS.