From 5ddee9bff37659a2db3795f1617d91a0443a4074 Mon Sep 17 00:00:00 2001 From: Frank Agerholm Date: Thu, 9 Jul 2026 23:04:30 +0200 Subject: [PATCH] README --- README.md | 40 +++++++++++++++++++++++++++++++++++++--- 1 file changed, 37 insertions(+), 3 deletions(-) diff --git a/README.md b/README.md index 3f0fd79..f17c593 100644 --- a/README.md +++ b/README.md @@ -2,6 +2,8 @@ ## Vorbereitung +### Beispieldateien kopieren + Check dieses Repostitory mit git aus und wechsel in das Verzeichnis ``` @@ -52,7 +54,7 @@ und passt die Host-Konfiguration an die IP Deiner VMs an: ansible_host = 192.0.2.10 ``` -## Funktionstest des Inventars +### Funktionstest des Inventars Alle Befehle in diesem Workshop beziehen sich auf das Verzeichnis `ansible-workshop`. @@ -85,9 +87,41 @@ $ ansible-inventory --host server1.example.com } ``` -## Einrichten des ssh-keys für die Automatisierung +### Einrichten des ssh-keys für die Automatisierung TBD -## Das Playbooks Verzeichnis +### Das Playbooks Verzeichnis + +Im Playbooks-Verzeichnis werden alle Playbooks zu diesem Projekt gespeichert. + +Es sind zwei Playbooks bereits als Beispiel enthalten: + +- `playbooks/prepare_automation_user.yml`: Richtet den Automatisierungsuser ein +- `playbooks/ping.yml`: pingt alle Hosts im Inventar an + +#### Ausrollen des Automatisierungs-Users + +Wir gehen davon aus, dass auf dem Zielsystem ein ssh-Server läuft und es einen +Benutzer auf dem System gibt, der sich per sudo zu root machen kann. + +Für die Automatisierung benötigen wir einen Benutzer, bei dem die Anmeldung +über einen ssh-Key möglich ist und der sich ohne sudo-Passwort root-Rechte +verschaffen kann. + +Dies erledigt das Playbook `playbooks/prepare_automation_user.yml` für uns. + +Das Playbook richtet den User ein, der im Inventar in der Variable +`automation_user` hinterlegt ist. +Dabei werden die ssh Public-Keys bei dem User hinterlegt, die in der Variable +`automation_keys` hinterlegt sind. + +Außerdem richtet das Playbook die sudo-Rules ein, die eine passwortlose +Verwendung von sudo zulassen. + + + + +#### Anpingen aller Hosts +