README
This commit is contained in:
parent
a295c3f704
commit
5ddee9bff3
1 changed files with 37 additions and 3 deletions
40
README.md
40
README.md
|
|
@ -2,6 +2,8 @@
|
|||
|
||||
## Vorbereitung
|
||||
|
||||
### Beispieldateien kopieren
|
||||
|
||||
Check dieses Repostitory mit git aus und wechsel in das Verzeichnis
|
||||
|
||||
```
|
||||
|
|
@ -52,7 +54,7 @@ und passt die Host-Konfiguration an die IP Deiner VMs an:
|
|||
ansible_host = 192.0.2.10
|
||||
```
|
||||
|
||||
## Funktionstest des Inventars
|
||||
### Funktionstest des Inventars
|
||||
|
||||
Alle Befehle in diesem Workshop beziehen sich auf das Verzeichnis `ansible-workshop`.
|
||||
|
||||
|
|
@ -85,9 +87,41 @@ $ ansible-inventory --host server1.example.com
|
|||
}
|
||||
```
|
||||
|
||||
## Einrichten des ssh-keys für die Automatisierung
|
||||
### Einrichten des ssh-keys für die Automatisierung
|
||||
|
||||
TBD
|
||||
|
||||
## Das Playbooks Verzeichnis
|
||||
### Das Playbooks Verzeichnis
|
||||
|
||||
Im Playbooks-Verzeichnis werden alle Playbooks zu diesem Projekt gespeichert.
|
||||
|
||||
Es sind zwei Playbooks bereits als Beispiel enthalten:
|
||||
|
||||
- `playbooks/prepare_automation_user.yml`: Richtet den Automatisierungsuser ein
|
||||
- `playbooks/ping.yml`: pingt alle Hosts im Inventar an
|
||||
|
||||
#### Ausrollen des Automatisierungs-Users
|
||||
|
||||
Wir gehen davon aus, dass auf dem Zielsystem ein ssh-Server läuft und es einen
|
||||
Benutzer auf dem System gibt, der sich per sudo zu root machen kann.
|
||||
|
||||
Für die Automatisierung benötigen wir einen Benutzer, bei dem die Anmeldung
|
||||
über einen ssh-Key möglich ist und der sich ohne sudo-Passwort root-Rechte
|
||||
verschaffen kann.
|
||||
|
||||
Dies erledigt das Playbook `playbooks/prepare_automation_user.yml` für uns.
|
||||
|
||||
Das Playbook richtet den User ein, der im Inventar in der Variable
|
||||
`automation_user` hinterlegt ist.
|
||||
Dabei werden die ssh Public-Keys bei dem User hinterlegt, die in der Variable
|
||||
`automation_keys` hinterlegt sind.
|
||||
|
||||
Außerdem richtet das Playbook die sudo-Rules ein, die eine passwortlose
|
||||
Verwendung von sudo zulassen.
|
||||
|
||||
|
||||
|
||||
|
||||
#### Anpingen aller Hosts
|
||||
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue