63 lines
1.3 KiB
Markdown
63 lines
1.3 KiB
Markdown
|
|
# La solution Set-OPS
|
|||
|
|
|
|||
|
|
## Décision
|
|||
|
|
|
|||
|
|
`Set-OPS` est le moteur Ansible global d’exploitation d’écosystèmes numériques souverains.
|
|||
|
|
|
|||
|
|
Le template Debian 13 Proxmox est seulement un chantier dans ce dépôt.
|
|||
|
|
|
|||
|
|
## Ce qu'on fait maintenant
|
|||
|
|
|
|||
|
|
On garde une seule structure simple :
|
|||
|
|
|
|||
|
|
```text
|
|||
|
|
inventories/
|
|||
|
|
playbooks/
|
|||
|
|
roles/
|
|||
|
|
docs/
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
Les rôles sont nommés clairement, sans sous-arborescence complexe.
|
|||
|
|
|
|||
|
|
## Commande principale pour construire le template
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_preparer.yml --ask-pass --ask-become-pass
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
Après que sudo sans mot de passe fonctionne :
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_preparer.yml
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
## Vérification
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_verifier.yml
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
## Nettoyage final avant conversion
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_nettoyer.yml -e template_cleanup_confirm=true
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
Ensuite :
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
sudo shutdown -h now
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
Puis côté Proxmox :
|
|||
|
|
|
|||
|
|
```bash
|
|||
|
|
qm template VMID
|
|||
|
|
```
|
|||
|
|
|
|||
|
|
## Important
|
|||
|
|
|
|||
|
|
Le pare-feu `nftables` est installé et préparé, mais il n'est pas activé par défaut dans le template.
|
|||
|
|
|
|||
|
|
C'est volontaire pour éviter de couper SSH pendant la construction.
|