41 lines
1.4 KiB
Text
41 lines
1.4 KiB
Text
# Alliance Boréale - Vault Production (EXEMPLE NON CHIFFRÉ)
|
|
# ⚠️ NE PAS UTILISER TEL QUEL - À CHIFFRER AVEC ansible-vault
|
|
# Date: 2025-10-31
|
|
|
|
---
|
|
# ==========================================
|
|
# POSTGRESQL
|
|
# ==========================================
|
|
vault_postgresql_pdns_password: "changeme-generate-secure-password-here"
|
|
|
|
# ==========================================
|
|
# POWERDNS
|
|
# ==========================================
|
|
vault_pdns_api_key: "changeme-generate-secure-api-key-here"
|
|
|
|
# ==========================================
|
|
# TSIG KEYS (Phase 2 - AXFR croisés)
|
|
# ==========================================
|
|
# vault_tsig_clp_nul: "base64-encoded-secret-here"
|
|
# vault_tsig_clp_tli: "base64-encoded-secret-here"
|
|
|
|
# ==========================================
|
|
# POUR GÉNÉRER DES SECRETS SÉCURISÉS:
|
|
# ==========================================
|
|
# openssl rand -base64 32 # Pour API keys
|
|
# openssl rand -base64 24 # Pour mots de passe
|
|
# tsig-keygen clp-nul-xfer # Pour TSIG keys
|
|
|
|
# ==========================================
|
|
# COMMANDES POUR CRÉER LE VRAI VAULT:
|
|
# ==========================================
|
|
# 1. Copier ce fichier:
|
|
# cp vault/production.yml.example vault/production.yml
|
|
#
|
|
# 2. Éditer et remplacer tous les "changeme-*":
|
|
# vi vault/production.yml
|
|
#
|
|
# 3. Chiffrer avec ansible-vault:
|
|
# ansible-vault encrypt vault/production.yml
|
|
#
|
|
# 4. Sauvegarder le mot de passe vault dans un gestionnaire sécurisé!
|