29 lines
1.3 KiB
YAML
29 lines
1.3 KiB
YAML
|
|
---
|
||
|
|
# Intrants d'IDENTITE de patient 0 — SOURCE UNIQUE, partagee par tous les envs.
|
||
|
|
# Edite par le panneau « Intrants de base » du GUI (make inventaire-ui).
|
||
|
|
|
||
|
|
# RESEAU(X) D'ADMINISTRATION — la seule source autorisee a ouvrir SSH sur la flotte.
|
||
|
|
# 10.0.0.0/24 est le plan de gestion d'asgard (VLAN 10 de l'underlay), celui d'ou l'on
|
||
|
|
# administre aujourd'hui. A revoir si patient 0 demenage sur un autre site : c'est alors
|
||
|
|
# le plan de gestion de CE site-la qu'il faut nommer, sinon le `default deny` ferme
|
||
|
|
# l'acces d'administration sur une flotte qu'on vient de batir.
|
||
|
|
nftables_admin_ssh:
|
||
|
|
- 10.0.0.0/24
|
||
|
|
|
||
|
|
# Resolveur d'AMORCAGE, pose par cloud-init a la creation d'une VM. Il ne sert qu'une
|
||
|
|
# fois : `client_unbound` bascule ensuite /etc/resolv.conf vers 127.0.0.1. Sans lui, la
|
||
|
|
# VM nait sans resolution et `apt` ne peut rien installer.
|
||
|
|
dns_amorcage: 9.9.9.9,149.112.112.112
|
||
|
|
|
||
|
|
domaine_interne: genese.internal
|
||
|
|
fuseau_horaire: America/Toronto
|
||
|
|
identite_realm: genese
|
||
|
|
organisation: Alliance Boréale
|
||
|
|
|
||
|
|
# Adresse du compte d'amorcage — la SEULE valeur du role `amorcage_acces` qui ne peut
|
||
|
|
# pas se deriver : elle designe une personne. Elle doit etre lisible SANS l'ecosysteme
|
||
|
|
# qu'on amorce — une adresse en @genese.internal serait un piege parfait.
|
||
|
|
amorcage_acces_courriel: sysadmin@chezlepro.ca
|
||
|
|
|
||
|
|
setops_plan_dir: "{{ playbook_dir }}/../../instance/plan"
|