Rafraichir les chemins dans docs secondaires, README de roles, messages, docstrings : inventories/ -> instance/inventories/, docs/<plan>.yml -> instance/plan/<plan>.yml. Correction de chemins de playbooks perimes (preexistants) dans CLAUDE.md/SOLUTION.md : vm_templates/..._prepare| verify|cleanup -> modeles_vm/..._preparer|verifier|nettoyer, et confirm_template_cleanup -> template_cleanup_confirm. Valide : diff vide, ansible-lint 0 echec, make inventaire-verifier. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
62 lines
1.3 KiB
Markdown
62 lines
1.3 KiB
Markdown
# La solution Set-OPS
|
|
|
|
## Décision
|
|
|
|
`Set-OPS` est le dépôt Ansible global de Chezlepro Inc.
|
|
|
|
Le template Debian 13 Proxmox est seulement un chantier dans ce dépôt.
|
|
|
|
## Ce qu'on fait maintenant
|
|
|
|
On garde une seule structure simple :
|
|
|
|
```text
|
|
inventories/
|
|
playbooks/
|
|
roles/
|
|
docs/
|
|
```
|
|
|
|
Les rôles sont nommés clairement, sans sous-arborescence complexe.
|
|
|
|
## Commande principale pour construire le template
|
|
|
|
```bash
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_preparer.yml --ask-pass --ask-become-pass
|
|
```
|
|
|
|
Après que sudo sans mot de passe fonctionne :
|
|
|
|
```bash
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_preparer.yml
|
|
```
|
|
|
|
## Vérification
|
|
|
|
```bash
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_verifier.yml
|
|
```
|
|
|
|
## Nettoyage final avant conversion
|
|
|
|
```bash
|
|
ansible-playbook -i instance/inventories/lab/hosts.yml playbooks/modeles_vm/debian13_proxmox_nettoyer.yml -e template_cleanup_confirm=true
|
|
```
|
|
|
|
Ensuite :
|
|
|
|
```bash
|
|
sudo shutdown -h now
|
|
```
|
|
|
|
Puis côté Proxmox :
|
|
|
|
```bash
|
|
qm template VMID
|
|
```
|
|
|
|
## Important
|
|
|
|
Le pare-feu `nftables` est installé et préparé, mais il n'est pas activé par défaut dans le template.
|
|
|
|
C'est volontaire pour éviter de couper SSH pendant la construction.
|