groupe-meditation/docs/92_DEPLOIEMENT.md

42 lines
1 KiB
Markdown
Raw Normal View History

2026-05-31 23:57:49 -04:00
# Déploiement
Statut: point d'entrée opérationnel
Public: exploitants
Dernière révision: 2026-06-01
La méthode supportée est Ansible. Voir [Déploiement Ansible](91_DEPLOIEMENT_ANSIBLE.md).
## Résumé
1. Préparer une Debian vanille.
2. Créer un compte `ansible` sudoer sans mot de passe.
3. Installer la clé SSH prévue par l'inventaire.
4. Ajuster `ansible/inventory/hosts.yml`.
5. Vérifier les variables dans `ansible/group_vars/all.yml`.
6. Créer et chiffrer `ansible/group_vars/vault.yml` si secrets réels.
7. Lancer:
```bash
ansible-playbook ansible/site.yml
ansible-playbook ansible/verify.yml
```
## Après installation vanille
La page de sélection des groupes doit présenter `Groupe Démonstration`.
Connexion:
- identifiant: `sysadmin`;
- PIN: `0000`.
## TLS
Deux modèles sont possibles:
- TLS géré par l'instance si Certbot est activé;
- TLS géré par un proxy externe, qui relaie vers le NGINX local de l'application.
Le second modèle est accepté: l'application répond en HTTP local, le proxy externe termine TLS.