# Déploiement Statut: point d'entrée opérationnel Public: exploitants Dernière révision: 2026-06-01 La méthode supportée est Ansible. Voir [Déploiement Ansible](91_DEPLOIEMENT_ANSIBLE.md). ## Résumé 1. Préparer une Debian vanille. 2. Créer un compte `ansible` sudoer sans mot de passe. 3. Installer la clé SSH prévue par l'inventaire. 4. Ajuster `ansible/inventory/hosts.yml`. 5. Vérifier les variables dans `ansible/group_vars/all.yml`. 6. Créer et chiffrer `ansible/group_vars/vault.yml` si secrets réels. 7. Lancer: ```bash ansible-playbook ansible/site.yml ansible-playbook ansible/verify.yml ``` ## Après installation vanille La page de sélection des groupes doit présenter `Groupe Démonstration`. Connexion: - identifiant: `sysadmin`; - PIN: `0000`. ## TLS Deux modèles sont possibles: - TLS géré par l'instance si Certbot est activé; - TLS géré par un proxy externe, qui relaie vers le NGINX local de l'application. Le second modèle est accepté: l'application répond en HTTP local, le proxy externe termine TLS.