41 lines
1 KiB
Markdown
41 lines
1 KiB
Markdown
# Déploiement
|
|
|
|
Statut: point d'entrée opérationnel
|
|
Public: exploitants
|
|
Dernière révision: 2026-06-01
|
|
|
|
La méthode supportée est Ansible. Voir [Déploiement Ansible](91_DEPLOIEMENT_ANSIBLE.md).
|
|
|
|
## Résumé
|
|
|
|
1. Préparer une Debian vanille.
|
|
2. Créer un compte `ansible` sudoer sans mot de passe.
|
|
3. Installer la clé SSH prévue par l'inventaire.
|
|
4. Ajuster `ansible/inventory/hosts.yml`.
|
|
5. Vérifier les variables dans `ansible/group_vars/all.yml`.
|
|
6. Créer et chiffrer `ansible/group_vars/vault.yml` si secrets réels.
|
|
7. Lancer:
|
|
|
|
```bash
|
|
ansible-playbook ansible/site.yml
|
|
ansible-playbook ansible/verify.yml
|
|
```
|
|
|
|
## Après installation vanille
|
|
|
|
La page de sélection des groupes doit présenter `Groupe Démonstration`.
|
|
|
|
Connexion:
|
|
|
|
- identifiant: `sysadmin`;
|
|
- PIN: `0000`.
|
|
|
|
## TLS
|
|
|
|
Deux modèles sont possibles:
|
|
|
|
- TLS géré par l'instance si Certbot est activé;
|
|
- TLS géré par un proxy externe, qui relaie vers le NGINX local de l'application.
|
|
|
|
Le second modèle est accepté: l'application répond en HTTP local, le proxy externe termine TLS.
|
|
|