1 KiB
1 KiB
Déploiement
Statut: point d'entrée opérationnel
Public: exploitants
Dernière révision: 2026-06-01
La méthode supportée est Ansible. Voir Déploiement Ansible.
Résumé
- Préparer une Debian vanille.
- Créer un compte
ansiblesudoer sans mot de passe. - Installer la clé SSH prévue par l'inventaire.
- Ajuster
ansible/inventory/hosts.yml. - Vérifier les variables dans
ansible/group_vars/all.yml. - Créer et chiffrer
ansible/group_vars/vault.ymlsi secrets réels. - Lancer:
ansible-playbook ansible/site.yml
ansible-playbook ansible/verify.yml
Après installation vanille
La page de sélection des groupes doit présenter Groupe Démonstration.
Connexion:
- identifiant:
sysadmin; - PIN:
0000.
TLS
Deux modèles sont possibles:
- TLS géré par l'instance si Certbot est activé;
- TLS géré par un proxy externe, qui relaie vers le NGINX local de l'application.
Le second modèle est accepté: l'application répond en HTTP local, le proxy externe termine TLS.