groupe-meditation/docs/92_DEPLOIEMENT.md

1 KiB

Déploiement

Statut: point d'entrée opérationnel
Public: exploitants
Dernière révision: 2026-06-01

La méthode supportée est Ansible. Voir Déploiement Ansible.

Résumé

  1. Préparer une Debian vanille.
  2. Créer un compte ansible sudoer sans mot de passe.
  3. Installer la clé SSH prévue par l'inventaire.
  4. Ajuster ansible/inventory/hosts.yml.
  5. Vérifier les variables dans ansible/group_vars/all.yml.
  6. Créer et chiffrer ansible/group_vars/vault.yml si secrets réels.
  7. Lancer:
ansible-playbook ansible/site.yml
ansible-playbook ansible/verify.yml

Après installation vanille

La page de sélection des groupes doit présenter Groupe Démonstration.

Connexion:

  • identifiant: sysadmin;
  • PIN: 0000.

TLS

Deux modèles sont possibles:

  • TLS géré par l'instance si Certbot est activé;
  • TLS géré par un proxy externe, qui relaie vers le NGINX local de l'application.

Le second modèle est accepté: l'application répond en HTTP local, le proxy externe termine TLS.