mise au propre

This commit is contained in:
2021-03-13 22:08:44 +01:00
parent 495e3e8332
commit ff34c206aa

View File

@@ -1,28 +1,27 @@
Commandes Adhoc ## Commandes Adhoc
--------------
**Tâche**: utiliser les commandes Adhoc *Tâche*: utiliser les commandes Adhoc
**Condition**: très souvent ;) *Condition*: très souvent ;)
**Norme**: éditeur de texte, modules, commande ansible *Norme*: éditeur de texte, modules, commande ansible
_Prérequis_: _Prérequis_:
* créer une paire de clé publique / clé privée sur le pilote * créer une paire de clé publique / clé privée sur le pilote
Remarque; cette étape peut être réalisée avec ansible (openssh_keypair) Remarque; cette étape peut être réalisée avec ansible (openssh_keypair)
**Objectif**: Mettre au point 3 commandes adhoc permettant sur les cibles, de: *Objectif*: Mettre au point 3 commandes adhoc permettant sur les cibles, de:
* créer un compte ansible, mot de passe 123Soleil!, répertoire personnel /home/ansible - créer un compte ansible, mot de passe 123Soleil!, répertoire personnel /home/ansible
* déployer la clé publique ssh - déployer la clé publique ssh
* configurer sudo ( créer un fichier /etc/sudoers.d/ansible contenant 'ansible ALL=(ALL) NOPASSWD: ALL' - configurer sudo ( créer un fichier /etc/sudoers.d/ansible contenant 'ansible ALL=(ALL) NOPASSWD: ALL'
**Validation**: À l'issue des 3 commandes on peut se connecter sans mot de passe sur une cible, et exécuter la commande sudo -l sans erreur et toujours sans mot de passe. *Validation*: À l'issue des 3 commandes on peut se connecter sans mot de passe sur une cible, et exécuter la commande sudo -l sans erreur et toujours sans mot de passe.
_PS: en production, on évitera d'utiliser une clé ssh non protégée par une passphrase_ _PS: en production, on évitera d'utiliser une clé ssh non protégée par une passphrase_
Une fois validé, vous pourrez ansible: Une fois l'atelier validé, vous pourrez **reconfigurer** ansible:
* pour utiliser le compte ansible * pour utiliser le compte ansible
* pour ne pas demander le mot de passe de connexion * pour ne pas demander le mot de passe de connexion
* pour ne pas demander le mot de passe sudo * pour ne pas demander le mot de passe sudo