Files
ansible-hardening-linux/files/keys
hcornet b307a35eb4
Ansible - controle du code / controle (push) Successful in 3m42s
Ansible - controle du code / promouvoir (push) Failing after 3s
fix 004
2026-09-15 17:43:07 +02:00
..
2026-09-15 17:43:07 +02:00
2026-09-15 17:43:07 +02:00
2026-09-15 17:43:07 +02:00

Clés publiques SSH

Fichiers *.pub au format OpenSSH, déposés à plat (comme cles/ du dépôt Terraform) :

files/keys/hcornet.pub
files/keys/ansible.pub      # clé de Semaphore

L'attribution aux comptes se fait dans group_vars/all/main.yml :

ssh_users:
  - name: root
    keys: [hcornet.pub, ansible.pub]

Le rôle ssh remplace intégralement le fichier de clés autorisées : une clé retirée d'ici est retirée du serveur au passage suivant.

Les clés publiques sont versionnées : Semaphore clone le dépôt et doit les trouver. Une clé publique n'est pas un secret ; ne jamais déposer de clé privée ici.