Clés publiques
Un fichier .pub par identité, repris par les fichiers vms/*.tfvars. Seules des clés publiques
ont leur place ici : elles sont versionnées, ce qui est leur usage normal.
| Fichier | Utilisé par |
|---|---|
hcornet.pub |
compte hcornet et accès root |
invite.pub |
compte invite, à déposer pour activer le compte |
ansible.pub |
compte ansible et accès root d'Ansible, à déposer |
Un compte dont la liste ssh_key_files est vide n'est pas créé du tout : c'est ainsi
que invite et ansible restent en attente tant que leur clé n'existe pas.
Pour ajouter une identité : déposer son .pub ici, puis la déclarer dans le ou les
fichiers vms/*.tfvars concernés.
Un fichier référencé mais absent fait échouer le plan, et une clé mal formée est
refusée avant la création de la VM.
Générer une paire, si besoin :
ssh-keygen -t ed25519 -f $env:USERPROFILE\.ssh\id_ed25519_ansible -C "ansible@automatisation"
Get-Content $env:USERPROFILE\.ssh\id_ed25519_ansible.pub | Set-Content -NoNewline key\ansible.pub