Files
hcornet bed69945ce
Terraform - plan / plan (push) Successful in 13s
add key ansible
2026-09-14 12:12:31 +02:00

44 lines
1.3 KiB
HCL

# Valeurs non sensibles, versionnées : c'est ce fichier que la CI passe en -var-file.
# Les secrets (jeton d'API, mot de passe SSH du nœud) arrivent par TF_VAR_*, depuis OpenBao.
vm_id = 120
vm_hostname = "centreon"
vm_bridge = "vmbr3"
vm_ipv4_address = "10.0.5.20"
vm_ipv4_gateway = "10.0.5.1"
dns_servers = ["10.0.5.1"]
dns_domain = "tips-of-mine.local"
vm_cores = 2
vm_memory = 4096
vm_disk_size = 40
ssh_allowed_cidrs = ["10.0.4.0/24", "10.0.5.0/24"]
# Comptes de la machine. Aucun n'a de privilège : sudo est absent du système.
# Pour administrer, ouvrir une session avec son compte puis « su - ».
# Les clés vivent dans cles/, un fichier .pub par identité.
# Une liste ssh_key_files vide signifie : compte déclaré mais non créé.
local_accounts = [
{
name = "hcornet"
gecos = "Hubert Cornet - administration"
ssh_key_files = ["cles/hcornet.pub"]
},
{
name = "invite"
gecos = "Compte de consultation - aucun privilege"
ssh_key_files = []
},
{
name = "ansible"
gecos = "Compte de service - sans privilege"
ssh_key_files = []
},
]
# Clés autorisées à ouvrir une session directement en root.
# Y ajouter cles/ansible.pub le jour où l'automatisation entre en jeu.
root_ssh_key_files = ["cles/hcornet.pub", "cles/ansible.pub"]