44 lines
1.3 KiB
HCL
44 lines
1.3 KiB
HCL
# Valeurs non sensibles, versionnées : c'est ce fichier que la CI passe en -var-file.
|
|
# Les secrets (jeton d'API, mot de passe SSH du nœud) arrivent par TF_VAR_*, depuis OpenBao.
|
|
|
|
vm_id = 120
|
|
vm_hostname = "centreon"
|
|
vm_bridge = "vmbr3"
|
|
|
|
vm_ipv4_address = "10.0.5.20"
|
|
vm_ipv4_gateway = "10.0.5.1"
|
|
dns_servers = ["10.0.5.1"]
|
|
dns_domain = "tips-of-mine.local"
|
|
|
|
vm_cores = 2
|
|
vm_memory = 4096
|
|
vm_disk_size = 40
|
|
|
|
ssh_allowed_cidrs = ["10.0.4.0/24", "10.0.5.0/24"]
|
|
|
|
# Comptes de la machine. Aucun n'a de privilège : sudo est absent du système.
|
|
# Pour administrer, ouvrir une session avec son compte puis « su - ».
|
|
# Les clés vivent dans cles/, un fichier .pub par identité.
|
|
# Une liste ssh_key_files vide signifie : compte déclaré mais non créé.
|
|
local_accounts = [
|
|
{
|
|
name = "hcornet"
|
|
gecos = "Hubert Cornet - administration"
|
|
ssh_key_files = ["cles/hcornet.pub"]
|
|
},
|
|
{
|
|
name = "invite"
|
|
gecos = "Compte de consultation - aucun privilege"
|
|
ssh_key_files = []
|
|
},
|
|
{
|
|
name = "ansible"
|
|
gecos = "Compte de service - sans privilege"
|
|
ssh_key_files = []
|
|
},
|
|
]
|
|
|
|
# Clés autorisées à ouvrir une session directement en root.
|
|
# Y ajouter cles/ansible.pub le jour où l'automatisation entre en jeu.
|
|
root_ssh_key_files = ["cles/hcornet.pub", "cles/ansible.pub"]
|