Linux serverNETWORK ADMINISTRATIONSredhat

Infra de A à Z – 27. Ansible – hardening & intégration

Site infomaniak : https://www.infomaniak.com/fr
VOD :

Comment débuter sur une infrastructure cloud ? hors gafam ? Comment assembler les technologies nécessaires pour monitorer cette infrastructure ?

Comment automatiser avec simplicité cette infrastructure ?

A travers cette série de vidéos, je vous propose de découvrir une suggestion de “squelette” pour créer votre propre infrastructure et surtout d’apprendre à utiliser les technologie nécessaires pour cela.

Du provisionning à la configuration, de l’automatisation au monitoring, je vous propose de mettre en place les bases pour vous permettre d’aller plus loin.

#cloud #opensource #formation #openstack

Code : https://gitlab.com/xavki/infrastructure-cloud-infomaniak/-/tree/main

📽️ Abonnez-vous : http://bit.ly/2UnOdgi
🖥️ Devenir membre VIP : https://bit.ly/3dItQU9
👂 Podcast : https://podcast.ausha.co/xavki/

Sommaire de plus de 1500 vidéos :
– sur github : https://bit.ly/2P5x8Xj
– sur gitlab : https://bit.ly/2BvYouO

➡️ ➡️ Vous voulez m’encourager likez la vidéo, commentez-là et abonnez-vous ! 😃

source

by xavki

openstack

4 thoughts on “Infra de A à Z – 27. Ansible – hardening & intégration

  • Hello , j'ai un fail sur la task
    [devsec.hardening.ssh_hardening : Create sshd_config and set permissions to root/600] après consultation de la doc
    j'ai modifié la valeur [ssh_permit_tunnel] de false a "no" (attention à mettre les "" pour que se soit interprété en chaine de caractères.
    🤩🤩🤩Merci Xavki pour ces précieuses vidéos qui nous font énormément progresser à une vitesse folle.🤩🤩🤩

  • devsec.hardening.ssh_hardening : Create sshd_config and set permissions to root/600]
    [consul1]: FAILED! => {"changed": false, "checksum": "bc5a9f01f760ef5d8b27bb0fb2d188d4f3e54466", "exit_status": 255, "msg": "failed to validate", "stderr": "/home/pepite_svc/.ansible/tmp/ansible-tmp-1710247140.3338938-2128019-33400630127011/source line 123: bad PermitTunnel argument Falsern", "stderr_lines": ["/home/pepite_svc/.ansible/tmp/ansible-tmp-1710247140.3338938-2128019-33400630127011/source line 123: bad PermitTunnel argument False"], "stdout": "", "stdout_lines": []}

    En erreur chez moi sur cette tache de ssh_hardening. Je n'ai pas cherche pourquoi il n'arrive pas a mettre en 600 root.root /etc/sshd_config..le tunnel ..donc pas de dns-common, j'ai ajoute un infrastructure_dns_common.yml + ajout d'une ligne dans ansible.tf du 02_infrastructure

Comments are closed.