Compare commits
2 Commits
v0.0.2m-jc
...
v0.0.2f-jm
Author | SHA1 | Date | |
---|---|---|---|
c78e135cb6 | |||
6902c40779 |
@ -1,13 +0,0 @@
|
|||||||
---
|
|
||||||
- hosts: localhost
|
|
||||||
connection: local
|
|
||||||
|
|
||||||
roles:
|
|
||||||
# - base
|
|
||||||
# - goss
|
|
||||||
# - dhcp-fog
|
|
||||||
#- ssh-cli
|
|
||||||
#- snmp-agent
|
|
||||||
# - syslog-cli
|
|
||||||
- fog
|
|
||||||
#- post
|
|
@ -2,8 +2,8 @@
|
|||||||
## Created by the FOG Installer
|
## Created by the FOG Installer
|
||||||
## Find more information about this file in the FOG Project wiki:
|
## Find more information about this file in the FOG Project wiki:
|
||||||
## https://wiki.fogproject.org/wiki/index.php?title=.fogsettings
|
## https://wiki.fogproject.org/wiki/index.php?title=.fogsettings
|
||||||
## Version: 1.5.10
|
## Version: 1.5.9
|
||||||
## Install time: jeu. 11 janv. 2024 11:41:05
|
## Install time: jeu. 26 janv. 2023 11:41:05
|
||||||
ipaddress='172.16.64.16'
|
ipaddress='172.16.64.16'
|
||||||
copybackold='0'
|
copybackold='0'
|
||||||
interface='enp0s9'
|
interface='enp0s9'
|
||||||
|
@ -1,84 +1,44 @@
|
|||||||
## Comment fonctionne le rôle
|
## Comment marche le rôle
|
||||||
|
|
||||||
Le rôle installe un serveur GLPI fonctionnant graĉe à php et à nginx.
|
Le rôle installe un serveur GLPI fonctionnant graĉe à php et à nginx.
|
||||||
Ce rôle permet aussi de télécharger l'agent GLPI sur glpi.
|
Ce rôle permet aussi d'installer FusionInventory sur glpi.
|
||||||
Le rôle permet de créer la base GLPI.
|
Le rôle permet aussi de sauvegarde la BDD de glpi.
|
||||||
|
|
||||||
## Comment utiliser GLPI
|
## Comment utiliser GLPI
|
||||||
|
|
||||||
Après le pull-config, depuis une machine du réseau n-user, se rendre sur l'URL : *http://s-itil/install/install.php*
|
Après le pull-config, aller sur une machine du réseau n-user et aller sur http://s-itil/install/install.php
|
||||||
Puis lancer l'installation, les paramètres sql à fournir sont les suivant :
|
Puis lancer l'installation, les paramètres sql à fournir sont :
|
||||||
* serveur : **localhost**
|
serveur : localhost
|
||||||
* utilisateur : **glpi**
|
utilisateur : glpi
|
||||||
* mot de passe : **glpi**
|
mot de passe : glpi
|
||||||
* Selectionner la base **glpi**
|
Selectionner la base glpi
|
||||||
|
|
||||||
Ne pas envoyer de statistique d'usage
|
Ne pas envoyer de statistique d'usage
|
||||||
|
|
||||||
|
|
||||||
## Postfix :
|
## Postfix :
|
||||||
|
|
||||||
Postfix est utilisé pour renvoyer des messages pour assuré le suivi de l'avancement du ticket.
|
|
||||||
|
|
||||||
Aller dans **Configuration > Notification**, activer le suivi et les notification
|
Aller dans Configuration > Notification, activer le suivi et les notification
|
||||||
Aller dans Configuration des notifications par courriels
|
Aller dans Configuration des notifications par courriels
|
||||||
Mettre l'adresse mail de supervision dans : Courriel de l'administrateur, Courriel expéditeur et comme adresse de réponse
|
Mettre l'adresse mail de supervision dans : Courriel de l'administrateur, Courriel expéditeur et comme adresse de réponse
|
||||||
Le mode d'envoie des courriels est SMTP
|
Le mode d'envoie des courriels est SMTP
|
||||||
l'hôte SMTP est localhost
|
l'hôte SMTP est localhost
|
||||||
|
|
||||||
## Inventorier une machine windows sur le serveur GLPI avec l'agent :
|
|
||||||
Actuellement la version de l'agent glpi disponible directement sur le serveur est la version 1.7 de celui.
|
|
||||||
- Télécharger l'agent depuis le serveur GLPI : *http://s-itil/glpicli*
|
|
||||||
- Installer l'agent : sélectionner l'option "Typical" et entrer l'URL du serveur dans "Remote Targets" : *http://s-itil/*
|
|
||||||
- Se rendre sur localhost:62354 pour forcer la remonter
|
|
||||||
*Note: si la machine ne remonte aprés avoir forcer l'interface depuis l'interface web il est possible de rédémarrer le service glpi agent.*
|
|
||||||
- Actualiser GLPI et la machine sera inventoriée
|
|
||||||
|
|
||||||
## Enregistrement A et PTR pour S-WIN :
|
|
||||||
|
|
||||||
L'enregistrement A et PTR est utilisé pour résoudre les noms des machines nécessaire à la synchronisation de l'annuaire LDAP sur le serveur comme serveur DNS GLPI en utilisant le serveur S-WIN sans passé sur le serveur S-INFRA.
|
|
||||||
|
|
||||||
Ajouter les enregistrement "A" et "PTR" sur le DNS de l'Active Directory:
|
|
||||||
Sur le serveur S-WIN:
|
|
||||||
|
|
||||||
**Gestionnaire de serveur** --> **Gestionnaire DNS** --> **Zones Recherches Directes** --> **gsb.lan** --> **Ajouter un hôte (A)**:
|
|
||||||
- s-infra 172.16.0.1
|
|
||||||
- s-itil 172.16.0.9
|
|
||||||
- r-int 172.16.0.254
|
|
||||||
- s-win 172.16.0.6
|
|
||||||
|
|
||||||
Cocher la case **Créer un pointeur d'enregistrement PTR associé**
|
|
||||||
|
|
||||||
|
|
||||||
## LDAP :
|
## LDAP :
|
||||||
|
|
||||||
Aller dans Configuration > Authentification > Annuaires LDAP.
|
Aller dans Configuration > Authentification > Annuaires LDAP.
|
||||||
Ajouter un serveur en cliquant sur le +
|
Ajouter un serveur en cliquant sur le +
|
||||||
Remplisser les cases:
|
Remplisser les cases:
|
||||||
* Nom : **s-win**
|
Nom : s-win
|
||||||
* Serveur par défaut : **oui**
|
Serveur par défaut : oui
|
||||||
* Actif : **oui**
|
Actif : oui
|
||||||
* Serveur : **s-win.gsb.lan**
|
Serveur : s-win.gsb.lan
|
||||||
* Filtre de connexion : (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
|
Filtre de connexion : (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
|
||||||
* BaseDN : **DC=gsb,DC=lan**
|
BaseDN : DC=gsb,DC=lan
|
||||||
* DN du compte : **GSB\Administrateur**
|
DN du compte : GSB\Administrateur
|
||||||
* Mot de passe : **Azerty1+**
|
Mot de passe : Azerty1+
|
||||||
* Champ de l'identifiant : **samaccountname**
|
Champ de l'identifiant : samaccountname
|
||||||
|
|
||||||
Pour importer les utilisateurs allez dans **Administration > Utilisateur > Liaison annuaire LDAP > Importation de nouveau utilisateurs**
|
Pour importer les utilisateurs allez dans Administration > Utilisateur > Liaison annuaire LDAP > Importation de nouveau utilisateurs
|
||||||
Appuyer sur rechercher
|
Appuyer sur rechercher
|
||||||
Puis sélectionner les utilisateurs afficher, allez dans action et sélectionnez importer.
|
Puis sélectionner les utilisateurs afficher, allez dans action et sélectionnez importer.
|
||||||
|
|
||||||
## Rejoindre le domaine gsb.lan depuis un client windows :
|
|
||||||
|
|
||||||
## Les modification à faire pour un prochaine version de GLPI :
|
|
||||||
Pour les prochaines versions de GLPI et pouvoir utiliser le playbook, voici les modification à faire :
|
|
||||||
- Changer la version de GLPI
|
|
||||||
- Changer la version de PHP
|
|
||||||
- Changer la version de GLPI Agent
|
|
||||||
|
|
||||||
*Modification effectué par : jm - ak*
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
@ -139,7 +139,7 @@
|
|||||||
- restart nginx
|
- restart nginx
|
||||||
|
|
||||||
- name: lancer la commande de création de la base de donnees glpi
|
- name: lancer la commande de création de la base de donnees glpi
|
||||||
ansible.builtin.shell: "php bin/console database:install --reconfigure --db-name {{ glpi_dbname }} --db-user {{ glpi_dbuser }} --db-password {{ glpi_dbpasswd }} -f -n"
|
ansible.builtin.shell: php bin/console database:install -f -n
|
||||||
args:
|
args:
|
||||||
chdir: "{{ glpi_dir }}"
|
chdir: "{{ glpi_dir }}"
|
||||||
|
|
||||||
|
@ -1,13 +1,13 @@
|
|||||||
# Rôle Zabbix client
|
# Rôle nagios
|
||||||
***
|
***
|
||||||
Rôle du Zabbix client pour la supervision des différentes machines en active
|
Rôle Nagios pour la supervision des différentes machines
|
||||||
|
|
||||||
## Tables des matières
|
## Tables des matières
|
||||||
1. [Que fait le rôle Zabbix ?]
|
1. [Que fait le rôle Zabbix ?]
|
||||||
|
|
||||||
|
|
||||||
## Que fait le rôle Zabbix ?
|
## Que fait le rôle Nagios ?
|
||||||
Il permet de configurer les agents zabbix en active sur le serveur à définir dans defaults.
|
Il permet de configurer les agents zabbix en active.
|
||||||
|
|
||||||
### Installation et configuration de Zabbix-agent
|
### Installation et configuration de Zabbix-agent
|
||||||
|
|
||||||
|
6
roles/zabbix-cli/defaults/main.yml
Normal file
6
roles/zabbix-cli/defaults/main.yml
Normal file
@ -0,0 +1,6 @@
|
|||||||
|
PidFile: "/run/zabbix/zabbix_agentd.pid"
|
||||||
|
LogFile: "/var/log/zabbix/zabbix_agentd.log"
|
||||||
|
LogFileSize: "0"
|
||||||
|
Server: "127.0.0.1"
|
||||||
|
ServerActive: "192.168.99.106"
|
||||||
|
Include: "/etc/zabbix/zabbix_agentd.d/*.conf"
|
@ -1,5 +1,12 @@
|
|||||||
- name: restart zabbix agent
|
- name: config
|
||||||
service:
|
template:
|
||||||
name: zabbix-agent
|
src: zabbix_agentd.conf.temp
|
||||||
state: restarted
|
dest: /etc/zabbix/zabbix_agentd.conf
|
||||||
enabled: yes
|
vars:
|
||||||
|
PidFile: "{{ PidFile }}"
|
||||||
|
LogFile: "{{ LogFile }}"
|
||||||
|
LogFileSize: "{{ LogFileSize }}"
|
||||||
|
Server: "{{ Server }}"
|
||||||
|
ServerActive: "{{ ServerActive }}"
|
||||||
|
Hostname: "{{ ansible_hostname }}"
|
||||||
|
Include: "{{ Include }}"
|
||||||
|
@ -1,7 +1,7 @@
|
|||||||
- name: Intallation paquet zabbix agent
|
- name: Intallation paquet zabbix agent
|
||||||
get_url:
|
get_url:
|
||||||
url: "https://repo.zabbix.com/zabbix/6.4/debian/pool/main/z/zabbix-release/zabbix-release_6.4-1+debian12_all.deb"
|
url: "https://repo.zabbix.com/zabbix/6.4/debian/pool/main/z/zabbix-release/zabbix-release_6.4-1+debian12_all.deb"
|
||||||
dest: "/tmp"
|
dest: "/tmp/zabbix-release_6.4-1+debian12_all.deb"
|
||||||
|
|
||||||
- name: Intallation paquet zabbix agent suite
|
- name: Intallation paquet zabbix agent suite
|
||||||
apt:
|
apt:
|
||||||
@ -20,23 +20,10 @@
|
|||||||
- name: Enable Zabbix agent service
|
- name: Enable Zabbix agent service
|
||||||
systemd:
|
systemd:
|
||||||
name: zabbix-agent
|
name: zabbix-agent
|
||||||
state: restarted
|
|
||||||
enabled: yes
|
enabled: yes
|
||||||
|
|
||||||
- name: Rm package
|
- name: Rm package
|
||||||
file:
|
file:
|
||||||
path: "/tmp/zabbix-release_6.4-1+debian12_all.deb"
|
path: "/tmp/zabbix-release_6.4-1+debian12_all.deb"
|
||||||
state: absent
|
state: absent
|
||||||
|
|
||||||
- name: config
|
|
||||||
template:
|
|
||||||
src: zabbix_agentd.conf.temp
|
|
||||||
dest: /etc/zabbix/zabbix_agentd.conf
|
|
||||||
vars:
|
|
||||||
PidFile: "/run/zabbix/zabbix_agentd.pid"
|
|
||||||
LogFile: "/var/log/zabbix/zabbix_agentd.log"
|
|
||||||
LogFileSize: "0"
|
|
||||||
Server: "127.0.0.1"
|
|
||||||
ServerActive: "192.168.99.8"
|
|
||||||
Hostname: "{{ ansible_hostname }}"
|
|
||||||
Include: "/etc/zabbix/zabbix_agentd.d/*.conf"
|
|
||||||
|
@ -1,12 +1,12 @@
|
|||||||
# Rôle Zabbix
|
# Rôle nagios
|
||||||
***
|
***
|
||||||
Rôle Zabbix pour la supervision des différentes machines
|
Rôle Nagios pour la supervision des différentes machines
|
||||||
|
|
||||||
## Tables des matières
|
## Tables des matières
|
||||||
1. [Que fait le rôle Zabbix ?]
|
1. [Que fait le rôle Zabbix ?]
|
||||||
|
|
||||||
|
|
||||||
## Que fait le rôle Zabbix ?
|
## Que fait le rôle Nagios ?
|
||||||
|
|
||||||
|
|
||||||
### Installation et configuration de Zabbix
|
### Installation et configuration de Zabbix
|
||||||
|
@ -53,14 +53,7 @@
|
|||||||
login_unix_socket: /var/run/mysqld/mysqld.sock
|
login_unix_socket: /var/run/mysqld/mysqld.sock
|
||||||
|
|
||||||
- name: 9. Importer le schema initial
|
- name: 9. Importer le schema initial
|
||||||
community.mysql.mysql_db:
|
shell: zcat /usr/share/zabbix-sql-scripts/mysql/server.sql.gz | mysql --default-character-set=utf8mb4 -uzabbix -ppassword zabbix
|
||||||
state: import
|
|
||||||
name: zabbix
|
|
||||||
encoding: utf8mb4
|
|
||||||
login_user: zabbix
|
|
||||||
login_password: password
|
|
||||||
target: /usr/share/zabbix-sql-scripts/mysql/server.sql.gz
|
|
||||||
login_unix_socket: /var/run/mysqld/mysqld.sock
|
|
||||||
|
|
||||||
- name: 10. Modifier la variable pour le schema
|
- name: 10. Modifier la variable pour le schema
|
||||||
community.mysql.mysql_variables:
|
community.mysql.mysql_variables:
|
||||||
@ -75,20 +68,11 @@
|
|||||||
regexp: '^# DBPassword='
|
regexp: '^# DBPassword='
|
||||||
replace: 'DBPassword=password'
|
replace: 'DBPassword=password'
|
||||||
|
|
||||||
- name: 12. Lancer le service zabbix-server
|
- name: 12. Lancer le service zabbix
|
||||||
service:
|
service:
|
||||||
name: zabbix-server
|
name:
|
||||||
state: restarted
|
- zabbix-server
|
||||||
enabled: yes
|
- zabbix-agent
|
||||||
|
- apache2
|
||||||
- name: 13. Lancer le service zabbix-agent
|
|
||||||
service:
|
|
||||||
name: zabbix-agent
|
|
||||||
state: restarted
|
|
||||||
enabled: yes
|
|
||||||
|
|
||||||
- name: 14. Lancer le service apache2
|
|
||||||
service:
|
|
||||||
name: apache2
|
|
||||||
state: restarted
|
state: restarted
|
||||||
enabled: yes
|
enabled: yes
|
||||||
|
@ -9,5 +9,5 @@
|
|||||||
- ssh-cli
|
- ssh-cli
|
||||||
- snmp-agent
|
- snmp-agent
|
||||||
# - syslog-cli
|
# - syslog-cli
|
||||||
# - fog
|
- fog
|
||||||
- post
|
- post
|
||||||
|
@ -4,10 +4,10 @@
|
|||||||
# include: config.yml
|
# include: config.yml
|
||||||
roles:
|
roles:
|
||||||
- base
|
- base
|
||||||
- zabbix-cli
|
- goss
|
||||||
- goss
|
|
||||||
- dns-master
|
- dns-master
|
||||||
- webautoconf
|
- webautoconf
|
||||||
|
- zabbix-cli
|
||||||
- journald-snd
|
- journald-snd
|
||||||
- ssh-cli
|
- ssh-cli
|
||||||
- post
|
- post
|
||||||
|
Reference in New Issue
Block a user