Compare commits
12 Commits
v0.0.6t-ps
...
v0.0.7d-ch
Author | SHA1 | Date | |
---|---|---|---|
b1bd102d85 | |||
6cfe40b998 | |||
e48d63a8bc | |||
873b6b6def | |||
3d94e6c050 | |||
151c0adf88 | |||
745bc05e76 | |||
82561d5d0a | |||
df1000e1b5 | |||
0824fd9621 | |||
3c680769be | |||
8ceaa8791f |
@ -1,22 +1,31 @@
|
|||||||
---
|
---
|
||||||
- name: Récupération de filebeat
|
- name: Récupération de filebeat
|
||||||
get_url:
|
get_url:
|
||||||
url: http://s-adm.gsb.adm/gsbstore/filebeat-${BEATVAR}-amd64.deb
|
url: "http://s-adm.gsb.adm/gsbstore/filebeat-{{ BEATVER }}-amd64.deb"
|
||||||
dest: /tmp/
|
dest: /tmp/
|
||||||
|
|
||||||
- name: Installation de filebeat
|
- name: Installation de filebeat
|
||||||
apt:
|
apt:
|
||||||
deb: /tmp/filebeat-${BEATVEAR}-amd64.deb
|
deb: "/tmp/filebeat-{{ BEATVER }}-amd64.deb"
|
||||||
|
|
||||||
- name: sorie pou debug
|
- name: Chgt filebeat.yml - localhost:9200 - Elastic
|
||||||
fail:
|
replace:
|
||||||
msg: "packet installe"
|
path: /etc/filebeat/filebeat.yml
|
||||||
|
regexp: 'localhost:9200'
|
||||||
|
replace: 's-elk.gsb.adm:9200'
|
||||||
|
backup: yes
|
||||||
|
|
||||||
|
- name: Chgt filebeat.yml - localhost:5601 - Kibana
|
||||||
|
replace:
|
||||||
|
path: /etc/filebeat/filebeat.yml
|
||||||
|
regexp: 'localhost:5601'
|
||||||
|
replace: 's-elk.gsb.adm:5601'
|
||||||
|
backup: yes
|
||||||
|
|
||||||
- name: Changement du fichier de conf
|
#- name: Changement du fichier de conf
|
||||||
copy:
|
# copy:
|
||||||
src: filebeat.yml
|
# src: filebeat.yml
|
||||||
dest: /etc/filebeat/filebeat.yml
|
# dest: /etc/filebeat/filebeat.yml
|
||||||
|
|
||||||
- name: Configuration de filebeat
|
- name: Configuration de filebeat
|
||||||
shell: filebeat modules enable system
|
shell: filebeat modules enable system
|
||||||
|
16
roles/gotify/README.md
Normal file
16
roles/gotify/README.md
Normal file
@ -0,0 +1,16 @@
|
|||||||
|
# Rôle Gotify
|
||||||
|
***
|
||||||
|
Rôle gotify pour la notification Zabbix et pas que
|
||||||
|
|
||||||
|
## Que fait le rôle gotify ?
|
||||||
|
|
||||||
|
Le rôle gotify va installer gotify en binaire, il s'agit d'une installation basic sans https.
|
||||||
|
***
|
||||||
|
## Identifiant
|
||||||
|
|
||||||
|
***
|
||||||
|
|
||||||
|
Admin
|
||||||
|
Admin
|
||||||
|
|
||||||
|
***
|
@ -16,5 +16,5 @@
|
|||||||
copy:
|
copy:
|
||||||
src: /root/id_rsa_sbackup
|
src: /root/id_rsa_sbackup
|
||||||
dest: /var/www/html/gsbstore
|
dest: /var/www/html/gsbstore
|
||||||
mode: 0600
|
mode: 0644
|
||||||
remote_src: yes
|
remote_src: yes
|
||||||
|
9
roles/ssh-backup-key-private/README.md
Normal file
9
roles/ssh-backup-key-private/README.md
Normal file
@ -0,0 +1,9 @@
|
|||||||
|
####récupération d'une clé publique####
|
||||||
|
|
||||||
|
Ce script permet de récupérer un clé publique créer depuis la machine s-adm:
|
||||||
|
1. Création du répertoire .ssh :
|
||||||
|
- Il crée le répertoire `~/.ssh` avec des permissions strictes (0700) pour l'utilisateur.
|
||||||
|
|
||||||
|
2. Récupération de la clé privée :
|
||||||
|
- Il télécharge une clé privée depuis l'URL spécifiée (`http://s-adm.gsb.adm/gsbstore/id_rsa_sbackup`) et la place dans le répertoire `~/.ssh` avec le nom `id_rsa_sbackup`.
|
||||||
|
- La clé privée est configurée avec des permissions strictes (0600) pour garantir la sécurité.
|
@ -1,9 +1,9 @@
|
|||||||
- name: Intallation paquet zabbix agent
|
- name: Installation paquet zabbix agent
|
||||||
get_url:
|
get_url:
|
||||||
url: "https://repo.zabbix.com/zabbix/6.4/debian/pool/main/z/zabbix-release/zabbix-release_6.4-1+debian12_all.deb"
|
url: "https://repo.zabbix.com/zabbix/6.4/debian/pool/main/z/zabbix-release/zabbix-release_6.4-1+debian12_all.deb"
|
||||||
dest: "/tmp"
|
dest: "/tmp"
|
||||||
|
|
||||||
- name: Intallation paquet zabbix agent suite
|
- name: Installation paquet zabbix agent suite
|
||||||
apt:
|
apt:
|
||||||
deb: "/tmp/zabbix-release_6.4-1+debian12_all.deb"
|
deb: "/tmp/zabbix-release_6.4-1+debian12_all.deb"
|
||||||
state: present
|
state: present
|
||||||
@ -12,7 +12,7 @@
|
|||||||
apt:
|
apt:
|
||||||
update_cache: yes
|
update_cache: yes
|
||||||
|
|
||||||
- name: Intallation Zabbix agent
|
- name: Installation Zabbix agent
|
||||||
apt:
|
apt:
|
||||||
name: zabbix-agent
|
name: zabbix-agent
|
||||||
state: present
|
state: present
|
||||||
@ -33,6 +33,6 @@
|
|||||||
src: hostcreate.sh.j2
|
src: hostcreate.sh.j2
|
||||||
dest: /tmp/hostcreate.sh
|
dest: /tmp/hostcreate.sh
|
||||||
|
|
||||||
#- name: lancement script hostcreate
|
- name: lancement script hostcreate
|
||||||
#command: bash /tmp/hostcreate.sh
|
command: bash /tmp/hostcreate.sh
|
||||||
|
|
||||||
|
@ -10,6 +10,12 @@ Rôle zabbix-srv pour la supervision des différentes machines
|
|||||||
|
|
||||||
Le rôle zabbix-srv va installer `apache2` pour le serveur web, `zabbix-server` pour la supervision et `zabbix-agent` pour gérer les clients, **Zabbix** qui sera notre outil de supervision.
|
Le rôle zabbix-srv va installer `apache2` pour le serveur web, `zabbix-server` pour la supervision et `zabbix-agent` pour gérer les clients, **Zabbix** qui sera notre outil de supervision.
|
||||||
|
|
||||||
Lors de l'éxecution du playbook, les identifiants de la BDD sont crées avec le nom d'utilisateur "zabbix" et le mot de passe "password".
|
La base de données est importée depuis une sauvegarde existante sur s-adm qui contient les clés API pour la notification gotify.
|
||||||
|
|
||||||
|
Lors de l'éxecution du playbook, les identifiants de la BDD sont crées avec le nom d'utilisateur "zabbix" et le mot de passe "password" pour se connecter a la BD importée.
|
||||||
|
|
||||||
Pour l'identifiant de Zabbix, c'est "Admin" et le mot de passe "zabbix", à l'adresse <http://s-mon/zabbix>.
|
Pour l'identifiant de Zabbix, c'est "Admin" et le mot de passe "zabbix", à l'adresse <http://s-mon/zabbix>.
|
||||||
|
|
||||||
|
## Notification Zabbix avec gotify
|
||||||
|
|
||||||
|
Ce rôle installe la base pour pouvoir faire des notification avec gotify, la base importée est pre-configurer pas besoin de rajouter le media gotify. Le serveur gotify est sur s-backup et est accessible via s-backup.gsb.adm:8008.
|
||||||
|
7
roles/zabbix-srv/files/gotify.sh
Normal file
7
roles/zabbix-srv/files/gotify.sh
Normal file
@ -0,0 +1,7 @@
|
|||||||
|
#!/bin/bash
|
||||||
|
|
||||||
|
ALERTSENDTO=$1
|
||||||
|
ALERTSUBJECT=$2
|
||||||
|
ALERTMESSAGE=$3
|
||||||
|
|
||||||
|
curl -X POST "http://s-backup.gsb.adm:8008/message?token=$ALERTSENDTO" -F "title=$ALERTSUBJECT" -F "message=$ALERTMESSAGE" -F "priority=5" > /dev/null 2>&1
|
@ -4,11 +4,12 @@
|
|||||||
# include: config.yml
|
# include: config.yml
|
||||||
roles:
|
roles:
|
||||||
- base
|
- base
|
||||||
- zabbix-cli
|
# - zabbix-cli
|
||||||
- goss
|
- goss
|
||||||
- dns-master
|
- dns-master
|
||||||
- webautoconf
|
- webautoconf
|
||||||
- journald-snd
|
- elk-filebeat-cli
|
||||||
|
# - journald-snd
|
||||||
- ssh-cli
|
- ssh-cli
|
||||||
- post
|
- post
|
||||||
|
|
||||||
|
@ -30,7 +30,7 @@ function create_vm{ param([string]$nomvm)
|
|||||||
} else {
|
} else {
|
||||||
#Importation depuis l'ova
|
#Importation depuis l'ova
|
||||||
& "$vboxmanage" import "$ovafile" --vsys 0 --vmname "$nomvm"
|
& "$vboxmanage" import "$ovafile" --vsys 0 --vmname "$nomvm"
|
||||||
Write-Host "Machine $nomvm importée"
|
Write-Host "Machine $nomvm importée"
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
Reference in New Issue
Block a user