2026-07-26 22:54:57 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:51:28 +02:00
2026-07-26 22:54:57 +02:00
2026-07-26 22:51:28 +02:00

ansible_update_vm_os_proxmox

Ne pas utiliser en production sur un ordinateur personnel. Dédier une VM à Ansible sur un hyperviseur sécurisé.

Les fichiers de configurations inventory.yml, host_vars/* group_vars/* sont à adapter pour vos VM, vous pouvez en ajouter ou en supprimer.

Valeurs à replacer et à adapter

Dans inventory.yml remplacer :

  • ChangeMe-NameVm par le nom de votre vm. (à remplacer également dans les accolades {{ }})

Dans le dossier host_vars :

  • Renommé ChangeMe-NameVm par le nom de votre vm.

À l'intérieur des fichier host_vars:

  • Remplacer "Changeme-ID"par l'id de votre VM
  • remplaer la valeur ChangeMe-NameVm dans {{ vault_ChangeMe-NameVm_root_password }}

Dans group_vars/vm/proxmox.yml:

  • Remplacer ChangeMe-IpOrDnsName
  • Adapter ansible@pam par un utilisateur ayant les droits de faire des snapshot et l'audit de vm
  • Adapter ansible_snapshot par l'ID de votre token.

Dans le fichier group_vars/vm/vault.yml:

  • Remplacer ChangeMe-NameVm par le nom de votre vm.
  • Replacer ChangeMe-user par le nom d'utilisateur utilisé pour le ssh.
  • Replacer ChangeMe-password par le mot de passe de l'utilisateur ssh.
  • Remplacer ChangeMe-token_secret par le secret du token généré pour l'utilisateur Proxmox
  • Remplacer ChangeMe-password_root par le mot de passe root de votre VM.

Dans le fichier group_vars/vm/variables.yml:

  • Remplacer ChangeMe-NameVm0 dans la clé des variables ainsi que dans les accolades {{ vault_ChangeMe-NameVm_user }}

Chiffrer le fichier vault.yml

D'abord, créer le fichier vault_password.txt à la racine du répertoire. Lui donner les droits avec chmod

chmod 600 vault_password.txt

Et renseigner le mot de passe pour ansible-vault.

Puis chiffrer le fichier vault.yml

ansible-vault encrypt group_vars/vm/vault.yml --encrypt-vault-id default

Si vous ne voulez pas utiliser le fichier vault_password.txt

Retirer dans ansible.cfg :

vault_password_file = vault_password.txt vault_identity_list = default@vault_password.txt

Installer Ansible dans un venv

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Jouer votre playbook

ansible-playbook playbook.yml
S
Description
No description provided
Readme 45 KiB
Languages
INI 100%