TP 9 : Déployer toute la stack Nordika (users + web + db) en un seul playbook

Objectif

Combiner tout ce qui a été appris depuis le début de la formation dans un seul playbook d’orchestration : provisionner les comptes, déployer Apache, déployer MariaDB, avec secrets vaultés, rôles et tags — le tout en une seule exécution ciblant les bons groupes.

Environnement disponible

Vous disposez de :

  • 1 serveur de contrôle avec Ansible installé
  • 2 clients Debian
    • nrd-web1
    • nrd-db1

Informations de connexion

  • Utilisateur : root
  • Mot de passe : formation

⚠️ Les conteneurs de ce lab repartent de zéro à chaque session. Les premières étapes ci-dessous refont donc systématiquement tout le bootstrap.

Ce que vous allez réaliser

  1. Installer Ansible
  2. Générer une clé SSH et la déployer sur les deux clients
  3. Localiser les IP et créer l’inventaire avec les groupes webservers et databases
  4. Créer le rôle apache (repris du TP 6)
  5. Créer le rôle mariadb, avec ses secrets vaultés (repris du TP 8)
  6. Créer le rôle utilisateurs, avec un compte admin commun aux deux machines
  7. Écrire le playbook d’orchestration final, avec tags et vérification de connectivité initiale
  8. Exécuter le tout, puis rejouer pour confirmer l’idempotence globale

Conseils

  • Réutilisez directement les rôles et fichiers déjà écrits dans les TP précédents plutôt que de tout retaper — c’est exactement l’intérêt d’avoir structuré ce travail en rôles depuis la section 6.
  • Le rôle utilisateurs cible all (les deux groupes), contrairement à apache et mariadb qui ciblent chacun un seul groupe.
  • Pensez à ansible.cfg pour ne pas avoir à retaper le mot de passe Vault à chaque exécution.