[ninux-dev] Aggiornamenti infrastruttura (ansible + DNS)

Nemesis nemesis at ninux.org
Tue Feb 7 12:05:02 CET 2017


Ho pulito il playbook ansible con le configurazioni dei server.
Perfavore aggiornate e provatelo.

Ora ci manca di cifrare le informazioni sensibili con gitcrypt e
spostare queste configurazioni su github. In questo modo anche chi non
ha accesso al repo privato potrà consultare quello che stiamo facendo e
volendo replicarlo.

Domande per Michele:

1. hai aggiornato la URL del remote origin del tuo repo facendolo
puntare al gitlab di Hispanico?

git remote set-url origin
git at gitlab.ingmg.com:ninux/ansible-ninux-openwisp.git

2. a cosa serve l'host vm-ninux sulla configurazione ansible? Puoi
dargli un nome più chiaro? Vedo che c'è downloads, ma è jenkins? Se è
jenkins chiamiamola jenkins.

3. Per le vpn, meglio configurare subito dei record DNS dedicati e far
puntare le vpn a questi record:

- vpn-basilicata.nnxx.ninux.org (CNAME che punti alla macchina dove c'è
vpnbas)
- vpn-palermo.nnxx.ninux.org (nuovo record che punti alla macchina che
hai preparato per vpn palermo)

Questo ci da diversi vantaggi:

- possiamo spostare le VPN più facilmente se serve
- l'hostname è super esplicito, il che ci aiuta man mano che la
complessità aumenta

Una volta fatto questo bisognerà

- aggiornare la sezione "remote" su
https://openwisp.nnxx.ninux.org/admin/django_netjsonconfig/template/174a3ea9-1397-4dc8-9560-668c518b17c2/change/
- testare

Puoi farlo?

Ho creato dei task sulla trello board: https://trello.com/c/MF3OqIq6

Nemesis



More information about the ninux-dev mailing list