25 lines
1.2 KiB
YAML
25 lines
1.2 KiB
YAML
# Les nœuds k3s ne sont pas sur le VPN (voir omnex/ansible/inventory/host.ini)
|
|
# et le dashboard Beszel (8090) doit rester accessible uniquement via le VPN
|
|
# (10.0.0.0/24) — donc pas question de pointer HUB_URL dessus. Le Hub expose
|
|
# à la place un port dédié 10002 (nginx, restreint aux 4 IP publiques des
|
|
# nœuds k3s-prod + chemin /api/ uniquement — voir
|
|
# ansible-mln/monitoring/security/nginx/nginx.conf et
|
|
# firewall-monitoring-uber.sh) : c'est CE port que les agents utilisent pour
|
|
# s'auto-enregistrer, jamais le dashboard.
|
|
#
|
|
# TOKEN : token universel généré dans le Hub (Add System > Universal token,
|
|
# expire au bout d'1h mais un agent déjà enregistré garde son identité).
|
|
# KEY : clé publique SSH du Hub (une seule pour tous les agents, quel que
|
|
# soit le système) — même valeur que celle déjà utilisée par l'agent
|
|
# s3-uber (voir ansible-mln/monitoring/s3-backup/docker-compose.yml).
|
|
apiVersion: v1
|
|
kind: Secret
|
|
metadata:
|
|
name: beszel-agent-hub
|
|
namespace: monitoring
|
|
type: Opaque
|
|
stringData:
|
|
HUB_URL: "https://185.103.167.138:10002"
|
|
TOKEN: "" # token universel généré dans le Hub
|
|
KEY: "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIEwRVn66crRDX5iL0bxNOnrp3OhTiXHKs+COx/bo5vmQ beszel-agent"
|