scripts/coffre-luks.sh pose un coffre LUKS2 dans un fichier image, bind-monte /var/lib/docker/volumes depuis ce coffre et exige son montage pour que Docker démarre (drop-in RequiresMountsFor). Migration à froid rejouable, jouée par l'opérateur ; null_resource Terraform optionnel (coffre_taille). Les archives déposées sur Garage sont chiffrées par SSE-C (clé GARAGE_SSE_KEY). ADR 0020, runbook et tableaux Garage dans 10-infra.md. Closes #42
27 lines
1.2 KiB
Plaintext
27 lines
1.2 KiB
Plaintext
ssh_host = "10.101.200.37"
|
|
ssh_port = 22
|
|
ssh_user = "root"
|
|
ssh_private_key_path = "~/.ssh/id_ed25519"
|
|
|
|
# Utilisateur qui possede la racine et fait tourner le runner. Il doit deja exister sur la
|
|
# machine : git refuse les depots appartenant a un autre utilisateur, et un .env en 600 lui
|
|
# echapperait.
|
|
proprietaire = "enervision"
|
|
|
|
# Epingler une version reelle : https://github.com/actions/runner/releases
|
|
runner_version = "2.330.0"
|
|
|
|
# Jeton d'enregistrement du runner, valable une heure et pour une seule inscription :
|
|
# Parametres du depot > Actions > Runners > New self-hosted runner. Seul un administrateur du
|
|
# depot peut le creer. terraform.tfvars est ignore par git, mais le jeton ne doit pas y rester
|
|
# apres l'apply.
|
|
runner_token = "A_RENSEIGNER"
|
|
|
|
# Nom du runner cote GitHub. Vide par defaut : le nom d'hote de la machine. A renseigner
|
|
# seulement si deux runners doivent tourner sur la meme machine, leurs noms devant differer.
|
|
# runner_nom = "eni-g3-bis"
|
|
|
|
# Coffre LUKS des volumes Docker (ADR 0020). Vide ou absent : rien n'est pose. La premiere pose
|
|
# arrete Docker le temps de copier les volumes ; la cle reste sur la machine, a sauvegarder ailleurs.
|
|
# coffre_taille = "30G"
|