Private
Public Access
2
0
This commit is contained in:
2026-01-14 11:03:59 +03:00
parent de92065d22
commit 562f9511db
43 changed files with 619 additions and 422 deletions

View File

@@ -10,14 +10,15 @@
hosts: all
gather_facts: false
vars_files:
- "vars.yml"
- "vars/common.yml"
- "vars/secrets.yml"
vars:
local_ca_common_name: "Lab CA"
local_ca_passphrase: "{{ vault.ca.passphrase }}"
local_ca_country_name: "FR"
local_ca_locality_name: "Vannes"
local_ca_organization_name: "iTik"
local_ca_email_address: "ca@itik.fr"
local_ca_passphrase: "{{ secrets.ca.passphrase }}"
local_ca_country_name: "{{ common.certificates.country_name }}"
local_ca_locality_name: "{{ common.certificates.locality_name }}"
local_ca_organization_name: "{{ common.certificates.organization_name }}"
local_ca_email_address: "{{ common.certificates.email_address }}"
roles:
- "local_ca"
tags:
@@ -26,6 +27,9 @@
- name: Proxy server
hosts: proxy
gather_facts: false
vars_files:
- "vars/common.yml"
- "vars/secrets.yml"
vars:
squid_authorized_networks:
- "{{ ansible_default_ipv4.network }}/24"
@@ -38,7 +42,8 @@
hosts: all
gather_facts: false
vars_files:
- "vars.yml"
- "vars/common.yml"
- "vars/secrets.yml"
vars:
common_proxy_server: "{{ hostvars['proxy1'].ansible_default_ipv4.address }}:3128"
roles:
@@ -49,39 +54,66 @@
- name: HTTP Servers
hosts: www
gather_facts: false
vars_files:
- "vars/common.yml"
- "vars/secrets.yml"
roles:
- "www"
tags:
- "www"
- name: Web Application Firewalls
- name: Web Application Firewalls (install)
hosts: waf
gather_facts: false
vars_files:
- "vars.yml"
- "vars/common.yml"
- "vars/secrets.yml"
vars:
cert_domains:
- "DNS:test.lab"
- "DNS:{{ ansible_fqdn }}"
- "DNS:{{ ansible_hostname }}"
- "IP:{{ ansible_default_ipv4.address }}"
- "DNS:server.{{ consul_datacenter }}.{{ consul_domain }}"
cert_country_name: "FR"
cert_locality_name: "Vannes"
cert_organization_name: "iTik"
cert_email_address: "ca@itik.fr"
consul_domain: "itik.fr"
consul_datacenter: "lab"
consul_secret_key: "{{ vault.consul.secret_key }}"
certs_ca_passphrase: "{{ secrets.ca.passphrase }}"
certs_default_country_name: "{{ common.certificates.country_name }}"
certs_default_locality_name: "{{ common.certificates.locality_name }}"
certs_default_organization_name: "{{ common.certificates.organization_name }}"
certs_default_email_address: "{{ common.certificates.email_address }}"
certs_list:
# Consul
- cn: "server.{{ common.consul.datacenter }}.{{ common.consul.domain }}"
domains:
- "DNS:server.{{ common.consul.datacenter }}.{{ common.consul.domain }}"
# Sites
- cn: "test.lab"
domains:
- "DNS:test.lab"
- "DNS:{{ ansible_fqdn }}"
- "DNS:{{ ansible_hostname }}"
- "IP:{{ ansible_default_ipv4.address }}"
consul_domain: "{{ common.consul.domain }}"
consul_datacenter: "{{ common.consul.datacenter }}"
consul_secret_key: "{{ secrets.consul.secret_key }}"
consul_nodes:
- "waf1"
- "waf2"
- "waf3"
bgwaf_cluster: false
bgwaf_sites: "{{ waf.sites }}"
# FIXME: -> Cady modules
waf_install_cluster: true
vip_script_user: "caddy"
vip_monitored_process: "caddy"
vip_vrrp_password: "{{ secrets.keepalived.secret }}"
vip_vrrp_ips:
- master: "waf1"
virtual_router_id: 11
addr: "{{ {{ ansible_default_ipv4.address }} | split('.')[0-3] | join('.') }}.250"
- master: "waf2"
virtual_router_id: 12
addr: "{{ {{ ansible_default_ipv4.address }} | split('.')[0-3] | join('.') }}.251"
- master: "waf3"
virtual_router_id: 13
addr: "{{ {{ ansible_default_ipv4.address }} | split('.')[0-3] | join('.') }}.252"
waf_config_sites: "{{ common.sites }}"
roles:
- "cert"
- "certs"
- "consul"
- "bgwaf"
- "waf_install"
- "vip"
- "waf_config"
tags:
- "bgwaf"
- "waf"