diff --git a/group_vars/gitea/plain.yml b/group_vars/gitea/plain.yml index a180023..ae69c02 100644 --- a/group_vars/gitea/plain.yml +++ b/group_vars/gitea/plain.yml @@ -12,11 +12,6 @@ gitea_base_url: "{{ inventory_hostname }}.{{ domain }}" gitea_client_id: "{{ cluster_name }}" gitea_client_secret: "{{ cluster_name }}" -gitea_client_admin_username: "gitea-admin" -gitea_client_admin_password: "gitea-admin" -gitea_realm_admin_username: "gitea-realm-admin" -gitea_realm_admin_password: "gitea-realm-admin" - gitea_postgres_host: "{{ shared_service_postgres_01_hostname }}" gitea_postgres_database: "{{ stage }}_gitea" gitea_postgres_username: "{{ gitea_postgres_database }}" diff --git a/group_vars/stage_dev/plain.yml b/group_vars/stage_dev/plain.yml index 3a17214..bedcb34 100644 --- a/group_vars/stage_dev/plain.yml +++ b/group_vars/stage_dev/plain.yml @@ -314,8 +314,15 @@ mysql_root_password: "{{ mysql_root_password_vault }}" pgadmin4_admin_username: "{{ pgadmin4_admin_username_vault }}" pgadmin4_admin_password: "{{ pgadmin4_admin_password_vault }}" +gitea_admin_username: "gitea-admin" +gitea_admin_password: "gitea-admin" +gitea_realm_admin_username: "gitea-realm-admin" +gitea_realm_admin_password: "gitea-realm-admin" + argocd_admin_username: "argocd-admin" -argocd_admin_password: "{{ argocd_admin_password_vault }}" +argocd_admin_password: "argocd-admin" +argo_keycloak_client_secret: "{{ argo_keycloak_client_secret_vault }}" +argocd_server_admin_password: "{{ argocd_server_admin_password_vault }}" netgo_msteams_hook_alerting: "{{ netgo_msteams_hook_alerting_vault }}" diff --git a/group_vars/stage_dev/vault.yml b/group_vars/stage_dev/vault.yml index 19c8e07..e31b08c 100644 --- a/group_vars/stage_dev/vault.yml +++ b/group_vars/stage_dev/vault.yml @@ -1,69 +1,66 @@ $ANSIBLE_VAULT;1.1;AES256 -30396333353430643464616264623861386235333134386634653333323562393334613935373064 -3335613162663432313536393361353435613065663966380a616133363764336166373034623939 -36336435396130383133653265343166663564373738643535633837316136636564666162383538 -3831626133656630350a323036663034333533323064343238306439633938376230366535633935 -33656337373434623336616562636665633333653064636436633362386361323262373336643038 -38366561343030626234323038623339323161623333633733663134623336353933643133313233 -34386437303333303961353033383430636235366537306461326132663735336462646564363338 -32643566333166623666306234373662646136623932333636343065376564646561666661613231 -35323135383934666462353465656361343762323062666333303433333339326633356536656134 -62313031373264353966376637396662343732356131376664346530623334306266626234333266 -65616362663237643063346562653661366665393465313833626532353432343439663161396337 -65336361373438643462313765333432313766393363653335623533333161656134363737366366 -30343136626263656631313736336532623238353734663031316335653763646564333039616634 -66386135326632613234313835323035316232376534393963346165303037643235646232336336 -36333337393133653630633035613161396637346131613037623366343263626238316133623331 -66303135313130393461353430333734616130366433323562333636653136643437303262616330 -36336336363535376338373332663063376131663135633832383661646135653162643035343261 -63353262393131343133353335626538326634656634333733303161643133393035616331326462 -61313564383862313831636534336364386438316639353938663738643964623539613836313739 -35643066626365613364353038343734663032393833643538366464316230363264343732393463 -32316235636463356436313564353562386363636231336635363763663765636235326133316565 -31303837326431613263616263646431313961656238356237316133376437633533383230396363 -33333866323233313365653231383637373736383330663565356664396536333837313563643933 -32333433653636623631646538613963616461623465343866316236373238353764396239636463 -38633136393231363665343338653937373835343766313232316562636130386230613534303765 -33633332353061393566646636323239653761636135323163393265393931636666653636613066 -30326330396164633962323336656639396138313865653235383561303936616637303439356331 -65396535376365303732623031383434663332333431356431663666623462373238323231313165 -34383133356139626135326337623864346137633461663739653932313630616534323631623637 -33653633623633363137656166386163326462396136386631626461636264343364633137333038 -63383465303033646338333464396163333563323664326139343337306565376430366533323536 -66613438333938366461386363346332663935336234316566636230316164333466663037373739 -64303633373238376134633761336131396464666161646635616461393739316161663865353264 -61356365333334643162346563633137383038663561323765643763393437346139613637643636 -35643265393238396635633231383338346465303464346234353734373064643433306566386263 -65393030396633383135343930666364656666326565663833653031346530313137333561343031 -30363830313664623062616666366263343261303535623230616337376437393664356234393634 -65636461633664366564333937346630653533636362663330323130653062393337333631366436 -31376561336565363366643263306538343664633762643334303362326634333033316432353530 -34656163376664303066326666666133313438336338306337333866373461353863663530646633 -33646533323163306538356165653839386631323439366530663661623535353033383062356131 -61323164316539303666653139633539663037396262353863356462666162343463323730393062 -65663538373261356664663837643033643630633963333735613535316563373633633066316465 -62303939666534376163656132616133616335393863366432386338646439333733346232626238 -64343964653663643234643561383237366564393535353739303234383431336230333434616539 -61313266396232613938666164396531656631313738663430643863653536363234346537323037 -34303334633731376465393230333561323164623765636664363530333131653766653438326465 -39313631373832393233366633623936643537353061393961653134663333613733393932643462 -66336330376538343463393231353135356433666263666432663165623961633933623163613931 -33306132363437316464613036633437373462323361376131323061623365656430336239646564 -66366133376334613436323634663662353534646436303531306133396466353137393565326637 -35656263326336646239366164336264336239653631653562643036353361616338656232333863 -37326635363735333261366434663030313132386262623462626661663434623930613930633736 -63633263356664623234323237323139613533303733376335363762623331666637383335353366 -38623130313666366162313465613961326536613766653932373633323337393633333831393366 -38656363663134653161303261323337663232333561356335396536393865653931303937653934 -39663732343832633136643434653430376262396230663136653337383636373762356263356666 -64653733633262386333393131396166373865363366363937376165366534313663366333303866 -38663234353231363065363034383137626633666464323139306634306366623733613062303361 -62646434303538336539636635643561383730646561396664363036333064646435393661623133 -34623834623662303164366164643237393434396238633933643538333661393061323336626361 -39306637356338626131643433326562343135353662383066663264636263356264383135333466 -31643063396364386432656138646639333736393238626430643831636132613230646338373137 -37376535633661373037653164373737326535643965383134613537353434633337616131653135 -65663764653030626362376362346637373937623334663834353735383631323065616461663561 -33363861306630316263316363653865633261336236353532363034343464353730326338376430 -30666536666564616638646339316133353636303532626166636135353564623264363030346464 -35366633313562323537 +64366163356537666432363934633864373937393936393530366439653636343863343066316532 +3337383632633936663135396161303539386533656562350a633435323231333131623538373739 +37306465353333373037383536353531373964303136313438316563313038393535626563366134 +6138363765316432370a333734306535613230326162613937306239353735333334366331303431 +39646465333634376137316131623130376136373933633030316132663662393462633531313466 +61363736633265656565656163376162666362363733376630363765363934353832386436303338 +66333035326365656236333633333637646432383561613162383530383665663166636538353638 +63343162666238623363646531633263333633366666646263313037323965306532366162653338 +66636261383633303037333539613437306136623237313631646537336238323930316564336139 +39653239383965323966343563323335616562353133663538353635636164393139623636373265 +32336361323731306161653439646237386163616135623936636163303435666630316564376439 +39313537636137633464386131353230613336306666313035336466363261363230316531633161 +36373464383337393130666235326662346636626564326630653434306534396235306138636362 +30653362616566353136346331666538306632316637303633636663343330636538316335333532 +66366637333064363330313864323833323066346564626435353530666533643964333334623463 +66323531653431616338346366386364336466643235386634633332666263336337326630663161 +63616261643166386532336263663039623730653533656333663761306637313334663662303464 +30343930343035646266323734316239366231633561333834633834643765356138653862373636 +39643130313838613865306133393130326433653037313035616539656230636534646337633264 +31336630373664346635333332386530616632366462633763333935656534366438613239633366 +34653335343664303830353162633830383637386432333234326264316139306262336632306462 +64643231346664646264313834373961643362643334646336363738613336363131363631633530 +34336631653939626439393361376635303534663933646463393166323363316436323438653464 +62663533373865323066373765343134373165323436633461376333376337313263643661306465 +31323036623136323534373733366663303132666230303336356634626632346263356435663763 +63396263663739663437383563616638383765653464626264623363333962373934653436653032 +38663533643261623166633236313462646639323838396638663233366437646465343964343862 +30633332333337656237373939666136623366383539343537663937393439653537393736303661 +31643061386463363761333961303361326266326339316235326337373730333638653834653666 +32353335623661323262613665616363383733346364363539633461646131303237623533343738 +62363739393464343135643038663230373233353637343432643963666539303939636337313565 +39366430653938613132626638343638313239336534616662363061636434626237653764346636 +35633331616232666533643464333930323430656163323363313139396366396564613935333364 +37373439663163313263616135366431333530333165663734396462646461376134363234623439 +30393264653036376363306538393339316536303566646436333739623730336665336465616462 +62373332656137376565663363646630616435383030623433383632613735613561653031303333 +34636435323239313831396266373264323566613964383539383934363161313339356364616663 +30323337623264383736663834656363343834373237366664343835326437383131366136356134 +64343535383761613533623430626438643261303534343839343163303730396638303034326262 +34653730383462653932393166393534306362333330663637336464343464356437656630303664 +32663934303461393430353866303632323961636661343330633033306432636465646261316263 +66376334326563663634663838323034626238623332313761353563656461373865633132623938 +63616366353335613563323337643566373834396232653062623164323361373535346630666166 +61333432353465616661393032303065316638376537366336666637373432393831346566373535 +61373538313263633134363138633863313237646164306333383037626263313463303834346566 +37363561373734653265343438366131633766363463313534343138623863333163326465306565 +66626336303037316538366462643862376339353063616431383035313131316539336263633864 +30653166636236353938343662653063363062363063613335386431613365383661373730373262 +38653531343762663433306563356462306366646633626330653138303832313137333262613266 +62343633626365346265653032313038653134323563653766646661653835623362336236363265 +31353036346361613163376539353739653430663838306232656538623466643139326430646439 +63663230313536653265666465386161396131396366363661666264336631336264643637373630 +62316166356663393233333037633461353338376437393531316337613761346438373065346164 +34343430356239653030626462346162643939356564613034323031643335393166393234303237 +64623161613162376634316136396365346432343333623135343436616235656664663932346539 +66373364363965303135326331636639353531653339323061383533626465303636623364303465 +62623135303438313463613332383733333165333762353331376632633632313333666262396261 +31313431336363393539663663346632396435373263653665396132393730663137663666626539 +37396239356263326636643333663134346433313130393036653032383566323737383763323739 +35316562653533396135646433616632643061356230633361623364303039646236613332633539 +35626264366432363232373632353761343139393138383266383731376437616337353637383663 +63626165613332363738313866623061343735376638643063303338373861666434666566326162 +38653665373730373062633164313664316363613236326439326135666338303030613562636436 +32316439663762303861366237623162656364336532326663383539643662613930306639393736 +66303633383231303763633032623338313336613335323530383737386361323235 diff --git a/group_vars/stage_qa/plain.yml b/group_vars/stage_qa/plain.yml index 7c38aa7..318cfd2 100644 --- a/group_vars/stage_qa/plain.yml +++ b/group_vars/stage_qa/plain.yml @@ -130,6 +130,7 @@ shared_service_kube_node_03: "{{ stage_server_infos | list | first | default('-') }}" + shared_service_kube_prometheus_ip: 10.1.0.26 shared_service_maria_hostname: "{{ stage }}-maria-01" @@ -315,9 +316,13 @@ pgadmin4_admin_password: "{{ pgadmin4_admin_password_vault }}" gitea_admin_username: "gitea-admin" gitea_admin_password: "{{ gitea_admin_password_vault }}" +gitea_realm_admin_username: "gitea-realm-admin" +gitea_realm_admin_password: "gitea-realm-admin" argocd_admin_username: "argocd-admin" argocd_admin_password: "{{ argocd_admin_password_vault }}" +argo_keycloak_client_secret: "{{ argo_keycloak_client_secret_vault }}" +argocd_server_admin_password: "{{ argocd_server_admin_password_vault }}" netgo_msteams_hook_alerting: "{{ netgo_msteams_hook_alerting_vault }}" diff --git a/pip-requirements b/pip-requirements index 3a98c4d..634a2b1 100644 --- a/pip-requirements +++ b/pip-requirements @@ -6,5 +6,5 @@ dnspython hcloud>=1.16.0 jmespath netaddr -passlib +passlib>=1.7.4 python-jose>=3.3.0 diff --git a/roles/gitea-realm/defaults/main.yml b/roles/gitea-realm/defaults/main.yml index 0b59d4a..f3f4d49 100644 --- a/roles/gitea-realm/defaults/main.yml +++ b/roles/gitea-realm/defaults/main.yml @@ -1,11 +1,5 @@ --- -gitea_client_admin_username: "gitea-admin" -gitea_client_admin_password: "gitea-admin" - -gitea_realm_admin_username: "gitea-realm-admin" -gitea_realm_admin_password: "gitea-realm-admin" - current_realm_clients: [ { name: '{{ gitea_client_id }}', @@ -26,8 +20,8 @@ current_realm_clients: [ current_realm_users: [ { - "username": "{{ gitea_client_admin_username }}", - "password": "{{ gitea_client_admin_password }}", + "username": "{{ gitea_admin_username }}", + "password": "{{ gitea_admin_password }}", } ] current_realm_admin_users: [ diff --git a/roles/kubernetes/apps/defaults/main.yml b/roles/kubernetes/apps/defaults/main.yml index 05e6ae0..67bf791 100644 --- a/roles/kubernetes/apps/defaults/main.yml +++ b/roles/kubernetes/apps/defaults/main.yml @@ -26,7 +26,7 @@ argo_client_web_origins: argo_realm_users: [ { "username": "{{ argocd_admin_username }}", - "password": "{{ argocd_admin_password_vault }}", + "password": "{{ argocd_admin_password }}", } ] @@ -185,4 +185,4 @@ k8s_argocd_helm__release_values: release: "{{ k8s_prometheus_helm__name }}" configs: secret: - argocdServerAdminPassword: '{{ argocd_server_admin_password_vault | password_hash("bcrypt") }}' + argocdServerAdminPassword: '{{ argocd_server_admin_password | password_hash("bcrypt") }}' diff --git a/roles/kubernetes/apps/tasks/argocd.yml b/roles/kubernetes/apps/tasks/argocd.yml index f629068..8b4ccc9 100644 --- a/roles/kubernetes/apps/tasks/argocd.yml +++ b/roles/kubernetes/apps/tasks/argocd.yml @@ -98,7 +98,7 @@ client_base_url: '{{ argo_client_base_url }}' keycloak_clientscope_name: '{{ argo_keycloak_clientscope_name }}' keycloak_clientscope_protocol: '{{ argo_keycloak_clientscope_protocol }}' - keycloak_client_secret_vault: '{{ argo_keycloak_client_secret_vault }}' + keycloak_client_secret: '{{ argo_keycloak_client_secret }}' # throw needed VARs against keycloak API # to CRUD diff --git a/roles/kubernetes/apps/templates/keycloak-realm-create-client-argocd.json.j2 b/roles/kubernetes/apps/templates/keycloak-realm-create-client-argocd.json.j2 index f3b14e2..bb15567 100644 --- a/roles/kubernetes/apps/templates/keycloak-realm-create-client-argocd.json.j2 +++ b/roles/kubernetes/apps/templates/keycloak-realm-create-client-argocd.json.j2 @@ -82,5 +82,5 @@ "configure": true, "manage": true }, - "secret": '{{ keycloak_client_secret_vault }}' + "secret": '{{ keycloak_client_secret }}' }