Ajoute bootstrap.sh, miroir du depot prive
Ce depot est public pour que la ligne d enrolement tienne en une commande. Le script ne contient aucun secret: le jeton client arrive par l environnement.
This commit is contained in:
@@ -0,0 +1,32 @@
|
||||
# fait-zabbix-public
|
||||
|
||||
Ce dépôt ne contient qu'une chose : **`bootstrap.sh`**, le script qui enrôle une
|
||||
machine dans la supervision Forget About IT.
|
||||
|
||||
Il est public parce qu'il doit être récupérable sans identifiant — c'est ce qui
|
||||
permet à la ligne d'enrôlement de tenir en une commande. Il ne contient **aucun
|
||||
secret** par construction : le jeton du client lui arrive par l'environnement,
|
||||
jamais par le fichier.
|
||||
|
||||
## Enrôler une machine
|
||||
|
||||
```
|
||||
curl -fsSL https://git.fabout.it/hcloez/fait-zabbix-public/raw/branch/main/bootstrap.sh \
|
||||
| sudo FAIT_CLIENT=<client> FAIT_TOKEN=<jeton> bash
|
||||
```
|
||||
|
||||
La même ligne vaut pour toutes les machines d'un même client.
|
||||
|
||||
Le jeton passe alors par la ligne de commande, donc visible dans `ps` le temps
|
||||
de l'exécution. Sur une machine partagée, préférer :
|
||||
|
||||
```
|
||||
sudo FAIT_CLIENT=<client> FAIT_TOKEN_FILE=/chemin/du/jeton bash
|
||||
```
|
||||
|
||||
## Ce dépôt est un miroir
|
||||
|
||||
**Ne modifiez rien ici.** La source vit dans le dépôt privé `hcloez/fait-zabbix`,
|
||||
et une action de CI recopie le script à chaque changement. Une modification faite
|
||||
ici serait écrasée sans avertissement — et surtout, elle divergerait du paquet
|
||||
que le script installe.
|
||||
Reference in New Issue
Block a user