6d016c034c
remove the individual peers repo for ffbin after successful migration to the multidomain firmware
1.4 KiB
1.4 KiB
Ansible role service-fastd-mesh
Diese Ansible role konfiguriert die fastd-Instanz für die Knoten Kommunikation.
- stellt sicher, dass die Instanz-Verzeichnisse existieren
- schreibt fastd.conf
- schreibt secret.conf
- der private fastd Schlüssel wird aus dem Admin passwordstore gelesen (YAML key secret)
- erstellt die erforderlichen peers Ordner
- klont die fastd peer repos
Instanz-Benamung
- Node-Instanzen: $mesh.id + vpn + '-' + $mesh.fastd.nodes.instances.xx.mtu, z.B. "mzvpn-1312"
- Backbone-Instanzen: $mesh.id + 'ig' + vpn + '-' + $mesh.fastd.backbone.instances.xx.mtu, z.B. "mzigvpn-1312"
Benötigte Variablen
- Dictionary
meshes
meshes:
- id: xx
...
site_number: # integer
fastd:
nodes:
instances:
- id: 0 # integer
mtu: # integer
peers:
repo: # String - https Link zum Github Repository
version: # String - Branch oder Commit ID
pass: # String - Pfad des fastd secrets im Admin Pass
...
fastd Secrets
Die privaten Schlüssel der fastd Instanzen sind sehr sensible Informationen, weshalb wir diese in ein nicht öffentliches passwordstore ausgelagert haben. Bevor man ein Gateway aufsetzt, müssen die privaten Schlüssel für alle benötigten fastd Instanzen generiert und im passwordstore hinterlegt werden.
Abhängigkeiten
- role
service-fastd