diff --git a/autoinstall/user-data b/autoinstall/user-data index 81cf385..e9db6fb 100644 --- a/autoinstall/user-data +++ b/autoinstall/user-data @@ -34,7 +34,7 @@ autoinstall: identity: realname: administrator username: administrator - hostname: unkonfiguriert # setzt der RMM-Baseline-Task auf crm- + hostname: unkonfiguriert # ESPO-01 setzt ihn auf espo- aus %companyuniqueid% # Hash eines einmalig erzeugten 48-Zeichen-Zufallspassworts; der Klartext wurde nirgends abgelegt. # Das Konto ist damit faktisch gesperrt, bis die late-commands je VM ein Initialpasswort setzen. password: '$6$KDLfMzLPV6wWtwA4$9VnUET9kFWUVp07z2hkN9Kv9.WjgdIPGLmm7zb4Te47Ms7lyrw/9Ewpqf759xVfXcOfAkWJSFrxUClfeyxeuI0' @@ -112,14 +112,25 @@ autoinstall: # 4. Kurze Anleitung für den einen Handgriff nach dem ersten Start (Passwort + RMM-Agent). - >- printf '%s\n' - '# Erstinbetriebnahme dieser VM (Entscheidung 2026-09-22: Registrierung im RMM von Hand)' - '# 1. Initialpasswort steht am Konsolen-Login (/etc/issue), Wechsel wird erzwungen.' + '# Erstinbetriebnahme dieser VM - Registrierung im RMM von Hand (ADR 0004)' + '#' + '# 1. Initialpasswort steht am Konsolen-Login (/etc/issue), der Wechsel wird erzwungen.' '# Neues Passwort im Secure Information Store der Site hinterlegen.' '# 2. RMM-Agent installieren (Token aus: Endpoints > Devices > Manage > Download Agent):' '# cd /tmp && curl -fsSLOJ "" && chmod +x *_ITSPlatform_TKN*.run && sudo ./*_ITSPlatform_TKN*.run; rm -f *_ITSPlatform_TKN*.run' '# Pruefen: systemctl status ITSPlatform ; tail /var/log/ITSPlatform-install.log' - '# 3. Zeile mit dem Initialpasswort aus /etc/issue entfernen.' - '# Alles Weitere erledigt der Baseline-Task, den der Trigger "First check-in" anstoesst.' + '# 3. Im RMM am Geraet einstellen, BEVOR ein Task laeuft:' + '# - Company Unique Id der Company gesetzt (liefert den Hostnamen espo-)' + '# - Geraet der richtigen Site und der Device Group EspoCRM zugeordnet' + '# - Friendly Name setzen (folgt dem Hostnamen nicht von selbst)' + '# - Custom Fields: espo_fqdn, espo_ring (0 intern, 1 Pilotkunde, 2 Produktivkunde), espo_zustand = NEU' + '# 4. Tasks in dieser Reihenfolge von Hand starten:' + '# ESPO-01-Grundeinrichtung -> Hostname, SSH-Haertung, Journal, Zeitzone' + '# ESPO-02-Docker -> Docker in gepinnter Version, Logrotation, DOCKER-USER' + '# ESPO-03-First-Deploy -> Geheimnisse, Compose aus dem Ring, EspoCRM starten' + '# ESPO-01 entfernt die Zeile mit dem Initialpasswort aus /etc/issue selbst.' + '# 5. Nach ESPO-03: Admin-Passwort in EspoCRM aendern (admin/admin) und im Safe ablegen.' + '# ERST DANACH DNS-Eintrag und Portfreigabe an der OPNsense setzen.' > /target/root/ERSTINBETRIEBNAHME.txt # 5. Zum Schluss alles auf den neuesten Stand bringen. `updates: all` deckt den Stand zu Beginn der # Installation ab; dieser Durchgang holt, was währenddessen dazugekommen ist, und räumt auf.