From a643d64172d8df81ad77a060b4e2aee475b6fe87 Mon Sep 17 00:00:00 2001 From: Gordon Zimm Date: Fri, 25 Sep 2026 09:32:57 +0200 Subject: [PATCH] Seed: Erstinbetriebnahme-Anleitung auf den jetzigen Ablauf gebracht Die Datei /root/ERSTINBETRIEBNAHME.txt ist das Erste, was ein Techniker nach dem ersten Start liest. Sie nannte noch einen Trigger, den es nicht gibt, und liess die Voraussetzungen offen. Jetzt steht drin, was vor dem ersten Task im RMM gesetzt sein muss (Company Unique Id, Site, Device Group, Friendly Name, espo_fqdn, espo_ring, espo_zustand), in welcher Reihenfolge ESPO-01 bis ESPO-03 laufen, und dass das Admin-Passwort vor DNS und Portfreigabe zu wechseln ist. Dazu der veraltete Kommentar zum Hostnamen. Co-Authored-By: Claude Opus 5 --- autoinstall/user-data | 21 ++++++++++++++++----- 1 file changed, 16 insertions(+), 5 deletions(-) diff --git a/autoinstall/user-data b/autoinstall/user-data index 81cf385..e9db6fb 100644 --- a/autoinstall/user-data +++ b/autoinstall/user-data @@ -34,7 +34,7 @@ autoinstall: identity: realname: administrator username: administrator - hostname: unkonfiguriert # setzt der RMM-Baseline-Task auf crm- + hostname: unkonfiguriert # ESPO-01 setzt ihn auf espo- aus %companyuniqueid% # Hash eines einmalig erzeugten 48-Zeichen-Zufallspassworts; der Klartext wurde nirgends abgelegt. # Das Konto ist damit faktisch gesperrt, bis die late-commands je VM ein Initialpasswort setzen. password: '$6$KDLfMzLPV6wWtwA4$9VnUET9kFWUVp07z2hkN9Kv9.WjgdIPGLmm7zb4Te47Ms7lyrw/9Ewpqf759xVfXcOfAkWJSFrxUClfeyxeuI0' @@ -112,14 +112,25 @@ autoinstall: # 4. Kurze Anleitung für den einen Handgriff nach dem ersten Start (Passwort + RMM-Agent). - >- printf '%s\n' - '# Erstinbetriebnahme dieser VM (Entscheidung 2026-09-22: Registrierung im RMM von Hand)' - '# 1. Initialpasswort steht am Konsolen-Login (/etc/issue), Wechsel wird erzwungen.' + '# Erstinbetriebnahme dieser VM - Registrierung im RMM von Hand (ADR 0004)' + '#' + '# 1. Initialpasswort steht am Konsolen-Login (/etc/issue), der Wechsel wird erzwungen.' '# Neues Passwort im Secure Information Store der Site hinterlegen.' '# 2. RMM-Agent installieren (Token aus: Endpoints > Devices > Manage > Download Agent):' '# cd /tmp && curl -fsSLOJ "" && chmod +x *_ITSPlatform_TKN*.run && sudo ./*_ITSPlatform_TKN*.run; rm -f *_ITSPlatform_TKN*.run' '# Pruefen: systemctl status ITSPlatform ; tail /var/log/ITSPlatform-install.log' - '# 3. Zeile mit dem Initialpasswort aus /etc/issue entfernen.' - '# Alles Weitere erledigt der Baseline-Task, den der Trigger "First check-in" anstoesst.' + '# 3. Im RMM am Geraet einstellen, BEVOR ein Task laeuft:' + '# - Company Unique Id der Company gesetzt (liefert den Hostnamen espo-)' + '# - Geraet der richtigen Site und der Device Group EspoCRM zugeordnet' + '# - Friendly Name setzen (folgt dem Hostnamen nicht von selbst)' + '# - Custom Fields: espo_fqdn, espo_ring (0 intern, 1 Pilotkunde, 2 Produktivkunde), espo_zustand = NEU' + '# 4. Tasks in dieser Reihenfolge von Hand starten:' + '# ESPO-01-Grundeinrichtung -> Hostname, SSH-Haertung, Journal, Zeitzone' + '# ESPO-02-Docker -> Docker in gepinnter Version, Logrotation, DOCKER-USER' + '# ESPO-03-First-Deploy -> Geheimnisse, Compose aus dem Ring, EspoCRM starten' + '# ESPO-01 entfernt die Zeile mit dem Initialpasswort aus /etc/issue selbst.' + '# 5. Nach ESPO-03: Admin-Passwort in EspoCRM aendern (admin/admin) und im Safe ablegen.' + '# ERST DANACH DNS-Eintrag und Portfreigabe an der OPNsense setzen.' > /target/root/ERSTINBETRIEBNAHME.txt # 5. Zum Schluss alles auf den neuesten Stand bringen. `updates: all` deckt den Stand zu Beginn der # Installation ab; dieser Durchgang holt, was währenddessen dazugekommen ist, und räumt auf.