Seed: Erstinbetriebnahme-Anleitung auf den jetzigen Ablauf gebracht
Die Datei /root/ERSTINBETRIEBNAHME.txt ist das Erste, was ein Techniker nach dem ersten Start liest. Sie nannte noch einen Trigger, den es nicht gibt, und liess die Voraussetzungen offen. Jetzt steht drin, was vor dem ersten Task im RMM gesetzt sein muss (Company Unique Id, Site, Device Group, Friendly Name, espo_fqdn, espo_ring, espo_zustand), in welcher Reihenfolge ESPO-01 bis ESPO-03 laufen, und dass das Admin-Passwort vor DNS und Portfreigabe zu wechseln ist. Dazu der veraltete Kommentar zum Hostnamen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
parent
ff8743b93c
commit
a643d64172
@ -34,7 +34,7 @@ autoinstall:
|
|||||||
identity:
|
identity:
|
||||||
realname: administrator
|
realname: administrator
|
||||||
username: administrator
|
username: administrator
|
||||||
hostname: unkonfiguriert # setzt der RMM-Baseline-Task auf crm-<site>
|
hostname: unkonfiguriert # ESPO-01 setzt ihn auf espo-<kuerzel> aus %companyuniqueid%
|
||||||
# Hash eines einmalig erzeugten 48-Zeichen-Zufallspassworts; der Klartext wurde nirgends abgelegt.
|
# Hash eines einmalig erzeugten 48-Zeichen-Zufallspassworts; der Klartext wurde nirgends abgelegt.
|
||||||
# Das Konto ist damit faktisch gesperrt, bis die late-commands je VM ein Initialpasswort setzen.
|
# Das Konto ist damit faktisch gesperrt, bis die late-commands je VM ein Initialpasswort setzen.
|
||||||
password: '$6$KDLfMzLPV6wWtwA4$9VnUET9kFWUVp07z2hkN9Kv9.WjgdIPGLmm7zb4Te47Ms7lyrw/9Ewpqf759xVfXcOfAkWJSFrxUClfeyxeuI0'
|
password: '$6$KDLfMzLPV6wWtwA4$9VnUET9kFWUVp07z2hkN9Kv9.WjgdIPGLmm7zb4Te47Ms7lyrw/9Ewpqf759xVfXcOfAkWJSFrxUClfeyxeuI0'
|
||||||
@ -112,14 +112,25 @@ autoinstall:
|
|||||||
# 4. Kurze Anleitung für den einen Handgriff nach dem ersten Start (Passwort + RMM-Agent).
|
# 4. Kurze Anleitung für den einen Handgriff nach dem ersten Start (Passwort + RMM-Agent).
|
||||||
- >-
|
- >-
|
||||||
printf '%s\n'
|
printf '%s\n'
|
||||||
'# Erstinbetriebnahme dieser VM (Entscheidung 2026-09-22: Registrierung im RMM von Hand)'
|
'# Erstinbetriebnahme dieser VM - Registrierung im RMM von Hand (ADR 0004)'
|
||||||
'# 1. Initialpasswort steht am Konsolen-Login (/etc/issue), Wechsel wird erzwungen.'
|
'#'
|
||||||
|
'# 1. Initialpasswort steht am Konsolen-Login (/etc/issue), der Wechsel wird erzwungen.'
|
||||||
'# Neues Passwort im Secure Information Store der Site hinterlegen.'
|
'# Neues Passwort im Secure Information Store der Site hinterlegen.'
|
||||||
'# 2. RMM-Agent installieren (Token aus: Endpoints > Devices > Manage > Download Agent):'
|
'# 2. RMM-Agent installieren (Token aus: Endpoints > Devices > Manage > Download Agent):'
|
||||||
'# cd /tmp && curl -fsSLOJ "<Download-Link aus dem Portal>" && chmod +x *_ITSPlatform_TKN*.run && sudo ./*_ITSPlatform_TKN*.run; rm -f *_ITSPlatform_TKN*.run'
|
'# cd /tmp && curl -fsSLOJ "<Download-Link aus dem Portal>" && chmod +x *_ITSPlatform_TKN*.run && sudo ./*_ITSPlatform_TKN*.run; rm -f *_ITSPlatform_TKN*.run'
|
||||||
'# Pruefen: systemctl status ITSPlatform ; tail /var/log/ITSPlatform-install.log'
|
'# Pruefen: systemctl status ITSPlatform ; tail /var/log/ITSPlatform-install.log'
|
||||||
'# 3. Zeile mit dem Initialpasswort aus /etc/issue entfernen.'
|
'# 3. Im RMM am Geraet einstellen, BEVOR ein Task laeuft:'
|
||||||
'# Alles Weitere erledigt der Baseline-Task, den der Trigger "First check-in" anstoesst.'
|
'# - Company Unique Id der Company gesetzt (liefert den Hostnamen espo-<kuerzel>)'
|
||||||
|
'# - Geraet der richtigen Site und der Device Group EspoCRM zugeordnet'
|
||||||
|
'# - Friendly Name setzen (folgt dem Hostnamen nicht von selbst)'
|
||||||
|
'# - Custom Fields: espo_fqdn, espo_ring (0 intern, 1 Pilotkunde, 2 Produktivkunde), espo_zustand = NEU'
|
||||||
|
'# 4. Tasks in dieser Reihenfolge von Hand starten:'
|
||||||
|
'# ESPO-01-Grundeinrichtung -> Hostname, SSH-Haertung, Journal, Zeitzone'
|
||||||
|
'# ESPO-02-Docker -> Docker in gepinnter Version, Logrotation, DOCKER-USER'
|
||||||
|
'# ESPO-03-First-Deploy -> Geheimnisse, Compose aus dem Ring, EspoCRM starten'
|
||||||
|
'# ESPO-01 entfernt die Zeile mit dem Initialpasswort aus /etc/issue selbst.'
|
||||||
|
'# 5. Nach ESPO-03: Admin-Passwort in EspoCRM aendern (admin/admin) und im Safe ablegen.'
|
||||||
|
'# ERST DANACH DNS-Eintrag und Portfreigabe an der OPNsense setzen.'
|
||||||
> /target/root/ERSTINBETRIEBNAHME.txt
|
> /target/root/ERSTINBETRIEBNAHME.txt
|
||||||
# 5. Zum Schluss alles auf den neuesten Stand bringen. `updates: all` deckt den Stand zu Beginn der
|
# 5. Zum Schluss alles auf den neuesten Stand bringen. `updates: all` deckt den Stand zu Beginn der
|
||||||
# Installation ab; dieser Durchgang holt, was währenddessen dazugekommen ist, und räumt auf.
|
# Installation ab; dieser Durchgang holt, was währenddessen dazugekommen ist, und räumt auf.
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user