Merge pull request 'pangolin' (#2) from pangolin into main

Reviewed-on: #2
This commit is contained in:
Fabio Sinibaldi 2026-07-24 16:24:50 +02:00
commit ff754b31f5
2 changed files with 19 additions and 2 deletions

View File

@ -35,3 +35,9 @@ ansible-galaxy install -r requirements.yaml
Per maggior informazioni [Ansible Galaxy](https://galaxy.ansible.com/ui/).
#### Vault secrets
I segreti dei playbook vengono gestiti tramite [ansible-vault](https://docs.ansible.com/projects/ansible/latest/cli/ansible-vault.html), che permette di proteggere con una password l'accesso alle variabili sensibili.
La configurazione corrente prevede un solo vault file in *inventories/group_vars/all/vault.yaml*
**NB** Quando viene lanciato un playbook viene richiesta la password del vault.

View File

@ -28,7 +28,7 @@ L'opzione '*-K*' invece permette di chiedere la password dell'utente remoto
```
### VPN Server
Istanzia un server Wireguard abilitando il tunneling del traffico.
Istanzia un server [Wireguard](https://www.wireguard.com/ ) abilitando il tunneling del traffico.
**Target Hosts : wireguard_server**
@ -59,4 +59,15 @@ wg_peers:
- "192.168.101.0/24"
- "10.22.0.0/16"
forceRegeneration: False
```
```
### Pangolin
Il playbook installa docker e docker compose. Attraverso docker compose vengono poi lanciati i container per [pangolin](https://docs.pangolin.net), [gerbil](https://github.com/fosrl/gerbil) e [traefik](https://doc.traefik.io/traefik/).
Il playbook utilizza :
- [geerlingguy.docker](https://github.com/geerlingguy/ansible-role-docker) attraverso ansible galaxy
- I ruoli common e pangolin definiti in [pangolin-ansible-terraform](https://github.com/patelanuj21/pangolin-ansible-terraform/tree/main), riportati staticamente come ruolo *pangolin*
I parametri attesi dal playbook sono quelli definiti nei ruoli da cui dipende.