12_get_argocd_password.yml - Kullanım Kılavuzu
Amaç
Bu playbook, ArgoCD’nin ilk kurulumda otomatik oluşturduğu admin şifresini (argocd-initial-admin-secret) okuyup base64 çözerek raporlar. Salt-okunuştur (secret’a dokunmaz, sadece okur).
Gereksinimler
kubectlerişimi olan ilk control-plane node (master/singlenodegrubundaki ilk host) üzerinden çalışır.- ArgoCD’nin
argocdnamespace’inde kurulu olması veargocd-initial-admin-secret‘ın henüz silinmemiş olması gerekir. Şifre değiştirilip bu secret silindiyse (ArgoCD’nin önerdiği best practice), playbook bunu tespit edip anlamlı bir uyarı verir — mevcut şifreyi öğrenemez.
Çalıştırma Komutu
ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/12_get_argocd_password.yml
Örnek Çıktı
TASK [ArgoCD admin şifre raporu (Çalışma Şartı: şifre alınabilmeli)] ***********
ok: [203.0.113.10] => {
"msg": "ArgoCD admin şifresi: xK4mQ9vR2wZ7tPa1 (kullanıcı adı: admin, servis tipi: NodePort). Bu, ilk kurulumda otomatik oluşturulan tek seferlik şifredir; ArgoCD'nin resmi önerisi ilk girişten sonra şifreyi değiştirip 'kubectl -n argocd delete secret argocd-initial-admin-secret' ile bu secret'ı silmenizdir."
}
Notlar
- Servis tipi
NodePortise ArgoCD UI’ye<node-ip>:<nodeport>üzerinden erişilir; tam portu görmek içinkubectl -n argocd get svc argocd-serverçalıştırılabilir. - Servis tipi
ClusterIPise ArgoCD’ye doğrudan dışarıdan erişim yoktur,kubectl port-forwardveya bir Ingress gerekir. - Bu playbook şifreyi düz metin olarak Ansible çıktısına yazar (terminal/log görünür); hassas bir ortamda çalıştırılıyorsa çıktının nerede tutulduğuna/loglandığına dikkat edin.