12_get_argocd_password.yml - Kullanım Kılavuzu

Read-Only k3s kubeadm

Amaç

Bu playbook, ArgoCD’nin ilk kurulumda otomatik oluşturduğu admin şifresini (argocd-initial-admin-secret) okuyup base64 çözerek raporlar. Salt-okunuştur (secret’a dokunmaz, sadece okur).

Gereksinimler

  • kubectl erişimi olan ilk control-plane node (master/singlenode grubundaki ilk host) üzerinden çalışır.
  • ArgoCD’nin argocd namespace’inde kurulu olması ve argocd-initial-admin-secret‘ın henüz silinmemiş olması gerekir. Şifre değiştirilip bu secret silindiyse (ArgoCD’nin önerdiği best practice), playbook bunu tespit edip anlamlı bir uyarı verir — mevcut şifreyi öğrenemez.

Çalıştırma Komutu

ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/12_get_argocd_password.yml

Örnek Çıktı

TASK [ArgoCD admin şifre raporu (Çalışma Şartı: şifre alınabilmeli)] ***********
ok: [203.0.113.10] => {
    "msg": "ArgoCD admin şifresi: xK4mQ9vR2wZ7tPa1 (kullanıcı adı: admin, servis tipi: NodePort). Bu, ilk kurulumda otomatik oluşturulan tek seferlik şifredir; ArgoCD'nin resmi önerisi ilk girişten sonra şifreyi değiştirip 'kubectl -n argocd delete secret argocd-initial-admin-secret' ile bu secret'ı silmenizdir."
}

Notlar

  • Servis tipi NodePort ise ArgoCD UI’ye <node-ip>:<nodeport> üzerinden erişilir; tam portu görmek için kubectl -n argocd get svc argocd-server çalıştırılabilir.
  • Servis tipi ClusterIP ise ArgoCD’ye doğrudan dışarıdan erişim yoktur, kubectl port-forward veya bir Ingress gerekir.
  • Bu playbook şifreyi düz metin olarak Ansible çıktısına yazar (terminal/log görünür); hassas bir ortamda çalıştırılıyorsa çıktının nerede tutulduğuna/loglandığına dikkat edin.