12_get_argocd_password.yml - Kullanım Kılavuzu
Amaç
Bu playbook, ArgoCD’nin ilk kurulumda otomatik oluşturduğu admin şifresini (argocd-initial-admin-secret) okuyup base64 çözerek raporlar. Salt-okunuştur (secret’a dokunmaz, sadece okur).
Gereksinimler
kubectlerişimi olan ilk control-plane node (master/singlenodegrubundaki ilk host) üzerinden çalışır.- ArgoCD’nin
argocdnamespace’inde kurulu olması veargocd-initial-admin-secret‘ın henüz silinmemiş olması gerekir. Şifre değiştirilip bu secret silindiyse (ArgoCD’nin önerdiği best practice), playbook bunu tespit edip anlamlı bir uyarı verir — mevcut şifreyi öğrenemez.
Çalıştırma Komutu
ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/12_get_argocd_password.yml
Örnek Çıktı
TASK [ArgoCD admin password report (when: password must be retrievable)] *******
ok: [203.0.113.10] => {
"msg": "ArgoCD admin password: xK4mQ9vR2wZ7tPa1 (username: admin, service type: NodePort). This is the one-time password created at initial install; Argo CD's official recommendation is to change it after first login and delete this secret with 'kubectl -n argocd delete secret argocd-initial-admin-secret'."
}
Notlar
- Servis tipi
NodePortise ArgoCD UI’ye<node-ip>:<nodeport>üzerinden erişilir; tam portu görmek içinkubectl -n argocd get svc argocd-serverçalıştırılabilir. - Servis tipi
ClusterIPise ArgoCD’ye doğrudan dışarıdan erişim yoktur,kubectl port-forwardveya bir Ingress gerekir. - Bu playbook şifreyi düz metin olarak Ansible çıktısına yazar (terminal/log görünür); hassas bir ortamda çalıştırılıyorsa çıktının nerede tutulduğuna/loglandığına dikkat edin.