Vault
Desellar vault
Este comando sirve para desellar vault en el servidor de administración y los servidores de aplicaciones.
ansible-playbook vault.yml -K -t unseal
Backup vault
Este comando sirve para hacer un backup de vault en el servidor de administración.
ansible-playbook vault.yml -K -t backup
Renovacion de tokens de vault
Los tokens de vault deben ser almacenados fuera de los servidores del entorno.
Verificación de tokens
-
En cualquiera de los servidores del entorno, ejecutar los siguientes comandos:
docker exec -it vault sh
export VAULT_ADDR=https://vault.<<DOMAIN>>:8200
vault logininfo- DOMAIN: Dominio que corresponde al entorno.
- Después de ejecutar el comando
vault loginse deberá ingresar el root_token.
-
Para cada uno de los tokens, ejecutar el siguiente comando:
vault token lookup <<TOKEN>>info- TOKEN: El token cuya fecha de expiración queremos verificar.
- Después de ejecutar el comando, se visualizarán en la consola las propiedades del token. La fecha de expiración se encuentra en la propiedad expire_time.
Preparacion del entorno
-
En el servidor de administración, habilitar el modo mantenimiento.
ansible-playbook admin.yml -K -t maintenance-enable -
En el servidor de administración, ejecutar los siguientes comandos:
cdviridian
cp .env .env-<<DATE>>.bk
cdansibleinfo- DATE: Fecha en la que se está realizando la renovación de los tokens de vault.
- Con estos comandos estamos copiando el archivo .env que contiene el antiguo microservice_token encriptado.
-
En el servidor de administración, detener los componentes netcore y spring.
ansible-playbook admin.yml -K -t stop-netcore
ansible-playbook admin.yml -K -t stop-spring -
En el servidor de administración, crear un backup de vault.
warningSi el token admin_token ha expirado, este comando no podrá ser ejecutado. En ese caso, pasar a la siguiente sección: Renovación de tokens.
Renovacion de tokens
-
En el servidor de administración, generar nuevos tokens de vault.
ansible-playbook vault.yml -K -t generate-tokens -
Si no se pudo realizar el backup en la anterior sección, en el servidor de administración, crear un backup de vault, utilizando el admin_token que fue generado en el paso anterior.
-
En el servidor de administración, generar una nueva versión del archivo .env.
ansible-playbook os.yml -K -t setup-env -
Ingresar al sitio de vault del entorno con el root_token e ir a la ruta
Secrets/viridian/application.

- En la pestaña 'Secret', hacer click en 'Create new version'.

- Cambiar los valores de vault.totpToken y vault.transitToken por los nuevos tokens totp_token y transit_token que han sido generados:
Levantamiento del entorno
-
En el servidor de administración, redeployar los componentes spring.
ansible-playbook spring.yml -K -t deploy -
En el servidor de administración, redeployar los componentes gateway.
ansible-playbook gateway.yml -K -t deploy -
En el servidor de administración, redeployar los componentes backend.
ansible-playbook vdb.yml -K -t backend-deploy -
En el servidor de administración, deshabilitar el modo mantenimiento.
ansible-playbook admin.yml -K -t maintenance-disable