-
Makhtar DIAGNE authored
* [TECH] Nginx add referential apps * [DLAB-4154] Improve the management of mongo scripts - Mutualize scripts between dev environment and deployment - Add versioning on scripts executed on a given environment * [DLAB-4154] Add Mitogen in order to improve performance (mongo deployment in local) * First step: Update main color + customer collection Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Get colors from serveur (mock) + apply color conversion and default/overriden values Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Get colors form application and AuthDTO + make specific colors (transparent, light, dark) Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Quick push Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Push for test Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * WIP themes colors Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Fix colors Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Export colors function in colors.util.ts Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Add Colors in graphical identity for Customer Creation Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Update create/view customer page + add edit colors for customers Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Add app logo configuration Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * Fix some features Signed-off-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> * [TECH] Fix frontend issues * [DLAB-4011] temp commit * [DLAB-4011] Fix initial values in color inputs * [DLAB-4011] create, update theme colors * [DLAB-4011] Color picker for theme inputs * [DLAB-4011] Fix custom graphic identity validation * [DLAB-4011] Fix inputs behavior and appearance * [Theme] Create primary & secondary variables * [DLAB-4011] Add custom theme to cas, identity and portal * Version upgrade to 1.0.2-SNAPSHOT * [DEVOPS] Fix unknown variable vitamui_services.x.dir.assets * [DEVOPS] Update scripts for deployment * [DEVOPS] Add README and update cleanup method for certificates * [DLAB-4011] Add IT scenario & primary-dark color * [DLAB-4011] Set dlab theme config * [DLAB-4011] Set dlab colors on cas, identity & portal * [TECH] FIX vitamui input component * [FIX DLAB-3306] Sort subrogations * [ELCA-27] Expose NavbarComponent and childs to permit customizing * [TECH] Frontend : Some cleaning & optimization optimisation * [TECH] Fix theme default logo * [TECH] Fix recette configuration * [TECH] Frontend Optimization * [TECH] Fix front tests * [TECH] Frontend Optimization (bis) * [FIX RABB-585] Add animation in progress bar * [FIX RABB-577] Add space above title * [FIX RABB-581] Fix VITAMUI_AUTHENTICATION Logbook code * [TECH] Fix console error on ICU comment Keys EXT_VITAMUI_AUTHENTIFICATION_USER and EXT_VITAMUI_AUTHENTIFICATION_OTP_USER defined in file event-tyoe-label.component.html are kept only for Legacy code and existing data * [RABB-626] Frontend Optimization : fix font * [FIX RABB-37] Accept Timeout parameter as Http header * [TECH] Frontend use assets from ui-frontend-common & update branding * [TECH] Nginx : Add favicon link * [TECH] UI Frontend rewrite links in SCSS files with base-ref, deploy-url * [TECH] Theme : getAsset, normalize path for security issues * [FIX RABB-664] Show secondary color instead of primary for valid-check password * [TECH] Frontend use assets from ui-frontend-common & update branding : fix tests * [FIX RABB-577] Add space below group profile pop-in title * [TECH] Remove default UI page title name * [DEVOPS] Update theme values in deployment * [TECH] Update package-lock files * [TECH] Rollback versions update * [TECH] Fix wrong URL * [TECH] First Fixes after review * Update typos in deployment/README.rst Co-authored-by:
CouzinieAtCines <62284459+CouzinieAtCines@users.noreply.github.com> * [TECH] Fixes from PR review * [TECH] Changes in ui-referential for theme engine * [TECH] Strange fixes for ui-referential (why was it working) * [TECH] Fix PR review : display error message during colors validating * Update ui/ui-frontend/projects/identity/src/locale/messages.xlf Co-authored-by:
CouzinieAtCines <62284459+CouzinieAtCines@users.noreply.github.com> * Update ui/ui-frontend/projects/identity/src/locale/messages.xlf Co-authored-by:
CouzinieAtCines <62284459+CouzinieAtCines@users.noreply.github.com> * Update ui/ui-frontend/projects/identity/src/locale/messages.xlf Co-authored-by:
CouzinieAtCines <62284459+CouzinieAtCines@users.noreply.github.com> * [TECH] Merge fixes * Revert [TECH] Strange fixes for ui-referential (why was it working) Co-authored-by:
Makhtar DIAGNE <makhtar.diagne@teamdlab.com> Co-authored-by:
Mathieu Leguay <mathieu.leguay@ouidou.fr> Co-authored-by:
BLANCHET Ludovic <ludovic.blanchet.ext@culture.gouv.fr> Co-authored-by:
Makhtar DIAGNE <makhtar.diagne@teamvitamui.com> Co-authored-by:
Maël AUDEON <mael.audeon@teamdlab.com> Co-authored-by:
Mathieu Leguay <mathieu.leguay@teamdlab.com> Co-authored-by:
Amine FILALI <amine.filali@xelians.fr> Co-authored-by:
CouzinieAtCines <62284459+CouzinieAtCines@users.noreply.github.com>
Unverified8aca1e4d
Déploiement VITAM-UI
Préparation
Inventaire
Dans environments
, créer un inventaire depuis hosts.example
Adaptation des group_vars
Sous environments/group_vars/all
, éditer les fichiers au besoin:
Fichier ansible_options.yml
Permet de gérer le nombre de tentatives d'installation de packages, ainsi que le délai entre chaque tentative. Les valeurs par défaut devraient être suffisantes.
Fichier consul_vars.yml
Permet de gérer le paramétrage de Consul. Le paramètre utile est network: "ip_admin", par défaut donc, relié sur le réseau identifié par les host_vars "ip_admin".
Si consul vitam-ui doit être rattaché à consul vitam, décommenter la fin du fichier et paramétrer "à la vitam".
Fichier elasticsearch_log_vars.yml
Ce fichier permet la configuration du cluster Elasticsearch sur lequel logstash envoie les données.
Fichier infra.yml
~~~~~~~~~~~~~~~~~~~~~
Ce fichier décrit l'acèès à des services d'infrastructure :
- accès à un serveur d'envoi de mail (smtp)
- plate-forme d'enoi de SMS (pour désactive cette section, passer à
enabled: false
)
Fichier kibana_vars.yml
Paramérage vitam-like pour kibana (semble inutile)
Fichier logstash_vars.yml
Paramétrage du composant vitamui-logstash
:
- nom du package
- nom du service
- ports d'écoute
- gestion des log (rétention, tailles max, ...)
Fichier mongo_express_vars.yml
Paramétrage du composant mongo-express
:
- nom du package
- nom du service
- port découte
- base URI
Fichier mongodb_vars.yml
Paramétrage de MongoDB :
- nom du package
- nom du service
- port d'écoute
- fréquence du check consul associé
- niveau de verbosité de mongoDB
- nom du réplicatset (fonction du paramètre d'inventaire
mongo_shard_id
) - timeout de connexion pour les applications clientes
Fichier repositories.yml
Permet, par un playbook ansible, de configurer les repositories à utiliser pour déployer vitam-ui. Renseigner les URL conformément à votre infrastructure.
Fichier reverse_proxy_conf.yml
Permet de choisir le reverse proxy frontal. Par défaut, apache.
Les valeurs acceptées sont : * apache * nginx
Fichier vault_consul.yml
Warning
Pour le moment, ce fichier n'est pas encrypté par ansible-vault
Permet de gérer l'encryption des messages consul.
Fichier vault_mongo_express.yml
Permet de gérer une basic auth au niveau de l'accès à mongo-express. Laisser vide n'active pas la basic auth.
Fichier vault_mongodb.yml
Warning
Pour le moment, ce fichier n'est pas encrypté par ansible-vault
gestion de la passphrase mongoDB. Gestion des utilisteurs et de leurs droits associés
Fichier vault-keystores.yml
Note
Fichier encrypté par ansible-vault
.
Se baser sur le fichier vault-keystore.yml.example
Sont contenus les mots de passe des différents stores au format JKS
gérés par la PKI.
Fichier vault-vitamui.yml
Warning
Pour le moment, ce fichier n'est pas encrypté par ansible-vault
Contient le nginx_cert_key_password
Fichier vitam_vars.yml
Fichier à paramétrer avec les informations de VITAM, en particulier les changements de ports par rapport à une installation "par défaut".
La section vitam_certs
contient les informations des certificats pour connecter vitam-ui à vitam.
Les fichiers *.p12
associés doivent être stockés dans environments/certs_vitam
.
Fichier vitamui_vars.yml
"A la vitam", permet le paramétrage des différents composants de vitam-ui.
La section vitamui_platform_informations
permet de définir une première entité, ainsi que quelques comptes "administrateur".
platform_name est utilisé pour définir / surcharger le nom de l'application qui sera récupéré sur les applications frontend et affiché par exemple dans le titre de la page.
Pour définir les couleurs de base du système visibles par défaut sur l'ensemble des interfaces utilisateurs, il faut surcharger cette structure :
``
- theme_colors:
- vitamui_primary: "#ff4a54" vitamui_secondary: "#241f63"
``
Surcharge
Editer le fichier vitamui_extra_vars.yml
pour surcharger les variables de group_vas/all
si nécessaire.
Mise en place
Playbook bootstrap.yml
Une fois le paramétrage des group_vars/all
et éventuels extra vars effectué, il est possible de bootstraper les VM déclarées dans l'inventaire pour pointer sur les repositories de binaire de vitam-ui :
Playbook
ansible-playbook -i <inventaire> bootstrap.yml --vault-password-file vault_pass.txt (-e extra_vars, si nécessaire)
PKI
Depuis le répertoire deployment
, lancer les scripts suivants
./pki/scripts/generate_ca.sh
./pki/certs/generate_certs.sh <inventaire>
./generate_stores.sh <inventaire>
Cette PKI, fournie à vocation de tests, permet de créer CA, certificats et stores conformément aux besoins de vitam-ui et en se basant sur les informations renseignées dans group_vars/all
et l'inventaire.
Création des host_vars
Le script suivant permet de définir, pour les VM déclarées dans l'inventaire, des host_vars. Ces informations peuvent être mordiées ensuite.
Playbook
ansible-playbook -i <inventaire> generate_hostvars_for_1_network_interface.yml --vault-password-file vault_pass.txt (-e extra_vars)
Création des repositories
ansible-playbook --become -i <inventaire> bootstrap.yml --vault-password-file vault_pass.txt [ --extra-vars=@./environments/vitamui_extra_vars.yml ]
Déploiement
Playbook
ansible-playbook -i <inventaire> vitamui.yml --vault-password-file vault_pass.txt [ --extra-vars=@./environments/vitamui_extra_vars.yml ]
Désinstallation
Playbook
ansible-playbook -i <inventaire> uninstall.yml --vault-password-file vault_pass.txt [ --extra-vars=@./environments/vitamui_extra_vars.yml ]