05 draft L0

NAS jedha — Setup smart

OS Cible
Progression 0% 0 / 3

Contexte

Bootstrap NAS Synology jedha (10.0.1.20) : SSH key admin, création structure /volume1/data (apps, backups, ISOs, secrets), export NFS pour Docker hosts DMZ. Idempotent.

Actions

3
  • Contexte 1 cmd
    $ Commandes
    $ /volume1/data/ ├── iso/ ← ISOs OPNsense, Debian12, Win11 ├── packer/ ← cache Packer ├── apps/ ← données persistantes Docker │ ├── traefik/ │ ├── authentik/ │ ├── vaultwarden/ │ ├── vision/ │ └── step-ca/ ├── backups/ ← vzdump + DB dumps └── secrets/ ← .age key recovery (chiffré GPG)
  • Lancer 1 cmd 1 verify
    $ Commandes
    $ task nas:setup # Variante : mount NFS sur tatooine seul task nas:setup TARGET=tatooine
    ✓ Vérifications
    ssh -i ~/.ssh/id_ed25519_minfra admin@10.0.1.20 'ls /volume1/data/'
  • Vérifier post-setup 1 cmd
    $ Commandes
    $ # NAS structure ssh -i ~/.ssh/id_ed25519_minfra admin@10.0.1.20 'ls /volume1/data/' # NFS export visible ssh root@10.0.1.30 'showmount -e 10.0.1.20' # Mount sur tatooine (via OPNsense bastion) ssh -o ProxyJump=root@10.0.1.1 packer@10.0.2.10 'df -h /mnt/nas; ls /mnt/nas/'