Checklist¶
TLDR: 10 itens, na ordem do bootstrap; não marca sem conferir de verdade; se um item falhar, não segue pro próximo.
Esta seção é how-to guide (este checklist) e tutorial (Bootstrap mínimo na VM), no sentido de Diátaxis: passo a passo prático, escrito pra ser executado, não pra ser lido como explicação. Cada item corresponde a um passo em Bootstrap mínimo na VM. Serve pra saber onde você está e o que ainda falta, não pra marcar sem conferir de verdade o resultado de cada comando.
Os 10 itens abaixo já foram concluídos e conferidos de verdade no node de produção ldsa, em 2026-08-21 (ver lições do bootstrap pro que deu certo e o que precisou de correção no caminho). Continuam marcados como referência de que o bootstrap completo já rodou com sucesso; numa reprovisão do zero, desmarcar tudo e seguir a ordem de novo.
flowchart LR
Item[cada item do checklist] --> Confere{resultado conferido de verdade?}
Confere -->|sim| Proximo[segue pro próximo item]
Confere -->|não| Para[não marca, não segue]
- Acesso SSH ao node configurado (
~/.ssh/config, alias próprio) (sua máquina): configurar e validar -
ansible-core,jqe o CLI doargocdinstalados no node, checksum doargocdconferido pelo próprio Ansible (sua máquina, viabootstrap.yml): configurar e validar - Senha do Ansible Vault gerada em
/root/infrastructure-vault-pass(node, via SSH): configurar e validar - Deploy key SSH do
infrastructuregerada (node, via SSH): configurar e validar - Deploy key do
infrastructureregistrada como leitura emgithub.com/ladesa-ro/infrastructure(GitHub, no navegador): configurar e validar - Deploy key SSH do
infrastructure-vaultgerada e registrada como leitura emgithub.com/ladesa-ro/infrastructure-vault(node, via SSH e GitHub, no navegador): configurar e validar - Repositório
infrastructureclonado no node com sua deploy key (sua máquina, viabootstrap.yml): configurar e validar - Primeira execução (
k3s+vault-repo+argocd-bootstrap) rodada com--checke depois de verdade, sem erro (node, via SSH): configurar e validar - Gate de drift zero:
argocd app diff --corevazio em todas as Applications, não só nas óbvias (node, via SSH): configurar e validar - Firewalld ligado, e uma segunda conexão SSH testada com sucesso antes de fechar a primeira (a segunda conexão é da sua máquina, o resto é no node): configurar e validar
- Timer do
ansible-pullhabilitado (systemctl status ansible-pull.timermostraactive) (node, via SSH): configurar e validar
Se algum item não estiver limpo, não segue pro próximo. É a mesma regra do gate de drift zero, só que pro bootstrap inteiro.
flowchart TD
subgraph SuaMaquina["Itens na sua máquina"]
SSH[acesso SSH] --- DeployKeys[gerar deploy keys] --- Clone[clonar repositório]
end
subgraph Node["Itens no node"]
Deps[dependências] --- VaultPass[senha do vault] --- Exec[primeira execução] --- Gate[gate de drift zero] --- FW[firewalld] --- Timer[timer ativo]
end
SuaMaquina --> Node