Pular para conteúdo

Checklist

TLDR: 10 itens, na ordem do bootstrap; não marca sem conferir de verdade; se um item falhar, não segue pro próximo.

Esta seção é how-to guide (este checklist) e tutorial (Bootstrap mínimo na VM), no sentido de Diátaxis: passo a passo prático, escrito pra ser executado, não pra ser lido como explicação. Cada item corresponde a um passo em Bootstrap mínimo na VM. Serve pra saber onde você está e o que ainda falta, não pra marcar sem conferir de verdade o resultado de cada comando.

Os 10 itens abaixo já foram concluídos e conferidos de verdade no node de produção ldsa, em 2026-08-21 (ver lições do bootstrap pro que deu certo e o que precisou de correção no caminho). Continuam marcados como referência de que o bootstrap completo já rodou com sucesso; numa reprovisão do zero, desmarcar tudo e seguir a ordem de novo.

flowchart LR
    Item[cada item do checklist] --> Confere{resultado conferido de verdade?}
    Confere -->|sim| Proximo[segue pro próximo item]
    Confere -->|não| Para[não marca, não segue]
  • Acesso SSH ao node configurado (~/.ssh/config, alias próprio) (sua máquina): configurar e validar
  • ansible-core, jq e o CLI do argocd instalados no node, checksum do argocd conferido pelo próprio Ansible (sua máquina, via bootstrap.yml): configurar e validar
  • Senha do Ansible Vault gerada em /root/infrastructure-vault-pass (node, via SSH): configurar e validar
  • Deploy key SSH do infrastructure gerada (node, via SSH): configurar e validar
  • Deploy key do infrastructure registrada como leitura em github.com/ladesa-ro/infrastructure (GitHub, no navegador): configurar e validar
  • Deploy key SSH do infrastructure-vault gerada e registrada como leitura em github.com/ladesa-ro/infrastructure-vault (node, via SSH e GitHub, no navegador): configurar e validar
  • Repositório infrastructure clonado no node com sua deploy key (sua máquina, via bootstrap.yml): configurar e validar
  • Primeira execução (k3s + vault-repo + argocd-bootstrap) rodada com --check e depois de verdade, sem erro (node, via SSH): configurar e validar
  • Gate de drift zero: argocd app diff --core vazio em todas as Applications, não só nas óbvias (node, via SSH): configurar e validar
  • Firewalld ligado, e uma segunda conexão SSH testada com sucesso antes de fechar a primeira (a segunda conexão é da sua máquina, o resto é no node): configurar e validar
  • Timer do ansible-pull habilitado (systemctl status ansible-pull.timer mostra active) (node, via SSH): configurar e validar

Se algum item não estiver limpo, não segue pro próximo. É a mesma regra do gate de drift zero, só que pro bootstrap inteiro.

flowchart TD
    subgraph SuaMaquina["Itens na sua máquina"]
        SSH[acesso SSH] --- DeployKeys[gerar deploy keys] --- Clone[clonar repositório]
    end
    subgraph Node["Itens no node"]
        Deps[dependências] --- VaultPass[senha do vault] --- Exec[primeira execução] --- Gate[gate de drift zero] --- FW[firewalld] --- Timer[timer ativo]
    end
    SuaMaquina --> Node