Creazione nuovo progetto
Fare la richiesta di nuovo progetto usando la solita procedura di CloudVeneto
Federare il nuovo progetto con il corrispondente gruppo IAM
TODO (Paolo Andreetto
Accounting
In cld-acct:
- Modificare LIST_PROJECTS in /usr/local/bin/caso-infncloud.sh
- Aggiungere il mapping tra gruppo IAM e progetto locale in /etc/caso-infncloud/voms.json
Modifica VPN server per servizi su rete privata
Quando viene creato un nuovo progetto per servizi su rete privata, va modificata la configurazione del VPN server:
[root@cld-config ~]# ssh ubuntu@90.147.77.114 ... ubuntu@infncloud-proxy-vpn:~$ sudo -i root@infncloud-proxy-vpn:~#
Editare il file /etc/pam_oauth2_device/config.json aggiungendo in "groups" il gruppo IAM associato a questo progetto
Editare il file /etc/openvpn/server/server.conf agggiungendo una riga:
push "route 10.64.x.0 255.255.255.0"
dove 0.64.x.0/24 e` la rete del nuovo progetto
Restartare poi il servizio:
systemctl restart openvpn-server@server.service