Merge pull request #12 from its-corp/feature/bcn01-sync-dashboard-changes

feat(BCN01-LAB): añadir SSID EQT-GUEST con WPA2 PSK
This commit is contained in:
Jose Martinez
2026-03-26 11:33:58 +01:00
committed by GitHub Enterprise
7 changed files with 28 additions and 1 deletions
+1
View File
@@ -39,3 +39,4 @@ jobs:
AWS_REGION: us-east-1 AWS_REGION: us-east-1
MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }} MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }}
TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }} TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }}
TF_VAR_wifi_password_psk: ${{ secrets.WIFI_PASSWORD_PSK }}
+1
View File
@@ -41,6 +41,7 @@ jobs:
AWS_REGION: us-east-1 AWS_REGION: us-east-1
MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }} MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }}
TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }} TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }}
TF_VAR_wifi_password_psk: ${{ secrets.WIFI_PASSWORD_PSK }}
- name: Comentar Plan en el PR - name: Comentar Plan en el PR
uses: actions/github-script@v7 uses: actions/github-script@v7
+2 -1
View File
@@ -160,7 +160,8 @@ resource "meraki_wireless_ssid" "ssids" {
name = each.value.name name = each.value.name
enabled = each.value.enabled enabled = each.value.enabled
auth_mode = each.value.auth_mode auth_mode = each.value.auth_mode
psk = each.value.psk # Si el SSID no tiene psk en el tfvars, usa var.wifi_password_psk (TF_VAR_wifi_password_psk)
psk = each.value.psk != null ? each.value.psk : var.wifi_password_psk
# wpa_encryption_mode solo es compatible con auth_mode != "open" # wpa_encryption_mode solo es compatible con auth_mode != "open"
# Para OWE (open + WPA3) la API rechaza el campo; la encriptación Enhanced Open # Para OWE (open + WPA3) la API rechaza el campo; la encriptación Enhanced Open
# se negocia a nivel de beacon y no se expone como atributo de la API Meraki. # se negocia a nivel de beacon y no se expone como atributo de la API Meraki.
+6
View File
@@ -58,6 +58,12 @@ variable "radius_secret" {
description = "Shared secret para autenticación RADIUS. Pasar via TF_VAR_radius_secret" description = "Shared secret para autenticación RADIUS. Pasar via TF_VAR_radius_secret"
} }
variable "wifi_password_psk" {
type = string
description = "Password para la SSID WPA2 desde GitHub Secrets"
sensitive = true
}
# Definición del mapa de VLANs # Definición del mapa de VLANs
variable "switch_vlans" { variable "switch_vlans" {
type = map(object({ type = map(object({
+1
View File
@@ -36,4 +36,5 @@ module "bcn01_lab" {
switch_management_vlan = var.switch_management_vlan switch_management_vlan = var.switch_management_vlan
stack_routing_interfaces = var.stack_routing_interfaces stack_routing_interfaces = var.stack_routing_interfaces
appliance_ports = var.appliance_ports appliance_ports = var.appliance_ports
wifi_password_psk = var.wifi_password_psk
} }
+11
View File
@@ -20,5 +20,16 @@ wireless_ssids = [
port = 1912 port = 1912
} }
] ]
},
{
number = 1
name = "EQT-GUEST"
enabled = true
auth_mode = "psk" # Modo para contraseña compartida
wpa_encryption_mode = "WPA2 only" # Lo que pediste para compatibilidad
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true
default_vlan_id = 101
} }
] ]
+6
View File
@@ -50,6 +50,12 @@ variable "wireless_ssids" {
description = "Lista de SSIDs wireless a configurar en el site" description = "Lista de SSIDs wireless a configurar en el site"
} }
variable "wifi_password_psk" {
type = string
description = "Password para la SSID WPA2 desde GitHub Secrets"
sensitive = true
}
# Shared secret para servidores RADIUS (sensible, no incluir en tfvars) # Shared secret para servidores RADIUS (sensible, no incluir en tfvars)
variable "radius_secret" { variable "radius_secret" {
type = string type = string