Merge pull request #12 from its-corp/feature/bcn01-sync-dashboard-changes
feat(BCN01-LAB): añadir SSID EQT-GUEST con WPA2 PSK
This commit is contained in:
@@ -39,3 +39,4 @@ jobs:
|
|||||||
AWS_REGION: us-east-1
|
AWS_REGION: us-east-1
|
||||||
MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }}
|
MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }}
|
||||||
TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }}
|
TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }}
|
||||||
|
TF_VAR_wifi_password_psk: ${{ secrets.WIFI_PASSWORD_PSK }}
|
||||||
@@ -41,6 +41,7 @@ jobs:
|
|||||||
AWS_REGION: us-east-1
|
AWS_REGION: us-east-1
|
||||||
MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }}
|
MERAKI_DASHBOARD_API_KEY: ${{ secrets.MERAKI_DASHBOARD_API_KEY }}
|
||||||
TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }}
|
TF_VAR_radius_secret: ${{ secrets.RADIUS_SECRET }}
|
||||||
|
TF_VAR_wifi_password_psk: ${{ secrets.WIFI_PASSWORD_PSK }}
|
||||||
|
|
||||||
- name: Comentar Plan en el PR
|
- name: Comentar Plan en el PR
|
||||||
uses: actions/github-script@v7
|
uses: actions/github-script@v7
|
||||||
|
|||||||
@@ -160,7 +160,8 @@ resource "meraki_wireless_ssid" "ssids" {
|
|||||||
name = each.value.name
|
name = each.value.name
|
||||||
enabled = each.value.enabled
|
enabled = each.value.enabled
|
||||||
auth_mode = each.value.auth_mode
|
auth_mode = each.value.auth_mode
|
||||||
psk = each.value.psk
|
# Si el SSID no tiene psk en el tfvars, usa var.wifi_password_psk (TF_VAR_wifi_password_psk)
|
||||||
|
psk = each.value.psk != null ? each.value.psk : var.wifi_password_psk
|
||||||
# wpa_encryption_mode solo es compatible con auth_mode != "open"
|
# wpa_encryption_mode solo es compatible con auth_mode != "open"
|
||||||
# Para OWE (open + WPA3) la API rechaza el campo; la encriptación Enhanced Open
|
# Para OWE (open + WPA3) la API rechaza el campo; la encriptación Enhanced Open
|
||||||
# se negocia a nivel de beacon y no se expone como atributo de la API Meraki.
|
# se negocia a nivel de beacon y no se expone como atributo de la API Meraki.
|
||||||
|
|||||||
@@ -58,6 +58,12 @@ variable "radius_secret" {
|
|||||||
description = "Shared secret para autenticación RADIUS. Pasar via TF_VAR_radius_secret"
|
description = "Shared secret para autenticación RADIUS. Pasar via TF_VAR_radius_secret"
|
||||||
}
|
}
|
||||||
|
|
||||||
|
variable "wifi_password_psk" {
|
||||||
|
type = string
|
||||||
|
description = "Password para la SSID WPA2 desde GitHub Secrets"
|
||||||
|
sensitive = true
|
||||||
|
}
|
||||||
|
|
||||||
# Definición del mapa de VLANs
|
# Definición del mapa de VLANs
|
||||||
variable "switch_vlans" {
|
variable "switch_vlans" {
|
||||||
type = map(object({
|
type = map(object({
|
||||||
|
|||||||
@@ -36,4 +36,5 @@ module "bcn01_lab" {
|
|||||||
switch_management_vlan = var.switch_management_vlan
|
switch_management_vlan = var.switch_management_vlan
|
||||||
stack_routing_interfaces = var.stack_routing_interfaces
|
stack_routing_interfaces = var.stack_routing_interfaces
|
||||||
appliance_ports = var.appliance_ports
|
appliance_ports = var.appliance_ports
|
||||||
|
wifi_password_psk = var.wifi_password_psk
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -20,5 +20,16 @@ wireless_ssids = [
|
|||||||
port = 1912
|
port = 1912
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
number = 1
|
||||||
|
name = "EQT-GUEST"
|
||||||
|
enabled = true
|
||||||
|
auth_mode = "psk" # Modo para contraseña compartida
|
||||||
|
wpa_encryption_mode = "WPA2 only" # Lo que pediste para compatibilidad
|
||||||
|
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
|
||||||
|
ip_assignment_mode = "Bridge mode"
|
||||||
|
use_vlan_tagging = true
|
||||||
|
default_vlan_id = 101
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
|
|||||||
@@ -50,6 +50,12 @@ variable "wireless_ssids" {
|
|||||||
description = "Lista de SSIDs wireless a configurar en el site"
|
description = "Lista de SSIDs wireless a configurar en el site"
|
||||||
}
|
}
|
||||||
|
|
||||||
|
variable "wifi_password_psk" {
|
||||||
|
type = string
|
||||||
|
description = "Password para la SSID WPA2 desde GitHub Secrets"
|
||||||
|
sensitive = true
|
||||||
|
}
|
||||||
|
|
||||||
# Shared secret para servidores RADIUS (sensible, no incluir en tfvars)
|
# Shared secret para servidores RADIUS (sensible, no incluir en tfvars)
|
||||||
variable "radius_secret" {
|
variable "radius_secret" {
|
||||||
type = string
|
type = string
|
||||||
|
|||||||
Reference in New Issue
Block a user