Set-OPS-Public/roles/serveur_cache_site/defaults/main.yml

29 lines
1.6 KiB
YAML
Raw Normal View History

---
# LE CACHE D'ARTEFACTS DU SITE — nomme `cache_site` et non `artefacts_site`.
#
# POURQUOI CE NOM COURT (2026-08-24). OPNsense refuse un nom d'alias de 32 caracteres ou
# plus, et le schema `SETOPS_<tenant>_<ROLE>` ne laisse que 17 caracteres au role :
#
# SETOPS_PATI29_SERVEUR_ARTEFACTS_SITE 36 refuse a l'application
# SETOPS_PATI29_SRV_ARTEFACTS_SITE 32 refuse encore, d'un caractere
# SETOPS_PATI29_SRV_CACHE_SITE 28 passe
#
# La contrainte n'etait ecrite nulle part et s'est manifestee a l'APPLICATION, pas au
# devis. Elle l'est desormais, et le devis REFUSE plutot que de promettre un objet que la
# cible rejettera. — celui que les autres écosystèmes prennent comme amont.
#
# Même patron que `serveur_ops_site` : le rôle n'installe rien de plus, il **attribue une
# responsabilité** et la rend lisible dans le plan. `serveur_artefacts` fait le travail ;
# celui-ci déclare que ce cache-là sert au-delà de son propre écosystème.
#
# POURQUOI DEUX RÔLES PLUTÔT QU'UN DRAPEAU. Les flux se déclarent dans `meta/flux.yml`,
# qui est STATIQUE : un rôle unique aurait dû déclarer l'ingress inter-tenant pour TOUS
# les caches. Le devis obtenu le montrait — un maillage complet où chaque cache acceptait
# chaque autre, alors qu'un seul doit être joignable.
#
# QUI PEUT LE DÉCLARER : l'écosystème de l'hébergeur, celui qui exploite la fabric. Un
# tenant ordinaire qui le déclarerait s'offrirait à servir ses voisins sans y être invité.
#
# Le cache du site va DIRECTEMENT chez Debian : il est le bout de la chaîne.
serveur_cache_site_amont_attendu: ""