Set-OPS-Public/playbooks/groupes/serveur_openldap.yml

31 lines
1.1 KiB
YAML
Raw Normal View History

---
- name: Appliquer le groupe serveur_openldap
hosts: serveur_openldap
become: true
# Le verrou dpkg est tenu par les maj automatiques de Debian, par vagues, plusieurs
# minutes apres le premier demarrage. Pose ICI plutot que dans chaque role : toute
# tache apt du play en herite, y compris celles des roles inclus.
module_defaults:
ansible.builtin.apt:
lock_timeout: 300
gather_facts: true
pre_tasks:
- name: Vérifier que la cible est Debian
ansible.builtin.assert:
that:
- ansible_facts.distribution == "Debian"
fail_msg: "Ce playbook est prévu pour Debian."
roles:
- serveur_openldap
# L'AMORCAGE DES ACCES suit l'annuaire, il ne se declare pas au plan : il
# ecrit par `ldapi:///` (socket locale) et doit donc tourner ICI. Le declarer
# comme groupe obligerait chaque instance a le poser sur le bon hote — et les
# instances ne nomment pas cet hote pareil (`idm-01` ici, `id-ldap-01` la).
#
# Rejoue a chaque deploiement, et c'est voulu : il est idempotent PAR
# EXISTENCE (D-67). Compte present -> aucune action, quel que soit son etat.
- amorcage_acces