Set-OPS-Public/playbooks/groupes/serveur_openldap.yml

24 lines
861 B
YAML
Raw Normal View History

---
- name: Appliquer le groupe serveur_openldap
hosts: serveur_openldap
become: true
gather_facts: true
pre_tasks:
- name: Vérifier que la cible est Debian
ansible.builtin.assert:
that:
- ansible_facts.distribution == "Debian"
fail_msg: "Ce playbook est prévu pour Debian."
roles:
- serveur_openldap
# L'AMORCAGE DES ACCES suit l'annuaire, il ne se declare pas au plan : il
# ecrit par `ldapi:///` (socket locale) et doit donc tourner ICI. Le declarer
# comme groupe obligerait chaque instance a le poser sur le bon hote — et les
# instances ne nomment pas cet hote pareil (`idm-01` ici, `id-ldap-01` la).
#
# Rejoue a chaque deploiement, et c'est voulu : il est idempotent PAR
# EXISTENCE (D-67). Compte present -> aucune action, quel que soit son etat.
- amorcage_acces