Set-OPS-Public/roles/resoudre_annuaire/defaults/main.yml

14 lines
777 B
YAML
Raw Normal View History

---
# Hôte qui sert l'annuaire (OpenLDAP) — DÉRIVÉ du plan (`applications.openldap.hote`),
# pas écrit. Un seul point de vérité valait mieux que la répétition dans chaque rôle, mais
# une valeur écrite finit par ne plus désigner personne : `id-ldap-01` ne correspondait à
# aucune machine du plan (l'annuaire vit sur `idm-01`), et Postfix ne pouvait pas se lier.
# Constaté le 2026-08-07. Le repli ci-dessous ne sert que si le plan est muet.
resoudre_annuaire_app: "openldap"
resoudre_annuaire_hote: "id-ldap-01"
resoudre_annuaire_port: 636
resoudre_annuaire_encryption: "ldaps"
# Compte de service (bind) — secret déréférencé depuis la voûte dans le rôle consommateur.
resoudre_annuaire_bind_cn: "admin"
resoudre_annuaire_secret: "vault_openldap_admin"