2026-08-24 17:40:33 -04:00
|
|
|
---
|
2026-08-24 17:51:29 -04:00
|
|
|
# LE CACHE D'ARTEFACTS DU SITE — nomme `cache_site` et non `artefacts_site`.
|
|
|
|
|
#
|
|
|
|
|
# POURQUOI CE NOM COURT (2026-08-24). OPNsense refuse un nom d'alias de 32 caracteres ou
|
|
|
|
|
# plus, et le schema `SETOPS_<tenant>_<ROLE>` ne laisse que 17 caracteres au role :
|
|
|
|
|
#
|
|
|
|
|
# SETOPS_PATI29_SERVEUR_ARTEFACTS_SITE 36 refuse a l'application
|
|
|
|
|
# SETOPS_PATI29_SRV_ARTEFACTS_SITE 32 refuse encore, d'un caractere
|
|
|
|
|
# SETOPS_PATI29_SRV_CACHE_SITE 28 passe
|
|
|
|
|
#
|
|
|
|
|
# La contrainte n'etait ecrite nulle part et s'est manifestee a l'APPLICATION, pas au
|
|
|
|
|
# devis. Elle l'est desormais, et le devis REFUSE plutot que de promettre un objet que la
|
|
|
|
|
# cible rejettera. — celui que les autres écosystèmes prennent comme amont.
|
2026-08-24 17:40:33 -04:00
|
|
|
#
|
|
|
|
|
# Même patron que `serveur_ops_site` : le rôle n'installe rien de plus, il **attribue une
|
|
|
|
|
# responsabilité** et la rend lisible dans le plan. `serveur_artefacts` fait le travail ;
|
|
|
|
|
# celui-ci déclare que ce cache-là sert au-delà de son propre écosystème.
|
|
|
|
|
#
|
|
|
|
|
# POURQUOI DEUX RÔLES PLUTÔT QU'UN DRAPEAU. Les flux se déclarent dans `meta/flux.yml`,
|
|
|
|
|
# qui est STATIQUE : un rôle unique aurait dû déclarer l'ingress inter-tenant pour TOUS
|
|
|
|
|
# les caches. Le devis obtenu le montrait — un maillage complet où chaque cache acceptait
|
|
|
|
|
# chaque autre, alors qu'un seul doit être joignable.
|
|
|
|
|
#
|
|
|
|
|
# QUI PEUT LE DÉCLARER : l'écosystème de l'hébergeur, celui qui exploite la fabric. Un
|
|
|
|
|
# tenant ordinaire qui le déclarerait s'offrirait à servir ses voisins sans y être invité.
|
|
|
|
|
#
|
|
|
|
|
# Le cache du site va DIRECTEMENT chez Debian : il est le bout de la chaîne.
|
2026-08-24 17:51:29 -04:00
|
|
|
serveur_cache_site_amont_attendu: ""
|