2026-07-03 22:23:22 -04:00
|
|
|
---
|
2026-08-07 12:46:48 -04:00
|
|
|
# Hôte qui sert l'annuaire (OpenLDAP) — DÉRIVÉ du plan (`applications.openldap.hote`),
|
|
|
|
|
# pas écrit. Un seul point de vérité valait mieux que la répétition dans chaque rôle, mais
|
|
|
|
|
# une valeur écrite finit par ne plus désigner personne : `id-ldap-01` ne correspondait à
|
|
|
|
|
# aucune machine du plan (l'annuaire vit sur `idm-01`), et Postfix ne pouvait pas se lier.
|
|
|
|
|
# Constaté le 2026-08-07. Le repli ci-dessous ne sert que si le plan est muet.
|
|
|
|
|
resoudre_annuaire_app: "openldap"
|
2026-07-03 22:23:22 -04:00
|
|
|
resoudre_annuaire_hote: "id-ldap-01"
|
|
|
|
|
resoudre_annuaire_port: 636
|
|
|
|
|
resoudre_annuaire_encryption: "ldaps"
|
|
|
|
|
# Compte de service (bind) — secret déréférencé depuis la voûte dans le rôle consommateur.
|
|
|
|
|
resoudre_annuaire_bind_cn: "admin"
|
|
|
|
|
resoudre_annuaire_secret: "vault_openldap_admin"
|