Set-OPS-Public/roles/client_pki/handlers/main.yml

29 lines
1.1 KiB
YAML
Raw Normal View History

---
- name: Recharger systemd
ansible.builtin.systemd:
daemon_reload: true
listen: Recharger systemd
# Apres une re-emission du cert (ex: nouveau SAN), recharger les services qui le
# servent (nginx, postfix, slapd...) sinon ils continuent de servir l'ancien cert.
#
# Un consommateur PAS ENCORE INSTALLE n'est pas une erreur : `client_pki` s'execute
# AVANT les services (couches de deploiement), donc `slapd` n'existe pas quand l'hote
# recoit son premier certificat. Le service prendra le cert deja pose a son
# installation. On ne tait que ce cas precis — un vrai echec de rechargement doit
# rester fatal, sinon un service continuerait a servir un certificat perime en silence.
- name: Recharger les consommateurs du cert
ansible.builtin.systemd:
name: "{{ item }}"
state: reloaded
loop: "{{ client_pki_reload_services }}"
loop_control:
label: "{{ item }}"
register: client_pki_rechargements
failed_when:
- client_pki_rechargements is failed
- "'Could not find the requested service' not in (client_pki_rechargements.msg | default(''))"
when:
- not ansible_check_mode
- client_pki_reload_services | length > 0