serveur_openldap : installer debconf-utils (module debconf) — validé en réel
Le module ansible debconf exige debconf-get-selections (paquet debconf-utils), non installé -> échec au preconfigure du mot de passe admin slapd. Ajout de l'install en tête de rôle. Déploiement réel validé sur un nœud identité frais : slapd en LDAPS (:636), certificat émis par step_ca (Verify OK), OU people/groups créées, organisation depuis l'intrant. Avec le fix d'ordre (socle d'abord), la chaîne socle → client_pki → serveur_openldap tient. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
68af9172c3
commit
1a59af4d5b
1 changed files with 7 additions and 0 deletions
|
|
@ -5,6 +5,13 @@
|
|||
- serveur_openldap_admin_password | length > 0
|
||||
fail_msg: "serveur_openldap_admin_password est requis (a fournir via Ansible Vault)."
|
||||
|
||||
- name: Installer debconf-utils (requis par le module debconf, fournit debconf-get-selections)
|
||||
ansible.builtin.apt:
|
||||
name: debconf-utils
|
||||
state: present
|
||||
update_cache: true
|
||||
cache_valid_time: 3600
|
||||
|
||||
- name: Preconfigurer slapd (debconf)
|
||||
ansible.builtin.debconf:
|
||||
name: slapd
|
||||
|
|
|
|||
Loading…
Reference in a new issue