step_ca : dry-run check-safe (install + init du dépôt Smallstep)
Le rôle ajoute bien le dépôt Smallstep et installe step-cli/step-ca — il n'était PAS cassé. Mais en --check, le dépôt/binaire ne sont pas réellement présents → apt « No package step-cli » puis « step ca init » échouaient (faux). Ajout de when: not ansible_check_mode sur l'install et l'initialisation de l'AC (le service l'avait déjà). Dry-run step_ca : failed=0 (prouvé avec vault_* de test). Config dépôt vérifiée (clé officielle, stable/debian suite debs) — vrai déploiement non exécuté (nécessite la voûte + action GUI). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
bbcf087904
commit
27b8f51f15
1 changed files with 2 additions and 0 deletions
|
|
@ -33,6 +33,7 @@
|
||||||
mode: "0644"
|
mode: "0644"
|
||||||
|
|
||||||
- name: Installer step-ca et step-cli
|
- name: Installer step-ca et step-cli
|
||||||
|
when: not ansible_check_mode # dry-run : le depot Smallstep n'est pas reellement ajoute
|
||||||
ansible.builtin.apt:
|
ansible.builtin.apt:
|
||||||
name: "{{ serveur_step_ca_paquets }}"
|
name: "{{ serveur_step_ca_paquets }}"
|
||||||
state: present
|
state: present
|
||||||
|
|
@ -74,6 +75,7 @@
|
||||||
no_log: true
|
no_log: true
|
||||||
|
|
||||||
- name: Initialiser l'autorite de certification (une seule fois)
|
- name: Initialiser l'autorite de certification (une seule fois)
|
||||||
|
when: not ansible_check_mode # dry-run : le binaire step n'est pas encore installe
|
||||||
ansible.builtin.command:
|
ansible.builtin.command:
|
||||||
cmd: >-
|
cmd: >-
|
||||||
step ca init
|
step ca init
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue