GUI : « Vérifier » demande (optionnellement) le mot de passe vault

Sans lui, le dry-run ne peut pas déchiffrer les secrets → les rôles à
secrets (step_ca, etc.) échouaient au Vérifier même avec des secrets
présents, et une voûte chiffrée aurait bloqué TOUT Vérifier. La modale
autorise un mot de passe vide (hôtes sans secrets = comportement actuel).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-01 21:18:10 -04:00
parent f82630de6c
commit 4d26c15104

View file

@ -1685,7 +1685,7 @@ HTML = r"""<!doctype html>
if (occupe) return;
let vault = '';
if (mode === 'deployer' && !verifie[hote]) { message('Vérifiez (dry-run) d\'abord.', 'erreur'); return; }
if (mode === 'creer' || mode === 'deployer' || mode === 'pousser') {
if (mode === 'creer' || mode === 'deployer' || mode === 'pousser' || mode === 'verifier') {
if (estProduction && (mode === 'deployer' || mode === 'pousser')) {
const saisi = prompt('⚠️ PRODUCTION — action réelle sur « ' + hote + ' ».\n'
+ 'Tape le nom exact de l\'hôte pour confirmer :');
@ -1697,8 +1697,10 @@ HTML = r"""<!doctype html>
? 'Clone la VM « ' + hote + ' » depuis le golden template sur Proxmox (création réelle).'
: mode === 'pousser'
? av + 'Déploie l\'hôte « ' + hote + ' » (applique ses playbooks, en root). Non transactionnel.'
: mode === 'verifier'
? 'Dry-run (--check), AUCUNE modification. Mot de passe vault pour déchiffrer les secrets — laisse VIDE si cet hôte n\'a pas de secrets.'
: av + 'Applique les playbooks de groupes sur la VM réelle, en root (sudo). Non transactionnel.';
const titre = (mode === 'creer' ? 'Pousser — créer la VM ' : mode === 'pousser' ? 'Pousser — déployer ' : 'Déployer ') + hote;
const titre = (mode === 'creer' ? 'Pousser — créer la VM ' : mode === 'pousser' ? 'Pousser — déployer ' : mode === 'verifier' ? 'Vérifier ' : 'Déployer ') + hote;
vault = await ouvrirModale(titre, txt);
if (vault === null) return;
motVault = vault;