serveur_ops : ne pas accuser le depot du site en simulation

En --check, rien n'est telecharge depuis le site : le cache du controleur
reste vide et les messages annoncaient les 15 roues et les 3 collections
absentes du depot. Ils se taisent desormais en simulation.

CHANGELOG (121) : serveur_artefacts deploye au site, 18 sommes servies
conformes depuis ops-01, serveur_ops simule sur ce runner.

94 preuves.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-10-09 10:35:23 -04:00
parent 4ebca13058
commit 55f42add15
2 changed files with 24 additions and 5 deletions

View file

@ -42,11 +42,22 @@ bibliothèque … {'urllib3': ['2.7.0', '2.8.0']} ») ; P70 quand le site ne lit
verrou. Le deuxième a d'abord fait planter le test : une somme fictive de zéros est lue
par YAML comme un entier ; le test convertit désormais en texte.
### Déployé au site, vérifié depuis un runner
`serveur_artefacts` au site, simulé puis appliqué : les 18 fichiers déposés sur
`site-cache-01`, aucun absent, rien d'autre de changé. Depuis `ops-01` (Technolibre), chaque
fichier demandé au dépôt de binaires rend la somme du verrou : **18 conformes, 0 écart**.
`serveur_ops` simulé sur ce même runner (`--check --diff`, 0 échec) : il retirerait les six
roues d'anciennes versions (`cryptography` 50.0.1, `urllib3` 2.7.0…). La simulation affichait
pourtant les 15 roues « absentes du dépôt du site » : `--check` ne télécharge rien, le cache
du contrôleur reste vide, et le message accusait le dépôt à tort. Les deux messages se taisent
désormais en simulation.
### Pas encore fait
Rien n'est déployé. Il reste : `serveur_artefacts` au site (simulé d'abord), vérifier les
18 sommes servies depuis un runner de locataire, puis reconstruire les deux locataires sur
ce commit pour prouver qu'aucun montage ne sort vers PyPI ni Galaxy.
Reconstruire les deux locataires sur ce code, pour prouver qu'aucun montage ne sort vers
PyPI ni Galaxy.
## 2026-10-09 (120) — Chezlepro reconstruite sur `3afb756` : les deux locataires sur le même commit

View file

@ -173,7 +173,11 @@
{{ serveur_ops_roues_cache.results | rejectattr('stat.exists') | map(attribute='item.nom') | list }}
— absentes du depot du site ({{ setops_depot_binaires | default('aucun depot declare') }}) : prises sur Internet.
run_once: true
when: serveur_ops_roues_cache.results | rejectattr('stat.exists') | list | length > 0
# PAS EN SIMULATION : `--check` ne telecharge rien depuis le site, le cache reste vide et
# ce message accuserait le depot a tort (vu le 2026-10-09 sur le runner de Technolibre).
when:
- not ansible_check_mode
- serveur_ops_roues_cache.results | rejectattr('stat.exists') | list | length > 0
- name: Prendre en amont les roues que le site n'a pas (repli)
ansible.builtin.get_url:
@ -419,7 +423,11 @@
{{ serveur_ops_collections_cache.results | rejectattr('stat.exists') | map(attribute='item.nom') | list }}
— absentes du depot du site : prises sur Internet.
run_once: true
when: serveur_ops_collections_cache.results | rejectattr('stat.exists') | list | length > 0
# PAS EN SIMULATION : `--check` ne telecharge rien depuis le site, le cache reste vide et
# ce message accuserait le depot a tort (vu le 2026-10-09 sur le runner de Technolibre).
when:
- not ansible_check_mode
- serveur_ops_collections_cache.results | rejectattr('stat.exists') | list | length > 0
- name: Prendre sur Galaxy les collections que le site n'a pas (repli)
ansible.builtin.get_url: