From 55f42add15ef67c435a94c150d4565b70aecdcbb Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Fri, 9 Oct 2026 10:35:23 -0400 Subject: [PATCH] serveur_ops : ne pas accuser le depot du site en simulation En --check, rien n'est telecharge depuis le site : le cache du controleur reste vide et les messages annoncaient les 15 roues et les 3 collections absentes du depot. Ils se taisent desormais en simulation. CHANGELOG (121) : serveur_artefacts deploye au site, 18 sommes servies conformes depuis ops-01, serveur_ops simule sur ce runner. 94 preuves. Co-Authored-By: Claude Opus 5.5 --- CHANGELOG.md | 17 ++++++++++++++--- roles/serveur_ops/tasks/main.yml | 12 ++++++++++-- 2 files changed, 24 insertions(+), 5 deletions(-) diff --git a/CHANGELOG.md b/CHANGELOG.md index d7f6b2e..bc056b8 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -42,11 +42,22 @@ bibliothèque … {'urllib3': ['2.7.0', '2.8.0']} ») ; P70 quand le site ne lit verrou. Le deuxième a d'abord fait planter le test : une somme fictive de zéros est lue par YAML comme un entier ; le test convertit désormais en texte. +### Déployé au site, vérifié depuis un runner + +`serveur_artefacts` au site, simulé puis appliqué : les 18 fichiers déposés sur +`site-cache-01`, aucun absent, rien d'autre de changé. Depuis `ops-01` (Technolibre), chaque +fichier demandé au dépôt de binaires rend la somme du verrou : **18 conformes, 0 écart**. + +`serveur_ops` simulé sur ce même runner (`--check --diff`, 0 échec) : il retirerait les six +roues d'anciennes versions (`cryptography` 50.0.1, `urllib3` 2.7.0…). La simulation affichait +pourtant les 15 roues « absentes du dépôt du site » : `--check` ne télécharge rien, le cache +du contrôleur reste vide, et le message accusait le dépôt à tort. Les deux messages se taisent +désormais en simulation. + ### Pas encore fait -Rien n'est déployé. Il reste : `serveur_artefacts` au site (simulé d'abord), vérifier les -18 sommes servies depuis un runner de locataire, puis reconstruire les deux locataires sur -ce commit pour prouver qu'aucun montage ne sort vers PyPI ni Galaxy. +Reconstruire les deux locataires sur ce code, pour prouver qu'aucun montage ne sort vers +PyPI ni Galaxy. ## 2026-10-09 (120) — Chezlepro reconstruite sur `3afb756` : les deux locataires sur le même commit diff --git a/roles/serveur_ops/tasks/main.yml b/roles/serveur_ops/tasks/main.yml index 72889f1..01fa159 100644 --- a/roles/serveur_ops/tasks/main.yml +++ b/roles/serveur_ops/tasks/main.yml @@ -173,7 +173,11 @@ {{ serveur_ops_roues_cache.results | rejectattr('stat.exists') | map(attribute='item.nom') | list }} — absentes du depot du site ({{ setops_depot_binaires | default('aucun depot declare') }}) : prises sur Internet. run_once: true - when: serveur_ops_roues_cache.results | rejectattr('stat.exists') | list | length > 0 + # PAS EN SIMULATION : `--check` ne telecharge rien depuis le site, le cache reste vide et + # ce message accuserait le depot a tort (vu le 2026-10-09 sur le runner de Technolibre). + when: + - not ansible_check_mode + - serveur_ops_roues_cache.results | rejectattr('stat.exists') | list | length > 0 - name: Prendre en amont les roues que le site n'a pas (repli) ansible.builtin.get_url: @@ -419,7 +423,11 @@ {{ serveur_ops_collections_cache.results | rejectattr('stat.exists') | map(attribute='item.nom') | list }} — absentes du depot du site : prises sur Internet. run_once: true - when: serveur_ops_collections_cache.results | rejectattr('stat.exists') | list | length > 0 + # PAS EN SIMULATION : `--check` ne telecharge rien depuis le site, le cache reste vide et + # ce message accuserait le depot a tort (vu le 2026-10-09 sur le runner de Technolibre). + when: + - not ansible_check_mode + - serveur_ops_collections_cache.results | rejectattr('stat.exists') | list | length > 0 - name: Prendre sur Galaxy les collections que le site n'a pas (repli) ansible.builtin.get_url: