serveur_keycloak : corriger le lint (risky-shell-pipe) de la fédération

set -euo pipefail + executable /bin/bash sur la tâche kcadm. Sûr ici (les
grep vides n'alimentent que des assignations, tolérées par set -e).
Vérifié : lint production 0 échec, redéploiement idempotent (changed=0),
testmail token HTTP 200.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-03 11:31:36 -04:00
parent c707b693c4
commit 5e3e4e0a46

View file

@ -10,8 +10,9 @@
- name: Configurer le realm et la fédération LDAP (kcadm, idempotent)
ansible.builtin.shell:
executable: /bin/bash
cmd: |
set -eu
set -euo pipefail
KC={{ serveur_keycloak_home }}/bin/kcadm.sh
CHANGED=0
"$KC" config credentials --server http://localhost:8080 --realm master \