serveur_keycloak : corriger le lint (risky-shell-pipe) de la fédération
set -euo pipefail + executable /bin/bash sur la tâche kcadm. Sûr ici (les grep vides n'alimentent que des assignations, tolérées par set -e). Vérifié : lint production 0 échec, redéploiement idempotent (changed=0), testmail token HTTP 200. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
c707b693c4
commit
5e3e4e0a46
1 changed files with 2 additions and 1 deletions
|
|
@ -10,8 +10,9 @@
|
||||||
|
|
||||||
- name: Configurer le realm et la fédération LDAP (kcadm, idempotent)
|
- name: Configurer le realm et la fédération LDAP (kcadm, idempotent)
|
||||||
ansible.builtin.shell:
|
ansible.builtin.shell:
|
||||||
|
executable: /bin/bash
|
||||||
cmd: |
|
cmd: |
|
||||||
set -eu
|
set -euo pipefail
|
||||||
KC={{ serveur_keycloak_home }}/bin/kcadm.sh
|
KC={{ serveur_keycloak_home }}/bin/kcadm.sh
|
||||||
CHANGED=0
|
CHANGED=0
|
||||||
"$KC" config credentials --server http://localhost:8080 --realm master \
|
"$KC" config credentials --server http://localhost:8080 --realm master \
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue