--- # Plancher de résolution : /etc/hosts généré depuis l'inventaire, indépendant du # serveur DNS. Permet à tout l'écosystème de se résoudre par nom même DNS éteint. hosts_statiques_actif: true hosts_statiques_domaine: "{{ domaine_interne | default('') }}" # Alias d'exposition : poser pour chaque application qui 'expose' # un FQDN (domaines.edge → l'edge qui le sert). Rend la résolution des services indépendante # du DNS. Best-effort : ignoré si le plan n'est pas disponible (ex. préparation du template). hosts_statiques_publier_expositions: true hosts_statiques_expositions: [] # --- Hôtes EXTERNES à l'écosystème ------------------------------------------- # # Le plancher ne savait nommer que ce que l'écosystème contient. Or un écosystème a # besoin d'atteindre des noms du dehors — à commencer par la forge dont il descend. # # LE PIÈGE, MESURÉ LE 2026-08-23. `forge.alliance-boreale.ca` résout vers 192.168.14.66 # depuis le poste d'administration, et vers 69.70.26.51 — l'adresse PUBLIQUE — depuis # l'overlay de patient 0, qui ne sait pas l'atteindre de l'intérieur (pas de retour en # épingle). Le clone initial du miroir avait pourtant réussi : la résolution n'est pas # stable, elle dépend du résolveur interrogé. Un miroir qui se synchronise toutes les # huit heures serait tombé dessus tôt ou tard, et le silence aurait duré. # # Poser l'entrée à la main dans /etc/hosts ne tiendrait pas : ce fichier est REGÉNÉRÉ # intégralement à chaque passage du rôle. La déclaration doit donc vivre au plan. # # Format : # hosts_statiques_externes: # - ip: "192.168.14.66" # noms: ["forge.alliance-boreale.ca"] # pourquoi: "forge amont — l'adresse publique est injoignable de l'intérieur" hosts_statiques_externes: []