--- # `lock_timeout` sur CHAQUE tache apt : au premier demarrage, l'image Debian lance ses # propres mises a jour (apt-daily, unattended-upgrades) et tient le verrou dpkg par # vagues. Sans attente, la premiere tache echoue sur un verrou — pas sur une vraie # erreur — et le deploiement d'une VM neuve devient un tirage au sort. # # Attendre ici plutot que seulement avant le playbook : le verrou peut etre repris # ENTRE deux taches, ce qu'une verification ponctuelle en amont ne peut pas empecher. - name: Mettre à jour le cache APT ansible.builtin.apt: update_cache: true cache_valid_time: 3600 lock_timeout: "{{ common_packages_lock_timeout }}" - name: Appliquer les mises à jour disponibles ansible.builtin.apt: upgrade: full lock_timeout: "{{ common_packages_lock_timeout }}" - name: Installer les paquets communs ansible.builtin.apt: name: "{{ common_packages_list }}" state: present lock_timeout: "{{ common_packages_lock_timeout }}" - name: Supprimer les dépendances devenues inutiles ansible.builtin.apt: autoremove: true lock_timeout: "{{ common_packages_lock_timeout }}"