--- # LES PAQUETS QUI NE VIENNENT PAS DE DEBIAN — et pourquoi ils sont ici. # # Trois dépôts tiers sont configurés sur la flotte, tous en HTTPS. Or `client_artefacts` # pose `Acquire::https::Proxy "DIRECT"` — obligatoire, parce que le cache refuse les # tunnels HTTPS (« 403 CONNECT denied ») et que sans cette ligne aucun dépôt tiers # n'était joignable. La conséquence n'avait pas été vue : **ces trois dépôts contournent # le cache par conception**, et chaque construction de VM va les chercher sur Internet. # # CE QUE ÇA COÛTAIT. `client_pki` est une intégration UNIVERSELLE : chaque machine de # chaque écosystème installe `step-cli` depuis Smallstep au moment de sa naissance. Sans # Internet, une VM neuve n'obtient pas son client d'AC, donc pas de certificat, donc # n'entre dans aucun flux chiffré. `alloy` (métriques) est dans le même cas. # # Les versions sont ÉPINGLÉES, comme les collections Ansible. Une mise à niveau devient # alors un geste délibéré — `make cacher-paquets` — au lieu d'arriver toute seule le jour # où l'amont publie. depots: smallstep: uri: https://packages.smallstep.com/stable/debian suite: debs composant: main # Sur CHAQUE machine, via `client_pki`. Le paquet le plus critique de la liste. paquets: step-cli: 0.30.6-1 icinga: uri: https://packages.icinga.com/debian suite: icinga-trixie composant: main # La supervision et sa vue web, avec leurs dépendances PHP propres au dépôt. paquets: icinga2: 2.16.5-1+debian13 icinga2-bin: 2.16.5-1+debian13 icinga2-common: 2.16.5-1+debian13 icinga2-doc: 2.16.5-1+debian13 icinga-archive-keyring: 2.0.0-1+debian13 icingacli: 2.14.0-2+debian13 icingadb: 1.5.1-8+debian13 icingadb-redis: 8.2.9-1+debian13 icingadb-web: 1.4.0-1+debian13 icinga-l10n: 1.4.0-1+debian13 icinga-php-legacy: 1.1.0-1+debian13 icinga-php-library: 1.0.0-2+debian13 icinga-php-thirdparty: 1.0.0-2+debian13 icingaweb2: 2.14.0-2+debian13 icingaweb2-common: 2.14.0-2+debian13 icingaweb2-module-monitoring: 2.12.6-1+debian13 php-icinga: 2.14.0-2+debian13 grafana: uri: https://apt.grafana.com suite: stable composant: main # `alloy` est universel comme `step-cli` : `client_metrique` le pose partout. paquets: alloy: 1.19.2-1 grafana: 13.2.1 loki: 3.7.7