--- # Fuseau horaire de l'hôte. Réutilise l'intrant de base global fuseau_horaire # (source unique : inventories//group_vars/all/, panneau « Intrants » du GUI). # Laisser vide pour ne pas toucher au fuseau de la VM. chrony_timezone: "{{ fuseau_horaire | default('') }}" # L'HEURE VIENT DE LA FRONTIERE (2026-09-11). # # Ce role posait le fuseau et INSTALLAIT chrony sans jamais toucher a ses sources : le # defaut de Debian — `pool 2.debian.pool.ntp.org` — restait en place. Herite, jamais # choisi. Mesure sur les quatorze machines de Chezlepro : quatre pairs publics chacune. # # C'etait la DERNIERE dependance vivante a Internet des operations internes. Tout le # reste passe deja par le site : les paquets par son cache, les noms par son DNS, le # genome par sa forge, l'etat par son depot. # # LA VALEUR EST DERIVEE, PAS ECRITE : `instancier` (tenant) et `site_inventaire` (site) # la posent depuis l'underlay, parce qu'eux seuls savent par quelle patte leur ecosysteme # atteint la frontiere. Un tenant sort par le lien de transit (ses passerelles de zone # sont tenues par le SDN) ; une machine du site a la frontiere pour passerelle directe. # # VIDE = ON NE TOUCHE A RIEN. Un ecosysteme sans underlay monte n'a pas de frontiere a # viser ; lui retirer ses sources sans rien mettre en face le laisserait sans horloge. chrony_serveurs: [] chrony_conf: "/etc/chrony/chrony.conf" chrony_conf_setops: "/etc/chrony/conf.d/setops.conf" # SONDE « horloge » — ECART MAXIMAL TOLERE, EN MILLISECONDES. # # CHOIX D'EXPLOITATION, pas derivation. 500 ms est tres large pour un reseau local — la # frontiere rendait -0,42 ms a la mesure — et c'est voulu : la sonde doit crier sur une # horloge qui DECROCHE, pas sur la respiration normale d'un `chronyd`. Le seuil qui compte # vraiment est ailleurs, dans l'autre moitie : la source retenue doit etre celle qu'on a # declaree, et cette moitie-la ne tolere rien. chrony_sonde_ecart_max: 500