--- # `cloud-guest-utils` n'est PAS retire par defaut. Il ne porte ni service, ni source de # donnees, ni pouvoir d'ecrire sur la machine : c'est `growpart`, un utilitaire appele a # la main quand on agrandit un disque. Le retirer ne fermerait aucune surface — et le # jour ou l'on agrandit un disque, il faudrait le reinstaller. cloud_init_retrait_paquets: - cloud-init # `purge` emporte `/etc/cloud`. C'est voulu : la configuration de cloud-init decrit QUI a # le droit de reconfigurer la machine, et on ne garde pas une declaration de pouvoir pour # un logiciel qu'on vient de retirer. Ce que le purge NE touche PAS est ce qui compte, et # c'est mesure : `/etc/network/interfaces.d/50-cloud-init` n'appartient a aucun paquet # (`dpkg -S` ne le trouve pas) et le `postrm` ne le nomme nulle part. cloud_init_retrait_purge: true # Le fichier que cloud-init a ecrit a la naissance et qui porte l'adresse de la machine. # Nomme ici plutot qu'en dur : c'est LUI que le role verifie, et un chemin qu'on peut # lire est un chemin qu'on peut corriger. cloud_init_retrait_fichier_reseau: /etc/network/interfaces.d/50-cloud-init # LES ORPHELINS, ET POURQUOI ON NE DECIDE PAS A LA PLACE DE L'OPERATEUR. # Retirer cloud-init laisse ~29 paquets qui n'etaient la que pour lui (mesure du # 2026-09-09 sur `obs-01` : python3-jsonschema, python3-jinja2, python3-oauthlib...). # Ce sont des BIBLIOTHEQUES : aucun service, aucun port, aucune source de donnees. Elles # pesent, elles n'ouvrent rien. # # `autoremove` calculerait exactement quoi retirer — mais il le calculerait a partir des # drapeaux « installe manuellement » de dpkg, et une machine dont ces drapeaux ont derive # y perdrait autre chose. Un durcissement ne doit pas pouvoir surprendre. # # Le defaut est donc `false` : on nomme ce qu'on retire. Passer a `true` est une decision # d'exploitation, prise en connaissance de cause. cloud_init_retrait_autoremove: false