--- # LE CACHE D'ARTEFACTS DU SITE — nomme `cache_site` et non `artefacts_site`. # # POURQUOI CE NOM COURT (2026-08-24). OPNsense refuse un nom d'alias de 32 caracteres ou # plus, et le schema `SETOPS__` ne laisse que 17 caracteres au role : # # SETOPS_PATI29_SERVEUR_ARTEFACTS_SITE 36 refuse a l'application # SETOPS_PATI29_SRV_ARTEFACTS_SITE 32 refuse encore, d'un caractere # SETOPS_PATI29_SRV_CACHE_SITE 28 passe # # La contrainte n'etait ecrite nulle part et s'est manifestee a l'APPLICATION, pas au # devis. Elle l'est desormais, et le devis REFUSE plutot que de promettre un objet que la # cible rejettera. — celui que les autres écosystèmes prennent comme amont. # # Même patron que `serveur_ops_site` : le rôle n'installe rien de plus, il **attribue une # responsabilité** et la rend lisible dans le plan. `serveur_artefacts` fait le travail ; # celui-ci déclare que ce cache-là sert au-delà de son propre écosystème. # # POURQUOI DEUX RÔLES PLUTÔT QU'UN DRAPEAU. Les flux se déclarent dans `meta/flux.yml`, # qui est STATIQUE : un rôle unique aurait dû déclarer l'ingress inter-tenant pour TOUS # les caches. Le devis obtenu le montrait — un maillage complet où chaque cache acceptait # chaque autre, alors qu'un seul doit être joignable. # # QUI PEUT LE DÉCLARER : l'écosystème de l'hébergeur, celui qui exploite la fabric. Un # tenant ordinaire qui le déclarerait s'offrirait à servir ses voisins sans y être invité. # # Le cache du site va DIRECTEMENT chez Debian : il est le bout de la chaîne. serveur_cache_site_amont_attendu: ""