; Géré par Set-OPS (rôle serveur_icingaweb2). Ne pas éditer à la main. ; LA BASE DU MOTEUR — nommee par des variables PROPRES a ce role, jamais par les faits ; partages de `resoudre_base` : ce role l'appelle deux fois, et le second appel ecrase ; les faits du premier. Voir `tasks/main.yml`. [icingadb] type = "db" db = "pgsql" host = "{{ serveur_icingaweb2_moteur_host }}" port = "{{ serveur_icingaweb2_moteur_port }}" dbname = "{{ serveur_icingaweb2_moteur_base }}" username = "{{ serveur_icingaweb2_moteur_utilisateur }}" password = "{{ serveur_icingaweb2_moteur_motdepasse }}" charset = "UTF8" {% if serveur_icingaweb2_db_sslmode | default('') %} ; LE SERVEUR IMPOSE `hostssl` : sans ces deux lignes, PostgreSQL refuse la connexion et ; l'erreur parle de `pg_hba`, pas de chiffrement. Derive de ce que sert le serveur — voir ; `resoudre_base` et P78. ssl_mode = "{{ serveur_icingaweb2_db_sslmode }}" ssl_ca = "{{ serveur_icingaweb2_db_sslrootcert }}" {% endif %} ; LA BASE DE LA CONSOLE — distincte d'`icingadb`, qui est celle du MOTEUR. Dans tous les ; modes : comptes en mode `db`, preferences et migrations partout. Meler les deux bases ; ferait disparaitre les comptes au premier passage des migrations du moteur. [icingaweb_db] type = "db" db = "pgsql" host = "{{ serveur_icingaweb2_db_host }}" port = "{{ serveur_icingaweb2_db_port }}" dbname = "{{ serveur_icingaweb2_db_base }}" username = "{{ serveur_icingaweb2_db_utilisateur }}" password = "{{ serveur_icingaweb2_db_motdepasse }}" charset = "UTF8" {% if serveur_icingaweb2_db_sslmode | default('') %} ssl_mode = "{{ serveur_icingaweb2_db_sslmode }}" ssl_ca = "{{ serveur_icingaweb2_db_sslrootcert }}" {% endif %} {% if serveur_icingaweb2_auth not in ('db',) %} [icingaweb_ldap] type = "ldap" hostname = "{{ serveur_icingaweb2_ldap_url | regex_replace('^ldaps?://', '') }}" port = "{{ serveur_icingaweb2_ldap_port }}" encryption = "ldaps" root_dn = "{{ serveur_icingaweb2_ldap_base }}" bind_dn = "{{ serveur_icingaweb2_ldap_bind_dn }}" bind_pw = "{{ serveur_icingaweb2_ldap_bind_password }}" timeout = "5" {% endif %}