Régénéré depuis le cas prouvé (Technolibre/lab), rendu générique (exemple.internal, index à remplacer). 12 VM en 6 zones de sécurité, vmid_schema: ip-miroir, intrants fuseau_horaire/organisation/identite_realm. Prouvé (dérivation + valider_serveurs). README réécrit (tableau des zones, procédure d'instanciation). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
33 lines
759 B
YAML
33 lines
759 B
YAML
# MODÈLE integral — bases de données. 'secret' nomme une variable Ansible Vault.
|
|
---
|
|
serveurs_bd:
|
|
sql-01:
|
|
type: postgres
|
|
hote: data-sql-01
|
|
port: 5432
|
|
groupe: serveur_postgresql
|
|
bases_donnees:
|
|
keycloak:
|
|
serveur: sql-01
|
|
base: keycloak
|
|
proprietaire: keycloak
|
|
secret: vault_bd_keycloak
|
|
consommateur: serveur_keycloak
|
|
portee: groupe
|
|
usage: principale
|
|
forgejo:
|
|
serveur: sql-01
|
|
base: forgejo
|
|
proprietaire: forgejo
|
|
secret: vault_bd_forgejo
|
|
consommateur: serveur_forgejo
|
|
portee: groupe
|
|
usage: principale
|
|
icingadb:
|
|
serveur: sql-01
|
|
base: icingadb
|
|
proprietaire: icingadb
|
|
secret: vault_bd_icingadb
|
|
consommateur: serveur_icinga
|
|
portee: groupe
|
|
usage: principale
|