Set-OPS-Public/requirements.yml
Daniel Allaire 1363ebff59 acces : le runner peut enfin entrer, et trois silences fermes
ssh_baseline gere les cles d'administration declarees au plan, avec un `etat`
par entree : revoquer devient un changement de plan, pas une visite sur chaque
machine. Pas d'exclusive -- il effacerait la cle de cloud-init et fermerait la
flotte a tout le monde.

cloud-init reecrivait /etc/hosts a chaque demarrage et effacait le plancher de
resolution. Constate sur infra-dns-01 apres un redemarrage : six entrees
perdues, revelees deux jours plus tard par un apt update qui ne resolvait plus.

requirements.yml ne declarait pas ansible.posix ni community.docker, pourtant
utilisees. Ca marchait chez le mainteneur, pas sur un runner. Et le cache des
collections suivait l'existence du fichier au lieu de son contenu.

Enfin : deux `when` sur une meme tache, c'est un seul -- le dernier. Le
check-mode avait disparu en silence.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-24 15:50:37 -04:00

23 lines
1.3 KiB
YAML

---
# Collections Ansible requises par Set-OPS.
# Installer : ansible-galaxy collection install -r requirements.yml
#
# CE FICHIER EST LA SEULE SOURCE POUR UN RUNNER (2026-08-24). Le poste d'exploitation
# n'installe QUE ce qui est declare ici — il n'herite pas du gros lot qui traine sur le
# poste du mainteneur. Une collection utilisee par un role et absente d'ici marche chez
# le mainteneur et echoue partout ailleurs : c'est le genre d'ecart qu'on ne voit qu'en
# portant le moteur sur une autre machine.
collections:
- name: community.postgresql
- name: community.general
# `serveur_backup` : ansible.posix.authorized_key. Utilisee depuis longtemps, jamais
# declaree — donc absente du runner, qui n'aurait pas pu deployer les sauvegardes.
- name: ansible.posix
# `serveur_collabora` : community.docker.docker_container.
#
# A TRANCHER. La doctrine du depot dit « zero conteneur » pour la plateforme webapp, et
# le principe general est le logiciel libre en natif. Collabora fait exception, en
# conteneur Docker. On declare la dependance parce qu'elle EXISTE — mieux vaut une
# contradiction visible qu'un role qui echoue en silence sur un runner — mais la
# question reste ouverte : Collabora en natif, ou l'exception assumee et documentee ?
- name: community.docker