Set-OPS-Public/roles/serveur_powerdns
Daniel Allaire 25fd4fc6f1 flux : seulement_si non_vide ; forge 3000 et PowerDNS 5300 conditionnels
La forge du site sert son propre TLS (443) : le flux 3000 derriere un edge
ne vaut que si serveur_forgejo_tls est faux. L'AXFR 5300 ne vaut que la ou
l'instance publique existe (dns_public_site non vide) : pas au site.
Absente partout = vide ; une expression Jinja garde le statu quo.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-01 12:01:46 -04:00
..
defaults domaine public -> frontal ; noms publics vers l adresse du locataire ; dorsal refuse les inconnus 2026-09-29 17:14:56 -04:00
handlers DNS public en production : cinq fautes que seule la production montrait 2026-09-16 18:35:36 -04:00
meta flux : seulement_si non_vide ; forge 3000 et PowerDNS 5300 conditionnels 2026-10-01 12:01:46 -04:00
tasks powerdns : une zone plus recente que sa version servie est rechargee ; zones le voit 2026-09-29 05:29:45 -04:00
templates domaine public -> frontal ; noms publics vers l adresse du locataire ; dorsal refuse les inconnus 2026-09-29 17:14:56 -04:00
README.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00

Role serveur_powerdns

Installe et configure PowerDNS Authoritative comme service DNS interne initial.

Ce premier jalon utilise le backend BIND et une zone generee par Ansible depuis l'inventaire. Cela evite de rendre DNS dependant de PostgreSQL avant que le service serveur_postgresql soit disponible.

Variables principales :

  • serveur_powerdns_zone
  • serveur_powerdns_nameserver
  • serveur_powerdns_contact
  • serveur_powerdns_records

Les hotes actifs portant ansible_host sont ajoutes automatiquement dans la zone par le template.