La ligne de partage est celle des voutes. serveur_ops calcule et configure -- voute du tenant, SSH chez lui. serveur_ops_site materialise -- voute du SITE, API de l'hyperviseur, jamais de SSH chez un tenant. Un runner par tenant qui materialiserait mettrait la voute du SITE en N exemplaires. Un runner unique qui ferait tout traverserait le default-deny inter-tenant et rendrait l'emancipation impossible. Le role depose la voute CHIFFREE et relit l'en-tete apres avoir ecrit : sans `decrypt: false`, Ansible dechiffre la source quand il detient le mot de passe -- constate le jour meme, 776 octets en clair au lieu de 3465. Controle negatif fait, la garde mord. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
7 lines
228 B
YAML
7 lines
228 B
YAML
---
|
|
# Empreinte ressources — ce rôle n'ajoute qu'un fichier et des appels d'API. Il se
|
|
# colocalise avec `serveur_ops`, dont il partage la racine et l'utilisateur.
|
|
setops_empreinte:
|
|
coeurs: 0
|
|
memoire_mo: 0
|
|
disque_go: 0
|