Set-OPS-Public/roles/serveur_ops_site/meta/empreinte.yml
Daniel Allaire 2b55761fba runner : separer le pouvoir de configurer de celui de materialiser
La ligne de partage est celle des voutes. serveur_ops calcule et configure --
voute du tenant, SSH chez lui. serveur_ops_site materialise -- voute du SITE,
API de l'hyperviseur, jamais de SSH chez un tenant.

Un runner par tenant qui materialiserait mettrait la voute du SITE en N
exemplaires. Un runner unique qui ferait tout traverserait le default-deny
inter-tenant et rendrait l'emancipation impossible.

Le role depose la voute CHIFFREE et relit l'en-tete apres avoir ecrit : sans
`decrypt: false`, Ansible dechiffre la source quand il detient le mot de passe
-- constate le jour meme, 776 octets en clair au lieu de 3465. Controle negatif
fait, la garde mord.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-24 15:30:03 -04:00

7 lines
228 B
YAML

---
# Empreinte ressources — ce rôle n'ajoute qu'un fichier et des appels d'API. Il se
# colocalise avec `serveur_ops`, dont il partage la racine et l'utilisateur.
setops_empreinte:
coeurs: 0
memoire_mo: 0
disque_go: 0