Les metriques et les journaux repartaient de zero a chaque reconstruction. setops-copie-a-froid arrete le service le temps de copier et le relance quoi qu il arrive ; les roles remettent la copie avant de demarrer ; les temoins jugent la couverture, pas les fichiers. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
25 lines
1.1 KiB
YAML
25 lines
1.1 KiB
YAML
---
|
|
# Groupes DETENTEURS D'ETAT — la porte d'entree publique du catalogue de sauvegarde.
|
|
#
|
|
# Pourquoi un fichier a part, et SANS Jinja. Deux consommateurs externes ont besoin de
|
|
# cette liste : `serveur_backup` (qui rapporte a Icinga l'etat reel des instantanes) et
|
|
# `serveur_icinga` (qui cree les objets a surveiller). Tous deux la lisent par
|
|
# `include_vars` — et `include_vars` charge le FICHIER ENTIER. Charger `defaults/main.yml`
|
|
# forcerait le rendu de `client_backup_repo`, qui reference des variables absentes de leur
|
|
# play : le deploiement echouait sur « client_backup_utilisateur_distant is undefined »
|
|
# (mesure le 2026-08-11). Ce fichier ne contient donc que des litteraux.
|
|
#
|
|
# `tasks/main.yml` REFUSE si cette liste et `client_backup_catalogue` divergent : on ne
|
|
# peut pas ajouter un detenteur d'etat sans que la supervision et P36 l'apprennent.
|
|
client_backup_groupes_etat:
|
|
- serveur_step_ca
|
|
- serveur_openldap
|
|
- serveur_postgresql
|
|
- serveur_dovecot
|
|
- serveur_forgejo
|
|
- serveur_nextcloud
|
|
- serveur_rspamd
|
|
- serveur_web_dorsal
|
|
- serveur_icinga
|
|
- serveur_prometheus
|
|
- serveur_loki
|