Set-OPS-Public/roles/serveur_forge_site/tasks/main.yml
Daniel Allaire 58ce3dfea4 forge du site : le marqueur manquant — le genome n etait ouvert a personne
MEME PATRON QUE serveur_artefacts + serveur_cache_site : un installateur, un
marqueur. Le site rend DEUX services a ses locataires pendant leur jeunesse, les
PAQUETS et le GENOME. Le premier etait declare, le second ne l etait pas — alors
que D-81 fait de cette forge l autorite dont tout ecosysteme se reproduit.

Mesure sur ops-01, premiere machine de la reconstruction de Chezlepro :

    cache du SITE 10.0.33.21:3142 : OK
    forge du SITE 10.0.33.11:443  : BLOQUE

Le plan du tenant declarait pourtant lire son genome a cette adresse. UNE
DEPENDANCE DECLAREE CHEZ LE CONSOMMATEUR, SANS FLUX CHEZ LE FOURNISSEUR — et rien
ne le signalait : la garde de matrice de resoudre_flux ne verifie que les paires
role->role, jamais un pair symbolique comme voisins_site.

POURQUOI UN ROLE A PART : ajouter cet ingress a serveur_forgejo aurait ouvert LA
FORGE DE CHAQUE TENANT a ses voisins. La responsabilite appartient a une machine
precise, pas au logiciel qu elle fait tourner.

Il verifie que la forge ECOUTE vraiment : sans ca il attribuerait l autorite du
genome a un port muet, et l ecosysteme venu s y reproduire attendrait sans savoir
pourquoi — ce qui est exactement arrive, quinze minutes durant.

TROIS GARDES ONT TRAVAILLE : le catalogue a refuse un role qu il ne nomme pas, la
carte a corrige ses deux chiffres, et P49 a exige la regeneration du registre.
P33 a impose partage: true — le marqueur emprunte l ecoute de serveur_forgejo.

Frontiere : 4 objets crees, 0 retire. Verifie depuis ops-01 : 443 OK.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019f91zs9SDdwSzL2CVei6on
2026-08-28 16:15:42 -04:00

29 lines
1.4 KiB
YAML

---
# CE RÔLE MARQUE UNE FORGE ; IL N'EN INSTALLE PAS.
#
# Il présuppose `serveur_forgejo` sur le même hôte et lit ses variables. Le message qu'on
# obtiendrait sans lui — « variable non définie » — envoie chercher une faute de frappe
# alors que la cause est une déclaration incomplète, un cran au-dessus. On le dit donc
# nous-mêmes, et en premier.
- name: Le rôle qui installe la forge est-il bien là ?
ansible.builtin.assert:
that:
- serveur_forge_site_port is defined
- serveur_forge_site_port | int > 0
fail_msg: >-
`serveur_forge_site` marque une forge existante, il n'en installe aucune.
Cet hôte doit AUSSI porter `serveur_forgejo`. Ajouter les deux rôles à sa
déclaration, dans cet ordre.
# ÉCRIRE, PUIS RELIRE (D-68). Le rôle n'installe rien : sa seule prise sur le réel est de
# vérifier que le service qu'il désigne existe vraiment. Sans ça, il attribuerait
# l'autorité du génome à un port que personne n'écoute — et l'écosystème qui viendrait
# s'y reproduire attendrait sans savoir pourquoi. C'est précisément ce qui est arrivé le
# 2026-08-28 : `ops-01` a attendu quinze minutes sur un clonage qui ne pouvait pas
# aboutir.
- name: La forge écoute-t-elle vraiment ?
ansible.builtin.wait_for:
host: "127.0.0.1"
port: "{{ serveur_forge_site_port }}"
timeout: 30
when: not ansible_check_mode