Set-OPS-Public/roles/client_smtp
Daniel Allaire e006dee693 Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage
Supprimés (supersédés / hors-conception) : serveur_sendmail (→ Postfix),
client_dns (→ plancher + client_unbound), client_ldap (login LDAP OS, hors
design). Rôles + playbooks de groupe retirés.

Nettoyage des références :
- dependances-groupes.yml : entrées client_dns/client_ldap retirées + entrées
  mortes des scaffoldings (nextcloud/collabora/client_supervision) ; deps
  périmées corrigées (client_smtp → serveur_postfix ; serveur_keycloak →
  serveur_postgresql, la raison parlait à tort de Nextcloud).
- 6 modèles d'exemple : app mail serveur_sendmail → serveur_postfix.
- README, AGENTS : listes/glossaire nettoyés.
- catalogue-services : listes, tables, roadmap ; note « rôles retirés ».
- nomenclature-vm : infra-mail-01 → serveur_dovecot (était faux).
- courriel-conception, dns-interne (re-ciblé client_unbound), pouvoirs,
  intrants, READMEs (client_smtp/forgejo/openldap/unbound).

ansible-lint : 0 échec (366 fichiers). instancier OK.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-04 12:14:04 -04:00
..
defaults Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
tasks Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
templates Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
README.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00

client_smtp

Intégration cliente relais mail : l'hôte relaie son courrier sortant (notifications, cron, alertes) vers serveur_postfix, via msmtp.

Rôle

  • Installe msmtp et msmtp-mta (msmtp-mta fournit /usr/sbin/sendmail, donc le courrier système — cron, etc. — passe par le relais).
  • Déploie /etc/msmtprc pointant vers le relais central (port 25, sans auth : le relais fait confiance au réseau interne).

Effet

Tout courrier émis localement (mail, cron, scripts) est relayé vers serveur_postfix (infra-mail-01), qui assure la remise. Léger, sans daemon.

Variables

Variable Défaut Rôle
client_smtp_relais infra-mail-01.exemple.internal MTA relais
client_smtp_port 25 Port du relais
client_smtp_from <hostname>@exemple.internal Expéditeur par défaut
client_smtp_tls false TLS (→ true avec certificats step_ca)

Notes / limites

  • Pas d'authentification SMTP : repose sur la confiance réseau (mynetworks du relais).
  • TLS interne désactivé pour l'instant ; activable avec la confiance step_ca (client_pki).

Prérequis

  • Dépendance client_smtp requiert serveur_postfix actif (déjà dans docs/dependances-groupes.yml).