Supprimés (supersédés / hors-conception) : serveur_sendmail (→ Postfix), client_dns (→ plancher + client_unbound), client_ldap (login LDAP OS, hors design). Rôles + playbooks de groupe retirés. Nettoyage des références : - dependances-groupes.yml : entrées client_dns/client_ldap retirées + entrées mortes des scaffoldings (nextcloud/collabora/client_supervision) ; deps périmées corrigées (client_smtp → serveur_postfix ; serveur_keycloak → serveur_postgresql, la raison parlait à tort de Nextcloud). - 6 modèles d'exemple : app mail serveur_sendmail → serveur_postfix. - README, AGENTS : listes/glossaire nettoyés. - catalogue-services : listes, tables, roadmap ; note « rôles retirés ». - nomenclature-vm : infra-mail-01 → serveur_dovecot (était faux). - courriel-conception, dns-interne (re-ciblé client_unbound), pouvoirs, intrants, READMEs (client_smtp/forgejo/openldap/unbound). ansible-lint : 0 échec (366 fichiers). instancier OK. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| tasks | ||
| templates | ||
| README.md | ||
client_smtp
Intégration cliente relais mail : l'hôte relaie son courrier sortant (notifications,
cron, alertes) vers serveur_postfix, via msmtp.
Rôle
- Installe
msmtpetmsmtp-mta(msmtp-mtafournit/usr/sbin/sendmail, donc le courrier système — cron, etc. — passe par le relais). - Déploie
/etc/msmtprcpointant vers le relais central (port 25, sans auth : le relais fait confiance au réseau interne).
Effet
Tout courrier émis localement (mail, cron, scripts) est relayé vers serveur_postfix
(infra-mail-01), qui assure la remise. Léger, sans daemon.
Variables
| Variable | Défaut | Rôle |
|---|---|---|
client_smtp_relais |
infra-mail-01.exemple.internal |
MTA relais |
client_smtp_port |
25 |
Port du relais |
client_smtp_from |
<hostname>@exemple.internal |
Expéditeur par défaut |
client_smtp_tls |
false |
TLS (→ true avec certificats step_ca) |
Notes / limites
- Pas d'authentification SMTP : repose sur la confiance réseau (
mynetworksdu relais). - TLS interne désactivé pour l'instant ; activable avec la confiance step_ca (
client_pki).
Prérequis
- Dépendance
client_smtp requiert serveur_postfix actif(déjà dansdocs/dependances-groupes.yml).