Set-OPS-Public/roles/client_backup/handlers/main.yml
Daniel Allaire 20a5e44803 client_backup : le premier rapport a Icinga part d'un marqueur a lui ; le pare-feu ne compte que ses critiques
La copie de l'AC d'Icinga est deposee aussi par client_sante, plus tot :
sur une flotte neuve elle ne changeait jamais ici, et rien ne partait
(reconstruction de Chezlepro). client_backup retient desormais l'empreinte
de l'Icinga qui l'a entendu, apres le rapport. eprouver_parefeu ne s'arrete
plus sur les critiques presents avant l'activation.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-30 17:08:55 -04:00

37 lines
1.3 KiB
YAML

---
- name: Recharger systemd
ansible.builtin.systemd:
daemon_reload: true
# PREMIER RAPPORT A UN ICINGA QUI NE NOUS A JAMAIS ENTENDUS — voir `tasks/verifier.yml`.
# Trois temps, puis la trace, dans cet ordre (les gestionnaires s'executent dans l'ordre de ce fichier) :
# deposer, pour que le depot porte un instantane de CETTE incarnation ; verifier le depot ;
# verifier qu'il se restaure. Les unites sont `oneshot` : chacune rend la main une fois son
# rapport parti, et echoue — bruyamment — si la sauvegarde refuse (etat d'avant non remis)
# ou si Icinga ne prend pas le resultat.
- name: Premier depot
ansible.builtin.systemd:
name: setops-sauvegarde.service
state: started
listen: Premier rapport a Icinga
- name: Premier controle du depot
ansible.builtin.systemd:
name: setops-verification-depot.service
state: started
listen: Premier rapport a Icinga
- name: Premier controle de restauration
ansible.builtin.systemd:
name: setops-verification-restauration.service
state: started
listen: Premier rapport a Icinga
- name: Retenir l'Icinga qui nous a entendus
ansible.builtin.copy:
content: "{{ client_backup_icinga_empreinte }}\n"
dest: "{{ client_backup_marque_icinga }}"
owner: root
group: root
mode: "0600"
listen: Premier rapport a Icinga