La forge du site sert son propre TLS (443) : le flux 3000 derriere un edge ne vaut que si serveur_forgejo_tls est faux. L'AXFR 5300 ne vaut que la ou l'instance publique existe (dns_public_site non vide) : pas au site. Absente partout = vide ; une expression Jinja garde le statu quo. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
Role serveur_powerdns
Installe et configure PowerDNS Authoritative comme service DNS interne initial.
Ce premier jalon utilise le backend BIND et une zone generee par Ansible depuis
l'inventaire. Cela evite de rendre DNS dependant de PostgreSQL avant que le
service serveur_postgresql soit disponible.
Variables principales :
serveur_powerdns_zoneserveur_powerdns_nameserverserveur_powerdns_contactserveur_powerdns_records
Les hotes actifs portant ansible_host sont ajoutes automatiquement dans la
zone par le template.