Les cœurs/RAM/disque d'une VM sont estimés depuis l'empreinte des rôles hébergés (roles/<rôle>/meta/empreinte.yml) sommée au socle SE, au lieu d'hériter des specs du golden template. Le générateur écrit proxmox_coeurs/memoire/disque_taille ; le clonage les passe à Proxmox (omit si absent → aucune régression). Override par hôte dans le plan. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
serveur_redis
Cache / files Redis (paquet Debian) sur le nœud données (data-01), aux côtés de PostgreSQL.
Rôle
- Installe
redis-server. - Déploie une surcharge
/etc/redis/setops.conf(incluse en fin deredis.conf, donc prioritaire) : écoute,requirepass,maxmemory+ politique d'éviction. - N'écrase pas le
redis.confdu paquet (approche non destructive parinclude).
Sécurité
- Exposé sur le réseau interne (
127.0.0.1+ IP interne) → mot de passe obligatoire (requirepass, depuis Vault).protected-mode yes. - L'accès reste restreint par la segmentation réseau (VLAN données / nftables).
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_redis_ecoute |
127.0.0.1 + IP interne |
Adresses d'écoute (bind) |
serveur_redis_maxmemory |
256mb |
Limite mémoire |
serveur_redis_maxmemory_policy |
allkeys-lru |
Éviction (cache) |
serveur_redis_password |
"" (Vault requis) |
requirepass |
Intégration
- Consommé par les applis qui ont besoin d'un cache (Nextcloud, etc.) via leur chaîne de connexion Redis (hôte data-01, port 6379, mot de passe).
Hors périmètre
- Réplication / Sentinel / Cluster, persistance avancée (AOF tuning), TLS.