Rôle utilitaire partagé resoudre_annuaire (comme resoudre_base) : dérive la connexion OpenLDAP du domaine_interne + un hôte surchargeable, au lieu de répéter ldaps://id-ldap-01... dans chaque rôle. Facts uri/port/base_dn/ users_dn/bind_dn/bind_password (secret no_log). Migrés + prouvés (config neutre, changed=0) : keycloak (fédération, testmail token 200), dovecot + postfix (flux courriel livré de bout en bout). Piège : les defaults d'un rôle inclus ne persistent pas hors de son exécution — publier via set_fact. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
9 lines
485 B
YAML
9 lines
485 B
YAML
---
|
|
# Hôte qui sert l'annuaire (OpenLDAP). Surchargeable par instance (group_vars) — c'est
|
|
# LE seul point où le nom d'hôte de l'annuaire est fixé, au lieu d'être répété dans chaque rôle.
|
|
resoudre_annuaire_hote: "id-ldap-01"
|
|
resoudre_annuaire_port: 636
|
|
resoudre_annuaire_encryption: "ldaps"
|
|
# Compte de service (bind) — secret déréférencé depuis la voûte dans le rôle consommateur.
|
|
resoudre_annuaire_bind_cn: "admin"
|
|
resoudre_annuaire_secret: "vault_openldap_admin"
|