Set-OPS-Public/roles/client_backup/vars/main.yml
Daniel Allaire f04e790d2c icinga : l'AC et l'historique survivent a la reconstruction ; temoins par cle
L'historique d'Icinga DB etait exclu de la restauration (2026-09-30) : son
environnement derive de l'AC d'Icinga, recreee a chaque reconstruction. L'AC est
desormais un jeu de sauvegarde, remis avant api setup ; la base d'Icinga est
restauree, et son schema n'est importe que sur une base vierge.

Les temoins comparaient PostgreSQL par nombre de lignes et n'ont pas vu 412
lignes d'historique remplacees par 380 neuves. Ils comparent desormais par cle.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-07 15:18:40 -04:00

23 lines
1.1 KiB
YAML

---
# Groupes DETENTEURS D'ETAT — la porte d'entree publique du catalogue de sauvegarde.
#
# Pourquoi un fichier a part, et SANS Jinja. Deux consommateurs externes ont besoin de
# cette liste : `serveur_backup` (qui rapporte a Icinga l'etat reel des instantanes) et
# `serveur_icinga` (qui cree les objets a surveiller). Tous deux la lisent par
# `include_vars` — et `include_vars` charge le FICHIER ENTIER. Charger `defaults/main.yml`
# forcerait le rendu de `client_backup_repo`, qui reference des variables absentes de leur
# play : le deploiement echouait sur « client_backup_utilisateur_distant is undefined »
# (mesure le 2026-08-11). Ce fichier ne contient donc que des litteraux.
#
# `tasks/main.yml` REFUSE si cette liste et `client_backup_catalogue` divergent : on ne
# peut pas ajouter un detenteur d'etat sans que la supervision et P36 l'apprennent.
client_backup_groupes_etat:
- serveur_step_ca
- serveur_openldap
- serveur_postgresql
- serveur_dovecot
- serveur_forgejo
- serveur_nextcloud
- serveur_rspamd
- serveur_web_dorsal
- serveur_icinga