Set-OPS-Public/roles/serveur_icingaweb2/templates/resources.ini.j2
Daniel Allaire f11bb11ad7 vigie : sa base dans tous les modes ; trois restes du site corrigés
- serveur_icingaweb2 : base de console résolue et utilisée en SSO comme en db
  (config_backend db) ; le badge de migrations la réclame sans condition
- serveur_icingaweb2 : php8.4-fpm et nginx avant les paquets tiers ; apache2
  retiré s'il part seul (apt-get -s purge)
- serveur_nginx : ssl_protocols de Debian neutralisé (doublon à chaque reload)
- site_inventaire : les hyperviseurs ne reçoivent plus le cache du site ni ses
  amorçages, qu'ils n'atteignent pas
- exemple de voûte : vault_bd_icingaweb2 dans tous les modes ; CHANGELOG 64

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-03 21:04:51 -04:00

49 lines
2 KiB
Django/Jinja

; Géré par Set-OPS (rôle serveur_icingaweb2). Ne pas éditer à la main.
; LA BASE DU MOTEUR — nommee par des variables PROPRES a ce role, jamais par les faits
; partages de `resoudre_base` : ce role l'appelle deux fois, et le second appel ecrase
; les faits du premier. Voir `tasks/main.yml`.
[icingadb]
type = "db"
db = "pgsql"
host = "{{ serveur_icingaweb2_moteur_host }}"
port = "{{ serveur_icingaweb2_moteur_port }}"
dbname = "{{ serveur_icingaweb2_moteur_base }}"
username = "{{ serveur_icingaweb2_moteur_utilisateur }}"
password = "{{ serveur_icingaweb2_moteur_motdepasse }}"
charset = "UTF8"
{% if serveur_icingaweb2_db_sslmode | default('') %}
; LE SERVEUR IMPOSE `hostssl` : sans ces deux lignes, PostgreSQL refuse la connexion et
; l'erreur parle de `pg_hba`, pas de chiffrement. Derive de ce que sert le serveur — voir
; `resoudre_base` et P78.
ssl_mode = "{{ serveur_icingaweb2_db_sslmode }}"
ssl_ca = "{{ serveur_icingaweb2_db_sslrootcert }}"
{% endif %}
; LA BASE DE LA CONSOLE — distincte d'`icingadb`, qui est celle du MOTEUR. Dans tous les
; modes : comptes en mode `db`, preferences et migrations partout. Meler les deux bases
; ferait disparaitre les comptes au premier passage des migrations du moteur.
[icingaweb_db]
type = "db"
db = "pgsql"
host = "{{ serveur_icingaweb2_db_host }}"
port = "{{ serveur_icingaweb2_db_port }}"
dbname = "{{ serveur_icingaweb2_db_base }}"
username = "{{ serveur_icingaweb2_db_utilisateur }}"
password = "{{ serveur_icingaweb2_db_motdepasse }}"
charset = "UTF8"
{% if serveur_icingaweb2_db_sslmode | default('') %}
ssl_mode = "{{ serveur_icingaweb2_db_sslmode }}"
ssl_ca = "{{ serveur_icingaweb2_db_sslrootcert }}"
{% endif %}
{% if serveur_icingaweb2_auth not in ('db',) %}
[icingaweb_ldap]
type = "ldap"
hostname = "{{ serveur_icingaweb2_ldap_url | regex_replace('^ldaps?://', '') }}"
port = "{{ serveur_icingaweb2_ldap_port }}"
encryption = "ldaps"
root_dn = "{{ serveur_icingaweb2_ldap_base }}"
bind_dn = "{{ serveur_icingaweb2_ldap_bind_dn }}"
bind_pw = "{{ serveur_icingaweb2_ldap_bind_password }}"
timeout = "5"
{% endif %}