- site_machines.py : traduit une declaration d'underlay en SETOPS_*, que cloner-vm consomme deja. Le clone reste le seul chemin eprouve. - site_inventaire.py : inventaire DYNAMIQUE. Un site ne derivant de rien, sa declaration est deja sa forme finale — un hosts.yml genere ne rendrait rien plus inspectable. Les groupes sont les services : playbooks/groupes/<role>.yml trouve ses hotes seul. - cibles site-decrire / site-inventaire / site-creer (CONFIRMER=true) / site-appliquer, toutes independantes d'une instance montee : le site existe avant tout tenant. - playbook de groupe manquant pour serveur_cache_site, et son classement en couche. Le premier garde-fou de site-appliquer refusait un GROUPE vide : il ne pouvait jamais se declencher (GROUPE a un defaut global). Le vrai risque, observe en le testant : un playbook de tenant contre l'inventaire du site ne matche aucun hote et sort avec 0 — un succes qui n'a rien fait. Refus desormais de tout groupe absent de cet inventaire. 42 preuves vertes. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
15 lines
361 B
YAML
15 lines
361 B
YAML
---
|
|
- name: Appliquer le groupe serveur_cache_site
|
|
hosts: serveur_cache_site
|
|
become: true
|
|
gather_facts: true
|
|
|
|
pre_tasks:
|
|
- name: Vérifier que la cible est Debian
|
|
ansible.builtin.assert:
|
|
that:
|
|
- ansible_facts.distribution == "Debian"
|
|
fail_msg: "Ce playbook est prévu pour Debian."
|
|
|
|
roles:
|
|
- serveur_cache_site
|