Le plancher pose <IP edge> <FQDN exposé> sur chaque nœud, dérivé de expose + domaines.edge (même source que nginx/PowerDNS). DNS-indépendant, aucun risque. Chargement du plan best-effort (stat delegate_to localhost + become false). Prouvé : /etc/hosts d'obs-01 régénéré avec keycloak/grafana → edge (ligne manuelle éliminée), SSO Grafana fonctionne via le plancher (login: testmail). Boucle Phase 3 fermée : expose → vhost + SAN cert + A PowerDNS + alias plancher. Bugs corrigés : serveur_loki (groupe loki manquant) déjà committé ; stat sur cible→contrôle ; become inutile sur le contrôle. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
11 lines
628 B
YAML
11 lines
628 B
YAML
---
|
|
# Plancher de résolution : /etc/hosts généré depuis l'inventaire, indépendant du
|
|
# serveur DNS. Permet à tout l'écosystème de se résoudre par nom même DNS éteint.
|
|
hosts_statiques_actif: true
|
|
hosts_statiques_domaine: "{{ domaine_interne | default('') }}"
|
|
|
|
# Alias d'exposition : poser <IP edge> <FQDN exposé> pour chaque application qui 'expose'
|
|
# un FQDN (domaines.edge → l'edge qui le sert). Rend la résolution des services indépendante
|
|
# du DNS. Best-effort : ignoré si le plan n'est pas disponible (ex. préparation du template).
|
|
hosts_statiques_publier_expositions: true
|
|
hosts_statiques_expositions: []
|