## Intégration supplémentaire issue de `ansible2.zip`
Cette convergence incorpore maintenant une seconde lignée orientée services :
-`postgresql`
-`keycloak`
-`forgejo`
-`powerdns_authoritative`
Playbooks ajoutés :
-`playbooks/services/phase1_dns.yml`
-`playbooks/services/phase2_identity_forge.yml`
Un exemple d'inventaire généré par OpenTofu est fourni dans `inventories/prod/examples/tofu_generated.example.yml`.
Des exemples de `host_vars` et de `vault/` sont aussi inclus pour accélérer l'adaptation.
Les playbooks de baseline et hardening ciblent `all`. Les playbooks de services ciblent directement les groupes OpenTofu : `c3_services`, `c4_forge`, `c5_runner`, `c7_tenants`.
## Inventaire OpenTofu recommandé
Le dépôt consomme un inventaire généré par OpenTofu avec un groupe racine `boreale_all`, des groupes de couche (`c3_supervision`, `c3_core`, `c4_forge`, `c5_pivot`) et un sous-arbre `tenants/c7_products`. Des métadonnées minimales par hôte sont attendues : `boreale_layer`, `boreale_role`, `boreale_env`, `boreale_managed_by`.