--- # Intrants d'IDENTITE de patient 0 — SOURCE UNIQUE, partagee par tous les envs. # Edite par le panneau « Intrants de base » du GUI (make inventaire-ui). # RESEAU(X) D'ADMINISTRATION — la seule source autorisee a ouvrir SSH sur la flotte. # 10.0.0.0/24 est le plan de gestion d'asgard (VLAN 10 de l'underlay), celui d'ou l'on # administre aujourd'hui. A revoir si patient 0 demenage sur un autre site : c'est alors # le plan de gestion de CE site-la qu'il faut nommer, sinon le `default deny` ferme # l'acces d'administration sur une flotte qu'on vient de batir. nftables_admin_ssh: - 10.0.0.0/24 # Resolveur d'AMORCAGE, pose par cloud-init a la creation d'une VM. Il ne sert qu'une # fois : `client_unbound` bascule ensuite /etc/resolv.conf vers 127.0.0.1. Sans lui, la # VM nait sans resolution et `apt` ne peut rien installer. dns_amorcage: 9.9.9.9,149.112.112.112 domaine_interne: genese.internal fuseau_horaire: America/Toronto identite_realm: genese organisation: Alliance Boréale # Adresse du compte d'amorcage — la SEULE valeur du role `amorcage_acces` qui ne peut # pas se deriver : elle designe une personne. Elle doit etre lisible SANS l'ecosysteme # qu'on amorce — une adresse en @genese.internal serait un piege parfait. amorcage_acces_courriel: sysadmin@chezlepro.ca setops_plan_dir: "{{ playbook_dir }}/../../instance/plan"