Le role sait desormais faire SQLite (`serveur_forgejo_bd: sqlite`), et c'est le bon choix ici : quelques comptes, des depots qui sont pour l'essentiel des MIROIRS. Exiger une VM PostgreSQL — un serveur, une zone, un secret, une sauvegarde — pour une base que trois personnes sollicitent etait un cout sans contrepartie. Partent ensemble : l'application postgresql, la machine data-sql-01, les entrees du registre des bases, et la zone Donnees devenue vide. Une nomenclature qui decrit une zone sans machine est un mensonge en attente. PATIENT 0 : QUATRE MACHINES. infra-pki-01, infra-dns-01, infra-edge-01, forge-01. Sur la machine dont tout le reste descend, chaque service en moins est une chose de moins a defendre, a sauvegarder, et a rebatir un soir de reconstruction. La sauvegarde ne change pas : le fichier vit sous serveur_forgejo_data, que le job `serveur_forgejo` de client_backup emporte deja. Les quatre registres valident, l'inventaire est regenere, P35 ne reclame plus rien. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
116 lines
3.2 KiB
YAML
116 lines
3.2 KiB
YAML
# Inventaire GENERE depuis le plan (make instancier / instancier-appliquer).
|
|
# NE PAS editer a la main : edite instance/plan/serveurs.yml + instance/plan/applications.yml.
|
|
# Source : instance/plan/serveurs.yml + instance/plan/applications.yml + instance/plan/nomenclature.yml.
|
|
all:
|
|
children:
|
|
client_backup:
|
|
hosts:
|
|
forge-01: null
|
|
infra-pki-01: null
|
|
client_journal:
|
|
hosts:
|
|
forge-01: null
|
|
infra-dns-01: null
|
|
infra-edge-01: null
|
|
infra-pki-01: null
|
|
client_metrique:
|
|
hosts:
|
|
forge-01: null
|
|
infra-dns-01: null
|
|
infra-edge-01: null
|
|
infra-pki-01: null
|
|
client_pki:
|
|
hosts:
|
|
forge-01: null
|
|
infra-dns-01: null
|
|
infra-edge-01: null
|
|
infra-pki-01: null
|
|
client_unbound:
|
|
hosts:
|
|
forge-01: null
|
|
infra-edge-01: null
|
|
infra-pki-01: null
|
|
hotes_actifs:
|
|
hosts: {}
|
|
hotes_planifies:
|
|
hosts:
|
|
forge-01:
|
|
ansible_host: 10.29.21.11
|
|
ansible_user: ansible
|
|
proxmox_cidr: 24
|
|
proxmox_coeurs: 1
|
|
proxmox_disque_taille: 80G
|
|
proxmox_etiquette_vlan: ''
|
|
proxmox_memoire: 2048
|
|
proxmox_passerelle: 10.29.21.1
|
|
proxmox_pont: t29appl
|
|
proxmox_vlan: 1296
|
|
proxmox_vmid: 129601101
|
|
setops_supernet: 10.29.0.0/16
|
|
infra-dns-01:
|
|
ansible_host: 10.29.19.11
|
|
ansible_user: ansible
|
|
proxmox_cidr: 24
|
|
proxmox_coeurs: 1
|
|
proxmox_disque_taille: 40G
|
|
proxmox_etiquette_vlan: ''
|
|
proxmox_memoire: 1536
|
|
proxmox_passerelle: 10.29.19.1
|
|
proxmox_pont: t29serv
|
|
proxmox_vlan: 1294
|
|
proxmox_vmid: 129401101
|
|
setops_supernet: 10.29.0.0/16
|
|
infra-edge-01:
|
|
ansible_host: 10.29.16.11
|
|
ansible_user: ansible
|
|
proxmox_cidr: 24
|
|
proxmox_coeurs: 1
|
|
proxmox_disque_taille: 15G
|
|
proxmox_etiquette_vlan: ''
|
|
proxmox_memoire: 1536
|
|
proxmox_passerelle: 10.29.16.1
|
|
proxmox_pont: t29fron
|
|
proxmox_vlan: 1291
|
|
proxmox_vmid: 129101101
|
|
sans_exposition:
|
|
- forge.genese.internal
|
|
setops_supernet: 10.29.0.0/16
|
|
infra-pki-01:
|
|
ansible_host: 10.29.19.21
|
|
ansible_user: ansible
|
|
proxmox_cidr: 24
|
|
proxmox_coeurs: 1
|
|
proxmox_disque_taille: 32G
|
|
proxmox_etiquette_vlan: ''
|
|
proxmox_memoire: 1024
|
|
proxmox_passerelle: 10.29.19.1
|
|
proxmox_pont: t29serv
|
|
proxmox_vlan: 1294
|
|
proxmox_vmid: 129402101
|
|
setops_supernet: 10.29.0.0/16
|
|
modeles_vm:
|
|
hosts: {}
|
|
serveur_debian:
|
|
hosts:
|
|
forge-01: null
|
|
infra-dns-01: null
|
|
infra-edge-01: null
|
|
infra-pki-01: null
|
|
serveur_durci:
|
|
hosts:
|
|
forge-01: null
|
|
infra-dns-01: null
|
|
infra-edge-01: null
|
|
infra-pki-01: null
|
|
serveur_forgejo:
|
|
hosts:
|
|
forge-01: null
|
|
serveur_nginx:
|
|
hosts:
|
|
infra-edge-01: null
|
|
serveur_powerdns:
|
|
hosts:
|
|
infra-dns-01: null
|
|
serveur_step_ca:
|
|
hosts:
|
|
infra-pki-01: null
|