Fonction `ops` en zone Services-infra, machine ops-01 (10.29.19.41, VMID 129404101). Sans client_backup : le poste ne detient aucun etat propre, tout ce qu'il porte se recompose depuis la forge. Ajoute aussi le group_vars serveur_nginx qui manquait -- sans lui, l'edge publiait la forge derriere un certificat auto-signe. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
20 lines
1.3 KiB
YAML
20 lines
1.3 KiB
YAML
---
|
|
# `integrations:` ne porte que les integrations FACULTATIVES. Les universelles
|
|
# (PKI, metriques, journaux, resolution locale) viennent de la politique du role —
|
|
# voir roles/client_*/meta/integration.yml : tout hote les recoit sans etre listee ici.
|
|
serveurs:
|
|
infra-pki-01: { fonction: infra-pki, etat: actif, disque: 32G, integrations: [client_backup] }
|
|
infra-edge-01: { fonction: infra-edge, etat: actif }
|
|
infra-dns-01: { fonction: infra-dns, etat: actif, disque: 40G }
|
|
# PAS DE `client_smtp` ICI, ni ailleurs dans ce plan : patient 0 n'a pas de MTA, et la
|
|
# dependance causale refuserait le deploiement. Porter des depots n'exige pas d'envoyer
|
|
# du courriel. Le jour ou la forge devra notifier, ce sera un relais declare, pas une
|
|
# integration orpheline.
|
|
#
|
|
# LA MACHINE QUI PORTE LE GENOME. Son disque n'est pas celui du modele : elle
|
|
# hebergera les depots de TOUS les ecosystemes de la lignee, pas seulement les siens.
|
|
forge-01: { fonction: forge, etat: actif, disque: 80G, integrations: [client_backup] }
|
|
# Le poste d'exploitation ne detient AUCUN etat propre : tout ce qu'il porte se
|
|
# recompose depuis la forge. Il n'a donc pas de `client_backup` — le sauvegarder
|
|
# serait sauvegarder une copie de ce qui est deja sauvegarde ailleurs.
|
|
ops-01: { fonction: ops, etat: actif, disque: 20G }
|