---
# Registre des bases de donnees applicatives Set-OPS.
#
# Patron : 1 appli -> 1 base nommee -> 1 compte proprietaire -> 1 chaine de connexion.
# Deux niveaux :
# serveurs_bd : les serveurs de base de donnees (un ou plusieurs), nommes.
# Le champ "groupe" relie un serveur nomme au groupe Ansible qui
# l'heberge (le role serveur cree les bases dont le serveur lui correspond).
# bases_donnees: une entree par appli, qui REFERENCE un serveur_bd nomme.
# La chaine de connexion se DERIVE :
# <type>://<proprietaire>:<secret>@<hote>:<port>/<base>
# Avec plusieurs serveurs de BD, c'est cette chaine (et le serveur nomme) qui fait
# le lien appli <-> base ; l'hote n'est plus code en dur dans les roles applicatifs.
# Le champ "secret" nomme la variable Ansible Vault contenant le mot de passe
# (jamais le mot de passe en clair). La GUI/CLI ne voient jamais le secret reel.
# Deux consommateurs : serveurs_postgresql (cree base + compte) et le role applicatif
# (construit sa connexion). Secret partage, source unique.
serveurs_bd:
pg-principal:
type: postgres
hote: "10.1.13.11"
port: 5432
groupe: serveurs_postgresql
bases_donnees:
keycloak:
serveur: pg-principal
base: keycloak
proprietaire: keycloak
secret: vault_bd_keycloak
icingadb:
base: icingadb
proprietaire: icingadb
secret: vault_bd_icingadb
forgejo:
base: forgejo
proprietaire: forgejo
secret: vault_bd_forgejo