---
# Registre des bases de donnees applicatives Set-OPS.
#
# Trois niveaux :
# serveurs_bd : les serveurs de base de donnees (un ou plusieurs), nommes.
# "groupe" relie un serveur nomme au groupe Ansible qui l'heberge.
# bases_donnees: une base = un identifiant unique -> serveur, base, proprietaire, secret.
# consommateur : le groupe applicatif qui UTILISE la base (le binding appli <-> base).
# Une appli peut avoir plusieurs bases (meme consommateur, "usage" different).
# La chaine de connexion se derive : <type>://<proprietaire>:<secret>@<hote>:<port>/<base>
# C'est elle, plus le couple (consommateur, base), qui fait le lien appli <-> BD.
# "secret" nomme une variable Ansible Vault (jamais le mot de passe en clair).
serveurs_bd:
pg-principal:
type: postgres
hote: "10.1.13.11"
port: 5432
groupe: serveurs_postgresql
bases_donnees:
keycloak:
serveur: pg-principal
base: keycloak
proprietaire: keycloak
secret: vault_bd_keycloak
consommateur: serveurs_keycloak
usage: principale
icingadb:
base: icingadb
proprietaire: icingadb
secret: vault_bd_icingadb
consommateur: serveurs_icinga
forgejo:
base: forgejo
proprietaire: forgejo
secret: vault_bd_forgejo
consommateur: serveurs_forgejo