--- # Registre des bases de donnees applicatives Set-OPS. # # Patron : 1 appli -> 1 base nommee -> 1 compte proprietaire -> 1 chaine de connexion. # # Deux niveaux : # serveurs_bd : les serveurs de base de donnees (un ou plusieurs), nommes. # Le champ "groupe" relie un serveur nomme au groupe Ansible qui # l'heberge (le role serveur cree les bases dont le serveur lui correspond). # bases_donnees: une entree par appli, qui REFERENCE un serveur_bd nomme. # # La chaine de connexion se DERIVE : # ://:@:/ # Avec plusieurs serveurs de BD, c'est cette chaine (et le serveur nomme) qui fait # le lien appli <-> base ; l'hote n'est plus code en dur dans les roles applicatifs. # # Le champ "secret" nomme la variable Ansible Vault contenant le mot de passe # (jamais le mot de passe en clair). La GUI/CLI ne voient jamais le secret reel. # # Deux consommateurs : serveurs_postgresql (cree base + compte) et le role applicatif # (construit sa connexion). Secret partage, source unique. serveurs_bd: pg-principal: type: postgres hote: "10.1.13.11" port: 5432 groupe: serveurs_postgresql bases_donnees: keycloak: serveur: pg-principal base: keycloak proprietaire: keycloak secret: vault_bd_keycloak icingadb: serveur: pg-principal base: icingadb proprietaire: icingadb secret: vault_bd_icingadb forgejo: serveur: pg-principal base: forgejo proprietaire: forgejo secret: vault_bd_forgejo