--- # Registre des bases de donnees applicatives Set-OPS. # # Trois niveaux : # serveurs_bd : les serveurs de base de donnees (un ou plusieurs), nommes. # "groupe" relie un serveur nomme au groupe Ansible qui l'heberge. # bases_donnees: une base = un identifiant unique -> serveur, base, proprietaire, secret. # consommateur : le groupe applicatif qui UTILISE la base (le binding appli <-> base). # Une appli peut avoir plusieurs bases (meme consommateur, "usage" different). # # La chaine de connexion se derive : ://:@:/ # C'est elle, plus le couple (consommateur, base), qui fait le lien appli <-> BD. # # "secret" nomme une variable Ansible Vault (jamais le mot de passe en clair). serveurs_bd: pg-principal: type: postgres hote: "10.1.13.11" port: 5432 groupe: serveurs_postgresql bases_donnees: keycloak: serveur: pg-principal base: keycloak proprietaire: keycloak secret: vault_bd_keycloak consommateur: serveurs_keycloak usage: principale icingadb: serveur: pg-principal base: icingadb proprietaire: icingadb secret: vault_bd_icingadb consommateur: serveurs_icinga usage: principale forgejo: serveur: pg-principal base: forgejo proprietaire: forgejo secret: vault_bd_forgejo consommateur: serveurs_forgejo usage: principale