--- # Conformite Keycloak (idm-01, VLAN 12). serveurs_keycloak_hostname: "keycloak.chezlepro.internal" serveurs_keycloak_db_host: "10.1.13.11" # data-01 (serveurs_postgresql) # Secrets OBLIGATOIRES, a fournir via Ansible Vault avant tout deploiement reel : # - serveurs_keycloak_admin_password: "{{ vault_keycloak_admin }}" (admin bootstrap) # - vault_bd_keycloak: "..." (mot de passe BD, partage avec serveurs_postgresql) # Convertir en dossier group_vars/serveurs_keycloak/ avec main.yml (clair) + vault.yml (chiffre). # Le secret BD (vault_bd_keycloak) doit etre lisible aussi par serveurs_postgresql # (placer dans un vault partage, ex. group_vars/all/).