serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au singulier (serveur_web_dorsal/frontal, client_metrique, client_journal). Renommage par tokens exacts : repertoires de roles, playbooks de groupes, group_vars, variables internes des roles (serveur_nginx_*, conformite ansible-lint), groupes du plan, constantes de code, docs. Faux-amis preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm). Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation, node --check, tous les registres. Ajout de .ansible-lint excluant docs/ (registres de donnees, pas du contenu Ansible). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
11 lines
563 B
YAML
11 lines
563 B
YAML
---
|
|
# Conformite PKI cliente (tout hote devant une identite machine).
|
|
|
|
client_pki_ca_url: "https://infra-pki-01.chezlepro.internal:8443"
|
|
client_pki_provisioner: "admin@chezlepro.internal"
|
|
|
|
# Secrets OBLIGATOIRES, a fournir via Ansible Vault avant tout deploiement reel :
|
|
# client_pki_ca_fingerprint: "{{ vault_step_ca_fingerprint }}"
|
|
# client_pki_provisioner_password: "{{ vault_step_ca_provisioner_password }}"
|
|
# Le provisioner password est PARTAGE avec serveur_step_ca : le placer dans un
|
|
# vault partage (ex. group_vars/all/) lisible par les deux groupes.
|