This repository has been archived on 2026-06-26. You can view files and clone it, but cannot push or open issues or pull requests.
Set-OPS/roles
Daniel Allaire 33b1933a6d Rendre explicites les bindings appli<->BD (consommateur, multi-BD)
Modele:
- Chaque base porte un "consommateur" (le groupe applicatif qui l'utilise) et un
  "usage" (principale/cache...). Une application peut avoir plusieurs bases.
- Le binding appli<->base n'est plus une convention de nom mais un champ gere.

Regles partagees (inventory_rules): consommateur requis a la validation;
helper bases_du_groupe(registre, groupe).

GUI (make inventaire-ui):
- Vue "Bases": menu deroulant Consommateur + champ Usage par base -> on fait les
  connexions ici; plusieurs bases par appli supportees.
- Vue "Chaine" detaillee: chaque groupe affiche ses roles ET ses bases avec leur
  chaine de connexion (appli -> base -> serveur de BD -> hote).

CLI (bases_donnees.py): ajouter-base --consommateur --usage; lister affiche
"base <- consommateur (usage): DSN".

Roles serveurs_keycloak / serveurs_forgejo / serveurs_icinga: resolution de leur
base par consommateur (groupe), plus de cle codee en dur.

Valide: ansible-lint (roles), node --check (JS), round-trips GUI et CLI,
multi-BD verifie (serveurs_web_dorsaux -> 2 bases), make inventaire-verifier.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-22 19:44:05 -04:00
..
apparmor Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
applications Setup initial avec ansible 2026-06-19 23:31:49 -04:00
auditd Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
backup Setup initial avec ansible 2026-06-19 23:31:49 -04:00
chrony Ajout de nouveaux playbooke et rôles 2026-06-20 15:17:46 -04:00
clients_dns Implementer le premier jalon DNS interne 2026-06-21 21:56:28 -04:00
clients_journaux Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
clients_ldap Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
clients_metriques Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
clients_pki Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
clients_smtp Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
cloud_init Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
common_packages Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
core_dumps Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
database Setup initial avec ansible 2026-06-19 23:31:49 -04:00
fail2ban_ssh Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
hardening_packages Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
identity Setup initial avec ansible 2026-06-19 23:31:49 -04:00
journald Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
monitoring Setup initial avec ansible 2026-06-19 23:31:49 -04:00
motd Ajout de nouveaux playbooke et rôles 2026-06-20 15:17:46 -04:00
nftables_baseline Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
proxmox Setup initial avec ansible 2026-06-19 23:31:49 -04:00
qemu_guest_agent Ajout de nouveaux playbooke et rôles 2026-06-20 15:17:46 -04:00
serveurs_forgejo Rendre explicites les bindings appli<->BD (consommateur, multi-BD) 2026-06-22 19:44:05 -04:00
serveurs_grafana Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_icinga Rendre explicites les bindings appli<->BD (consommateur, multi-BD) 2026-06-22 19:44:05 -04:00
serveurs_keycloak Rendre explicites les bindings appli<->BD (consommateur, multi-BD) 2026-06-22 19:44:05 -04:00
serveurs_loki Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_nginx Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_openldap Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_postgresql Gerer les bases de donnees par chaines de connexion (GUI + CLI) 2026-06-22 19:14:12 -04:00
serveurs_powerdns Implementer le premier jalon DNS interne 2026-06-21 21:56:28 -04:00
serveurs_prometheus Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_redis Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_sendmail Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
serveurs_step_ca Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00
ssh_baseline Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
ssh_hardening Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
storage Setup initial avec ansible 2026-06-19 23:31:49 -04:00
sudo_ansible Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
sysctl_hardening Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
systemd_ssh_auto Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
template_cleanup Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
unattended_upgrades Structurer l'exploitation Ansible Chezlepro 2026-06-21 15:13:45 -04:00
web Construire l'ecosysteme de services et outiller l'inventaire 2026-06-22 18:06:11 -04:00