serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au singulier (serveur_web_dorsal/frontal, client_metrique, client_journal). Renommage par tokens exacts : repertoires de roles, playbooks de groupes, group_vars, variables internes des roles (serveur_nginx_*, conformite ansible-lint), groupes du plan, constantes de code, docs. Faux-amis preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm). Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation, node --check, tous les registres. Ajout de .ansible-lint excluant docs/ (registres de donnees, pas du contenu Ansible). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
33 lines
1.5 KiB
YAML
33 lines
1.5 KiB
YAML
---
|
|
# Registre des domaines publics Set-OPS (publication externe des hostnames).
|
|
#
|
|
# Modele d'autorite retenu : PRIMAIRE CACHE + SECONDAIRES.
|
|
# - Le primaire (PowerDNS, backend PostgreSQL + API) detient la zone faisant
|
|
# autorite mais N'EST PAS expose a Internet (NOTIFY + AXFR seulement).
|
|
# - Les "secondaires" sont la face publique : ce sont eux dans les NS + la glue
|
|
# chez le registraire. Ils tirent la zone du primaire (AXFR authentifie TSIG).
|
|
#
|
|
# Ce registre ne decrit que les DOMAINES (zones). Le binding nom-public <-> service
|
|
# vit desormais sur l'APPLICATION : chaque application declare `expose: [FQDN...]`
|
|
# dans docs/applications.yml. nginx, la zone publique et ACME derivent les
|
|
# expositions depuis les applications (regle expositions_des_applications).
|
|
#
|
|
# Champs par domaine :
|
|
# autorite : primaire-cache | auto-heberge | delegue
|
|
# edge : groupe Ansible qui porte l'IP publique de facade (reverse proxy)
|
|
# secondaires : NS publics (FQDN) faisant face a Internet (a renseigner)
|
|
# dnssec : signature de la zone (jalon ulterieur ; false au depart)
|
|
# ttl : TTL par defaut de la zone
|
|
# mail : mx / spf / dmarc (lies a serveur_sendmail) ; vides si pas de mail
|
|
|
|
domaines_publics:
|
|
alliance-boreale.ca:
|
|
autorite: primaire-cache
|
|
edge: serveur_nginx
|
|
secondaires: [] # FQDN des NS publics secondaires - a renseigner
|
|
dnssec: false # jalon ulterieur (DS chez le registraire d'abord)
|
|
ttl: 3600
|
|
mail:
|
|
mx: []
|
|
spf: ""
|
|
dmarc: ""
|