serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au singulier (serveur_web_dorsal/frontal, client_metrique, client_journal). Renommage par tokens exacts : repertoires de roles, playbooks de groupes, group_vars, variables internes des roles (serveur_nginx_*, conformite ansible-lint), groupes du plan, constantes de code, docs. Faux-amis preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm). Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation, node --check, tous les registres. Ajout de .ansible-lint excluant docs/ (registres de donnees, pas du contenu Ansible). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
1.3 KiB
1.3 KiB
serveur_redis
Cache / files Redis (paquet Debian) sur le nœud données (data-01), aux côtés de PostgreSQL.
Rôle
- Installe
redis-server. - Déploie une surcharge
/etc/redis/chezlepro.conf(incluse en fin deredis.conf, donc prioritaire) : écoute,requirepass,maxmemory+ politique d'éviction. - N'écrase pas le
redis.confdu paquet (approche non destructive parinclude).
Sécurité
- Exposé sur le réseau interne (
127.0.0.1+ IP interne) → mot de passe obligatoire (requirepass, depuis Vault).protected-mode yes. - L'accès reste restreint par la segmentation réseau (VLAN données / nftables).
Variables principales
| Variable | Défaut | Rôle |
|---|---|---|
serveur_redis_ecoute |
127.0.0.1 + IP interne |
Adresses d'écoute (bind) |
serveur_redis_maxmemory |
256mb |
Limite mémoire |
serveur_redis_maxmemory_policy |
allkeys-lru |
Éviction (cache) |
serveur_redis_password |
"" (Vault requis) |
requirepass |
Intégration
- Consommé par les applis qui ont besoin d'un cache (Nextcloud, etc.) via leur chaîne de connexion Redis (hôte data-01, port 6379, mot de passe).
Hors périmètre
- Réplication / Sentinel / Cluster, persistance avancée (AOF tuning), TLS.