serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au singulier (serveur_web_dorsal/frontal, client_metrique, client_journal). Renommage par tokens exacts : repertoires de roles, playbooks de groupes, group_vars, variables internes des roles (serveur_nginx_*, conformite ansible-lint), groupes du plan, constantes de code, docs. Faux-amis preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm). Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation, node --check, tous les registres. Ajout de .ansible-lint excluant docs/ (registres de donnees, pas du contenu Ansible). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
38 lines
1.4 KiB
YAML
38 lines
1.4 KiB
YAML
---
|
|
- name: Vérifier une VM Debian gérée par Set-OPS
|
|
hosts: serveur_debian
|
|
become: true
|
|
gather_facts: true
|
|
|
|
tasks:
|
|
- name: Vérifier que la cible est Debian 13
|
|
ansible.builtin.assert:
|
|
that:
|
|
- ansible_facts.distribution == "Debian"
|
|
- ansible_facts.distribution_major_version == "13"
|
|
fail_msg: "Cette vérification attend une VM Debian 13."
|
|
|
|
- name: Collecter les services
|
|
ansible.builtin.service_facts:
|
|
|
|
- name: Vérifier les services du socle
|
|
ansible.builtin.assert:
|
|
that:
|
|
- '"ssh.service" in ansible_facts.services'
|
|
- '"qemu-guest-agent.service" in ansible_facts.services'
|
|
- '"chrony.service" in ansible_facts.services'
|
|
- ansible_facts.services["ssh.service"].state == "running"
|
|
- ansible_facts.services["qemu-guest-agent.service"].state == "running"
|
|
- ansible_facts.services["chrony.service"].state == "running"
|
|
fail_msg: "Un service du socle Debian n'est pas actif."
|
|
|
|
- name: Vérifier sudo non interactif via become
|
|
ansible.builtin.command: whoami
|
|
changed_when: false
|
|
register: verifier_hote_debian_whoami
|
|
|
|
- name: Valider l'élévation root
|
|
ansible.builtin.assert:
|
|
that:
|
|
- verifier_hote_debian_whoami.stdout == "root"
|
|
fail_msg: "L'élévation sudo ne retourne pas root."
|