serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au singulier (serveur_web_dorsal/frontal, client_metrique, client_journal). Renommage par tokens exacts : repertoires de roles, playbooks de groupes, group_vars, variables internes des roles (serveur_nginx_*, conformite ansible-lint), groupes du plan, constantes de code, docs. Faux-amis preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm). Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation, node --check, tous les registres. Ajout de .ansible-lint excluant docs/ (registres de donnees, pas du contenu Ansible). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
31 lines
1 KiB
YAML
31 lines
1 KiB
YAML
---
|
|
# Relais SMTP sortant base sur Postfix (fournit l'interface sendmail-compatible).
|
|
serveur_sendmail_packages:
|
|
- postfix
|
|
- ssl-cert
|
|
|
|
serveur_sendmail_service_name: "postfix"
|
|
|
|
# Identite.
|
|
serveur_sendmail_domaine: "chezlepro.internal"
|
|
serveur_sendmail_origine: "$mydomain"
|
|
serveur_sendmail_nom_hote: "{{ ansible_fqdn | default(ansible_hostname) }}"
|
|
|
|
# Reseaux internes autorises a relayer (client_smtp).
|
|
serveur_sendmail_reseaux_autorises:
|
|
- "127.0.0.0/8"
|
|
- "[::1]/128"
|
|
- "10.1.0.0/16"
|
|
|
|
# Smarthost amont optionnel. Vide => remise directe (MX).
|
|
serveur_sendmail_smarthost: "" # ex. "[smtp.exemple.com]:587"
|
|
|
|
# Relais uniquement : ne pas heberger de boites pour le domaine.
|
|
serveur_sendmail_destinations_locales: "$myhostname, localhost.$mydomain, localhost"
|
|
|
|
# Interfaces d'ecoute.
|
|
serveur_sendmail_inet_interfaces: "all"
|
|
|
|
# TLS (snakeoil par defaut ; bascule vers l'AC interne plus tard).
|
|
serveur_sendmail_tls_cert: "/etc/ssl/certs/ssl-cert-snakeoil.pem"
|
|
serveur_sendmail_tls_cle: "/etc/ssl/private/ssl-cert-snakeoil.key"
|