Set-OPS-Public/roles/serveur_keycloak/tasks
Daniel Allaire 26dc0469be get_url : garder les artefacts epingles a une version
Recensement apres l'echec du passage d'idempotence : 9 get_url sans aucune
garde, 1 avec.

Les quatre artefacts epingles (forgejo, keycloak, nextcloud, oauth2-proxy)
sont immuables PAR CONSTRUCTION — leur chemin de destination porte la version.
Les retelecharger n'a aucun sens, les recontacter encore moins. Gardes par une
verification d'existence.

Restent cinq cles de signature apt et un trousseau .deb, recuperes a chaque
passage : cinq serveurs externes x quatorze hotes = 70 allers-retours par
deploiement. Les garder supprimerait la dependance au prix de ne plus detecter
une rotation ; une cle tournee casse apt bruyamment, donc l'oubli se voit.
Arbitrage a rendre — pas a moi.

Sur une plateforme souveraine la question merite d'etre posee : combien de
serveurs tiers doivent etre joignables pour redeployer ce qu'on possede deja ?

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-09 14:01:12 -04:00
..
attributs-ldap.yml identite : une declaration de politique de mot de passe, deux executants 2026-08-08 06:28:10 -04:00
claim-groupes.yml keycloak : le claim de groupes exige les clients — troisieme defaut d'ordre 2026-08-08 18:06:16 -04:00
clients-oidc.yml rotation : vault_forgejo_oidc, et la reconciliation des secrets OIDC 2026-08-07 22:20:11 -04:00
courriel-realm.yml identite : « mot de passe oublie » — raccord SMTP derive du plan 2026-08-08 06:08:06 -04:00
deconnexion-oidc.yml keycloak : URI de retour apres deconnexion, derivees de web_origins 2026-08-08 11:24:02 -04:00
federation-ldap.yml rotation : vault_openldap_admin, quatre consommateurs et deux pieges 2026-08-08 05:46:38 -04:00
groupes-ldap.yml keycloak : rendre patiente l'ecriture qui suit la synchronisation LDAP 2026-08-08 22:17:26 -04:00
journalisation.yml keycloak : URI de retour apres deconnexion, derivees de web_origins 2026-08-08 11:24:02 -04:00
main.yml get_url : garder les artefacts epingles a une version 2026-08-09 14:01:12 -04:00
politique-mdp.yml keycloak : journaliser les evenements du realm 2026-08-08 10:57:42 -04:00
rbac-oidc.yml keycloak : les roles de realm sont un prerequis de la projection des groupes 2026-08-08 17:04:15 -04:00
roles-realm.yml keycloak : les roles de realm sont un prerequis de la projection des groupes 2026-08-08 17:04:15 -04:00