# Docker — utilisé par tous les playbooks qui installent Docker (prod, pre-prod, infra) docker_user: "ubuntu" docker_group: "docker" docker_dir: "/home/ubuntu/docker" # Notification Discord infra (unattended-upgrades, etc.) — infra/playbook-unattended-upgrades.yml # Laisser vide désactive silencieusement l'envoi (voir unattended-upgrades-notify.sh.j2). discord_infra_webhook_url: "https://discord.com/api/webhooks/1526937190410621032/EUxNm2AMFByTPa9sWmwiX1fDpl41eEKO1ssj9gJxCLkqAwQ4laRSDXNxMeToseLQROAc" # CIS 3.3.1 (ip forwarding) — hardening/playbook-kernel-sysctl-hardening.yml # Par défaut laissé actif (false = ne pas désactiver) : la plupart des hosts font tourner Docker # (NAT des ports publiés) ou servent de relais VPN. Surchargé à true uniquement pour les hosts # sans aucun rôle de forwarding (voir group_vars/load-balancer). ip_forwarding_disabled: false ssl_domain: "mln-uber.club"