15 lines
887 B
YAML
15 lines
887 B
YAML
# Docker — utilisé par tous les playbooks qui installent Docker (prod, pre-prod, infra)
|
|
docker_user: "ubuntu"
|
|
docker_group: "docker"
|
|
docker_dir: "/home/ubuntu/docker"
|
|
|
|
# Notification Discord infra (unattended-upgrades, etc.) — infra/playbook-unattended-upgrades.yml
|
|
# Laisser vide désactive silencieusement l'envoi (voir unattended-upgrades-notify.sh.j2).
|
|
discord_infra_webhook_url: "https://discord.com/api/webhooks/1526937190410621032/EUxNm2AMFByTPa9sWmwiX1fDpl41eEKO1ssj9gJxCLkqAwQ4laRSDXNxMeToseLQROAc"
|
|
|
|
# CIS 3.3.1 (ip forwarding) — hardening/playbook-kernel-sysctl-hardening.yml
|
|
# Par défaut laissé actif (false = ne pas désactiver) : la plupart des hosts font tourner Docker
|
|
# (NAT des ports publiés) ou servent de relais VPN. Surchargé à true uniquement pour les hosts
|
|
# sans aucun rôle de forwarding (voir group_vars/load-balancer).
|
|
ip_forwarding_disabled: false
|