Add this suggestion to a batch that can be applied as a single commit.
This suggestion is invalid because no changes were made to the code.
Suggestions cannot be applied while the pull request is closed.
Suggestions cannot be applied while viewing a subset of changes.
Only one suggestion per line can be applied in a batch.
Add this suggestion to a batch that can be applied as a single commit.
Applying suggestions on deleted lines is not supported.
You must change the existing code in this line in order to create a valid suggestion.
Outdated suggestions cannot be applied.
This suggestion has been applied or marked resolved.
Suggestions cannot be applied from pending reviews.
Suggestions cannot be applied on multi-line comments.
Suggestions cannot be applied while the pull request is queued to merge.
Suggestion cannot be applied right now. Please check back later.
Refs #430
En référence au critère d'acceptation:
Cette PR ajoute à la config Ansible la configuration pour pouvoir lancer un
make initdata
sur prod qui créera un compte admin lié à l'organisation legacy.Le mot de passe est stocké dans les secrets de l'env (fichier chiffré) et est donc accessible à toute personne qui détient le
vault-password
(connu des devs). Il pourra être communiqué aux non-devs par un autre canal.(@Volubyl Qu'en penses-tu ? On peut aussi ne rien mettre dans les secrets et que le mot de passe circule de main en main. Mais à ce stade je me dis que toute personne qui a connaissance de
vault-password
peut a priori intervenir sur l'outil avec le compte admin, qui à ce stade n'a pas de super-pouvoirs de toute façon, cf #451, #452, #453.)cc @johanricher Est-ce bien le seul "utilisateur membre de l'organisation legacy" attendu pour #430 ?