diff --git a/exemples/modeles/README.md b/exemples/modeles/README.md index 1959846..c1f14d6 100644 --- a/exemples/modeles/README.md +++ b/exemples/modeles/README.md @@ -20,7 +20,7 @@ courriel) et ajoute des **modules** selon l'offre. | Modèle | = socle + | État | | --- | --- | --- | | `socle` | (rien) | ✅ | -| `presence-web` | web (frontal+dorsal) + données | ⚠️ rôles web à construire | +| `presence-web` | web (frontal statique + dorsal dynamique) + données | ✅ | | `forge` | Forgejo + données | ✅ | | `identite` | LDAP + Keycloak (SSO) | ✅ | | `observabilite` | Prometheus/Loki/Grafana + Icinga | ✅ | diff --git a/exemples/modeles/presence-web/inventories/production/group_vars/serveur_web_dorsal.yml b/exemples/modeles/presence-web/inventories/production/group_vars/serveur_web_dorsal.yml new file mode 100644 index 0000000..30998ca --- /dev/null +++ b/exemples/modeles/presence-web/inventories/production/group_vars/serveur_web_dorsal.yml @@ -0,0 +1,12 @@ +--- +# Webapps dynamiques servies par le dorsal (rôle serveur_web_dorsal) : runtime + +# service systemd, fronteées par nginx local, exposées via l'edge. Exemple Python. +# Une app à BD réseau déclare sa base dans bases-donnees.yml et passe le DSN via env. +serveur_web_dorsal_apps: + - nom: app + server_name: "app.{{ domaine_interne }}" + depot: "https://forge.{{ domaine_interne }}/…/app.git" + branche: main + port: 8001 + commande: ".venv/bin/uvicorn app.main:app --host 127.0.0.1 --port 8001" + data_dir: /var/lib/app diff --git a/exemples/modeles/presence-web/inventories/production/group_vars/serveur_web_frontal.yml b/exemples/modeles/presence-web/inventories/production/group_vars/serveur_web_frontal.yml new file mode 100644 index 0000000..e106619 --- /dev/null +++ b/exemples/modeles/presence-web/inventories/production/group_vars/serveur_web_frontal.yml @@ -0,0 +1,10 @@ +--- +# Sites statiques servis par le frontal (rôle serveur_web_frontal), clonés depuis +# un dépôt git souverain (Forgejo) et exposés via l'edge (voir applications.yml). +# Remplacer par les vrais sites du tenant. +serveur_web_frontal_sites: + - nom: site + server_name: "site.{{ domaine_interne }}" + depot: "https://forge.{{ domaine_interne }}/…/site.git" + branche: main + sous_dossier: public diff --git a/exemples/modeles/presence-web/plan/applications.yml b/exemples/modeles/presence-web/plan/applications.yml index 5486354..ed30692 100644 --- a/exemples/modeles/presence-web/plan/applications.yml +++ b/exemples/modeles/presence-web/plan/applications.yml @@ -6,5 +6,13 @@ applications: dns: { groupe: serveur_powerdns, hote: infra-dns-01 } bdd: { groupe: serveur_postgresql, hote: data-01, port: 5432 } cache: { groupe: serveur_redis, hote: data-01 } - frontal: { groupe: serveur_web_frontal, hote: web-frontal-01 } - dorsal: { groupe: serveur_web_dorsal, hote: web-dorsal-01 } + frontal: + groupe: serveur_web_frontal + hote: web-frontal-01 + port: 80 + expose: [site.exemple.internal] + dorsal: + groupe: serveur_web_dorsal + hote: web-dorsal-01 + port: 80 + expose: [app.exemple.internal]