--- # ========================================================================= # serveur_collabora — serveur d'édition de documents (Collabora Online / CODE), # protocole WOPI, consommé par Nextcloud (richdocuments). Codifié depuis le spike # du 2026-07-05 (Docker, prouvé). Le CODE natif (paquets Collabora) reste une # option future — nécessiterait son propre spike. # ========================================================================= serveur_collabora_conteneur: "collabora" serveur_collabora_image: "collabora/code" serveur_collabora_tag: "latest" # À ÉPINGLER en prod (robustesse / pas d'upgrade surprise) serveur_collabora_port: 9980 # L'edge (autre hôte) doit joindre le conteneur → publier sur localhost ET l'IP LAN # (gotcha spike : bind 127.0.0.1 seul => 502 depuis l'edge). Firewaller via le registre des flux. serveur_collabora_lan_ip: "{{ ansible_default_ipv4.address | default(ansible_host) }}" # Domaine Nextcloud autorisé (aliasgroup) — Collabora n'accepte le WOPI que de cet hôte. serveur_collabora_domaine_nextcloud: "cloud.{{ domaine_interne }}" serveur_collabora_aliasgroup: "https://{{ serveur_collabora_domaine_nextcloud | regex_escape }}:443" # TLS terminé à l'edge : Collabora sert en HTTP derrière le proxy. serveur_collabora_extra_params: "--o:ssl.enable=false --o:ssl.termination=true"