Set-OPS-Public/roles/serveur_nextcloud/defaults/main.yml
Daniel Allaire 04d807c78d Module Collaboration : squelette serveur_nextcloud (defaults/meta/README)
Cœur de l'offre maison-obnl (OBNL/coops). Surface de config posée (BD via
resoudre_base, Redis, OIDC Keycloak, Collabora WOPI, exposé cloud.<domaine>,
sauvegarde Tier 1). tasks/main.yml VOLONTAIREMENT absent : attend le spike
empirique (éprouver l'outil avant le rôle) — déployer + prouver OIDC/WOPI/
fichiers sur un vrai nœud avant de codifier.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 01:39:11 -04:00

42 lines
2 KiB
YAML

---
# =========================================================================
# serveur_nextcloud — SQUELETTE (surface de config). Les tâches attendent le
# SPIKE empirique (déployer + prouver OIDC/WOPI/fichiers avant de codifier).
# Motifs Set-OPS réutilisés : BD via resoudre_base, SSO via Keycloak, TLS via
# cert-sync + edge, exposition dérivée, secrets en voûte.
# =========================================================================
serveur_nextcloud_groupe: "serveur_nextcloud"
serveur_nextcloud_utilisateur: "www-data"
# --- Base de données (dérivée par resoudre_base, comme keycloak/forgejo) ---
# Le plan déclare une base 'nextcloud' avec consommateur serveur_nextcloud.
serveur_nextcloud_db_host: "" # dérivé (FQDN) par resoudre_base
serveur_nextcloud_db_port: 5432
# --- Cache Redis (verrous + sessions) ---
serveur_nextcloud_redis_host: "localhost"
serveur_nextcloud_redis_port: 6379
# --- SSO OIDC (Keycloak, realm de l'instance) — app 'user_oidc' de Nextcloud ---
serveur_nextcloud_oidc_actif: true
serveur_nextcloud_oidc_client_id: "nextcloud"
serveur_nextcloud_oidc_client_secret: "{{ vault_nextcloud_oidc | default('') }}"
serveur_nextcloud_oidc_realm: "{{ identite_realm | default('chezlepro') }}"
serveur_nextcloud_oidc_base: "https://keycloak.{{ domaine_interne }}/realms/{{ serveur_nextcloud_oidc_realm }}/protocol/openid-connect"
# --- Exposition (derrière l'edge nginx, TLS terminé à l'edge) ---
serveur_nextcloud_hostname: "cloud.{{ domaine_interne }}"
serveur_nextcloud_http_addr: "127.0.0.1"
serveur_nextcloud_http_port: 8081
# --- Collabora Online (édition de documents, protocole WOPI) ---
serveur_nextcloud_collabora_url: "https://bureau.{{ domaine_interne }}"
# --- Données + admin ---
serveur_nextcloud_data_dir: "/var/lib/nextcloud/data"
serveur_nextcloud_admin_user: "admin"
serveur_nextcloud_admin_password: "{{ vault_nextcloud_admin | default('') }}" # voûte
# Domaines de confiance (trusted_domains) : le hostname exposé + localhost.
serveur_nextcloud_trusted_domains:
- "{{ serveur_nextcloud_hostname }}"