Set-OPS-Public/roles/serveur_collabora/defaults/main.yml
Daniel Allaire da4976aa98 serveur_collabora : rôle codifié depuis le spike (Docker, WOPI)
Conteneur collabora/code (restart always), publié sur localhost + IP LAN
(gotcha : bind localhost seul → 502 depuis l'edge), aliasgroup = domaine
Nextcloud, ssl.termination à l'edge, attente santé /hosting/capabilities.
meta/flux.yml (ingress 9980 depuis edge) alimente le registre des flux.

Docker (prouvé au spike) ; CODE natif = option future à spiker. Tag à épingler.
ansible-lint profil production : 0 échec.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 15:03:07 -04:00

22 lines
1.3 KiB
YAML

---
# =========================================================================
# serveur_collabora — serveur d'édition de documents (Collabora Online / CODE),
# protocole WOPI, consommé par Nextcloud (richdocuments). Codifié depuis le spike
# du 2026-07-05 (Docker, prouvé). Le CODE natif (paquets Collabora) reste une
# option future — nécessiterait son propre spike.
# =========================================================================
serveur_collabora_conteneur: "collabora"
serveur_collabora_image: "collabora/code"
serveur_collabora_tag: "latest" # À ÉPINGLER en prod (robustesse / pas d'upgrade surprise)
serveur_collabora_port: 9980
# L'edge (autre hôte) doit joindre le conteneur → publier sur localhost ET l'IP LAN
# (gotcha spike : bind 127.0.0.1 seul => 502 depuis l'edge). Firewaller via le registre des flux.
serveur_collabora_lan_ip: "{{ ansible_default_ipv4.address | default(ansible_host) }}"
# Domaine Nextcloud autorisé (aliasgroup) — Collabora n'accepte le WOPI que de cet hôte.
serveur_collabora_domaine_nextcloud: "cloud.{{ domaine_interne }}"
serveur_collabora_aliasgroup: "https://{{ serveur_collabora_domaine_nextcloud | regex_escape }}:443"
# TLS terminé à l'edge : Collabora sert en HTTP derrière le proxy.
serveur_collabora_extra_params: "--o:ssl.enable=false --o:ssl.termination=true"