Conteneur collabora/code (restart always), publié sur localhost + IP LAN (gotcha : bind localhost seul → 502 depuis l'edge), aliasgroup = domaine Nextcloud, ssl.termination à l'edge, attente santé /hosting/capabilities. meta/flux.yml (ingress 9980 depuis edge) alimente le registre des flux. Docker (prouvé au spike) ; CODE natif = option future à spiker. Tag à épingler. ansible-lint profil production : 0 échec. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
22 lines
1.3 KiB
YAML
22 lines
1.3 KiB
YAML
---
|
|
# =========================================================================
|
|
# serveur_collabora — serveur d'édition de documents (Collabora Online / CODE),
|
|
# protocole WOPI, consommé par Nextcloud (richdocuments). Codifié depuis le spike
|
|
# du 2026-07-05 (Docker, prouvé). Le CODE natif (paquets Collabora) reste une
|
|
# option future — nécessiterait son propre spike.
|
|
# =========================================================================
|
|
serveur_collabora_conteneur: "collabora"
|
|
serveur_collabora_image: "collabora/code"
|
|
serveur_collabora_tag: "latest" # À ÉPINGLER en prod (robustesse / pas d'upgrade surprise)
|
|
|
|
serveur_collabora_port: 9980
|
|
# L'edge (autre hôte) doit joindre le conteneur → publier sur localhost ET l'IP LAN
|
|
# (gotcha spike : bind 127.0.0.1 seul => 502 depuis l'edge). Firewaller via le registre des flux.
|
|
serveur_collabora_lan_ip: "{{ ansible_default_ipv4.address | default(ansible_host) }}"
|
|
|
|
# Domaine Nextcloud autorisé (aliasgroup) — Collabora n'accepte le WOPI que de cet hôte.
|
|
serveur_collabora_domaine_nextcloud: "cloud.{{ domaine_interne }}"
|
|
serveur_collabora_aliasgroup: "https://{{ serveur_collabora_domaine_nextcloud | regex_escape }}:443"
|
|
|
|
# TLS terminé à l'edge : Collabora sert en HTTP derrière le proxy.
|
|
serveur_collabora_extra_params: "--o:ssl.enable=false --o:ssl.termination=true"
|