Set-OPS-Public/roles/serveur_nextcloud/templates/99-nextcloud.ini.j2
Daniel Allaire 79d0529686 serveur_nextcloud : rôle codifié depuis le spike (13 gotchas encodés)
Maison numérique souveraine (offres maison-obnl + cabinet). Tâches découpées :
paquets → php (512M + TLS PG) → install (occ, PG verify-full) → exposition
(vhost .mjs) → configure (overwrite/redis/anti-SSRF/import CA) → OIDC user_oidc
→ Collabora richdocuments (WOPI split URL) → thème Alliance (ciel étoilé).

Chaque réglage encode un piège prouvé sur collab-01 : imagick Debian 13,
PGSSLMODE dans php-fpm, MIME .mjs, allow_local_remote_servers (SSRF), import
root step-ca, memory_limit 512M, public_wopi_url après activate-config…

Version épinglée (robustesse). ansible-lint profil production : 0 échec.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 15:00:39 -04:00

12 lines
541 B
Django/Jinja

; Reglages PHP recommandes pour Nextcloud — genere par Set-OPS (serveur_nextcloud).
; Gotcha spike : le defaut Debian (128M) fait blanchir les pages Vue lourdes.
memory_limit = {{ serveur_nextcloud_php_memory_limit }}
upload_max_filesize = {{ serveur_nextcloud_php_upload_max }}
post_max_size = {{ serveur_nextcloud_php_upload_max }}
max_execution_time = 3600
opcache.enable = 1
opcache.enable_cli = 1
opcache.memory_consumption = 128
opcache.interned_strings_buffer = 16
opcache.max_accelerated_files = 10000
opcache.revalidate_freq = 60