Set-OPS-Public/roles/serveur_web_dorsal/defaults/main.yml
Daniel Allaire af13fc37c9 Rôles web : renommer web_frontal/dorsal -> serveur_web_frontal/dorsal (convention)
Aligne sur la convention serveur_* de tous les rôles de service (vars incluses).
Le modèle presence-web (pré-existant) utilisait déjà ces noms -> il colle enfin.
Aussi : serveur_web_dorsal ne chown plus le code (reste root, lecture seule pour
l'app = plus sûr + git idempotent, fini le 'propriété douteuse' au pull).
Idempotence prouvée (2e passage changed=0). lint production.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 18:49:31 -04:00

23 lines
1.5 KiB
YAML

---
# =========================================================================
# serveur_web_dorsal — webapps DYNAMIQUES (runtime + service systemd), derriere l'edge.
# 2e brique de la plateforme webapp : 100% natif (venv/paquets + systemd + nginx),
# ZERO conteneur. L'app ecoute en localhost ; un vhost nginx local la fronte ;
# l'edge proxie vers ce nginx. BD reseau (PG) via resoudre_base si l'app en a une ;
# les apps a etat local (SQLite) utilisent un data_dir persistant.
# Codifie depuis le spike du 2026-07-05 (monregistraire, FastAPI + uvicorn + SQLite).
# =========================================================================
serveur_web_dorsal_racine: "/srv/webapp"
serveur_web_dorsal_utilisateur: "webapp"
# Liste des webapps servies par ce noeud. Chaque entree :
# nom identifiant court (dossier + service + vhost)
# server_name FQDN servi (doit etre expose via applications.yml -> edge, port 80)
# depot URL du depot git de l'app (souverain, ex. Forgejo)
# branche branche a deployer (defaut: main)
# port port local ecoute par l'app (127.0.0.1:<port>)
# commande ExecStart, relatif au dossier de l'app (ex: .venv/bin/uvicorn app.main:app --host 127.0.0.1 --port 8001)
# requirements fichier pip (defaut: requirements.txt) ; venv cree automatiquement
# env dict de variables d'environnement (secrets via voute)
# data_dir repertoire d'etat persistant (optionnel ; cree, possede par webapp)
serveur_web_dorsal_apps: []