Aligne sur la convention serveur_* de tous les rôles de service (vars incluses). Le modèle presence-web (pré-existant) utilisait déjà ces noms -> il colle enfin. Aussi : serveur_web_dorsal ne chown plus le code (reste root, lecture seule pour l'app = plus sûr + git idempotent, fini le 'propriété douteuse' au pull). Idempotence prouvée (2e passage changed=0). lint production. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
21 lines
636 B
Django/Jinja
21 lines
636 B
Django/Jinja
# Webapp {{ item.nom }} — unite generee par Set-OPS (role serveur_web_dorsal). Ne pas editer.
|
|
[Unit]
|
|
Description=Webapp {{ item.nom }} ({{ item.server_name }})
|
|
After=network.target
|
|
|
|
[Service]
|
|
Type=simple
|
|
User={{ serveur_web_dorsal_utilisateur }}
|
|
Group={{ serveur_web_dorsal_utilisateur }}
|
|
WorkingDirectory={{ serveur_web_dorsal_racine }}/{{ item.nom }}
|
|
{% for k, v in (item.env | default({}) | dictsort) %}
|
|
Environment="{{ k }}={{ v }}"
|
|
{% endfor %}
|
|
ExecStart={{ serveur_web_dorsal_racine }}/{{ item.nom }}/{{ item.commande }}
|
|
Restart=on-failure
|
|
RestartSec=3
|
|
NoNewPrivileges=true
|
|
PrivateTmp=true
|
|
|
|
[Install]
|
|
WantedBy=multi-user.target
|