Set-OPS-Public/roles/serveur_nextcloud/tasks/theme.yml
Daniel Allaire 79d0529686 serveur_nextcloud : rôle codifié depuis le spike (13 gotchas encodés)
Maison numérique souveraine (offres maison-obnl + cabinet). Tâches découpées :
paquets → php (512M + TLS PG) → install (occ, PG verify-full) → exposition
(vhost .mjs) → configure (overwrite/redis/anti-SSRF/import CA) → OIDC user_oidc
→ Collabora richdocuments (WOPI split URL) → thème Alliance (ciel étoilé).

Chaque réglage encode un piège prouvé sur collab-01 : imagick Debian 13,
PGSSLMODE dans php-fpm, MIME .mjs, allow_local_remote_servers (SSRF), import
root step-ca, memory_limit 512M, public_wopi_url après activate-config…

Version épinglée (robustesse). ansible-lint profil production : 0 échec.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 15:00:39 -04:00

42 lines
1.7 KiB
YAML

---
- name: Deployer le theme Alliance (ciel etoile, login et app)
ansible.builtin.copy:
src: themes/
dest: "{{ serveur_nextcloud_racine }}/themes/"
owner: "{{ serveur_nextcloud_utilisateur }}"
group: "{{ serveur_nextcloud_utilisateur }}"
mode: "0644"
directory_mode: "0755"
when: serveur_nextcloud_theme_ciel | bool
- name: Deployer le logo Alliance Boreale
ansible.builtin.copy:
src: alliance-logo.svg
dest: "{{ serveur_nextcloud_racine }}/alliance-logo.svg"
owner: "{{ serveur_nextcloud_utilisateur }}"
group: "{{ serveur_nextcloud_utilisateur }}"
mode: "0644"
- name: Identite visuelle (occ theming + activation du ciel)
become: true
become_user: "{{ serveur_nextcloud_utilisateur }}"
environment:
PGSSLMODE: "{{ serveur_nextcloud_pg_sslmode }}"
PGSSLROOTCERT: "{{ serveur_nextcloud_ca_racine }}"
when: not ansible_check_mode
block:
- name: Nom / slogan / couleur / logo
ansible.builtin.command:
argv: ["php", "{{ serveur_nextcloud_racine }}/occ", "theming:config", "{{ item.k }}", "{{ item.v }}"]
changed_when: false
loop:
- { k: "name", v: "{{ serveur_nextcloud_theme_nom }}" }
- { k: "slogan", v: "{{ serveur_nextcloud_theme_slogan }}" }
- { k: "primary_color", v: "{{ serveur_nextcloud_theme_couleur }}" }
- { k: "logo", v: "{{ serveur_nextcloud_racine }}/alliance-logo.svg" }
- name: Activer le theme ciel etoile (thème custom)
ansible.builtin.command:
argv: ["php", "{{ serveur_nextcloud_racine }}/occ", "config:system:set", "theme", "--value=alliance"]
changed_when: false
when: serveur_nextcloud_theme_ciel | bool