Runtime (venv/paquets) + service systemd + nginx local, derrière l'edge, ZÉRO conteneur. Chaque app : git clone (depth 1) → venv + pip → unité systemd durcie (app en localhost, user webapp, NoNewPrivileges/PrivateTmp) → vhost nginx local qui la fronte. data_dir persistant pour l'état local (SQLite) ; BD réseau via resoudre_base sinon. Éprouvé bout-en-bout sur web-frontal-01 par le rôle : monregistraire (FastAPI+ uvicorn+SQLite) cloné de Forgejo, servi via l'edge en HTTPS step-ca, API OK. Avec web_frontal, la plateforme webapp native est complète. lint production: 0. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
16 lines
371 B
YAML
16 lines
371 B
YAML
---
|
|
- name: Recharger nginx web_dorsal
|
|
ansible.builtin.systemd:
|
|
name: nginx
|
|
state: reloaded
|
|
when: not ansible_check_mode
|
|
|
|
- name: Redemarrer les webapps
|
|
ansible.builtin.systemd:
|
|
name: "{{ item.nom }}"
|
|
state: restarted
|
|
daemon_reload: true
|
|
loop: "{{ web_dorsal_apps }}"
|
|
loop_control:
|
|
label: "{{ item.nom }}"
|
|
when: not ansible_check_mode
|