Set-OPS-Public/roles/web_dorsal/handlers/main.yml
Daniel Allaire eee7dbd108 web_dorsal : rôle webapps dynamiques (2e brique plateforme, 100% natif)
Runtime (venv/paquets) + service systemd + nginx local, derrière l'edge, ZÉRO
conteneur. Chaque app : git clone (depth 1) → venv + pip → unité systemd durcie
(app en localhost, user webapp, NoNewPrivileges/PrivateTmp) → vhost nginx local
qui la fronte. data_dir persistant pour l'état local (SQLite) ; BD réseau via
resoudre_base sinon.

Éprouvé bout-en-bout sur web-frontal-01 par le rôle : monregistraire (FastAPI+
uvicorn+SQLite) cloné de Forgejo, servi via l'edge en HTTPS step-ca, API OK.
Avec web_frontal, la plateforme webapp native est complète. lint production: 0.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-05 18:37:47 -04:00

16 lines
371 B
YAML

---
- name: Recharger nginx web_dorsal
ansible.builtin.systemd:
name: nginx
state: reloaded
when: not ansible_check_mode
- name: Redemarrer les webapps
ansible.builtin.systemd:
name: "{{ item.nom }}"
state: restarted
daemon_reload: true
loop: "{{ web_dorsal_apps }}"
loop_control:
label: "{{ item.nom }}"
when: not ansible_check_mode