serveurs_nginx derive ses vhosts de docs/domaines.yml (bloc exposition) : pour chaque exposition web ciblant cet edge, un server block est genere (expositions.conf.j2). Amont = entree 'amont' explicite, sinon http://<IP interne de la cible>:<port> resolu depuis l'inventaire. Une exposition non resolvable (cible sans hote actif, ou sans port) est listee mais non publiee. - defaults : serveurs_nginx_groupe (edge cible), serveurs_nginx_publier_expositions. - Les sites declares a la main coexistent. - Ajout du port 3000 a l'exposition forge. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| apparmor | ||
| applications | ||
| auditd | ||
| backup | ||
| chrony | ||
| clients_dns | ||
| clients_journaux | ||
| clients_ldap | ||
| clients_metriques | ||
| clients_pki | ||
| clients_smtp | ||
| cloud_init | ||
| common_packages | ||
| core_dumps | ||
| database | ||
| fail2ban_ssh | ||
| hardening_packages | ||
| identity | ||
| journald | ||
| monitoring | ||
| motd | ||
| nftables_baseline | ||
| proxmox | ||
| qemu_guest_agent | ||
| serveurs_forgejo | ||
| serveurs_grafana | ||
| serveurs_icinga | ||
| serveurs_keycloak | ||
| serveurs_loki | ||
| serveurs_nginx | ||
| serveurs_openldap | ||
| serveurs_postgresql | ||
| serveurs_powerdns | ||
| serveurs_prometheus | ||
| serveurs_redis | ||
| serveurs_sendmail | ||
| serveurs_step_ca | ||
| ssh_baseline | ||
| ssh_hardening | ||
| storage | ||
| sudo_ansible | ||
| sysctl_hardening | ||
| systemd_ssh_auto | ||
| template_cleanup | ||
| unattended_upgrades | ||
| web | ||