This repository has been archived on 2026-06-26. You can view files and clone it, but cannot push or open issues or pull requests.
Set-OPS/roles/serveur_nginx/defaults/main.yml
Daniel Allaire ca0f95da28 Mettre les noms de roles et playbooks au singulier
serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au
singulier (serveur_web_dorsal/frontal, client_metrique, client_journal).

Renommage par tokens exacts : repertoires de roles, playbooks de groupes,
group_vars, variables internes des roles (serveur_nginx_*, conformite
ansible-lint), groupes du plan, constantes de code, docs. Faux-amis
preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes
d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm).

Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation,
node --check, tous les registres. Ajout de .ansible-lint excluant docs/
(registres de donnees, pas du contenu Ansible).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-23 23:18:52 -04:00

40 lines
1.6 KiB
YAML

---
serveur_nginx_packages:
- nginx
- ssl-cert # fournit le certificat auto-signe (snakeoil)
serveur_nginx_service_name: "nginx"
# TLS : par defaut le certificat auto-signe Debian (snakeoil).
# A remplacer par des certificats de l'AC interne / ACME (step_ca) plus tard.
serveur_nginx_certificat: "/etc/ssl/certs/ssl-cert-snakeoil.pem"
serveur_nginx_cle: "/etc/ssl/private/ssl-cert-snakeoil.key"
# Durcissement de base.
serveur_nginx_server_tokens: "off"
serveur_nginx_ssl_protocols: "TLSv1.2 TLSv1.3"
serveur_nginx_taille_max_corps: "16m"
# Comportement des sites.
serveur_nginx_redirection_http: true # 80 -> 443
serveur_nginx_desactiver_defaut: false # retirer le site Debian par defaut
# Sites de reverse proxy declares a la main. Vide par defaut.
# S'AJOUTENT aux vhosts derives automatiquement de docs/domaines.yml.
serveur_nginx_sites: []
# - nom: forge
# domaine: forge.chezlepro.internal
# amont: "http://10.1.15.11:3000"
# certificat: "/etc/ssl/.../forge.pem" # optionnel, sinon snakeoil
# cle: "/etc/ssl/.../forge.key"
# Groupe edge auquel ce role s'identifie (pour filtrer le champ "edge" de
# docs/domaines.yml). Permet plusieurs edges distincts a terme.
serveur_nginx_groupe: "serveur_nginx"
# Deriver automatiquement des vhosts depuis docs/domaines.yml (bloc "exposition").
# Pour chaque exposition de type "web" dont l'edge vise ce groupe, un vhost est
# genere : amont = entree "amont" explicite, sinon http://<IP interne de la
# cible>:<port>. Une exposition non resolvable (cible sans hote actif, ou sans
# port) est ignoree (binding declare mais pas encore cablable).
serveur_nginx_publier_expositions: true