Externalisation de la configuration du vhost du reverse proxy

This commit is contained in:
Navas 2022-06-27 13:34:52 +02:00
parent 2e7cfcadef
commit 2177f05805
7 changed files with 1 additions and 28 deletions

View File

@ -3,12 +3,11 @@
## Services fournis
- main.yml : Installation de kanboard sur un serveur docker_host -
Installation de kanboard sur un serveur docker_host
Kanboard est configuré en lien avec un annuaire LDAP pour l'authentification
- configure_reverse_proxy.yml : Configuration d'un reverse proxy préalablement installé par le role reverse_proxy
## Variables
@ -19,8 +18,6 @@ Fournir les variables suivantes. Par exemple :
docker_kanboard_fqdn: kanboard.libretic.fr
docker_kanboard_data_dir: /data1
docker_kanboard_service_id: kanboard
docker_kanboard_rp_cert: LE
docker_kanboard_rp_docker_host: machine.domaine.local
docker_kanboard_ldap_server: mon-serveur-ldap.domaine.local
docker_kanboard_ldap_binddn: uid=compte-service-kanboard,ou=comptes-de-service,dc=domaine,dc=local
docker_kanboard_ldap_bindpwd: mdp_du_compte_de_service
@ -41,8 +38,6 @@ docker_kanboard_mail_helo: machine.domaine.local
| docker_kanboard_data_dir | | L'emplacement dans lequel se trouvent les volumes de donnees docker pour le service |
| docker_kanboard_service_id | | Le nom de service souhaité : conditionne le nommage des volumes et le routage par traefik |
| docker_kanboard_ssh_port | 222 | Le numero de port local pour l'accès à kanboard par ssh |
| docker_kanboard_rp_docker_host | | pour configure_reverse_proxy.yml: fqdn de la machine contenant le conteneur docker |
| docker_kanboard_rp_cert | LE | Type de certificat pour le reverse proxy (LE = letsencrypt) |
| docker_kanboard_ldap_server | | Adresse du serveur LDAP |
| docker_kanboard_ldap_binddn | | DN du compte de service de connexion à l'annuaire LDAP |
| docker_kanboard_ldap_bindpwd | | Mot de passe du compte de service de connexion à l'annuaire LDAP |

View File

@ -1 +0,0 @@
docker_kanboard_rp_cert: LE

View File

@ -3,8 +3,3 @@
docker-compose up -d
args:
chdir: /opt/{{ docker_kanboard_service_id }}/
- name: reverse-proxy-reload
service:
name: apache2
state: reloaded

View File

@ -1,11 +0,0 @@
- name: prepare reverse_proxy
template:
src: "{{ item }}"
dest: /etc/apache2/vhosts.d/{{ docker_kanboard_fqdn }}/
with_items:
- 0_vhost.conf
- 1_vhost_additional.conf
- 2_mds_exclusion.conf
notify: reverse-proxy-reload

View File

@ -1,2 +0,0 @@
# {{ ansible_managed }}
Use vhost_HTTPS_Generic {{ docker_kanboard_fqdn }} {{ docker_kanboard_rp_cert }} http {{ docker_kanboard_rp_docker_host }} info OpenAccessPolicy BlockCrawlerIndexing On

View File

@ -1 +0,0 @@
# {{ ansible_managed }}

View File

@ -1,2 +0,0 @@
# {{ ansible_managed }}