Externalisation de la configuration du vhost du reverse proxy
This commit is contained in:
parent
2e7cfcadef
commit
2177f05805
7 changed files with 1 additions and 28 deletions
|
@ -3,12 +3,11 @@
|
||||||
|
|
||||||
## Services fournis
|
## Services fournis
|
||||||
|
|
||||||
- main.yml : Installation de kanboard sur un serveur docker_host -
|
Installation de kanboard sur un serveur docker_host
|
||||||
|
|
||||||
Kanboard est configuré en lien avec un annuaire LDAP pour l'authentification
|
Kanboard est configuré en lien avec un annuaire LDAP pour l'authentification
|
||||||
|
|
||||||
|
|
||||||
- configure_reverse_proxy.yml : Configuration d'un reverse proxy préalablement installé par le role reverse_proxy
|
|
||||||
|
|
||||||
|
|
||||||
## Variables
|
## Variables
|
||||||
|
@ -19,8 +18,6 @@ Fournir les variables suivantes. Par exemple :
|
||||||
docker_kanboard_fqdn: kanboard.libretic.fr
|
docker_kanboard_fqdn: kanboard.libretic.fr
|
||||||
docker_kanboard_data_dir: /data1
|
docker_kanboard_data_dir: /data1
|
||||||
docker_kanboard_service_id: kanboard
|
docker_kanboard_service_id: kanboard
|
||||||
docker_kanboard_rp_cert: LE
|
|
||||||
docker_kanboard_rp_docker_host: machine.domaine.local
|
|
||||||
docker_kanboard_ldap_server: mon-serveur-ldap.domaine.local
|
docker_kanboard_ldap_server: mon-serveur-ldap.domaine.local
|
||||||
docker_kanboard_ldap_binddn: uid=compte-service-kanboard,ou=comptes-de-service,dc=domaine,dc=local
|
docker_kanboard_ldap_binddn: uid=compte-service-kanboard,ou=comptes-de-service,dc=domaine,dc=local
|
||||||
docker_kanboard_ldap_bindpwd: mdp_du_compte_de_service
|
docker_kanboard_ldap_bindpwd: mdp_du_compte_de_service
|
||||||
|
@ -41,8 +38,6 @@ docker_kanboard_mail_helo: machine.domaine.local
|
||||||
| docker_kanboard_data_dir | | L'emplacement dans lequel se trouvent les volumes de donnees docker pour le service |
|
| docker_kanboard_data_dir | | L'emplacement dans lequel se trouvent les volumes de donnees docker pour le service |
|
||||||
| docker_kanboard_service_id | | Le nom de service souhaité : conditionne le nommage des volumes et le routage par traefik |
|
| docker_kanboard_service_id | | Le nom de service souhaité : conditionne le nommage des volumes et le routage par traefik |
|
||||||
| docker_kanboard_ssh_port | 222 | Le numero de port local pour l'accès à kanboard par ssh |
|
| docker_kanboard_ssh_port | 222 | Le numero de port local pour l'accès à kanboard par ssh |
|
||||||
| docker_kanboard_rp_docker_host | | pour configure_reverse_proxy.yml: fqdn de la machine contenant le conteneur docker |
|
|
||||||
| docker_kanboard_rp_cert | LE | Type de certificat pour le reverse proxy (LE = letsencrypt) |
|
|
||||||
| docker_kanboard_ldap_server | | Adresse du serveur LDAP |
|
| docker_kanboard_ldap_server | | Adresse du serveur LDAP |
|
||||||
| docker_kanboard_ldap_binddn | | DN du compte de service de connexion à l'annuaire LDAP |
|
| docker_kanboard_ldap_binddn | | DN du compte de service de connexion à l'annuaire LDAP |
|
||||||
| docker_kanboard_ldap_bindpwd | | Mot de passe du compte de service de connexion à l'annuaire LDAP |
|
| docker_kanboard_ldap_bindpwd | | Mot de passe du compte de service de connexion à l'annuaire LDAP |
|
||||||
|
|
|
@ -1 +0,0 @@
|
||||||
docker_kanboard_rp_cert: LE
|
|
|
@ -3,8 +3,3 @@
|
||||||
docker-compose up -d
|
docker-compose up -d
|
||||||
args:
|
args:
|
||||||
chdir: /opt/{{ docker_kanboard_service_id }}/
|
chdir: /opt/{{ docker_kanboard_service_id }}/
|
||||||
|
|
||||||
- name: reverse-proxy-reload
|
|
||||||
service:
|
|
||||||
name: apache2
|
|
||||||
state: reloaded
|
|
||||||
|
|
|
@ -1,11 +0,0 @@
|
||||||
- name: prepare reverse_proxy
|
|
||||||
template:
|
|
||||||
src: "{{ item }}"
|
|
||||||
dest: /etc/apache2/vhosts.d/{{ docker_kanboard_fqdn }}/
|
|
||||||
with_items:
|
|
||||||
- 0_vhost.conf
|
|
||||||
- 1_vhost_additional.conf
|
|
||||||
- 2_mds_exclusion.conf
|
|
||||||
notify: reverse-proxy-reload
|
|
||||||
|
|
||||||
|
|
|
@ -1,2 +0,0 @@
|
||||||
# {{ ansible_managed }}
|
|
||||||
Use vhost_HTTPS_Generic {{ docker_kanboard_fqdn }} {{ docker_kanboard_rp_cert }} http {{ docker_kanboard_rp_docker_host }} info OpenAccessPolicy BlockCrawlerIndexing On
|
|
|
@ -1 +0,0 @@
|
||||||
# {{ ansible_managed }}
|
|
|
@ -1,2 +0,0 @@
|
||||||
# {{ ansible_managed }}
|
|
||||||
|
|
Loading…
Reference in a new issue