No description
Find a file
Olivier Navas 025ff81d69 Ajout de parametre taille de cache ssl
Ajout d'une règle fail2ban sur url keykloak reset-credentials
2025-03-12 16:04:25 +01:00
defaults Ajout de parametre taille de cache ssl 2025-03-12 16:04:25 +01:00
files Variabilisation des certificats supplémentaires 2024-10-23 22:21:07 +02:00
handlers commit initial 2022-03-02 00:41:53 +01:00
meta commit initial 2022-03-02 00:41:53 +01:00
tasks Modifications pour blocages fail2ban sur apache 2025-02-15 19:19:26 +01:00
templates Ajout de parametre taille de cache ssl 2025-03-12 16:04:25 +01:00
tests commit initial 2022-03-02 00:41:53 +01:00
vars commit initial 2022-03-02 00:41:53 +01:00
LICENSE Initial commit 2022-03-02 00:32:31 +01:00
README.md Variabilisation des certificats supplémentaires 2024-10-23 22:49:20 +02:00

Role : reverse_proxy

Services fournis

Configure un reverse proxy public pour rediriger les flux vers les applications internes. Prend en charge la gestion des certificats letsencrypt, des stratégies d'accès, les pages de maintenance, la sécurité via modsecurity.

Variables

Le rôle peut s'utiliser sans paramètre. Il est néanmoins possible d'utiliser les paramètres optionnels suivants :

Option Valeur par défaut Description
reverse_proxy_SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 Surcharge la valeur de SSLProtocol pour ajuster au niveau de sécurité souhaité
reverse_proxy_SSLCipherSuite cf. defaults/main.yml Surcharge la valeur de SSLCipherSuite pour ajuster au niveau de sécurité souhaité
reverse_proxy_SSLProtocol: all -SSLv2 -SSLv3

A documenter : reverse_proxy_additional_certificates