Переопределение настроек caddy2
Настройки балансировщика caddy2 необходимо переопределять для ansible-групп squadus_apps и squadus_ha. Переменные для настройки размещены в файле inventory/group_vars/squadus/main.yml и перечислены в таблице:
| Имя переменной | Описание | Содержимое |
|---|---|---|
| caddy2_tls_certs_to_deploy | Список словарей с указанием файлов сертификата, ключа и сертификата CA, которые копируются на удаленный сервер | Имена файлов на сервере с ролью operator |
| caddy2_vhosts | Словарь с настройками для каждого vhost | Имена файлов сертификатов на удаленном сервере |
Пример переопределения переменной caddy2_tls_certs_to_deploy:
caddy2_tls_certs_to_deploy:
- ca: "editor.example.net-ca.pem"
cert: "editor.example.net-cert.pem"
key: "editor.example.net-key.pem"
- ca: "go.example.net-ca.pem"
cert: "go.example.net-cert.pem"
key: "go.example.net-key.pem"
- ca: "meet.example.net-ca.pem"
cert: "meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
- ca: "meet.example.net-ca.pem"
cert: "meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
- ca: "scc.example.net-ca.pem"
cert: "scc.example.net-cert.pem"
key: "scc.example.net-key.pem"
- ca: "im.example.net-ca.pem"
cert: "im.example.net-cert.pem"
key: "im.example.net-key.pem"
Файл cert (например, "im.example.net-cert.pem") при копировании на удаленный сервер автоматически объединяется с файлом ca (например, "im.example.net-ca.pem) в файл с префиксом bundle_ (например, "bundle_im.example.net-cert.pem"). Объединенный файл указывается в переменной caddy2_vhosts.
Пример переопределения переменной caddy2_vhosts:
caddy2_vhosts:
"editor":
tls:
cert: "bundle_editor.example.net-cert.pem"
key: "editor.example.net-key.pem"
"go_squadus":
tls:
cert: "bundle_go.example.net-cert.pem"
key: "go.example.net-key.pem"
"meet":
tls:
cert: "bundle_meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
"meet_consistent_lb":
tls:
cert: "bundle_meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
"scc":
tls:
cert: "bundle_scc.example.net-cert.pem"
key: "scc.example.net-key.pem"
"squadus":
tls:
cert: "bundle_im.example.net-cert.pem"
key: "im.example.net-key.pem"
"squadus_federation_bridge":
tls:
cert: "bundle_im.example.net-cert.pem"
key: "im.example.net-key.pem"
"squadus_federation_synapse":
tls:
cert: "bundle_im.example.net-cert.pem"
key: "im.example.net-key.pem"