Skip to main content

Переопределение настроек caddy2

Настройки балансировщика caddy2 необходимо переопределять для ansible-групп squadus_apps и squadus_ha. Переменные для настройки размещены в файле inventory/group_vars/squadus/main.yml и перечислены в таблице:

Имя переменнойОписаниеСодержимое
caddy2_tls_certs_to_deployСписок словарей с указанием файлов сертификата, ключа и сертификата CA, которые копируются на удаленный серверИмена файлов на сервере с ролью operator
caddy2_vhostsСловарь с настройками для каждого vhostИмена файлов сертификатов на удаленном сервере

Пример переопределения переменной caddy2_tls_certs_to_deploy:

caddy2_tls_certs_to_deploy:
- ca: "editor.example.net-ca.pem"
cert: "editor.example.net-cert.pem"
key: "editor.example.net-key.pem"
- ca: "go.example.net-ca.pem"
cert: "go.example.net-cert.pem"
key: "go.example.net-key.pem"
- ca: "meet.example.net-ca.pem"
cert: "meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
- ca: "meet.example.net-ca.pem"
cert: "meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
- ca: "scc.example.net-ca.pem"
cert: "scc.example.net-cert.pem"
key: "scc.example.net-key.pem"
- ca: "im.example.net-ca.pem"
cert: "im.example.net-cert.pem"
key: "im.example.net-key.pem"

Файл cert (например, "im.example.net-cert.pem") при копировании на удаленный сервер автоматически объединяется с файлом ca (например, "im.example.net-ca.pem) в файл с префиксом bundle_ (например, "bundle_im.example.net-cert.pem"). Объединенный файл указывается в переменной caddy2_vhosts.

Пример переопределения переменной caddy2_vhosts:

caddy2_vhosts:
"editor":
tls:
cert: "bundle_editor.example.net-cert.pem"
key: "editor.example.net-key.pem"
"go_squadus":
tls:
cert: "bundle_go.example.net-cert.pem"
key: "go.example.net-key.pem"
"meet":
tls:
cert: "bundle_meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
"meet_consistent_lb":
tls:
cert: "bundle_meet.example.net-cert.pem"
key: "meet.example.net-key.pem"
"scc":
tls:
cert: "bundle_scc.example.net-cert.pem"
key: "scc.example.net-key.pem"
"squadus":
tls:
cert: "bundle_im.example.net-cert.pem"
key: "im.example.net-key.pem"
"squadus_federation_bridge":
tls:
cert: "bundle_im.example.net-cert.pem"
key: "im.example.net-key.pem"
"squadus_federation_synapse":
tls:
cert: "bundle_im.example.net-cert.pem"
key: "im.example.net-key.pem"