Il y avait deux dépôts d'infrastructure et aucune frontière entre eux. La seule distinction défendable — « documentation » d'un côté, « fichiers de configuration » de l'autre — ne tenait plus : infra avait fini par contenir plus de documentation qu'owni, pendant qu'owni décrivait du concret (IP, bases, comptes). Tout vient donc ici : conf/ (vhosts de référence), dns/ (export de zone), services/ (units systemd), scripts/ (sauvegarde) et docs/ (courrier sortant, certificats, sauvegardes, et le déploiement par service). Dans ce sens plutôt que l'inverse parce qu'« owni » nomme la machine, là où « infra » ne dit pas de quoi il s'agit — et c'est le nom que Cédric emploie spontanément, y compris pour le dossier de secrets. Les renvois croisés entre les deux dépôts deviennent des liens internes : un lien vers un dépôt qu'on s'apprête à archiver aurait pourri en silence. Reste une incohérence, signalée plutôt que corrigée à la hâte : docs/admin.md, static.md, wiki.md, dynamic.md et proxy-calendar.md décrivent le déploiement de sites, pas la machine. Ils ont la même place ici que celle que la messagerie n'avait pas — ils devraient rejoindre leurs dépôts. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SFbwnJurBwTs7x7t93ecku
40 lines
1.4 KiB
Text
40 lines
1.4 KiB
Text
# static.alpinux.org — VirtualHost Apache
|
|
#
|
|
# RÉFÉRENCE UNIQUEMENT — ce fichier n'est PAS déployé manuellement.
|
|
# ISPConfig génère et gère le VirtualHost réel via :
|
|
# https://owni.alpinux.org:8080 → Sites → static.alpinux.org
|
|
#
|
|
# Ce fichier documente la configuration attendue pour audit ou reconfiguration ISPConfig.
|
|
|
|
<VirtualHost *:80>
|
|
ServerName static.alpinux.org
|
|
Redirect permanent / https://static.alpinux.org/
|
|
</VirtualHost>
|
|
|
|
<VirtualHost *:443>
|
|
ServerName static.alpinux.org
|
|
# ISPConfig attribue le chemin web17 à ce site
|
|
DocumentRoot /var/www/clients/client1/web17/web
|
|
|
|
# En-têtes CORS — permet au wiki et à la page d'accueil de charger les assets
|
|
Header always set Access-Control-Allow-Origin "*"
|
|
Header always set Cache-Control "public, max-age=31536000, immutable"
|
|
|
|
# Pas d'exécution PHP
|
|
php_admin_flag engine Off
|
|
|
|
<Directory /var/www/clients/client1/web17/web>
|
|
Options -Indexes +FollowSymLinks
|
|
AllowOverride None
|
|
Require all granted
|
|
</Directory>
|
|
|
|
# Logs (ISPConfig gère les chemins effectifs)
|
|
ErrorLog /var/log/apache2/static.alpinux.org-error.log
|
|
CustomLog /var/log/apache2/static.alpinux.org-access.log combined
|
|
|
|
# SSL géré par ISPConfig + Let's Encrypt
|
|
SSLEngine on
|
|
SSLCertificateFile /etc/letsencrypt/live/static.alpinux.org/fullchain.pem
|
|
SSLCertificateKeyFile /etc/letsencrypt/live/static.alpinux.org/privkey.pem
|
|
</VirtualHost>
|