====== Coon → Lamp ====== ^ Paramètre ^ Valeur ^ | **Nom** | lamp | | **Adresse IP** | 192.168.1.69 | | **Noeud préféré du cluster** | [[[:admin|coon]] | | **Emplacement de l'image** | /var/lib/libvirt/coon/ | | **Accès depuis l'extérieur** | http via [[bastion]] | | **Services** | https://www.chapril.org | | | https://v1.chapril.org | | | https://v2.chapril.org | | | https://banner.chapril.org | | | https://benevalibre.chapril.org | | | https://date.chapril.org | | | https://paste.chapril.org | | **Documentation** | [[:admin:services:www.chapril.org| www.chapril.org]] | | | [[:admin:services:v1.chapril.org| v1.chapril.org]] | | | [[:admin:services:v2.chapril.org| v2.chapril.org]] | | | [[:admin:services:banner.chapril.org| banner.chapril.org]] | | | [[admin:services:benevalibre.chapril.org]] | | | [[:admin:chatons:date.chapril.org| date.chapril.org]] | | | [[:admin:chatons:paste.chapril.org| paste.chapril.org]] | ===== Configuration SMTP ===== Depuis au moins la version 1.1.7, Framadate utilise PHPMailer pour envoyer des courriels. Pour une raison inconnue, cette API nécessite que le serveur SMTP Postfix soit configuré NO TLS. Donc dans le fichier /etc/postfix/main.cf, la variable //smtpd_use_tls// a été mise à //no// (voir https://agir.april.org/issues/3247). ===== Ajouter un service Web sur lamp ===== La vm [[admin:machines_virtuelles:lamp|Lamp]] est isolée des utilisateurs, tout le traffic web entrant arrive sur [[admin:machines_virtuelles:bastion|Bastion]] est doit être redirigé vers la vm idoine. Pour ajouter un service Web sur [[admin:machines_virtuelles:lamp|Lamp]], accessible via un nom de domaine ou un sous-domaine spécifique il faut réaliser quelques actions sur l'infrastructure. * [[admin:procedures:ajout-record-dns|Ajout d'un enregistrement à la zone DNS]] * [[admin:procedures:ajout-host-reverse-proxy-nginx|Ajout d'un host au reverse proxy]] La configuration nginx du service peut être désactivée le temps de finaliser l'installation du service sur lamp, ou bien limitée à l'adresse IP de l'intervenant par l'ajout temporaire de la sections suivante dans la configuration nginx sur [[admin:machines_virtuelles:bastion|Bastion]] (remplacer 1.2.3.4 par son adresse IP publique): location / { allow 1.2.3.4; deny all; }