Commit 78618d1d authored by Stephane Bouvry's avatar Stephane Bouvry
Browse files

Travaux en cours sur la version Oscar Docker "clef-en-main"

Passage en .env des principaux paramètres, mais envisager un YAML global (plus facile à gérer)
Ajout et intégration de DOtEnv
Mise à jour du check:config
Ajout d'un écran pour afficher les LOGS depuis l'interface d'admin
Utilisation de l'image Elasticsearch officielle + mise en volume des datas de l'index
parent e7a62817
Loading
Loading
Loading
Loading
Loading
+72 −25
Original line number Diff line number Diff line
@@ -8,36 +8,33 @@
# 1. SERVICES TIERS

## Serveur ElasticSearch
SERVICE_ELASTIC_ADDR="oscar_ripley_prod_elasticsearch"

SERVICE_ELASTIC_ADDR="oscar_ripley_prod_elasticsearch:9200"

## Serveur Gearman
SERVICE_GEARMAN_ADDR="oscar_ripley_prod_gearman"


## Base de données POSTGRESQL
SERVICE_POSTGRESQL_HOST="xxx"
SERVICE_POSTGRESQL_HOST="xxx.xxx.xxx"
SERVICE_POSTGRESQL_USER="xxx"
SERVICE_POSTGRESQL_PASS=""
SERVICE_POSTGRESQL_PASS="xxx"
SERVICE_POSTGRESQL_PORT=5432
SERVICE_POSTGRESQL_BASE="oscar_db"


## ACCES LDAP (Unicaen APP)
### Accès au serveur
SERVICE_LDAP_HOST="xxx"
SERVICE_LDAP_HOST="ldap.yourdomain.fr"
SERVICE_LDAP_PORT=389
SERVICE_LDAP_USERNAME='uid=oscar,ou=system,dc=unicaen,dc=fr'
SERVICE_LDAP_PASSWORD='xxx'
SERVICE_LDAP_BASE_DN='ou=people,dc=unicaen,dc=fr'
SERVICE_LDAP_BIND_REQUIRES_DN='ou=people,dc=unicaen,dc=fr'
SERVICE_LDAP_USERNAME='uid=applidev,ou=system,dc=unicaen,dc=fr'
SERVICE_LDAP_PASSWORD='xxxxxxx'
SERVICE_LDAP_BASE_DN='ou=people,dc=yourdomain,dc=fr'
SERVICE_LDAP_BIND_REQUIRES_DN='ou=people,dc=yourdomain,dc=fr'
SERVICE_LDAP_ACCOUNT_FILTER_FORMAT='(&(objectClass=posixAccount)(supannAliasLogin=%s))'

### DN
SERVICE_LDAP_DN_UTILISATEURS_BASE_DN="ou=people,dc=unicaen,dc=fr"
SERVICE_LDAP_DN_UTILISATEURS_DESACTIVES_BASE_DN="ou=deactivated,dc=unicaen,dc=fr"
SERVICE_LDAP_DN_GROUPS_BASE_DN="ou=groups,dc=unicaen,dc=fr"
SERVICE_LDAP_DN_STRUCTURES_BASE_DN="ou=structures,dc=unicaen,dc=fr"
SERVICE_LDAP_DN_UTILISATEURS_BASE_DN="ou=people,dc=yourdomain,dc=fr"
SERVICE_LDAP_DN_UTILISATEURS_DESACTIVES_BASE_DN="ou=deactivated,dc=yourdomain,dc=fr"
SERVICE_LDAP_DN_GROUPS_BASE_DN="ou=groups,dc=yourdomain,dc=fr"
SERVICE_LDAP_DN_STRUCTURES_BASE_DN="ou=structures,dc=yourdomain,dc=fr"

### Filtres
SERVICE_LDAP_FILTERS_LOGIN_FILTER="supannAliasLogin=%s)"
@@ -68,7 +65,7 @@ UNICAEN_AUTH_LOCAL_LDAP_ENABLED=true

### CAS
UNICAEN_AUTH_CAS_ENABLED=true
UNICAEN_AUTH_CAS_CONNECTION_HOST="cas.unicaen.fr"
UNICAEN_AUTH_CAS_CONNECTION_HOST="cas.yourdomain.fr"
UNICAEN_AUTH_CAS_CONNECTION_PORT=443
UNICAEN_AUTH_CAS_CONNECTION_VERSION="2.0"
UNICAEN_AUTH_CAS_CONNECTION_URI=""
@@ -77,11 +74,10 @@ UNICAEN_AUTH_CAS_CONNECTION_DEBUG=false
### Divers
UNICAEN_AUTH_USURPATIONS="[\"bouvry\",\"fery\"]"


## Accès dépenses (SIFAC)
SERVICE_SPENT_HOST="localhost"
SERVICE_SPENT_USER="oscar"
SERVICE_SPENT_PASS="xxxx"
SERVICE_SPENT_PASS="azerty"
SERVICE_SPENT_SID="oscar"
SERVICE_SPENT_PORT=5432
SERVICE_SPENT_QUERY=""
@@ -93,6 +89,8 @@ SERVICE_SPENT_QUERY=""
## Documents des activités
OSCAR_DOCUMENTS_ACTIVITY_PATH="./data/documents/activity"
OSCAR_DOCUMENTS_ADMIN_PATH="./data/documents/public"
OSCAR_DOCUMENTS_REQUEST_PATH="./data/documents/request"
OSCAR_DOCUMENTS_SIGNATURE_PATH="./data/documents/signature"
GENERATED_DOCUMENTS='{"ouverture2":{"label":"Test", "template":"./data/generated-documents/activity/ouverture2.docx", "type": "Word"}}'


@@ -111,18 +109,63 @@ OSCAR_URL="http://localhost:8888"
OSCAR_APP_NAME="LASCAR"



########################################################################################################################
# 4. MAILER

## 4.1 Transport

### Transport FILE
# Les mails sont générés puis déposés sous la forme d'un fichier dans MAILER_TRANSPORT_PATH
MAILER_TRANSPORT_TYPE="file"
MAILER_TRANSPORT_FILE_PATH="./data/mails"
MAILER_TRANSPORT_PATH="./data/mails"

### Transport SMTP
#MAILER_TRANSPORT_TYPE="smtp"
#MAILER_TRANSPORT_HOST="smtp.domain.ext"
#MAILER_TRANSPORT_PORT=25
#MAILER_TRANSPORT_USERNAME=postman
#MAILER_TRANSPORT_PASSWORD=p@$sW0rD
#MAILER_TRANSPORT_SECURITY=ssl

### Transport SENDMAIL
#MAILER_TRANSPORT_TYPE="sendmail"
#MAILER_TRANSPORT_CMD="/usr/sbin/sendmail -bs"

## Transport EXIM
#MAILER_TRANSPORT_TYPE="exim"
#MAILER_TRANSPORT_CMD="/usr/sbin/exim -bs"


## 4.2 (Configuration générale)

# MAILER_FROM_MAIL : Courriel de l'envoyeur
MAILER_FROM_MAIL="oscar-bot@unicaen.fr"

# MAILER_FROM_NAME : Nom de l'envoyeur
MAILER_FROM_NAME="Oscar BOT"

### MAILER_SUBJECT_PREFIX : Préfixe de l'objet
MAILER_SUBJECT_PREFIX="[OSCAR DEMO]"

### MAILER_TEMPLATE : gabarit d'habillage des mails
MAILER_TEMPLATE="./module/Oscar/view/mail.phtml"


###################
## 4.3 (Debug/Test)
# MAILER_SEND : Les mails sont envoyés (au système de transport)
MAILER_SEND=true

# MAILER_SEND_EXCEPTION : Si MAILER_SEND est false (mails non-distribués),
# Si la distibution des mails est désactivée (MAILER_SEND=false), permet
# de préciser des mails d'exception auquel sont distribués les mails
# MAILER_SEND_EXCEPTION='["testeur@mail.ext","administrateur@mail.ext"]'
MAILER_SEND_EXCEPTION="[]"
MAILER_SUBJECT_PREFIX="[OSCAR DEMO]"
MAILER_TEMPLATE="./modules/Oscar/view/mail.html"
MAILER_ADMINISTRATORS='["stephane.bouvry@unicaen.fr"]'

# MAILER_ADMINISTRATORS : Mails des administrateurs
# Utilisé pour la commande de test de la distribution des mails
MAILER_ADMINISTRATORS='["admin@yourdomain.fr"]'


########################################################################################################################
@@ -147,6 +190,10 @@ VITE_URL_DEV="http://test:5173"
VITE_URL_PROD="/js/oscar/vite/dist"

## DOCKER
DOCKER_OSCAR_PORT=8888
PROXY=""
DOCKER_OSCAR_PORT_HTTP=8080
DOCKER_OSCAR_PORT_HTTPS=8443
#DOCKER_PROXY="http://proxy.unicaen.fr:3128/"
DOCKER_PROXY=""
OSCAR_SRC=./

DOCKER_ELASTICSEARCH_DATA=./data/elasticsearch/data
 No newline at end of file
+3 −2
Original line number Diff line number Diff line
@@ -85,8 +85,9 @@ data/generated-documents/activity/**
!data/generated-documents/activity/bordereau.docx
!data/generated-documents/activity/fiche.docx
!data/generated-documents/activity/sample.docx
data/documents/signature/**
!data/documents/signature/.gitkeep
data/elasticsearch/data/**
!data/elasticsearch/data/.gitkeep

install/init/**
!install/init/.gitkeep

+1 −1
Original line number Diff line number Diff line
@@ -54,7 +54,7 @@ if(! function_exists('dotEnv') ){
    {
        $value = $_SERVER[$varname];
        if( $isJson ){
            $value = json_encode($value, true);
            $value = json_decode($value, true);
        }
        return $value;

+0 −0

Empty file added.

doc/devnote/server.md

0 → 100644
+31 −0
Original line number Diff line number Diff line
# Déploiement

## Docker (Proxypass > container Docker)

A Caen, dans le réseau des développeurs, un addresse spéciales est disponible retournant automatiquement vers le poste du développeur : **localhost.unicaen.fr**
Avec un *Proxypass*, on peut router cette adresse vers le container Docker avec cette configuration pour le Apache2 de l'hôte : 

```
# /etc/apache2/site-available/proxypass-localhost.unicaen.fr
<VirtualHost *:80>
        # HTTP
        # URL entrante sur l'hôte
        ServerName localhost.unicaen.fr
        ServerAdmin stephane.bouvry@unicaen.fr
        
        # ProxyPass
        ProxyPass / http://localhost:8080/
        ProxyPassReverse / http://localhost:8080/
        ProxyRequests Off
</VirtualHost>
<IfModule mod_ssl.c>
        # HTTPS
        <VirtualHost _default_:443>
                ServerAdmin stephane.bouvry@unicaen.fr
                ServerName localhost.unicaen.fr
                ProxyPass / http://localhost:8080/
                ProxyPassReverse / http://localhost:8080/
                ProxyRequests Off
        </VirtualHost>
</IfModule>
```
 No newline at end of file
Loading