diet: заведён плейбук, периметр и бэкапы

- playbook-diet.yml и files/diet: образ через app_image, uid=gid=1111,
  каталоги config/data/cache, backup-targets со строкой data/
- блок сайта в Caddy разделён: /api/* идёт мимо Authelia под собственную
  аутентификацию, клиентские Remote-* срезаются на уровне сайта
- правило Authelia one_factor без subject: пользователи шире группы admins
This commit is contained in:
av
2026-09-06 11:50:40 +03:00
parent 41284ed33f
commit 8e1d5f8112
8 changed files with 238 additions and 0 deletions
+1
View File
@@ -77,6 +77,7 @@ uv run ansible-galaxy install --role-file requirements.yml
- `playbook-transcriber.yml` — транскрибация (образ собирается локально ролью `app_image`).
- `playbook-wanderer.yml` — пешие маршруты.
- `playbook-remembos.yml` — интервальное повторение.
- `playbook-diet.yml` — дневник питания (Go + SQLite, образ собирается локально ролью `app_image`; сайт разделён — `/api/*` мимо Authelia под собственную аутентификацию, разбор еды моделями через Bifrost).
- `playbook-tuwunel.yml` — Matrix-сервер (Tuwunel) с federation-делегацией на apex-домен.
- `playbook-tududi.yml` — планировщик задач (SQLite, OIDC через Authelia, AI-фичи через Bifrost).
- `playbook-bifrost.yml` — LLM-шлюз (OpenAI-совместимый) для AI-фич других приложений, провайдер DeepSeek.