Cela ne fonctionne pas pour moi.
Je comprends maintenant pourquoi cela a cessé de fonctionner pour moi à partir du commit référencé ; cela a cassé le remplacement de set_real_ip que j’avais en place depuis des années. La logique consistant à le rendre plus robuste est sensée, et c’est une meilleure approche ; un changement cassant et ensuite cela devrait moins casser à l’avenir.
Je ne sais pas pourquoi le remplacement de after_bundle_exec ne s’applique pas, mais je vais passer à l’ajout de fichiers.
Cela fonctionne pour moi ; je partage pour la prochaine personne :
run:
- file:
path: /etc/nginx/conf.d/outlets/server/real-ip-recursive.conf
chmod: 644
contents: |
real_ip_recursive on;
- file:
path: /etc/nginx/conf.d/outlets/server/real-ip-header.conf
chmod: 644
contents: |
real_ip_header X-Forwarded-For;
- file:
path: /etc/nginx/conf.d/outlets/server/set-real-ip-from.conf
chmod: 644
contents: |
set_real_ip_from 192.168.0.0/16;
set_real_ip_from 172.16.0.0/12;
set_real_ip_from 10.0.0.0/8;