<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.lololand.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin</id>
	<title>Loic Wiki - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.lololand.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin"/>
	<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php/Sp%C3%A9cial:Contributions/Admin"/>
	<updated>2026-09-22T13:38:53Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=235</id>
		<title>Index de la documentation de tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=235"/>
		<updated>2026-08-21T23:30:56Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de la documentation DSH&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Index des pages MediaWiki — exploitation de tas ==&lt;br /&gt;
&lt;br /&gt;
Dernier inventaire : 2026-07-25.&lt;br /&gt;
&lt;br /&gt;
Cet index est la copie locale de référence pour retrouver rapidement les sujets documentés dans le wiki public de tas.&lt;br /&gt;
&lt;br /&gt;
Wiki : &amp;lt;https://wiki.lololand.org/&amp;gt;  &lt;br /&gt;
Accès alternatif : &amp;lt;https://lololand.hopto.org:25698/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Documentation d&#039;exploitation ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Sujet !! Page MediaWiki !! Lien HTML !! Fichier local associé&lt;br /&gt;
|-&lt;br /&gt;
| Point d&#039;entrée et navigation || [[Accueil]] || [https://wiki.lololand.org/index.php/Accueil Accueil] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/README.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Inventaire global des services || [[Trace install tas]] || [https://wiki.lololand.org/index.php/Trace_install_tas Trace install tas] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Architecture logique || [[Architecture logicielle de tas]] || [https://wiki.lololand.org/index.php/Architecture_logicielle_de_tas Architecture logique] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Services et documentation || [[Architecture tas - services et documentation]] || [https://wiki.lololand.org/index.php/Architecture_tas_-_services_et_documentation Services et documentation] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Accès publics || [[Architecture tas - accès publics]] || [https://wiki.lololand.org/index.php/Architecture_tas_-_accès_publics Accès publics] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Déploiement Quadlet/Podman/Caddy || [[Installation conteneurisée standard sur tas]] || [https://wiki.lololand.org/index.php/Installation_conteneurisée_standard_sur_tas Déploiement standard] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/installation-conteneurisee.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation MediaWiki || [[Trace install tas - MediaWiki]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_MediaWiki MediaWiki] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Immich || [[Trace install tas - Immich]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Immich Immich] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Ollama || [[Trace install tas - Ollama]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Ollama Ollama] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Dependency-Track || [[Trace install tas - Dependency-Track]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Dependency-Track Dependency-Track] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Paperless-ngx || [[Trace install tas - Paperless-ngx]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Paperless-ngx Paperless-ngx] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Nextcloud || [[Trace install tas - Nextcloud]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Nextcloud Nextcloud] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation ngrok || [[Trace install tas - ngrok]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_ngrok ngrok] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas-ngrok.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation DeepSeek Harness || [[Trace install tas - DeepSeek Harness (DSH)]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_DeepSeek_Harness_(DSH) DSH] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas-deepseek-harness.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Pages de référence technique ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Sujet !! Pages&lt;br /&gt;
|-&lt;br /&gt;
| Diagrammes et modèles || [[Index des modèles de schémas]], [[Déploiement Mermaid PlantUML BPMN JS]], [[Catalogue PlantUML]]&lt;br /&gt;
|-&lt;br /&gt;
| Vues d&#039;architecture || [[Architecture tas - vue par couches]], [[Architecture tas - mindmap]], [[Schéma d&#039;architecture cliquable de tas]], [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
|-&lt;br /&gt;
| Traces d&#039;installation || Pages [[Trace install tas - &amp;lt;service&amp;gt;]] pour les services présents dans l&#039;inventaire&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Source de vérité locale ===&lt;br /&gt;
&lt;br /&gt;
La définition d&#039;exécution actuelle est dans :&lt;br /&gt;
&lt;br /&gt;
- Quadlet : `/home/loic/.config/containers/systemd/`&lt;br /&gt;
- Services systemd utilisateur : `/home/loic/.config/systemd/user/`&lt;br /&gt;
- Routage Caddy : `/etc/caddy/Caddyfile`&lt;br /&gt;
- Données MediaWiki : `/home/loic/mediawiki/app`&lt;br /&gt;
- Base MediaWiki/MariaDB : `/home/loic/mediawiki/db`&lt;br /&gt;
- Documentation Markdown locale : `/home/loic/mediawiki/docs`&lt;br /&gt;
&lt;br /&gt;
Les fichiers Markdown locaux sont des références de travail ; le contenu publié et l&#039;historique sont conservés dans MediaWiki.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;Index local : /home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Inventaire complet des pages ==&lt;br /&gt;
&lt;br /&gt;
Inventaire généré le 2026-07-25 depuis l’API MediaWiki : 68 pages principales. La copie locale détaillée et les chemins associés sont dans &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* [[Accueil]]&lt;br /&gt;
* [[Accéder et capturer une page web via un tunnel SSH]]&lt;br /&gt;
* [[Architecture logicielle de tas]]&lt;br /&gt;
* [[Architecture tas - accès publics]]&lt;br /&gt;
* [[Architecture tas - mindmap]]&lt;br /&gt;
* [[Architecture tas - services et documentation]]&lt;br /&gt;
* [[Architecture tas - vue par couches]]&lt;br /&gt;
* [[Catalogue PlantUML]]&lt;br /&gt;
* [[Déploiement Mermaid PlantUML BPMN JS]]&lt;br /&gt;
* [[Exemple BPMN.io - Étapes avec liens]]&lt;br /&gt;
* [[Exemple BPMN.js]]&lt;br /&gt;
* [[Exemple BPMN JS]]&lt;br /&gt;
* [[Exemple D2 - architecture SI]]&lt;br /&gt;
* [[Exemple D2 - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple D2 - système d&#039;information fictif]]&lt;br /&gt;
* [[Exemple Graphviz - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple Mermaid]]&lt;br /&gt;
* [[Exemple Mermaid Class Diagram]]&lt;br /&gt;
* [[Exemple Mermaid ER]]&lt;br /&gt;
* [[Exemple Mermaid Gantt]]&lt;br /&gt;
* [[Exemple Mermaid Gitgraph]]&lt;br /&gt;
* [[Exemple Mermaid Journey]]&lt;br /&gt;
* [[Exemple Mermaid Mindmap]]&lt;br /&gt;
* [[Exemple Mermaid Pie]]&lt;br /&gt;
* [[Exemple Mermaid Sequence]]&lt;br /&gt;
* [[Exemple Mermaid State]]&lt;br /&gt;
* [[Exemple Mermaid Timeline]]&lt;br /&gt;
* [[Exemple PlantUML]]&lt;br /&gt;
* [[Exemple PlantUML - Étapes avec liens]]&lt;br /&gt;
* [[Extensions]]&lt;br /&gt;
* [[Index de la documentation de tas]]&lt;br /&gt;
* [[Index des modèles de schémas]]&lt;br /&gt;
* [[Installation conteneurisée standard sur tas]]&lt;br /&gt;
* [[Modèle BPMN.js - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle BPMN JS - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle PlantUML - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Schéma d&#039;architecture cliquable de tas]]&lt;br /&gt;
* [[Sous-modèle BPMN.io - Blocs A et B]]&lt;br /&gt;
* [[Sous-modèle PlantUML - Blocs A et B]]&lt;br /&gt;
* [[Test affichage SVG embarqué]]&lt;br /&gt;
* [[Test affichage SVG externe]]&lt;br /&gt;
* [[Test affichage SVG natif]]&lt;br /&gt;
* [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
* [[Trace install tas]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Node-RED]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Syncthing]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Utiliser les chats Hermes et OpenClaw en ligne de commande]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=234</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=234"/>
		<updated>2026-08-21T23:30:56Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de la mise en place et de l’exploitation DSH&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - SGLang]]&lt;br /&gt;
* [[Trace install tas - DeepSeek Harness (DSH)]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
&lt;br /&gt;
Les ports locaux et publics ci-dessous sont alignés sur les publications et reverse-proxy observés dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; le 14 août 2026. Un port local peut rester fermé lorsqu’un service est arrêté ou en échec.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Port public Caddy !! Domaine / accès !! Rôle / état&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8085 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track frontend || 8103 || 25681 || dt.lololand.org || Frontend ; répond HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track API || 8092 || 25692 || lololand.hopto.org:25692 || Backend ; service arrêté sur base H2 corrompue&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || lololand.hopto.org:25684 || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| CyberBro || 8102 || 25685 || cyberbro.lololand.org || Analyse / visualisation&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || social-analyzer.lololand.org || OSINT ; racine HTTP 404 mais service répond&lt;br /&gt;
|-&lt;br /&gt;
| Greenbone OpenVAS || 9392 || 25687 || lololand.hopto.org:25687 || Scanner ; GSA non disponible pendant la relance&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale + UI || 8089 / 8090 || 25689 || headscale.lololand.org || Contrôle réseau privé + interface&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation ; corrigé et HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || paperless.lololand.org || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || karakeep.lololand.org || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware ; état applicatif sain&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || lololand.hopto.org:25697 || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama AMD || 11434 || 25434 || ollama.lololand.org || API LLM protégée&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Gitea || 8105 || 25702 || gitea.lololand.org || Forge Git&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1110 / 1143 / 1465 / 1587 / 1993 / 1995 / 14190 / 18080 / 18443 || aucun déclaré par Caddy || mail.lololand.org / lololand.org || Serveur mail&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun || accès local || Agent IA outillé&lt;br /&gt;
|-&lt;br /&gt;
| DeepSeek Harness (DSH) || 3080 || aucun || accès local || Interface Web d’agent de codage&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== État de vérification — 14 août 2026 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Firewall :&#039;&#039;&#039; les entrées sont maintenues fermées temporairement pendant l’audit et les corrections. La règle active nftables nécessite une vérification root pour être détaillée.&lt;br /&gt;
* &#039;&#039;&#039;Nextcloud :&#039;&#039;&#039; le service et la base sont actifs ; &amp;lt;code&amp;gt;php occ status&amp;lt;/code&amp;gt; indique Nextcloud 34.0.2, maintenance désactivée et aucune mise à niveau de base en attente. Le HTTP local redirige vers l’URL canonique HTTPS.&lt;br /&gt;
* &#039;&#039;&#039;Dependency-Track :&#039;&#039;&#039; le frontend 8103 répond ; l’API 8092 est indisponible. Les journaux indiquent une corruption H2 (&amp;lt;code&amp;gt;MVStoreException: Chunk 102363 not found&amp;lt;/code&amp;gt;). Le volume a été sauvegardé avant toute tentative de correction.&lt;br /&gt;
* &#039;&#039;&#039;Social Analyzer :&#039;&#039;&#039; le conteneur et le port 8086 répondent ; la racine renvoie HTTP 404, ce qui indique une route applicative absente plutôt qu’un port fermé.&lt;br /&gt;
* &#039;&#039;&#039;Greenbone OpenVAS :&#039;&#039;&#039; la relance a été tentée sans suppression de volumes. La pile reste en initialisation avec des dépendances de flux en état unhealthy ; 9392 n’est pas encore disponible.&lt;br /&gt;
* &#039;&#039;&#039;CyberChef :&#039;&#039;&#039; corrigé. L’image écoute sur 8080 dans le conteneur, alors que le Quadlet publiait 8091 vers 80 ; le mapping est maintenant 8091:8080 et le test local renvoie HTTP 200.&lt;br /&gt;
* &#039;&#039;&#039;Tailscale :&#039;&#039;&#039; le client système est installé et actif. Sa suppression nécessite les privilèges root ; Headscale est un service distinct et n’a pas été supprimé.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Les actions ayant modifié des services ou fichiers ont conservé une sauvegarde préalable dans &amp;lt;code&amp;gt;/home/loic/backups/&amp;lt;/code&amp;gt;.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== DeepSeek Harness (DSH) ==&lt;br /&gt;
&lt;br /&gt;
DSH est déployé sur &amp;lt;code&amp;gt;tas&amp;lt;/code&amp;gt; en Podman rootless avec l’image locale&lt;br /&gt;
&amp;lt;code&amp;gt;localhost/deepseek-harness:0.1.0-rc.7&amp;lt;/code&amp;gt;. L’unité Quadlet génère&lt;br /&gt;
&amp;lt;code&amp;gt;deepseek-harness.service&amp;lt;/code&amp;gt;, qui écoute uniquement sur&lt;br /&gt;
&amp;lt;code&amp;gt;127.0.0.1:3080&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Commande :&#039;&#039;&#039; &amp;lt;code&amp;gt;dsh web --host 127.0.0.1 --port 3080 --no-open&amp;lt;/code&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Automatisation :&#039;&#039;&#039; &amp;lt;code&amp;gt;deepseek-harness-autostart.service&amp;lt;/code&amp;gt;, unité systemd utilisateur activée dans &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &#039;&#039;&#039;Démarrage :&#039;&#039;&#039; &amp;lt;code&amp;gt;systemctl --user start deepseek-harness-autostart.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Arrêt :&#039;&#039;&#039; &amp;lt;code&amp;gt;systemctl --user stop deepseek-harness.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Contrôle :&#039;&#039;&#039; &amp;lt;code&amp;gt;curl -fsS http://127.0.0.1:3080/&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;podman ps --filter name=deepseek-harness&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &#039;&#039;&#039;Exploitation détaillée :&#039;&#039;&#039; [[Trace install tas - DeepSeek Harness (DSH)]].&lt;br /&gt;
&lt;br /&gt;
== ngrok ==&lt;br /&gt;
&lt;br /&gt;
ngrok fournit un tunnel HTTPS public vers le point d’entrée Caddy local.&lt;br /&gt;
Le domaine fixe est configuré dans le service utilisateur&lt;br /&gt;
&amp;lt;code&amp;gt;ngrok-8080.service&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* Commande : &amp;lt;code&amp;gt;ngrok http --url=https://noella-oxidizable-nonsuppositively.ngrok-free.dev 8099 --config /home/loic/.config/ngrok/ngrok.yml&amp;lt;/code&amp;gt;&lt;br /&gt;
* Automatisation : unité systemd utilisateur, activée dans &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;, avec redémarrage automatique après panne.&lt;br /&gt;
* Démarrage : &amp;lt;code&amp;gt;systemctl --user start ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Arrêt : &amp;lt;code&amp;gt;systemctl --user stop ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Exploitation détaillée : [[Trace install tas - ngrok]]&lt;br /&gt;
&lt;br /&gt;
== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent&lt;br /&gt;
&lt;br /&gt;
== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;br /&gt;
&lt;br /&gt;
== Gitea ==&lt;br /&gt;
&lt;br /&gt;
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.&lt;br /&gt;
* Image Gitea versionnée : &amp;lt;code&amp;gt;docker.io/gitea/gitea:1.27.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Image PostgreSQL versionnée : &amp;lt;code&amp;gt;docker.io/library/postgres:17.10&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Accès local : &amp;lt;code&amp;gt;127.0.0.1:8105&amp;lt;/code&amp;gt; ; URL canonique : &amp;lt;code&amp;gt;https://gitea.lololand.org/&amp;lt;/code&amp;gt; ; accès externe alternatif : &amp;lt;code&amp;gt;https://lololand.hopto.org:25702/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le mot de passe PostgreSQL est fourni par le secret Podman &amp;lt;code&amp;gt;gitea-postgres-password&amp;lt;/code&amp;gt; et ne figure plus dans les Quadlets.&lt;br /&gt;
&lt;br /&gt;
== Mise à jour 2026-08-15 — PostgreSQL, SBOM et tableau de bord ==&lt;br /&gt;
* Dependency-Track utilise PostgreSQL neuf ; voir [[Trace install tas - Dependency-Track PostgreSQL et SBOM]].&lt;br /&gt;
* Trivy et OSV-Scanner ont alimenté les projets SBOM du serveur tas ; voir [[Trace install tas - OSV-Scanner]].&lt;br /&gt;
* Homarr est disponible localement sur 8106 avec les signets des services et les widgets Beszel ; voir [[Trace install tas - Homarr]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mise à jour 2026-08-20 — SGLang Qwen3.8 W8A8 ==&lt;br /&gt;
* Le service [[Trace install tas - SGLang|SGLang]] est maintenant actif sur la RX 7900 XTX avec une image ROCm dédiée à &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Modèle : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;, contexte 32 768, API locale &amp;lt;code&amp;gt;127.0.0.1:30000/v1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt; ; conteneur &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le test déterministe &amp;lt;code&amp;gt;17 + 25&amp;lt;/code&amp;gt; renvoie &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt; avant et après redémarrage.&lt;br /&gt;
* Le profil consomme environ 22,5 Go de VRAM ; éviter de charger simultanément un gros modèle Ollama.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_DeepSeek_Harness_(DSH)&amp;diff=233</id>
		<title>Trace install tas - DeepSeek Harness (DSH)</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_DeepSeek_Harness_(DSH)&amp;diff=233"/>
		<updated>2026-08-21T23:30:54Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise en place et documentation d’exploitation DSH&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;span id=&amp;quot;trace-install-tas---deepseek-harness-dsh&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
= Trace install tas - DeepSeek Harness (DSH) =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;rôle-et-état&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Rôle et état ==&lt;br /&gt;
&lt;br /&gt;
DeepSeek Harness (&amp;lt;code&amp;gt;dsh&amp;lt;/code&amp;gt;) fournit une interface Web d’agent de codage reliée au modèle Qwen3.8 servi par Ollama ROCm local. L’installation est réalisée sur &amp;lt;code&amp;gt;tas&amp;lt;/code&amp;gt; en Podman rootless, avec une image locale versionnée :&lt;br /&gt;
&lt;br /&gt;
* image : &amp;lt;code&amp;gt;localhost/deepseek-harness:0.1.0-rc.7&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* conteneur : &amp;lt;code&amp;gt;deepseek-harness&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* interface locale : &amp;lt;code&amp;gt;http://127.0.0.1:3080&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* commande exécutée dans le conteneur : &amp;lt;code&amp;gt;dsh web --host 127.0.0.1 --port 3080 --no-open&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* fournisseur : Ollama ROCm sur &amp;lt;code&amp;gt;http://127.0.0.1:11434/v1&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* modèle par défaut : &amp;lt;code&amp;gt;qwen3.8-q8-256k:latest&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Le service n’est pas exposé directement sur le réseau : le réseau host est utilisé uniquement pour permettre à DSH d’atteindre Ollama sur la boucle locale, tandis que DSH écoute lui-même sur &amp;lt;code&amp;gt;127.0.0.1:3080&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Mise en place vérifiée le 22 août 2026 :&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;deepseek-harness.service&amp;lt;/code&amp;gt; est actif ;&lt;br /&gt;
* &amp;lt;code&amp;gt;deepseek-harness-autostart.service&amp;lt;/code&amp;gt; est actif et activé ;&lt;br /&gt;
* le conteneur répond HTTP 200 sur &amp;lt;code&amp;gt;http://127.0.0.1:3080/&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* l’image locale utilisée est &amp;lt;code&amp;gt;localhost/deepseek-harness:0.1.0-rc.7&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* la commande &amp;lt;code&amp;gt;dsh&amp;lt;/code&amp;gt; n’est pas installée sur l’hôte : elle est exécutée dans le conteneur, ce qui évite de mélanger l’installation DSH avec les outils de l’utilisateur &amp;lt;code&amp;gt;loic&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;fichiers-et-stockage&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Fichiers et stockage ==&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/deepseek-harness.container&amp;lt;/code&amp;gt;&lt;br /&gt;
* Volume workspace : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/deepseek-harness-workspace.volume&amp;lt;/code&amp;gt;&lt;br /&gt;
* Volume d’état : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/deepseek-harness-state.volume&amp;lt;/code&amp;gt;&lt;br /&gt;
* Wrapper d’automatisation : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/deepseek-harness-autostart.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Workspace persistant : Nextcloud &amp;lt;code&amp;gt;/minidev/deepseek-harness&amp;lt;/code&amp;gt;&lt;br /&gt;
* État et journaux : volume Podman &amp;lt;code&amp;gt;deepseek-harness-state&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le workspace est monté dans le conteneur sous &amp;lt;code&amp;gt;/workspace&amp;lt;/code&amp;gt;. L’état DSH est monté sous &amp;lt;code&amp;gt;/root/.dsh&amp;lt;/code&amp;gt; et n’est pas mélangé au workspace Nextcloud.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;mode-dautomatisation&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Mode d’automatisation ==&lt;br /&gt;
&lt;br /&gt;
Le runtime est géré par Podman rootless et Quadlet, via systemd utilisateur. &amp;lt;code&amp;gt;deepseek-harness.container&amp;lt;/code&amp;gt; génère l’unité &amp;lt;code&amp;gt;deepseek-harness.service&amp;lt;/code&amp;gt;. Le wrapper &amp;lt;code&amp;gt;deepseek-harness-autostart.service&amp;lt;/code&amp;gt; est une unité &amp;lt;code&amp;gt;oneshot&amp;lt;/code&amp;gt; persistante, activée dans &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;, qui tire l’unité Quadlet au démarrage de la session utilisateur.&lt;br /&gt;
&lt;br /&gt;
Le conteneur redémarre automatiquement après une panne grâce à :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;Restart=on-failure&lt;br /&gt;
RestartSec=10&lt;br /&gt;
TimeoutStartSec=900&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Le démarrage automatique ne repose donc pas sur un cron ni sur une commande lancée manuellement à chaque connexion.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;démarrage&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Démarrage ==&lt;br /&gt;
&lt;br /&gt;
Démarrer le wrapper persistant (et donc le service DSH) :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user start deepseek-harness-autostart.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Le démarrage direct du service généré reste possible :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user start deepseek-harness.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Après une modification d’un Quadlet, régénérer les unités puis redémarrer :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user daemon-reload&lt;br /&gt;
systemctl --user restart deepseek-harness.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Pour activer le démarrage automatique s’il a été désactivé :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user enable deepseek-harness-autostart.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;lt;span id=&amp;quot;arrêt&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Arrêt ==&lt;br /&gt;
&lt;br /&gt;
Arrêt normal du service généré :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user stop deepseek-harness.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Pour arrêter également le wrapper persistant :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user stop deepseek-harness-autostart.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Pour empêcher le redémarrage automatique à la prochaine session, désactiver le wrapper :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user disable deepseek-harness-autostart.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Ces commandes arrêtent le service et le conteneur, mais ne suppriment ni l’image, ni les volumes, ni les données du workspace.&lt;br /&gt;
&lt;br /&gt;
Pour un arrêt complet et explicite :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user stop deepseek-harness-autostart.service&lt;br /&gt;
systemctl --user stop deepseek-harness.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;lt;span id=&amp;quot;contrôles&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Contrôles ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user status deepseek-harness.service&lt;br /&gt;
systemctl --user status deepseek-harness-autostart.service&lt;br /&gt;
podman ps --filter name=deepseek-harness&lt;br /&gt;
curl -fsS http://127.0.0.1:3080/ | head&lt;br /&gt;
journalctl --user -u deepseek-harness.service -n 100 --no-pager&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Contrôle de la commande DSH dans le conteneur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;podman exec deepseek-harness dsh --help&lt;br /&gt;
podman exec deepseek-harness sh -lc &#039;find /root/.dsh -maxdepth 2 -type f -print&#039;&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Le service utilise le réseau hôte, mais DSH et Caddy restent liés à la boucle locale ; aucun port DSH n’est publié directement sur le réseau.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;mise-à-jour-contrôlée&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Mise à jour contrôlée ==&lt;br /&gt;
&lt;br /&gt;
L’image actuellement utilisée est une image locale épinglée. Avant toute évolution, sauvegarder les Quadlets, le workspace &amp;lt;code&amp;gt;/minidev/deepseek-harness&amp;lt;/code&amp;gt; et le volume d’état &amp;lt;code&amp;gt;deepseek-harness-state&amp;lt;/code&amp;gt;. Après remplacement validé de l’image ou modification d’un Quadlet :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user daemon-reload&lt;br /&gt;
systemctl --user restart deepseek-harness.service&lt;br /&gt;
systemctl --user is-active deepseek-harness.service&lt;br /&gt;
curl -fsS http://127.0.0.1:3080/ &amp;gt;/dev/null&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Ne pas supprimer l’ancienne image ni les volumes tant que le nouveau service n’a pas été validé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;retour-arrière-et-précautions&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Retour arrière et précautions ==&lt;br /&gt;
&lt;br /&gt;
La version DSH est épinglée à &amp;lt;code&amp;gt;0.1.0-rc.7&amp;lt;/code&amp;gt;. Pour revenir à l’état précédent, arrêter et désactiver le wrapper ; aucune suppression n’est nécessaire :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user disable --now deepseek-harness-autostart.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Les autres services locaux (OpenClaw, Ollama, Caddy et SGLang) ne sont pas modifiés par cette installation.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=232</id>
		<title>Index de la documentation de tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=232"/>
		<updated>2026-08-21T23:02:34Z</updated>

		<summary type="html">&lt;p&gt;Admin : Correction des titres de sections de l’index&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Index des pages MediaWiki — exploitation de tas ==&lt;br /&gt;
&lt;br /&gt;
Dernier inventaire : 2026-07-25.&lt;br /&gt;
&lt;br /&gt;
Cet index est la copie locale de référence pour retrouver rapidement les sujets documentés dans le wiki public de tas.&lt;br /&gt;
&lt;br /&gt;
Wiki : &amp;lt;https://wiki.lololand.org/&amp;gt;  &lt;br /&gt;
Accès alternatif : &amp;lt;https://lololand.hopto.org:25698/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Documentation d&#039;exploitation ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Sujet !! Page MediaWiki !! Lien HTML !! Fichier local associé&lt;br /&gt;
|-&lt;br /&gt;
| Point d&#039;entrée et navigation || [[Accueil]] || [https://wiki.lololand.org/index.php/Accueil Accueil] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/README.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Inventaire global des services || [[Trace install tas]] || [https://wiki.lololand.org/index.php/Trace_install_tas Trace install tas] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Architecture logique || [[Architecture logicielle de tas]] || [https://wiki.lololand.org/index.php/Architecture_logicielle_de_tas Architecture logique] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Services et documentation || [[Architecture tas - services et documentation]] || [https://wiki.lololand.org/index.php/Architecture_tas_-_services_et_documentation Services et documentation] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Accès publics || [[Architecture tas - accès publics]] || [https://wiki.lololand.org/index.php/Architecture_tas_-_accès_publics Accès publics] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Déploiement Quadlet/Podman/Caddy || [[Installation conteneurisée standard sur tas]] || [https://wiki.lololand.org/index.php/Installation_conteneurisée_standard_sur_tas Déploiement standard] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/installation-conteneurisee.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation MediaWiki || [[Trace install tas - MediaWiki]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_MediaWiki MediaWiki] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Immich || [[Trace install tas - Immich]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Immich Immich] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Ollama || [[Trace install tas - Ollama]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Ollama Ollama] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Dependency-Track || [[Trace install tas - Dependency-Track]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Dependency-Track Dependency-Track] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Paperless-ngx || [[Trace install tas - Paperless-ngx]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Paperless-ngx Paperless-ngx] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Nextcloud || [[Trace install tas - Nextcloud]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Nextcloud Nextcloud] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation ngrok || [[Trace install tas - ngrok]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_ngrok ngrok] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas-ngrok.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Pages de référence technique ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Sujet !! Pages&lt;br /&gt;
|-&lt;br /&gt;
| Diagrammes et modèles || [[Index des modèles de schémas]], [[Déploiement Mermaid PlantUML BPMN JS]], [[Catalogue PlantUML]]&lt;br /&gt;
|-&lt;br /&gt;
| Vues d&#039;architecture || [[Architecture tas - vue par couches]], [[Architecture tas - mindmap]], [[Schéma d&#039;architecture cliquable de tas]], [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
|-&lt;br /&gt;
| Traces d&#039;installation || Pages [[Trace install tas - &amp;lt;service&amp;gt;]] pour les services présents dans l&#039;inventaire&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Source de vérité locale ===&lt;br /&gt;
&lt;br /&gt;
La définition d&#039;exécution actuelle est dans :&lt;br /&gt;
&lt;br /&gt;
- Quadlet : `/home/loic/.config/containers/systemd/`&lt;br /&gt;
- Services systemd utilisateur : `/home/loic/.config/systemd/user/`&lt;br /&gt;
- Routage Caddy : `/etc/caddy/Caddyfile`&lt;br /&gt;
- Données MediaWiki : `/home/loic/mediawiki/app`&lt;br /&gt;
- Base MediaWiki/MariaDB : `/home/loic/mediawiki/db`&lt;br /&gt;
- Documentation Markdown locale : `/home/loic/mediawiki/docs`&lt;br /&gt;
&lt;br /&gt;
Les fichiers Markdown locaux sont des références de travail ; le contenu publié et l&#039;historique sont conservés dans MediaWiki.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;Index local : /home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Inventaire complet des pages ==&lt;br /&gt;
&lt;br /&gt;
Inventaire généré le 2026-07-25 depuis l’API MediaWiki : 68 pages principales. La copie locale détaillée et les chemins associés sont dans &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* [[Accueil]]&lt;br /&gt;
* [[Accéder et capturer une page web via un tunnel SSH]]&lt;br /&gt;
* [[Architecture logicielle de tas]]&lt;br /&gt;
* [[Architecture tas - accès publics]]&lt;br /&gt;
* [[Architecture tas - mindmap]]&lt;br /&gt;
* [[Architecture tas - services et documentation]]&lt;br /&gt;
* [[Architecture tas - vue par couches]]&lt;br /&gt;
* [[Catalogue PlantUML]]&lt;br /&gt;
* [[Déploiement Mermaid PlantUML BPMN JS]]&lt;br /&gt;
* [[Exemple BPMN.io - Étapes avec liens]]&lt;br /&gt;
* [[Exemple BPMN.js]]&lt;br /&gt;
* [[Exemple BPMN JS]]&lt;br /&gt;
* [[Exemple D2 - architecture SI]]&lt;br /&gt;
* [[Exemple D2 - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple D2 - système d&#039;information fictif]]&lt;br /&gt;
* [[Exemple Graphviz - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple Mermaid]]&lt;br /&gt;
* [[Exemple Mermaid Class Diagram]]&lt;br /&gt;
* [[Exemple Mermaid ER]]&lt;br /&gt;
* [[Exemple Mermaid Gantt]]&lt;br /&gt;
* [[Exemple Mermaid Gitgraph]]&lt;br /&gt;
* [[Exemple Mermaid Journey]]&lt;br /&gt;
* [[Exemple Mermaid Mindmap]]&lt;br /&gt;
* [[Exemple Mermaid Pie]]&lt;br /&gt;
* [[Exemple Mermaid Sequence]]&lt;br /&gt;
* [[Exemple Mermaid State]]&lt;br /&gt;
* [[Exemple Mermaid Timeline]]&lt;br /&gt;
* [[Exemple PlantUML]]&lt;br /&gt;
* [[Exemple PlantUML - Étapes avec liens]]&lt;br /&gt;
* [[Extensions]]&lt;br /&gt;
* [[Index de la documentation de tas]]&lt;br /&gt;
* [[Index des modèles de schémas]]&lt;br /&gt;
* [[Installation conteneurisée standard sur tas]]&lt;br /&gt;
* [[Modèle BPMN.js - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle BPMN JS - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle PlantUML - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Schéma d&#039;architecture cliquable de tas]]&lt;br /&gt;
* [[Sous-modèle BPMN.io - Blocs A et B]]&lt;br /&gt;
* [[Sous-modèle PlantUML - Blocs A et B]]&lt;br /&gt;
* [[Test affichage SVG embarqué]]&lt;br /&gt;
* [[Test affichage SVG externe]]&lt;br /&gt;
* [[Test affichage SVG natif]]&lt;br /&gt;
* [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
* [[Trace install tas]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Node-RED]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Syncthing]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Utiliser les chats Hermes et OpenClaw en ligne de commande]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=231</id>
		<title>Index de la documentation de tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=231"/>
		<updated>2026-08-21T23:01:47Z</updated>

		<summary type="html">&lt;p&gt;Admin : Correction des tableaux MediaWiki de l’index&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Index des pages MediaWiki — exploitation de tas&lt;br /&gt;
&lt;br /&gt;
Dernier inventaire : 2026-07-25.&lt;br /&gt;
&lt;br /&gt;
Cet index est la copie locale de référence pour retrouver rapidement les sujets documentés dans le wiki public de tas.&lt;br /&gt;
&lt;br /&gt;
Wiki : &amp;lt;https://wiki.lololand.org/&amp;gt;  &lt;br /&gt;
Accès alternatif : &amp;lt;https://lololand.hopto.org:25698/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Documentation d&#039;exploitation&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Sujet !! Page MediaWiki !! Lien HTML !! Fichier local associé&lt;br /&gt;
|-&lt;br /&gt;
| Point d&#039;entrée et navigation || [[Accueil]] || [https://wiki.lololand.org/index.php/Accueil Accueil] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/README.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Inventaire global des services || [[Trace install tas]] || [https://wiki.lololand.org/index.php/Trace_install_tas Trace install tas] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Architecture logique || [[Architecture logicielle de tas]] || [https://wiki.lololand.org/index.php/Architecture_logicielle_de_tas Architecture logique] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Services et documentation || [[Architecture tas - services et documentation]] || [https://wiki.lololand.org/index.php/Architecture_tas_-_services_et_documentation Services et documentation] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Accès publics || [[Architecture tas - accès publics]] || [https://wiki.lololand.org/index.php/Architecture_tas_-_accès_publics Accès publics] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/architecture-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Déploiement Quadlet/Podman/Caddy || [[Installation conteneurisée standard sur tas]] || [https://wiki.lololand.org/index.php/Installation_conteneurisée_standard_sur_tas Déploiement standard] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/installation-conteneurisee.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation MediaWiki || [[Trace install tas - MediaWiki]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_MediaWiki MediaWiki] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Immich || [[Trace install tas - Immich]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Immich Immich] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Ollama || [[Trace install tas - Ollama]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Ollama Ollama] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Dependency-Track || [[Trace install tas - Dependency-Track]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Dependency-Track Dependency-Track] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Paperless-ngx || [[Trace install tas - Paperless-ngx]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Paperless-ngx Paperless-ngx] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation Nextcloud || [[Trace install tas - Nextcloud]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Nextcloud Nextcloud] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Documentation ngrok || [[Trace install tas - ngrok]] || [https://wiki.lololand.org/index.php/Trace_install_tas_-_ngrok ngrok] || &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/trace-install-tas-ngrok.md&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Pages de référence technique&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Sujet !! Pages&lt;br /&gt;
|-&lt;br /&gt;
| Diagrammes et modèles || [[Index des modèles de schémas]], [[Déploiement Mermaid PlantUML BPMN JS]], [[Catalogue PlantUML]]&lt;br /&gt;
|-&lt;br /&gt;
| Vues d&#039;architecture || [[Architecture tas - vue par couches]], [[Architecture tas - mindmap]], [[Schéma d&#039;architecture cliquable de tas]], [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
|-&lt;br /&gt;
| Traces d&#039;installation || Pages [[Trace install tas - &amp;lt;service&amp;gt;]] pour les services présents dans l&#039;inventaire&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Source de vérité locale&lt;br /&gt;
&lt;br /&gt;
La définition d&#039;exécution actuelle est dans :&lt;br /&gt;
&lt;br /&gt;
- Quadlet : `/home/loic/.config/containers/systemd/`&lt;br /&gt;
- Services systemd utilisateur : `/home/loic/.config/systemd/user/`&lt;br /&gt;
- Routage Caddy : `/etc/caddy/Caddyfile`&lt;br /&gt;
- Données MediaWiki : `/home/loic/mediawiki/app`&lt;br /&gt;
- Base MediaWiki/MariaDB : `/home/loic/mediawiki/db`&lt;br /&gt;
- Documentation Markdown locale : `/home/loic/mediawiki/docs`&lt;br /&gt;
&lt;br /&gt;
Les fichiers Markdown locaux sont des références de travail ; le contenu publié et l&#039;historique sont conservés dans MediaWiki.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;Index local : /home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/noinclude&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Inventaire complet des pages ==&lt;br /&gt;
&lt;br /&gt;
Inventaire généré le 2026-07-25 depuis l’API MediaWiki : 68 pages principales. La copie locale détaillée et les chemins associés sont dans &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* [[Accueil]]&lt;br /&gt;
* [[Accéder et capturer une page web via un tunnel SSH]]&lt;br /&gt;
* [[Architecture logicielle de tas]]&lt;br /&gt;
* [[Architecture tas - accès publics]]&lt;br /&gt;
* [[Architecture tas - mindmap]]&lt;br /&gt;
* [[Architecture tas - services et documentation]]&lt;br /&gt;
* [[Architecture tas - vue par couches]]&lt;br /&gt;
* [[Catalogue PlantUML]]&lt;br /&gt;
* [[Déploiement Mermaid PlantUML BPMN JS]]&lt;br /&gt;
* [[Exemple BPMN.io - Étapes avec liens]]&lt;br /&gt;
* [[Exemple BPMN.js]]&lt;br /&gt;
* [[Exemple BPMN JS]]&lt;br /&gt;
* [[Exemple D2 - architecture SI]]&lt;br /&gt;
* [[Exemple D2 - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple D2 - système d&#039;information fictif]]&lt;br /&gt;
* [[Exemple Graphviz - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple Mermaid]]&lt;br /&gt;
* [[Exemple Mermaid Class Diagram]]&lt;br /&gt;
* [[Exemple Mermaid ER]]&lt;br /&gt;
* [[Exemple Mermaid Gantt]]&lt;br /&gt;
* [[Exemple Mermaid Gitgraph]]&lt;br /&gt;
* [[Exemple Mermaid Journey]]&lt;br /&gt;
* [[Exemple Mermaid Mindmap]]&lt;br /&gt;
* [[Exemple Mermaid Pie]]&lt;br /&gt;
* [[Exemple Mermaid Sequence]]&lt;br /&gt;
* [[Exemple Mermaid State]]&lt;br /&gt;
* [[Exemple Mermaid Timeline]]&lt;br /&gt;
* [[Exemple PlantUML]]&lt;br /&gt;
* [[Exemple PlantUML - Étapes avec liens]]&lt;br /&gt;
* [[Extensions]]&lt;br /&gt;
* [[Index de la documentation de tas]]&lt;br /&gt;
* [[Index des modèles de schémas]]&lt;br /&gt;
* [[Installation conteneurisée standard sur tas]]&lt;br /&gt;
* [[Modèle BPMN.js - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle BPMN JS - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle PlantUML - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Schéma d&#039;architecture cliquable de tas]]&lt;br /&gt;
* [[Sous-modèle BPMN.io - Blocs A et B]]&lt;br /&gt;
* [[Sous-modèle PlantUML - Blocs A et B]]&lt;br /&gt;
* [[Test affichage SVG embarqué]]&lt;br /&gt;
* [[Test affichage SVG externe]]&lt;br /&gt;
* [[Test affichage SVG natif]]&lt;br /&gt;
* [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
* [[Trace install tas]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Node-RED]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Syncthing]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Utiliser les chats Hermes et OpenClaw en ligne de commande]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=230</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=230"/>
		<updated>2026-08-21T22:38:39Z</updated>

		<summary type="html">&lt;p&gt;Admin : Correction du saut de ligne après la section ngrok&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - SGLang]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
&lt;br /&gt;
Les ports locaux et publics ci-dessous sont alignés sur les publications et reverse-proxy observés dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; le 14 août 2026. Un port local peut rester fermé lorsqu’un service est arrêté ou en échec.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Port public Caddy !! Domaine / accès !! Rôle / état&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8085 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track frontend || 8103 || 25681 || dt.lololand.org || Frontend ; répond HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track API || 8092 || 25692 || lololand.hopto.org:25692 || Backend ; service arrêté sur base H2 corrompue&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || lololand.hopto.org:25684 || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| CyberBro || 8102 || 25685 || cyberbro.lololand.org || Analyse / visualisation&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || social-analyzer.lololand.org || OSINT ; racine HTTP 404 mais service répond&lt;br /&gt;
|-&lt;br /&gt;
| Greenbone OpenVAS || 9392 || 25687 || lololand.hopto.org:25687 || Scanner ; GSA non disponible pendant la relance&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale + UI || 8089 / 8090 || 25689 || headscale.lololand.org || Contrôle réseau privé + interface&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation ; corrigé et HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || paperless.lololand.org || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || karakeep.lololand.org || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware ; état applicatif sain&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || lololand.hopto.org:25697 || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama AMD || 11434 || 25434 || ollama.lololand.org || API LLM protégée&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Gitea || 8105 || 25702 || gitea.lololand.org || Forge Git&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1110 / 1143 / 1465 / 1587 / 1993 / 1995 / 14190 / 18080 / 18443 || aucun déclaré par Caddy || mail.lololand.org / lololand.org || Serveur mail&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun || accès local || Agent IA outillé&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== État de vérification — 14 août 2026 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Firewall :&#039;&#039;&#039; les entrées sont maintenues fermées temporairement pendant l’audit et les corrections. La règle active nftables nécessite une vérification root pour être détaillée.&lt;br /&gt;
* &#039;&#039;&#039;Nextcloud :&#039;&#039;&#039; le service et la base sont actifs ; &amp;lt;code&amp;gt;php occ status&amp;lt;/code&amp;gt; indique Nextcloud 34.0.2, maintenance désactivée et aucune mise à niveau de base en attente. Le HTTP local redirige vers l’URL canonique HTTPS.&lt;br /&gt;
* &#039;&#039;&#039;Dependency-Track :&#039;&#039;&#039; le frontend 8103 répond ; l’API 8092 est indisponible. Les journaux indiquent une corruption H2 (&amp;lt;code&amp;gt;MVStoreException: Chunk 102363 not found&amp;lt;/code&amp;gt;). Le volume a été sauvegardé avant toute tentative de correction.&lt;br /&gt;
* &#039;&#039;&#039;Social Analyzer :&#039;&#039;&#039; le conteneur et le port 8086 répondent ; la racine renvoie HTTP 404, ce qui indique une route applicative absente plutôt qu’un port fermé.&lt;br /&gt;
* &#039;&#039;&#039;Greenbone OpenVAS :&#039;&#039;&#039; la relance a été tentée sans suppression de volumes. La pile reste en initialisation avec des dépendances de flux en état unhealthy ; 9392 n’est pas encore disponible.&lt;br /&gt;
* &#039;&#039;&#039;CyberChef :&#039;&#039;&#039; corrigé. L’image écoute sur 8080 dans le conteneur, alors que le Quadlet publiait 8091 vers 80 ; le mapping est maintenant 8091:8080 et le test local renvoie HTTP 200.&lt;br /&gt;
* &#039;&#039;&#039;Tailscale :&#039;&#039;&#039; le client système est installé et actif. Sa suppression nécessite les privilèges root ; Headscale est un service distinct et n’a pas été supprimé.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Les actions ayant modifié des services ou fichiers ont conservé une sauvegarde préalable dans &amp;lt;code&amp;gt;/home/loic/backups/&amp;lt;/code&amp;gt;.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== ngrok ==&lt;br /&gt;
&lt;br /&gt;
ngrok fournit un tunnel HTTPS public vers le point d’entrée Caddy local.&lt;br /&gt;
Le domaine fixe est configuré dans le service utilisateur&lt;br /&gt;
&amp;lt;code&amp;gt;ngrok-8080.service&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* Commande : &amp;lt;code&amp;gt;ngrok http --url=https://noella-oxidizable-nonsuppositively.ngrok-free.dev 8099 --config /home/loic/.config/ngrok/ngrok.yml&amp;lt;/code&amp;gt;&lt;br /&gt;
* Automatisation : unité systemd utilisateur, activée dans &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;, avec redémarrage automatique après panne.&lt;br /&gt;
* Démarrage : &amp;lt;code&amp;gt;systemctl --user start ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Arrêt : &amp;lt;code&amp;gt;systemctl --user stop ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Exploitation détaillée : [[Trace install tas - ngrok]]&lt;br /&gt;
&lt;br /&gt;
== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent&lt;br /&gt;
&lt;br /&gt;
== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;br /&gt;
&lt;br /&gt;
== Gitea ==&lt;br /&gt;
&lt;br /&gt;
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.&lt;br /&gt;
* Image Gitea versionnée : &amp;lt;code&amp;gt;docker.io/gitea/gitea:1.27.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Image PostgreSQL versionnée : &amp;lt;code&amp;gt;docker.io/library/postgres:17.10&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Accès local : &amp;lt;code&amp;gt;127.0.0.1:8105&amp;lt;/code&amp;gt; ; URL canonique : &amp;lt;code&amp;gt;https://gitea.lololand.org/&amp;lt;/code&amp;gt; ; accès externe alternatif : &amp;lt;code&amp;gt;https://lololand.hopto.org:25702/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le mot de passe PostgreSQL est fourni par le secret Podman &amp;lt;code&amp;gt;gitea-postgres-password&amp;lt;/code&amp;gt; et ne figure plus dans les Quadlets.\n\n== Mise à jour 2026-08-15 — PostgreSQL, SBOM et tableau de bord ==\n* Dependency-Track utilise PostgreSQL neuf ; voir [[Trace install tas - Dependency-Track PostgreSQL et SBOM]].\n* Trivy et OSV-Scanner ont alimenté les projets SBOM du serveur tas ; voir [[Trace install tas - OSV-Scanner]].\n* Homarr est disponible localement sur 8106 avec les signets des services et les widgets Beszel ; voir [[Trace install tas - Homarr]].\n&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mise à jour 2026-08-20 — SGLang Qwen3.8 W8A8 ==&lt;br /&gt;
* Le service [[Trace install tas - SGLang|SGLang]] est maintenant actif sur la RX 7900 XTX avec une image ROCm dédiée à &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Modèle : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;, contexte 32 768, API locale &amp;lt;code&amp;gt;127.0.0.1:30000/v1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt; ; conteneur &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le test déterministe &amp;lt;code&amp;gt;17 + 25&amp;lt;/code&amp;gt; renvoie &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt; avant et après redémarrage.&lt;br /&gt;
* Le profil consomme environ 22,5 Go de VRAM ; éviter de charger simultanément un gros modèle Ollama.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=229</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=229"/>
		<updated>2026-08-21T22:37:04Z</updated>

		<summary type="html">&lt;p&gt;Admin : Correction du formatage de la section ngrok&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - SGLang]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
&lt;br /&gt;
Les ports locaux et publics ci-dessous sont alignés sur les publications et reverse-proxy observés dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; le 14 août 2026. Un port local peut rester fermé lorsqu’un service est arrêté ou en échec.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Port public Caddy !! Domaine / accès !! Rôle / état&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8085 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track frontend || 8103 || 25681 || dt.lololand.org || Frontend ; répond HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track API || 8092 || 25692 || lololand.hopto.org:25692 || Backend ; service arrêté sur base H2 corrompue&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || lololand.hopto.org:25684 || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| CyberBro || 8102 || 25685 || cyberbro.lololand.org || Analyse / visualisation&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || social-analyzer.lololand.org || OSINT ; racine HTTP 404 mais service répond&lt;br /&gt;
|-&lt;br /&gt;
| Greenbone OpenVAS || 9392 || 25687 || lololand.hopto.org:25687 || Scanner ; GSA non disponible pendant la relance&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale + UI || 8089 / 8090 || 25689 || headscale.lololand.org || Contrôle réseau privé + interface&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation ; corrigé et HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || paperless.lololand.org || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || karakeep.lololand.org || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware ; état applicatif sain&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || lololand.hopto.org:25697 || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama AMD || 11434 || 25434 || ollama.lololand.org || API LLM protégée&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Gitea || 8105 || 25702 || gitea.lololand.org || Forge Git&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1110 / 1143 / 1465 / 1587 / 1993 / 1995 / 14190 / 18080 / 18443 || aucun déclaré par Caddy || mail.lololand.org / lololand.org || Serveur mail&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun || accès local || Agent IA outillé&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== État de vérification — 14 août 2026 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Firewall :&#039;&#039;&#039; les entrées sont maintenues fermées temporairement pendant l’audit et les corrections. La règle active nftables nécessite une vérification root pour être détaillée.&lt;br /&gt;
* &#039;&#039;&#039;Nextcloud :&#039;&#039;&#039; le service et la base sont actifs ; &amp;lt;code&amp;gt;php occ status&amp;lt;/code&amp;gt; indique Nextcloud 34.0.2, maintenance désactivée et aucune mise à niveau de base en attente. Le HTTP local redirige vers l’URL canonique HTTPS.&lt;br /&gt;
* &#039;&#039;&#039;Dependency-Track :&#039;&#039;&#039; le frontend 8103 répond ; l’API 8092 est indisponible. Les journaux indiquent une corruption H2 (&amp;lt;code&amp;gt;MVStoreException: Chunk 102363 not found&amp;lt;/code&amp;gt;). Le volume a été sauvegardé avant toute tentative de correction.&lt;br /&gt;
* &#039;&#039;&#039;Social Analyzer :&#039;&#039;&#039; le conteneur et le port 8086 répondent ; la racine renvoie HTTP 404, ce qui indique une route applicative absente plutôt qu’un port fermé.&lt;br /&gt;
* &#039;&#039;&#039;Greenbone OpenVAS :&#039;&#039;&#039; la relance a été tentée sans suppression de volumes. La pile reste en initialisation avec des dépendances de flux en état unhealthy ; 9392 n’est pas encore disponible.&lt;br /&gt;
* &#039;&#039;&#039;CyberChef :&#039;&#039;&#039; corrigé. L’image écoute sur 8080 dans le conteneur, alors que le Quadlet publiait 8091 vers 80 ; le mapping est maintenant 8091:8080 et le test local renvoie HTTP 200.&lt;br /&gt;
* &#039;&#039;&#039;Tailscale :&#039;&#039;&#039; le client système est installé et actif. Sa suppression nécessite les privilèges root ; Headscale est un service distinct et n’a pas été supprimé.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Les actions ayant modifié des services ou fichiers ont conservé une sauvegarde préalable dans &amp;lt;code&amp;gt;/home/loic/backups/&amp;lt;/code&amp;gt;.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== ngrok ==&lt;br /&gt;
&lt;br /&gt;
ngrok fournit un tunnel HTTPS public vers le point d’entrée Caddy local.&lt;br /&gt;
Le domaine fixe est configuré dans le service utilisateur&lt;br /&gt;
&amp;lt;code&amp;gt;ngrok-8080.service&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* Commande : &amp;lt;code&amp;gt;ngrok http --url=https://noella-oxidizable-nonsuppositively.ngrok-free.dev 8099 --config /home/loic/.config/ngrok/ngrok.yml&amp;lt;/code&amp;gt;&lt;br /&gt;
* Automatisation : unité systemd utilisateur, activée dans &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;, avec redémarrage automatique après panne.&lt;br /&gt;
* Démarrage : &amp;lt;code&amp;gt;systemctl --user start ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Arrêt : &amp;lt;code&amp;gt;systemctl --user stop ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Exploitation détaillée : [[Trace install tas - ngrok]]&lt;br /&gt;
&lt;br /&gt;
== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;br /&gt;
&lt;br /&gt;
== Gitea ==&lt;br /&gt;
&lt;br /&gt;
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.&lt;br /&gt;
* Image Gitea versionnée : &amp;lt;code&amp;gt;docker.io/gitea/gitea:1.27.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Image PostgreSQL versionnée : &amp;lt;code&amp;gt;docker.io/library/postgres:17.10&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Accès local : &amp;lt;code&amp;gt;127.0.0.1:8105&amp;lt;/code&amp;gt; ; URL canonique : &amp;lt;code&amp;gt;https://gitea.lololand.org/&amp;lt;/code&amp;gt; ; accès externe alternatif : &amp;lt;code&amp;gt;https://lololand.hopto.org:25702/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le mot de passe PostgreSQL est fourni par le secret Podman &amp;lt;code&amp;gt;gitea-postgres-password&amp;lt;/code&amp;gt; et ne figure plus dans les Quadlets.\n\n== Mise à jour 2026-08-15 — PostgreSQL, SBOM et tableau de bord ==\n* Dependency-Track utilise PostgreSQL neuf ; voir [[Trace install tas - Dependency-Track PostgreSQL et SBOM]].\n* Trivy et OSV-Scanner ont alimenté les projets SBOM du serveur tas ; voir [[Trace install tas - OSV-Scanner]].\n* Homarr est disponible localement sur 8106 avec les signets des services et les widgets Beszel ; voir [[Trace install tas - Homarr]].\n&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mise à jour 2026-08-20 — SGLang Qwen3.8 W8A8 ==&lt;br /&gt;
* Le service [[Trace install tas - SGLang|SGLang]] est maintenant actif sur la RX 7900 XTX avec une image ROCm dédiée à &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Modèle : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;, contexte 32 768, API locale &amp;lt;code&amp;gt;127.0.0.1:30000/v1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt; ; conteneur &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le test déterministe &amp;lt;code&amp;gt;17 + 25&amp;lt;/code&amp;gt; renvoie &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt; avant et après redémarrage.&lt;br /&gt;
* Le profil consomme environ 22,5 Go de VRAM ; éviter de charger simultanément un gros modèle Ollama.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=228</id>
		<title>Index de la documentation de tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=228"/>
		<updated>2026-08-21T22:29:30Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de la page ngrok&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Index des pages MediaWiki — exploitation de tas&lt;br /&gt;
&lt;br /&gt;
Dernier inventaire : 2026-07-25.&lt;br /&gt;
&lt;br /&gt;
Cet index est la copie locale de référence pour retrouver rapidement les sujets documentés dans le wiki public de tas.&lt;br /&gt;
&lt;br /&gt;
Wiki : &amp;lt;https://wiki.lololand.org/&amp;gt;  &lt;br /&gt;
Accès alternatif : &amp;lt;https://lololand.hopto.org:25698/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Documentation d&#039;exploitation&lt;br /&gt;
&lt;br /&gt;
| Sujet | Page MediaWiki | Lien HTML | Fichier local associé |&lt;br /&gt;
|---|---|---|---|&lt;br /&gt;
| Point d&#039;entrée et navigation | `Accueil` || [https://wiki.lololand.org/index.php/Accueil Point d&#039;entrée et navigation | `Accueil`] || `/home/loic/mediawiki/docs/README.md` |&lt;br /&gt;
| Inventaire global des services | `Trace install tas` || [https://wiki.lololand.org/index.php/Trace_install_tas Inventaire global des services | `Trace install tas`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Architecture logique | `Architecture logicielle de tas` || [https://wiki.lololand.org/index.php/Architecture_logicielle_de_tas Architecture logique | `Architecture logicielle de tas`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Services et documentation | `Architecture tas - services et documentation` || [https://wiki.lololand.org/index.php/Architecture_tas_-_services_et_documentation Services et documentation | `Architecture tas - services et documentation`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Accès publics | `Architecture tas - accès publics` || [https://wiki.lololand.org/index.php/Architecture_tas_-_accès_publics Accès publics | `Architecture tas - accès publics`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Déploiement Quadlet/Podman/Caddy | `Installation conteneurisée standard sur tas` || [https://wiki.lololand.org/index.php/Installation_conteneurisée_standard_sur_tas Déploiement Quadlet/Podman/Caddy | `Installation conteneurisée standard sur tas`] || `/home/loic/mediawiki/docs/installation-conteneurisee.md` |&lt;br /&gt;
| Documentation MediaWiki | `Trace install tas - MediaWiki` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_MediaWiki Documentation MediaWiki | `Trace install tas - MediaWiki`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Immich | `Trace install tas - Immich` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Immich Documentation Immich | `Trace install tas - Immich`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Ollama | `Trace install tas - Ollama` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Ollama Documentation Ollama | `Trace install tas - Ollama`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Dependency-Track | `Trace install tas - Dependency-Track` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Dependency-Track Documentation Dependency-Track | `Trace install tas - Dependency-Track`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Paperless-ngx | `Trace install tas - Paperless-ngx` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Paperless-ngx Documentation Paperless-ngx | `Trace install tas - Paperless-ngx`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Nextcloud | `Trace install tas - Nextcloud` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Nextcloud Documentation Nextcloud | `Trace install tas - Nextcloud`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
&lt;br /&gt;
| ngrok | [[Trace install tas - ngrok]] | [https://wiki.lololand.org/index.php/Trace_install_tas_-_ngrok Documentation ngrok] | /home/loic/mediawiki/docs/trace-install-tas-ngrok.md |\n\n=== Pages de référence technique&lt;br /&gt;
&lt;br /&gt;
| Sujet | Pages |&lt;br /&gt;
|---|---|&lt;br /&gt;
| Diagrammes et modèles | `Index des modèles de schémas`, `Déploiement Mermaid PlantUML BPMN JS`, `Catalogue PlantUML` |&lt;br /&gt;
| Vues d&#039;architecture | `Architecture tas - vue par couches`, `Architecture tas - mindmap`, `Schéma d&#039;architecture cliquable de tas`, `Tests de représentations d&#039;architecture de tas` |&lt;br /&gt;
| Traces d&#039;installation | Pages `Trace install tas - &amp;lt;service&amp;gt;` pour les services présents dans l&#039;inventaire |&lt;br /&gt;
&lt;br /&gt;
=== Source de vérité locale&lt;br /&gt;
&lt;br /&gt;
La définition d&#039;exécution actuelle est dans :&lt;br /&gt;
&lt;br /&gt;
- Quadlet : `/home/loic/.config/containers/systemd/`&lt;br /&gt;
- Services systemd utilisateur : `/home/loic/.config/systemd/user/`&lt;br /&gt;
- Routage Caddy : `/etc/caddy/Caddyfile`&lt;br /&gt;
- Données MediaWiki : `/home/loic/mediawiki/app`&lt;br /&gt;
- Base MediaWiki/MariaDB : `/home/loic/mediawiki/db`&lt;br /&gt;
- Documentation Markdown locale : `/home/loic/mediawiki/docs`&lt;br /&gt;
&lt;br /&gt;
Les fichiers Markdown locaux sont des références de travail ; le contenu publié et l&#039;historique sont conservés dans MediaWiki.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;Index local : /home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/noinclude&amp;gt;\n\n== Inventaire complet des pages ==&lt;br /&gt;
&lt;br /&gt;
Inventaire généré le 2026-07-25 depuis l’API MediaWiki : 68 pages principales. La copie locale détaillée et les chemins associés sont dans &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* [[Accueil]]&lt;br /&gt;
* [[Accéder et capturer une page web via un tunnel SSH]]&lt;br /&gt;
* [[Architecture logicielle de tas]]&lt;br /&gt;
* [[Architecture tas - accès publics]]&lt;br /&gt;
* [[Architecture tas - mindmap]]&lt;br /&gt;
* [[Architecture tas - services et documentation]]&lt;br /&gt;
* [[Architecture tas - vue par couches]]&lt;br /&gt;
* [[Catalogue PlantUML]]&lt;br /&gt;
* [[Déploiement Mermaid PlantUML BPMN JS]]&lt;br /&gt;
* [[Exemple BPMN.io - Étapes avec liens]]&lt;br /&gt;
* [[Exemple BPMN.js]]&lt;br /&gt;
* [[Exemple BPMN JS]]&lt;br /&gt;
* [[Exemple D2 - architecture SI]]&lt;br /&gt;
* [[Exemple D2 - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple D2 - système d&#039;information fictif]]&lt;br /&gt;
* [[Exemple Graphviz - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple Mermaid]]&lt;br /&gt;
* [[Exemple Mermaid Class Diagram]]&lt;br /&gt;
* [[Exemple Mermaid ER]]&lt;br /&gt;
* [[Exemple Mermaid Gantt]]&lt;br /&gt;
* [[Exemple Mermaid Gitgraph]]&lt;br /&gt;
* [[Exemple Mermaid Journey]]&lt;br /&gt;
* [[Exemple Mermaid Mindmap]]&lt;br /&gt;
* [[Exemple Mermaid Pie]]&lt;br /&gt;
* [[Exemple Mermaid Sequence]]&lt;br /&gt;
* [[Exemple Mermaid State]]&lt;br /&gt;
* [[Exemple Mermaid Timeline]]&lt;br /&gt;
* [[Exemple PlantUML]]&lt;br /&gt;
* [[Exemple PlantUML - Étapes avec liens]]&lt;br /&gt;
* [[Extensions]]&lt;br /&gt;
* [[Index de la documentation de tas]]&lt;br /&gt;
* [[Index des modèles de schémas]]&lt;br /&gt;
* [[Installation conteneurisée standard sur tas]]&lt;br /&gt;
* [[Modèle BPMN.js - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle BPMN JS - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle PlantUML - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Schéma d&#039;architecture cliquable de tas]]&lt;br /&gt;
* [[Sous-modèle BPMN.io - Blocs A et B]]&lt;br /&gt;
* [[Sous-modèle PlantUML - Blocs A et B]]&lt;br /&gt;
* [[Test affichage SVG embarqué]]&lt;br /&gt;
* [[Test affichage SVG externe]]&lt;br /&gt;
* [[Test affichage SVG natif]]&lt;br /&gt;
* [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
* [[Trace install tas]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Node-RED]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Syncthing]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Utiliser les chats Hermes et OpenClaw en ligne de commande]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=227</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=227"/>
		<updated>2026-08-21T22:28:33Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de la traçabilité ngrok&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - SGLang]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
&lt;br /&gt;
Les ports locaux et publics ci-dessous sont alignés sur les publications et reverse-proxy observés dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; le 14 août 2026. Un port local peut rester fermé lorsqu’un service est arrêté ou en échec.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Port public Caddy !! Domaine / accès !! Rôle / état&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8085 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track frontend || 8103 || 25681 || dt.lololand.org || Frontend ; répond HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track API || 8092 || 25692 || lololand.hopto.org:25692 || Backend ; service arrêté sur base H2 corrompue&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || lololand.hopto.org:25684 || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| CyberBro || 8102 || 25685 || cyberbro.lololand.org || Analyse / visualisation&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || social-analyzer.lololand.org || OSINT ; racine HTTP 404 mais service répond&lt;br /&gt;
|-&lt;br /&gt;
| Greenbone OpenVAS || 9392 || 25687 || lololand.hopto.org:25687 || Scanner ; GSA non disponible pendant la relance&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale + UI || 8089 / 8090 || 25689 || headscale.lololand.org || Contrôle réseau privé + interface&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation ; corrigé et HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || paperless.lololand.org || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || karakeep.lololand.org || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware ; état applicatif sain&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || lololand.hopto.org:25697 || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama AMD || 11434 || 25434 || ollama.lololand.org || API LLM protégée&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Gitea || 8105 || 25702 || gitea.lololand.org || Forge Git&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1110 / 1143 / 1465 / 1587 / 1993 / 1995 / 14190 / 18080 / 18443 || aucun déclaré par Caddy || mail.lololand.org / lololand.org || Serveur mail&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun || accès local || Agent IA outillé&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== État de vérification — 14 août 2026 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Firewall :&#039;&#039;&#039; les entrées sont maintenues fermées temporairement pendant l’audit et les corrections. La règle active nftables nécessite une vérification root pour être détaillée.&lt;br /&gt;
* &#039;&#039;&#039;Nextcloud :&#039;&#039;&#039; le service et la base sont actifs ; &amp;lt;code&amp;gt;php occ status&amp;lt;/code&amp;gt; indique Nextcloud 34.0.2, maintenance désactivée et aucune mise à niveau de base en attente. Le HTTP local redirige vers l’URL canonique HTTPS.&lt;br /&gt;
* &#039;&#039;&#039;Dependency-Track :&#039;&#039;&#039; le frontend 8103 répond ; l’API 8092 est indisponible. Les journaux indiquent une corruption H2 (&amp;lt;code&amp;gt;MVStoreException: Chunk 102363 not found&amp;lt;/code&amp;gt;). Le volume a été sauvegardé avant toute tentative de correction.&lt;br /&gt;
* &#039;&#039;&#039;Social Analyzer :&#039;&#039;&#039; le conteneur et le port 8086 répondent ; la racine renvoie HTTP 404, ce qui indique une route applicative absente plutôt qu’un port fermé.&lt;br /&gt;
* &#039;&#039;&#039;Greenbone OpenVAS :&#039;&#039;&#039; la relance a été tentée sans suppression de volumes. La pile reste en initialisation avec des dépendances de flux en état unhealthy ; 9392 n’est pas encore disponible.&lt;br /&gt;
* &#039;&#039;&#039;CyberChef :&#039;&#039;&#039; corrigé. L’image écoute sur 8080 dans le conteneur, alors que le Quadlet publiait 8091 vers 80 ; le mapping est maintenant 8091:8080 et le test local renvoie HTTP 200.&lt;br /&gt;
* &#039;&#039;&#039;Tailscale :&#039;&#039;&#039; le client système est installé et actif. Sa suppression nécessite les privilèges root ; Headscale est un service distinct et n’a pas été supprimé.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Les actions ayant modifié des services ou fichiers ont conservé une sauvegarde préalable dans &amp;lt;code&amp;gt;/home/loic/backups/&amp;lt;/code&amp;gt;.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== ngrok ==\nngrok fournit un tunnel HTTPS public vers le point d’entrée Caddy local `8099`, avec le domaine fixe configuré dans le service utilisateur `ngrok-8080.service`.\n\n* Commande : `ngrok http --url=https://noella-oxidizable-nonsuppositively.ngrok-free.dev 8099 --config /home/loic/.config/ngrok/ngrok.yml` ;\n* automatisation : unité systemd utilisateur, activée dans `default.target`, avec redémarrage automatique après panne ;\n* démarrage : `systemctl --user start ngrok-8080.service` ;\n* arrêt : `systemctl --user stop ngrok-8080.service` ;\n* détails, contrôles et retour arrière : [[Trace install tas - ngrok]].\n\n== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;br /&gt;
&lt;br /&gt;
== Gitea ==&lt;br /&gt;
&lt;br /&gt;
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.&lt;br /&gt;
* Image Gitea versionnée : &amp;lt;code&amp;gt;docker.io/gitea/gitea:1.27.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Image PostgreSQL versionnée : &amp;lt;code&amp;gt;docker.io/library/postgres:17.10&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Accès local : &amp;lt;code&amp;gt;127.0.0.1:8105&amp;lt;/code&amp;gt; ; URL canonique : &amp;lt;code&amp;gt;https://gitea.lololand.org/&amp;lt;/code&amp;gt; ; accès externe alternatif : &amp;lt;code&amp;gt;https://lololand.hopto.org:25702/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le mot de passe PostgreSQL est fourni par le secret Podman &amp;lt;code&amp;gt;gitea-postgres-password&amp;lt;/code&amp;gt; et ne figure plus dans les Quadlets.\n\n== Mise à jour 2026-08-15 — PostgreSQL, SBOM et tableau de bord ==\n* Dependency-Track utilise PostgreSQL neuf ; voir [[Trace install tas - Dependency-Track PostgreSQL et SBOM]].\n* Trivy et OSV-Scanner ont alimenté les projets SBOM du serveur tas ; voir [[Trace install tas - OSV-Scanner]].\n* Homarr est disponible localement sur 8106 avec les signets des services et les widgets Beszel ; voir [[Trace install tas - Homarr]].\n&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mise à jour 2026-08-20 — SGLang Qwen3.8 W8A8 ==&lt;br /&gt;
* Le service [[Trace install tas - SGLang|SGLang]] est maintenant actif sur la RX 7900 XTX avec une image ROCm dédiée à &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Modèle : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;, contexte 32 768, API locale &amp;lt;code&amp;gt;127.0.0.1:30000/v1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt; ; conteneur &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le test déterministe &amp;lt;code&amp;gt;17 + 25&amp;lt;/code&amp;gt; renvoie &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt; avant et après redémarrage.&lt;br /&gt;
* Le profil consomme environ 22,5 Go de VRAM ; éviter de charger simultanément un gros modèle Ollama.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_ngrok&amp;diff=226</id>
		<title>Trace install tas - ngrok</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_ngrok&amp;diff=226"/>
		<updated>2026-08-21T22:28:31Z</updated>

		<summary type="html">&lt;p&gt;Admin : Documentation de la mise en œuvre ngrok sur tas&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;span id=&amp;quot;trace-install-tas---ngrok&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
= Trace install tas - ngrok =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;rôle-et-état&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Rôle et état ==&lt;br /&gt;
&lt;br /&gt;
ngrok fournit un tunnel HTTPS public vers un service HTTP local de &amp;lt;code&amp;gt;tas&amp;lt;/code&amp;gt;. L&#039;instance documentée expose temporairement le point d&#039;entrée Caddy local du tunnel, sur le port &amp;lt;code&amp;gt;8099&amp;lt;/code&amp;gt;, vers un domaine fixe ngrok.&lt;br /&gt;
&lt;br /&gt;
État vérifié le 22 août 2026 :&lt;br /&gt;
&lt;br /&gt;
* binaire : &amp;lt;code&amp;gt;/usr/local/bin/ngrok&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* version : &amp;lt;code&amp;gt;3.39.11&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* domaine fixe : &amp;lt;code&amp;gt;https://noella-oxidizable-nonsuppositively.ngrok-free.dev&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* cible locale ngrok : &amp;lt;code&amp;gt;8099&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* service systemd utilisateur : &amp;lt;code&amp;gt;ngrok-8080.service&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* service : actif et activé au démarrage de la session utilisateur.&lt;br /&gt;
&lt;br /&gt;
Le nom historique &amp;lt;code&amp;gt;ngrok-8080.service&amp;lt;/code&amp;gt; est conservé, mais la cible actuelle est le port &amp;lt;code&amp;gt;8099&amp;lt;/code&amp;gt;, et non le port &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;mise-en-œuvre&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Mise en œuvre ==&lt;br /&gt;
&lt;br /&gt;
ngrok n&#039;est pas exécuté dans un conteneur. Le binaire est installé sur l&#039;hôte et lancé sous le compte utilisateur &amp;lt;code&amp;gt;loic&amp;lt;/code&amp;gt; par systemd utilisateur.&lt;br /&gt;
&lt;br /&gt;
La commande exécutée par le service est :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;/usr/local/bin/ngrok http --url=https://noella-oxidizable-nonsuppositively.ngrok-free.dev 8099 --config /home/loic/.config/ngrok/ngrok.yml&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
L&#039;installation initiale du paquet a utilisé le dépôt officiel ngrok :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;curl -sSL https://ngrok-agent.s3.amazonaws.com/ngrok.asc | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc &amp;gt;/dev/null&lt;br /&gt;
echo &amp;quot;deb https://ngrok-agent.s3.amazonaws.com bookworm main&amp;quot; | sudo tee /etc/apt/sources.list.d/ngrok.list&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install ngrok&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Le jeton d&#039;authentification n&#039;est pas documenté ici. Il est conservé dans le fichier protégé &amp;lt;code&amp;gt;/home/loic/.config/ngrok/ngrok.yml&amp;lt;/code&amp;gt;, dont les permissions attendues sont &amp;lt;code&amp;gt;0600&amp;lt;/code&amp;gt; et le propriétaire &amp;lt;code&amp;gt;loic&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;routage-local&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Routage local ==&lt;br /&gt;
&lt;br /&gt;
Le tunnel ngrok vise Caddy, pas directement l&#039;application finale :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;Internet → domaine ngrok fixe → ngrok → 127.0.0.1:8099 → Caddy → 127.0.0.1:8085&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Le bloc Caddy correspondant est dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre class=&amp;quot;caddyfile&amp;quot;&amp;gt;:8099 {&lt;br /&gt;
    reverse_proxy 127.0.0.1:8085&lt;br /&gt;
}&amp;lt;/pre&amp;gt;&lt;br /&gt;
Cette chaîne permet notamment de conserver le tunnel lorsque le service Open WebUI change de port interne, sous réserve d&#039;adapter le backend Caddy.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;mode-dautomatisation&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Mode d&#039;automatisation ==&lt;br /&gt;
&lt;br /&gt;
L&#039;automatisation repose exclusivement sur l&#039;unité systemd utilisateur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;/home/loic/.config/systemd/user/ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Caractéristiques :&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;After=network-online.target&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;Wants=network-online.target&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* &amp;lt;code&amp;gt;Type=simple&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* &amp;lt;code&amp;gt;Restart=always&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* &amp;lt;code&amp;gt;RestartSec=5&amp;lt;/code&amp;gt; ;&lt;br /&gt;
* &amp;lt;code&amp;gt;WantedBy=default.target&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Il n&#039;y a pas de cron, de timer systemd, de Quadlet ni de conteneur ngrok pour ce tunnel.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;démarrage&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Démarrage ==&lt;br /&gt;
&lt;br /&gt;
Démarrer le tunnel :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user start ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Activer le démarrage automatique :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user enable ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Après modification de l&#039;unité :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user daemon-reload&lt;br /&gt;
systemctl --user restart ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&amp;lt;span id=&amp;quot;arrêt-et-redémarrage&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Arrêt et redémarrage ==&lt;br /&gt;
&lt;br /&gt;
Arrêter le tunnel sans supprimer la configuration :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user stop ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Empêcher son redémarrage à la prochaine session utilisateur :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user disable ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Redémarrer le tunnel :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user restart ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Ces opérations ne suppriment ni le binaire, ni le fichier de configuration, ni le domaine réservé.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;contrôles-et-journaux&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Contrôles et journaux ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user status ngrok-8080.service&lt;br /&gt;
systemctl --user is-enabled ngrok-8080.service&lt;br /&gt;
systemctl --user is-active ngrok-8080.service&lt;br /&gt;
journalctl --user -u ngrok-8080.service -n 100 --no-pager&lt;br /&gt;
ngrok version&lt;br /&gt;
curl -I https://noella-oxidizable-nonsuppositively.ngrok-free.dev&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En cas d&#039;échec, vérifier d&#039;abord que Caddy écoute bien sur &amp;lt;code&amp;gt;8099&amp;lt;/code&amp;gt; et que son backend &amp;lt;code&amp;gt;127.0.0.1:8085&amp;lt;/code&amp;gt; répond avant de relancer ngrok.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;retour-arrière&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Retour arrière ==&lt;br /&gt;
&lt;br /&gt;
Le retour arrière courant consiste à arrêter et désactiver le service :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl --user disable --now ngrok-8080.service&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Ne pas supprimer le fichier &amp;lt;code&amp;gt;/home/loic/.config/ngrok/ngrok.yml&amp;lt;/code&amp;gt; pendant cette opération. La configuration peut ainsi être réactivée sans réinstallation.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span id=&amp;quot;fichiers-de-référence&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
== Fichiers de référence ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;/usr/local/bin/ngrok&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;/home/loic/.config/ngrok/ngrok.yml&amp;lt;/code&amp;gt; — secret, ne pas publier ;&lt;br /&gt;
* &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/ngrok-8080.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; — bloc &amp;lt;code&amp;gt;:8099&amp;lt;/code&amp;gt;.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=225</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=225"/>
		<updated>2026-08-20T12:29:12Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour centrale : SGLang Qwen3.8 W8A8 actif&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - SGLang]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
&lt;br /&gt;
Les ports locaux et publics ci-dessous sont alignés sur les publications et reverse-proxy observés dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; le 14 août 2026. Un port local peut rester fermé lorsqu’un service est arrêté ou en échec.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Port public Caddy !! Domaine / accès !! Rôle / état&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8085 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track frontend || 8103 || 25681 || dt.lololand.org || Frontend ; répond HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track API || 8092 || 25692 || lololand.hopto.org:25692 || Backend ; service arrêté sur base H2 corrompue&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || lololand.hopto.org:25684 || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| CyberBro || 8102 || 25685 || cyberbro.lololand.org || Analyse / visualisation&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || social-analyzer.lololand.org || OSINT ; racine HTTP 404 mais service répond&lt;br /&gt;
|-&lt;br /&gt;
| Greenbone OpenVAS || 9392 || 25687 || lololand.hopto.org:25687 || Scanner ; GSA non disponible pendant la relance&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale + UI || 8089 / 8090 || 25689 || headscale.lololand.org || Contrôle réseau privé + interface&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation ; corrigé et HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || paperless.lololand.org || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || karakeep.lololand.org || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware ; état applicatif sain&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || lololand.hopto.org:25697 || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama AMD || 11434 || 25434 || ollama.lololand.org || API LLM protégée&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Gitea || 8105 || 25702 || gitea.lololand.org || Forge Git&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1110 / 1143 / 1465 / 1587 / 1993 / 1995 / 14190 / 18080 / 18443 || aucun déclaré par Caddy || mail.lololand.org / lololand.org || Serveur mail&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun || accès local || Agent IA outillé&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== État de vérification — 14 août 2026 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Firewall :&#039;&#039;&#039; les entrées sont maintenues fermées temporairement pendant l’audit et les corrections. La règle active nftables nécessite une vérification root pour être détaillée.&lt;br /&gt;
* &#039;&#039;&#039;Nextcloud :&#039;&#039;&#039; le service et la base sont actifs ; &amp;lt;code&amp;gt;php occ status&amp;lt;/code&amp;gt; indique Nextcloud 34.0.2, maintenance désactivée et aucune mise à niveau de base en attente. Le HTTP local redirige vers l’URL canonique HTTPS.&lt;br /&gt;
* &#039;&#039;&#039;Dependency-Track :&#039;&#039;&#039; le frontend 8103 répond ; l’API 8092 est indisponible. Les journaux indiquent une corruption H2 (&amp;lt;code&amp;gt;MVStoreException: Chunk 102363 not found&amp;lt;/code&amp;gt;). Le volume a été sauvegardé avant toute tentative de correction.&lt;br /&gt;
* &#039;&#039;&#039;Social Analyzer :&#039;&#039;&#039; le conteneur et le port 8086 répondent ; la racine renvoie HTTP 404, ce qui indique une route applicative absente plutôt qu’un port fermé.&lt;br /&gt;
* &#039;&#039;&#039;Greenbone OpenVAS :&#039;&#039;&#039; la relance a été tentée sans suppression de volumes. La pile reste en initialisation avec des dépendances de flux en état unhealthy ; 9392 n’est pas encore disponible.&lt;br /&gt;
* &#039;&#039;&#039;CyberChef :&#039;&#039;&#039; corrigé. L’image écoute sur 8080 dans le conteneur, alors que le Quadlet publiait 8091 vers 80 ; le mapping est maintenant 8091:8080 et le test local renvoie HTTP 200.&lt;br /&gt;
* &#039;&#039;&#039;Tailscale :&#039;&#039;&#039; le client système est installé et actif. Sa suppression nécessite les privilèges root ; Headscale est un service distinct et n’a pas été supprimé.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Les actions ayant modifié des services ou fichiers ont conservé une sauvegarde préalable dans &amp;lt;code&amp;gt;/home/loic/backups/&amp;lt;/code&amp;gt;.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;br /&gt;
&lt;br /&gt;
== Gitea ==&lt;br /&gt;
&lt;br /&gt;
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.&lt;br /&gt;
* Image Gitea versionnée : &amp;lt;code&amp;gt;docker.io/gitea/gitea:1.27.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Image PostgreSQL versionnée : &amp;lt;code&amp;gt;docker.io/library/postgres:17.10&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Accès local : &amp;lt;code&amp;gt;127.0.0.1:8105&amp;lt;/code&amp;gt; ; URL canonique : &amp;lt;code&amp;gt;https://gitea.lololand.org/&amp;lt;/code&amp;gt; ; accès externe alternatif : &amp;lt;code&amp;gt;https://lololand.hopto.org:25702/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le mot de passe PostgreSQL est fourni par le secret Podman &amp;lt;code&amp;gt;gitea-postgres-password&amp;lt;/code&amp;gt; et ne figure plus dans les Quadlets.\n\n== Mise à jour 2026-08-15 — PostgreSQL, SBOM et tableau de bord ==\n* Dependency-Track utilise PostgreSQL neuf ; voir [[Trace install tas - Dependency-Track PostgreSQL et SBOM]].\n* Trivy et OSV-Scanner ont alimenté les projets SBOM du serveur tas ; voir [[Trace install tas - OSV-Scanner]].\n* Homarr est disponible localement sur 8106 avec les signets des services et les widgets Beszel ; voir [[Trace install tas - Homarr]].\n&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Mise à jour 2026-08-20 — SGLang Qwen3.8 W8A8 ==&lt;br /&gt;
* Le service [[Trace install tas - SGLang|SGLang]] est maintenant actif sur la RX 7900 XTX avec une image ROCm dédiée à &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Modèle : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;, contexte 32 768, API locale &amp;lt;code&amp;gt;127.0.0.1:30000/v1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt; ; conteneur &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le test déterministe &amp;lt;code&amp;gt;17 + 25&amp;lt;/code&amp;gt; renvoie &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt; avant et après redémarrage.&lt;br /&gt;
* Le profil consomme environ 22,5 Go de VRAM ; éviter de charger simultanément un gros modèle Ollama.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_SGLang&amp;diff=224</id>
		<title>Trace install tas - SGLang</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_SGLang&amp;diff=224"/>
		<updated>2026-08-20T12:27:12Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout du commit local de déploiement SGLang&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projet|SGLang}}&lt;br /&gt;
== SGLang ROCm — Qwen3.8 27B W8A8 déployé ==&lt;br /&gt;
&lt;br /&gt;
{{Encadré|couleur=vert|titre=État au 20 août 2026|contenu=Le service SGLang est actif sur la Radeon RX 7900 XTX. Qwen3.8 27B W8A8 répond sur l&#039;API OpenAI locale avec un contexte de 32 768 tokens. Le test déterministe 17 + 25 renvoie 42 avant et après redémarrage.}}&lt;br /&gt;
&lt;br /&gt;
=== Composants ===&lt;br /&gt;
* Unité Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt;, activée pour &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/sglang.container&amp;lt;/code&amp;gt;&lt;br /&gt;
* Conteneur : &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;&lt;br /&gt;
* Image : &amp;lt;code&amp;gt;localhost/sglang:qwen38-w8a8-rdna3-21c88f8&amp;lt;/code&amp;gt;&lt;br /&gt;
* Image ID : &amp;lt;code&amp;gt;06977e11fa96592e779eba01f41229884553d490788b3c73ad80aec6edeb05d3&amp;lt;/code&amp;gt;&lt;br /&gt;
* API : &amp;lt;code&amp;gt;http://127.0.0.1:30000/v1&amp;lt;/code&amp;gt;, non publiée sur le LAN&lt;br /&gt;
* Nom OpenAI : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;&lt;br /&gt;
* Checkpoint : &amp;lt;code&amp;gt;Freaksterz/Qwen3.8-27B-SmoothQuant-W8A8-INT8&amp;lt;/code&amp;gt;, révision &amp;lt;code&amp;gt;68746dd&amp;lt;/code&amp;gt;&lt;br /&gt;
* Quantification : poids INT8 par canal et activations INT8 dynamiques par token (&amp;lt;code&amp;gt;compressed-tensors&amp;lt;/code&amp;gt;, W8A8)&lt;br /&gt;
* GPU : Radeon RX 7900 XTX 24 Gio, architecture &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Profil retenu ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
--context-length 32768&lt;br /&gt;
--cpu-offload-gb 14&lt;br /&gt;
--mem-fraction-static 0.80&lt;br /&gt;
--max-running-requests 1&lt;br /&gt;
--chunked-prefill-size 2048&lt;br /&gt;
--attention-backend triton&lt;br /&gt;
--sampling-backend pytorch&lt;br /&gt;
--cuda-graph-backend-decode disabled&lt;br /&gt;
--cuda-graph-backend-prefill disabled&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le modèle accepte nativement 262 144 tokens, mais le profil 256K n&#039;est pas réaliste sur cette carte avec des poids 8 bits. Après chargement, &amp;lt;code&amp;gt;rocm-smi&amp;lt;/code&amp;gt; mesure environ 22,5 Go de VRAM utilisés sur 25,75 Go décimaux. Le démarrage à froid dure environ 80 à 90 secondes. Le premier appel après redémarrage compile encore des noyaux Triton et a pris 63,7 secondes lors du contrôle final ; le même test à chaud prend environ 18 secondes.&lt;br /&gt;
&lt;br /&gt;
Ollama peut rester actif sans modèle chargé. Il ne faut toutefois pas charger simultanément un gros modèle Ollama, faute de marge VRAM ; arrêter SGLang ou décharger Ollama au préalable.&lt;br /&gt;
&lt;br /&gt;
=== Construction RDNA3 et correctif ===&lt;br /&gt;
Le dépôt de travail est &amp;lt;code&amp;gt;/media/loic/nem/sglang/build-rdna3/sglang-qwen38-current&amp;lt;/code&amp;gt;, branche &amp;lt;code&amp;gt;deploy/qwen38-rdna3&amp;lt;/code&amp;gt;, base SGLang &amp;lt;code&amp;gt;21c88f862&amp;lt;/code&amp;gt;, déploiement figé au commit local &amp;lt;code&amp;gt;19d7dd612&amp;lt;/code&amp;gt;. L&#039;image de base immuable est &amp;lt;code&amp;gt;localhost/sglang:qwen38-rdna3-21c88f8-base&amp;lt;/code&amp;gt;. La couche finale se trouve dans &amp;lt;code&amp;gt;docker/rdna3-w8a8-runtime.Dockerfile&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Le correctif déterminant concerne le déport CPU. SGLang exécute les couches déportées avec &amp;lt;code&amp;gt;torch.func.functional_call&amp;lt;/code&amp;gt;. La vue &amp;lt;code&amp;gt;attn.conv_weights&amp;lt;/code&amp;gt;, créée pendant l&#039;initialisation, restait attachée à l&#039;ancien stockage au lieu du poids &amp;lt;code&amp;gt;conv1d.weight&amp;lt;/code&amp;gt; substitué. Cette vue est maintenant rafraîchie dans le passage avant. Le test W8A8 est alors passé de sorties invalides à une génération exacte.&lt;br /&gt;
&lt;br /&gt;
Un port du GGUF Q8_0 officiel a aussi été chargé. Les multiplications et le remappage des poids sont numériquement corrects, mais la génération finale échoue encore au contrôle sémantique. Cette variante n&#039;est pas déployée et reste étiquetée &amp;lt;code&amp;gt;localhost/sglang:qwen38-rdna3-21c88f8-gguf-experimental&amp;lt;/code&amp;gt; pour diagnostic.&lt;br /&gt;
&lt;br /&gt;
=== Contrôles ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl --user status sglang.service --no-pager&lt;br /&gt;
journalctl --user -u sglang.service -f&lt;br /&gt;
podman logs -f sglang-qwen38-w8a8&lt;br /&gt;
curl -fsS http://127.0.0.1:30000/v1/models&lt;br /&gt;
&lt;br /&gt;
curl -fsS http://127.0.0.1:30000/v1/chat/completions \&lt;br /&gt;
  -H &#039;Content-Type: application/json&#039; \&lt;br /&gt;
  -d &#039;{&lt;br /&gt;
    &amp;quot;model&amp;quot;:&amp;quot;qwen3.8-27b-w8a8&amp;quot;,&lt;br /&gt;
    &amp;quot;messages&amp;quot;:[{&amp;quot;role&amp;quot;:&amp;quot;user&amp;quot;,&amp;quot;content&amp;quot;:&amp;quot;Réponds uniquement par le nombre exact : 17 + 25 = ?&amp;quot;}],&lt;br /&gt;
    &amp;quot;temperature&amp;quot;:0,&lt;br /&gt;
    &amp;quot;max_tokens&amp;quot;:8,&lt;br /&gt;
    &amp;quot;chat_template_kwargs&amp;quot;:{&amp;quot;enable_thinking&amp;quot;:false}&lt;br /&gt;
  }&#039;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Résultat attendu et observé : &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt;, arrêt sur le token de fin, 30 tokens d&#039;entrée et 3 tokens de sortie. L&#039;inventaire renvoie &amp;lt;code&amp;gt;max_model_len: 32768&amp;lt;/code&amp;gt;. La génération texte est validée ; la partie vision présente dans le checkpoint ne l&#039;est pas encore.&lt;br /&gt;
&lt;br /&gt;
=== Exploitation et retour arrière ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl --user start sglang.service&lt;br /&gt;
systemctl --user stop sglang.service&lt;br /&gt;
systemctl --user restart sglang.service&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La sauvegarde antérieure se trouve dans &amp;lt;code&amp;gt;/home/loic/backups/sglang-qwen38-20260820T084200+0200/&amp;lt;/code&amp;gt;. Pour arrêter sans supprimer les images, checkpoints ou caches :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl --user disable --now sglang.service&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La documentation détaillée est dans &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/sglang.md&amp;lt;/code&amp;gt;. Les artefacts ont aussi été copiés dans Nextcloud sous &amp;lt;code&amp;gt;minidev/sglang-qwen38-w8a8/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Références ===&lt;br /&gt;
* [https://docs.sglang.io/docs/advanced_features/server_arguments.html SGLang — arguments serveur]&lt;br /&gt;
* [https://docs.sglang.io/docs/advanced_features/quantization.html SGLang — quantification]&lt;br /&gt;
* [https://huggingface.co/Qwen/Qwen3.8-27B Qwen3.8-27B officiel]&lt;br /&gt;
* [https://huggingface.co/Freaksterz/Qwen3.8-27B-SmoothQuant-W8A8-INT8 Checkpoint W8A8 utilisé]&lt;br /&gt;
* [https://github.com/ggml-org/llama.cpp/blob/master/conversion/qwen.py Conversion Qwen dans llama.cpp]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_SGLang&amp;diff=223</id>
		<title>Trace install tas - SGLang</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_SGLang&amp;diff=223"/>
		<updated>2026-08-20T12:26:00Z</updated>

		<summary type="html">&lt;p&gt;Admin : Déploiement Qwen3.8 27B W8A8 validé sur RX 7900 XTX&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projet|SGLang}}&lt;br /&gt;
== SGLang ROCm — Qwen3.8 27B W8A8 déployé ==&lt;br /&gt;
&lt;br /&gt;
{{Encadré|couleur=vert|titre=État au 20 août 2026|contenu=Le service SGLang est actif sur la Radeon RX 7900 XTX. Qwen3.8 27B W8A8 répond sur l&#039;API OpenAI locale avec un contexte de 32 768 tokens. Le test déterministe 17 + 25 renvoie 42 avant et après redémarrage.}}&lt;br /&gt;
&lt;br /&gt;
=== Composants ===&lt;br /&gt;
* Unité Quadlet rootless : &amp;lt;code&amp;gt;sglang.service&amp;lt;/code&amp;gt;, activée pour &amp;lt;code&amp;gt;default.target&amp;lt;/code&amp;gt;&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/sglang.container&amp;lt;/code&amp;gt;&lt;br /&gt;
* Conteneur : &amp;lt;code&amp;gt;sglang-qwen38-w8a8&amp;lt;/code&amp;gt;&lt;br /&gt;
* Image : &amp;lt;code&amp;gt;localhost/sglang:qwen38-w8a8-rdna3-21c88f8&amp;lt;/code&amp;gt;&lt;br /&gt;
* Image ID : &amp;lt;code&amp;gt;06977e11fa96592e779eba01f41229884553d490788b3c73ad80aec6edeb05d3&amp;lt;/code&amp;gt;&lt;br /&gt;
* API : &amp;lt;code&amp;gt;http://127.0.0.1:30000/v1&amp;lt;/code&amp;gt;, non publiée sur le LAN&lt;br /&gt;
* Nom OpenAI : &amp;lt;code&amp;gt;qwen3.8-27b-w8a8&amp;lt;/code&amp;gt;&lt;br /&gt;
* Checkpoint : &amp;lt;code&amp;gt;Freaksterz/Qwen3.8-27B-SmoothQuant-W8A8-INT8&amp;lt;/code&amp;gt;, révision &amp;lt;code&amp;gt;68746dd&amp;lt;/code&amp;gt;&lt;br /&gt;
* Quantification : poids INT8 par canal et activations INT8 dynamiques par token (&amp;lt;code&amp;gt;compressed-tensors&amp;lt;/code&amp;gt;, W8A8)&lt;br /&gt;
* GPU : Radeon RX 7900 XTX 24 Gio, architecture &amp;lt;code&amp;gt;gfx1100&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Profil retenu ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
--context-length 32768&lt;br /&gt;
--cpu-offload-gb 14&lt;br /&gt;
--mem-fraction-static 0.80&lt;br /&gt;
--max-running-requests 1&lt;br /&gt;
--chunked-prefill-size 2048&lt;br /&gt;
--attention-backend triton&lt;br /&gt;
--sampling-backend pytorch&lt;br /&gt;
--cuda-graph-backend-decode disabled&lt;br /&gt;
--cuda-graph-backend-prefill disabled&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Le modèle accepte nativement 262 144 tokens, mais le profil 256K n&#039;est pas réaliste sur cette carte avec des poids 8 bits. Après chargement, &amp;lt;code&amp;gt;rocm-smi&amp;lt;/code&amp;gt; mesure environ 22,5 Go de VRAM utilisés sur 25,75 Go décimaux. Le démarrage à froid dure environ 80 à 90 secondes. Le premier appel après redémarrage compile encore des noyaux Triton et a pris 63,7 secondes lors du contrôle final ; le même test à chaud prend environ 18 secondes.&lt;br /&gt;
&lt;br /&gt;
Ollama peut rester actif sans modèle chargé. Il ne faut toutefois pas charger simultanément un gros modèle Ollama, faute de marge VRAM ; arrêter SGLang ou décharger Ollama au préalable.&lt;br /&gt;
&lt;br /&gt;
=== Construction RDNA3 et correctif ===&lt;br /&gt;
Le dépôt de travail est &amp;lt;code&amp;gt;/media/loic/nem/sglang/build-rdna3/sglang-qwen38-current&amp;lt;/code&amp;gt;, branche &amp;lt;code&amp;gt;deploy/qwen38-rdna3&amp;lt;/code&amp;gt;, base SGLang &amp;lt;code&amp;gt;21c88f862&amp;lt;/code&amp;gt;. L&#039;image de base immuable est &amp;lt;code&amp;gt;localhost/sglang:qwen38-rdna3-21c88f8-base&amp;lt;/code&amp;gt;. La couche finale se trouve dans &amp;lt;code&amp;gt;docker/rdna3-w8a8-runtime.Dockerfile&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Le correctif déterminant concerne le déport CPU. SGLang exécute les couches déportées avec &amp;lt;code&amp;gt;torch.func.functional_call&amp;lt;/code&amp;gt;. La vue &amp;lt;code&amp;gt;attn.conv_weights&amp;lt;/code&amp;gt;, créée pendant l&#039;initialisation, restait attachée à l&#039;ancien stockage au lieu du poids &amp;lt;code&amp;gt;conv1d.weight&amp;lt;/code&amp;gt; substitué. Cette vue est maintenant rafraîchie dans le passage avant. Le test W8A8 est alors passé de sorties invalides à une génération exacte.&lt;br /&gt;
&lt;br /&gt;
Un port du GGUF Q8_0 officiel a aussi été chargé. Les multiplications et le remappage des poids sont numériquement corrects, mais la génération finale échoue encore au contrôle sémantique. Cette variante n&#039;est pas déployée et reste étiquetée &amp;lt;code&amp;gt;localhost/sglang:qwen38-rdna3-21c88f8-gguf-experimental&amp;lt;/code&amp;gt; pour diagnostic.&lt;br /&gt;
&lt;br /&gt;
=== Contrôles ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl --user status sglang.service --no-pager&lt;br /&gt;
journalctl --user -u sglang.service -f&lt;br /&gt;
podman logs -f sglang-qwen38-w8a8&lt;br /&gt;
curl -fsS http://127.0.0.1:30000/v1/models&lt;br /&gt;
&lt;br /&gt;
curl -fsS http://127.0.0.1:30000/v1/chat/completions \&lt;br /&gt;
  -H &#039;Content-Type: application/json&#039; \&lt;br /&gt;
  -d &#039;{&lt;br /&gt;
    &amp;quot;model&amp;quot;:&amp;quot;qwen3.8-27b-w8a8&amp;quot;,&lt;br /&gt;
    &amp;quot;messages&amp;quot;:[{&amp;quot;role&amp;quot;:&amp;quot;user&amp;quot;,&amp;quot;content&amp;quot;:&amp;quot;Réponds uniquement par le nombre exact : 17 + 25 = ?&amp;quot;}],&lt;br /&gt;
    &amp;quot;temperature&amp;quot;:0,&lt;br /&gt;
    &amp;quot;max_tokens&amp;quot;:8,&lt;br /&gt;
    &amp;quot;chat_template_kwargs&amp;quot;:{&amp;quot;enable_thinking&amp;quot;:false}&lt;br /&gt;
  }&#039;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Résultat attendu et observé : &amp;lt;code&amp;gt;42&amp;lt;/code&amp;gt;, arrêt sur le token de fin, 30 tokens d&#039;entrée et 3 tokens de sortie. L&#039;inventaire renvoie &amp;lt;code&amp;gt;max_model_len: 32768&amp;lt;/code&amp;gt;. La génération texte est validée ; la partie vision présente dans le checkpoint ne l&#039;est pas encore.&lt;br /&gt;
&lt;br /&gt;
=== Exploitation et retour arrière ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl --user start sglang.service&lt;br /&gt;
systemctl --user stop sglang.service&lt;br /&gt;
systemctl --user restart sglang.service&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La sauvegarde antérieure se trouve dans &amp;lt;code&amp;gt;/home/loic/backups/sglang-qwen38-20260820T084200+0200/&amp;lt;/code&amp;gt;. Pour arrêter sans supprimer les images, checkpoints ou caches :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
systemctl --user disable --now sglang.service&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
La documentation détaillée est dans &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/sglang.md&amp;lt;/code&amp;gt;. Les artefacts ont aussi été copiés dans Nextcloud sous &amp;lt;code&amp;gt;minidev/sglang-qwen38-w8a8/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Références ===&lt;br /&gt;
* [https://docs.sglang.io/docs/advanced_features/server_arguments.html SGLang — arguments serveur]&lt;br /&gt;
* [https://docs.sglang.io/docs/advanced_features/quantization.html SGLang — quantification]&lt;br /&gt;
* [https://huggingface.co/Qwen/Qwen3.8-27B Qwen3.8-27B officiel]&lt;br /&gt;
* [https://huggingface.co/Freaksterz/Qwen3.8-27B-SmoothQuant-W8A8-INT8 Checkpoint W8A8 utilisé]&lt;br /&gt;
* [https://github.com/ggml-org/llama.cpp/blob/master/conversion/qwen.py Conversion Qwen dans llama.cpp]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=219</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=219"/>
		<updated>2026-08-14T23:31:36Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout DTrack PostgreSQL, SBOM, OSV-Scanner et Homarr&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
&lt;br /&gt;
Les ports locaux et publics ci-dessous sont alignés sur les publications et reverse-proxy observés dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt; le 14 août 2026. Un port local peut rester fermé lorsqu’un service est arrêté ou en échec.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Port public Caddy !! Domaine / accès !! Rôle / état&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8085 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track frontend || 8103 || 25681 || dt.lololand.org || Frontend ; répond HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track API || 8092 || 25692 || lololand.hopto.org:25692 || Backend ; service arrêté sur base H2 corrompue&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || lololand.hopto.org:25684 || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| CyberBro || 8102 || 25685 || cyberbro.lololand.org || Analyse / visualisation&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || social-analyzer.lololand.org || OSINT ; racine HTTP 404 mais service répond&lt;br /&gt;
|-&lt;br /&gt;
| Greenbone OpenVAS || 9392 || 25687 || lololand.hopto.org:25687 || Scanner ; GSA non disponible pendant la relance&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale + UI || 8089 / 8090 || 25689 || headscale.lololand.org || Contrôle réseau privé + interface&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation ; corrigé et HTTP 200&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || paperless.lololand.org || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || karakeep.lololand.org || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware ; état applicatif sain&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || lololand.hopto.org:25697 || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama AMD || 11434 || 25434 || ollama.lololand.org || API LLM protégée&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Gitea || 8105 || 25702 || gitea.lololand.org || Forge Git&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1110 / 1143 / 1465 / 1587 / 1993 / 1995 / 14190 / 18080 / 18443 || aucun déclaré par Caddy || mail.lololand.org / lololand.org || Serveur mail&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun || accès local || Agent IA outillé&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== État de vérification — 14 août 2026 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Firewall :&#039;&#039;&#039; les entrées sont maintenues fermées temporairement pendant l’audit et les corrections. La règle active nftables nécessite une vérification root pour être détaillée.&lt;br /&gt;
* &#039;&#039;&#039;Nextcloud :&#039;&#039;&#039; le service et la base sont actifs ; &amp;lt;code&amp;gt;php occ status&amp;lt;/code&amp;gt; indique Nextcloud 34.0.2, maintenance désactivée et aucune mise à niveau de base en attente. Le HTTP local redirige vers l’URL canonique HTTPS.&lt;br /&gt;
* &#039;&#039;&#039;Dependency-Track :&#039;&#039;&#039; le frontend 8103 répond ; l’API 8092 est indisponible. Les journaux indiquent une corruption H2 (&amp;lt;code&amp;gt;MVStoreException: Chunk 102363 not found&amp;lt;/code&amp;gt;). Le volume a été sauvegardé avant toute tentative de correction.&lt;br /&gt;
* &#039;&#039;&#039;Social Analyzer :&#039;&#039;&#039; le conteneur et le port 8086 répondent ; la racine renvoie HTTP 404, ce qui indique une route applicative absente plutôt qu’un port fermé.&lt;br /&gt;
* &#039;&#039;&#039;Greenbone OpenVAS :&#039;&#039;&#039; la relance a été tentée sans suppression de volumes. La pile reste en initialisation avec des dépendances de flux en état unhealthy ; 9392 n’est pas encore disponible.&lt;br /&gt;
* &#039;&#039;&#039;CyberChef :&#039;&#039;&#039; corrigé. L’image écoute sur 8080 dans le conteneur, alors que le Quadlet publiait 8091 vers 80 ; le mapping est maintenant 8091:8080 et le test local renvoie HTTP 200.&lt;br /&gt;
* &#039;&#039;&#039;Tailscale :&#039;&#039;&#039; le client système est installé et actif. Sa suppression nécessite les privilèges root ; Headscale est un service distinct et n’a pas été supprimé.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Les actions ayant modifié des services ou fichiers ont conservé une sauvegarde préalable dans &amp;lt;code&amp;gt;/home/loic/backups/&amp;lt;/code&amp;gt;.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;br /&gt;
&lt;br /&gt;
== Gitea ==&lt;br /&gt;
&lt;br /&gt;
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.&lt;br /&gt;
* Image Gitea versionnée : &amp;lt;code&amp;gt;docker.io/gitea/gitea:1.27.1&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Image PostgreSQL versionnée : &amp;lt;code&amp;gt;docker.io/library/postgres:17.10&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Accès local : &amp;lt;code&amp;gt;127.0.0.1:8105&amp;lt;/code&amp;gt; ; URL canonique : &amp;lt;code&amp;gt;https://gitea.lololand.org/&amp;lt;/code&amp;gt; ; accès externe alternatif : &amp;lt;code&amp;gt;https://lololand.hopto.org:25702/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Le mot de passe PostgreSQL est fourni par le secret Podman &amp;lt;code&amp;gt;gitea-postgres-password&amp;lt;/code&amp;gt; et ne figure plus dans les Quadlets.\n\n== Mise à jour 2026-08-15 — PostgreSQL, SBOM et tableau de bord ==\n* Dependency-Track utilise PostgreSQL neuf ; voir [[Trace install tas - Dependency-Track PostgreSQL et SBOM]].\n* Trivy et OSV-Scanner ont alimenté les projets SBOM du serveur tas ; voir [[Trace install tas - OSV-Scanner]].\n* Homarr est disponible localement sur 8106 avec les signets des services et les widgets Beszel ; voir [[Trace install tas - Homarr]].\n&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Homarr&amp;diff=218</id>
		<title>Trace install tas - Homarr</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Homarr&amp;diff=218"/>
		<updated>2026-08-14T23:31:36Z</updated>

		<summary type="html">&lt;p&gt;Admin : Documentation infrastructure tas 2026-08-15&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Homarr =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Tableau de bord local pour les services et les métriques.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
Local : http://127.0.0.1:8106 (conteneur Homarr sur 7575).&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Quadlet rootless {{ic|/home/loic/.config/containers/systemd/homarr.container}}, volume {{ic|homarr-data}} et image {{ic|ghcr.io/homarr-labs/homarr:latest}}.&lt;br /&gt;
&lt;br /&gt;
== Bookmarks ==&lt;br /&gt;
Le bookmark « Services exposés sur tas » regroupe les services publics Caddy et les services locaux Gitea, Trilium, OpenVAS et Homarr. Le port 8099 n’est pas utilisé car il est réservé au tunnel ngrok.&lt;br /&gt;
&lt;br /&gt;
== Beszel ==&lt;br /&gt;
Les widgets système, statistiques et alertes utilisent l’intégration technique « Beszel tas ». L’agent et le hub Beszel sont actifs sur 8093 ; les identifiants dédiés ne sont pas réutilisés pour un compte personnel et sont conservés dans les secrets Podman.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Trace install tas]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_OSV-Scanner&amp;diff=217</id>
		<title>Trace install tas - OSV-Scanner</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_OSV-Scanner&amp;diff=217"/>
		<updated>2026-08-14T23:31:36Z</updated>

		<summary type="html">&lt;p&gt;Admin : Documentation infrastructure tas 2026-08-15&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - OSV-Scanner =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Analyse des dépendances et lockfiles avec la base OSV ; complémentaire du scan des paquets système Trivy.&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
OSV-Scanner 2.5.0 est exécuté dans l’image Podman {{ic|ghcr.io/google/osv-scanner:latest}}, sans privilège supplémentaire.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
podman run --rm -v /home/loic/clawd:/src:ro \&lt;br /&gt;
  -v /home/loic/clawd/artifacts/tas:/out:rw \&lt;br /&gt;
  ghcr.io/google/osv-scanner:latest scan source -r /src \&lt;br /&gt;
  --format cyclonedx-1-6 --output-file /out/tas-clawd-osv.cdx.json \&lt;br /&gt;
  --all-packages --allow-no-lockfiles&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dependency-Track ==&lt;br /&gt;
Le fichier validé {{ic|tas-clawd-osv-dtrack.cdx.json}} a alimenté le projet {{ic|tas-services-osv}}, version {{ic|2026-08-15}}. La copie DTrack retire uniquement les attributs JSON nuls rejetés par le validateur CycloneDX de cette version.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Trace install tas]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Dependency-Track_PostgreSQL_et_SBOM&amp;diff=216</id>
		<title>Trace install tas - Dependency-Track PostgreSQL et SBOM</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Dependency-Track_PostgreSQL_et_SBOM&amp;diff=216"/>
		<updated>2026-08-14T23:31:35Z</updated>

		<summary type="html">&lt;p&gt;Admin : Documentation infrastructure tas 2026-08-15&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Dependency-Track PostgreSQL et SBOM =&lt;br /&gt;
&lt;br /&gt;
== État cible ==&lt;br /&gt;
Dependency-Track utilise PostgreSQL 17 dans {{ic|dt-postgres}}, avec frontend sur 8103 et API sur 8092. Les données H2 précédentes n’ont pas été portées ; le volume {{ic|dependency-track-data}} est conservé pour retour arrière. Les nouveaux volumes sont {{ic|dependency-track-postgres-data}} et {{ic|dependency-track-data-pg}}.&lt;br /&gt;
&lt;br /&gt;
== Secrets ==&lt;br /&gt;
Les secrets Podman {{ic|dt-postgres-password}}, {{ic|dtrack-admin-password}}, {{ic|dtrack-api-key}} et {{ic|dt-ossindex-token}} fournissent les mots de passe et clés. Ne jamais publier leur contenu.&lt;br /&gt;
&lt;br /&gt;
== SBOM Trivy ==&lt;br /&gt;
Le CycloneDX Trivy est produit sous {{ic|/home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json}}. Le périmètre couvre {{ic|/usr}} ; les caches, données personnelles et couches de stockage des conteneurs sont exclus.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/home/loic/trivy_0.68.2/trivy fs --scanners vuln --format cyclonedx \&lt;br /&gt;
  --output /home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json /usr&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Import ==&lt;br /&gt;
L’import utilise l’API {{ic|/api/v1/bom}}, avec création automatique du projet. Le scan du 2026-08-15 a alimenté {{ic|tas-host-trivy}}.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
curl -X POST http://127.0.0.1:8092/api/v1/bom \&lt;br /&gt;
  -H &amp;quot;Authorization: Bearer $DTRACK_TOKEN&amp;quot; \&lt;br /&gt;
  -F autoCreate=true -F projectName=tas-host-trivy \&lt;br /&gt;
  -F projectVersion=YYYY-MM-DD \&lt;br /&gt;
  -F bom=@/home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Retour arrière ==&lt;br /&gt;
Les sauvegardes sont sous {{ic|/home/loic/backups/dependency-track-homarr-20260814-221733/}} et {{ic|/home/loic/backups/dependency-track/}}. Ne rien supprimer sans nouvelle sauvegarde.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Trace install tas]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Dependency-Track&amp;diff=215</id>
		<title>Trace install tas - Dependency-Track</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Dependency-Track&amp;diff=215"/>
		<updated>2026-08-14T23:31:35Z</updated>

		<summary type="html">&lt;p&gt;Admin : Documentation infrastructure tas 2026-08-15&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Dependency-Track =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Plateforme SBOM et suivi de vulnérabilités.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8081 et API sur 8092&lt;br /&gt;
* Public : https://lololand.hopto.org:25681 et API sur 25692&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8081 frontend, 8092 API, 25681 et 25692 via Caddy&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Conteneurs Podman rootless gérés par Quadlet : {{ic|dt-postgres}} et {{ic|dt-apiserver}} ; frontend séparé {{ic|dt-frontend}}.&lt;br /&gt;
&lt;br /&gt;
== Installation / configuration ==&lt;br /&gt;
API_BASE_URL documentée vers https://lololand.hopto.org:25692. PostgreSQL 17 est utilisé via {{ic|jdbc:postgresql://dt-postgres:5432/dtrack}}.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
À distinguer entre frontend et API. La migration du 2026-08-15 repart d’une base PostgreSQL neuve ; les données H2 précédentes n’ont pas été portées. L’ancien volume {{ic|dependency-track-data}} est conservé. Les secrets sont fournis par Podman : {{ic|dt-postgres-password}}, {{ic|dtrack-admin-password}}, {{ic|dtrack-api-key}} et {{ic|dt-ossindex-token}}.&lt;br /&gt;
&lt;br /&gt;
Les SBOM générés sont dans {{ic|/home/loic/clawd/artifacts/tas/}}. Trivy a alimenté {{ic|tas-host-trivy}} et OSV-Scanner {{ic|tas-services-osv}}, version {{ic|2026-08-15}}.&lt;br /&gt;
&lt;br /&gt;
Procédure détaillée : [[Dependency-Track PostgreSQL et SBOM]].&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Dependency-Track&amp;diff=214</id>
		<title>Trace install tas - Dependency-Track</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Dependency-Track&amp;diff=214"/>
		<updated>2026-08-14T09:57:33Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de l’incident API H2 — 2026-08-14&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Dependency-Track =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Plateforme SBOM et suivi de vulnérabilités.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8081 et API sur 8092&lt;br /&gt;
* Public : https://lololand.hopto.org:25681 et API sur 25692&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8081 frontend, 8092 API, 25681 et 25692 via Caddy&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Conteneur dependency-track (bundled ou split selon état du déploiement)&lt;br /&gt;
&lt;br /&gt;
== Installation / configuration ==&lt;br /&gt;
API_BASE_URL documentée vers https://lololand.hopto.org:25692.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
À distinguer entre frontend et API dans la documentation. Vérification du 2026-08-14 : le frontend `8103` répond, mais `dt-apiserver` est arrêté sur une erreur de schéma H2 (`POLICY_PROJECTS`). Le volume `dependency-track-data` est sauvegardé ; ne pas le supprimer avant migration contrôlée vers PostgreSQL.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_OpenVAS_-_Greenbone_Community_Edition&amp;diff=213</id>
		<title>Trace install tas - OpenVAS - Greenbone Community Edition</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_OpenVAS_-_Greenbone_Community_Edition&amp;diff=213"/>
		<updated>2026-08-14T09:55:55Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de l’état et des ports — 2026-08-14&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - OpenVAS / Greenbone Community Edition =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Plateforme de scan de vulnérabilités basée sur OpenVAS.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:9392&lt;br /&gt;
* Public : à confirmer dans Caddy avant publication&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
9392 pour l&#039;interface GSA.&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Stack Podman `greenbone-community-edition` : GSA, `gvmd`, OpenVAS, `ospd-openvas`, PostgreSQL et jeux de données Greenbone.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Les conteneurs d&#039;initialisation peuvent apparaître arrêtés avec un code `0` ; les conteneurs de données et de scan restent actifs. Ne pas supprimer les volumes de données sans sauvegarde.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Tailscale&amp;diff=212</id>
		<title>Trace install tas - Tailscale</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Tailscale&amp;diff=212"/>
		<updated>2026-08-14T09:55:55Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de l’état et des ports — 2026-08-14&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Tailscale =&lt;br /&gt;
&lt;br /&gt;
== État ==&lt;br /&gt;
Tailscale a été désinstallé. Aucun paquet ni service Tailscale actif n&#039;est présent.&lt;br /&gt;
&lt;br /&gt;
== Résidus vérifiés ==&lt;br /&gt;
Des fichiers de dépôt APT (`tailscale.list`, `.bak`, `.save`) restaient présents après la désinstallation. Ils ne sont pas nécessaires au fonctionnement du serveur et doivent être retirés si aucun retour à Tailscale n&#039;est prévu. La clé APT dédiée n&#039;était pas présente.&lt;br /&gt;
&lt;br /&gt;
== Alternative conservée ==&lt;br /&gt;
Headscale reste actif comme plan de contrôle auto-hébergé compatible avec les clients Tailscale : API sur `8089`, interface sur `8090`.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Social_Analyzer&amp;diff=211</id>
		<title>Trace install tas - Social Analyzer</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Social_Analyzer&amp;diff=211"/>
		<updated>2026-08-14T09:55:55Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de l’état et des ports — 2026-08-14&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Social Analyzer =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
OSINT / analyse de profils sociaux.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8086&lt;br /&gt;
* Public : https://lololand.hopto.org:25686&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8086 local, 25686 public ; Selenium Hub sur 4444&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Stack social-analyzer avec Selenium hub et conteneur principal&lt;br /&gt;
&lt;br /&gt;
== Installation / configuration ==&lt;br /&gt;
S&#039;appuie sur des conteneurs annexes Selenium.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Le service Homepage doit être corrigé : Social Analyzer est bien sur 8086. Le port 8085 correspond à un ancien lien CyberBro et non à Social Analyzer.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Node-RED&amp;diff=210</id>
		<title>Trace install tas - Node-RED</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Node-RED&amp;diff=210"/>
		<updated>2026-08-14T09:55:55Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de l’état et des ports — 2026-08-14&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Node-RED =&lt;br /&gt;
&lt;br /&gt;
== État ==&lt;br /&gt;
Service désinstallé le 2026-08-14. Aucune unité systemd ni aucun conteneur Node-RED actif n&#039;est recensé.&lt;br /&gt;
&lt;br /&gt;
== Ancien accès ==&lt;br /&gt;
* Ancienne URL publique : https://lololand.hopto.org:25618&lt;br /&gt;
* Ancien port applicatif : 1880&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Cette page est conservée pour la traçabilité. Le service n&#039;est plus proposé dans l&#039;inventaire actif.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=200</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=200"/>
		<updated>2026-07-25T21:15:46Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de la source de vérité d’exploitation et de l’index local&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Objectif ==&lt;br /&gt;
Documenter, pour chaque brique logicielle :&lt;br /&gt;
* son rôle&lt;br /&gt;
* son exposition locale et publique&lt;br /&gt;
* ses ports&lt;br /&gt;
* ses conteneurs / services&lt;br /&gt;
* ses remarques d&#039;installation et de configuration&lt;br /&gt;
&lt;br /&gt;
== Règle générale de déploiement ==&lt;br /&gt;
Les installations doivent privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
&lt;br /&gt;
== Vue synthétique ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Brique !! Local !! Ports publics !! Domaines !! Rôle&lt;br /&gt;
|-&lt;br /&gt;
| Open WebUI || 8080 || 25680 || owui.lololand.org || Interface LLM&lt;br /&gt;
|-&lt;br /&gt;
| Dependency-Track || 8081 / 8092 || 25681 / 25692 || dt.lololand.org || SBOM / vuln&lt;br /&gt;
|-&lt;br /&gt;
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets&lt;br /&gt;
|-&lt;br /&gt;
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision&lt;br /&gt;
|-&lt;br /&gt;
| Scriberr || 8084 || 25684 || || Speech-to-text&lt;br /&gt;
|-&lt;br /&gt;
| Social Analyzer || 8086 || 25686 || || OSINT / profils sociaux&lt;br /&gt;
|-&lt;br /&gt;
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo&lt;br /&gt;
|-&lt;br /&gt;
| Headscale || 8089 / 8090 || 25689 || headscale.lololand.org || Tailscale self-hosted + UI&lt;br /&gt;
|-&lt;br /&gt;
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation&lt;br /&gt;
|-&lt;br /&gt;
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger&lt;br /&gt;
|-&lt;br /&gt;
| Paperless-ngx || 8094 || 25694 || || GED / OCR&lt;br /&gt;
|-&lt;br /&gt;
| Karakeep || 8095 || 25695 || || Gestion de bookmarks&lt;br /&gt;
|-&lt;br /&gt;
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware&lt;br /&gt;
|-&lt;br /&gt;
| Homepage || 8097 || 25697 || home.lololand.org || Tableau de bord&lt;br /&gt;
|-&lt;br /&gt;
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif&lt;br /&gt;
|-&lt;br /&gt;
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation&lt;br /&gt;
|-&lt;br /&gt;
| Ollama || 11434 || 25434 || || API LLM locale&lt;br /&gt;
|-&lt;br /&gt;
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation&lt;br /&gt;
|-&lt;br /&gt;
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes&lt;br /&gt;
|-&lt;br /&gt;
| Stalwart || 1025 / 1465 / 1587 / 1993 / 18080 || aucun à date || mail.lololand.org / lololand.org (MX à basculer) || Serveur mail local&lt;br /&gt;
|-&lt;br /&gt;
| Hermes Agent || 8642 || aucun à date || || Agent IA outillé via gateway de messagerie&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Remarque ==&lt;br /&gt;
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :&lt;br /&gt;
* de nouveaux services sont ajoutés&lt;br /&gt;
* des ports changent&lt;br /&gt;
* les méthodes d&#039;installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
L&#039;exploitation courante repose sur &#039;&#039;&#039;Podman rootless + Quadlet + systemd utilisateur&#039;&#039;&#039;, avec Caddy comme reverse proxy public. Les sources de vérité sont :&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index thématique des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=199</id>
		<title>Index de la documentation de tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=199"/>
		<updated>2026-07-25T21:14:58Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de l’inventaire complet des pages MediaWiki&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Index des pages MediaWiki — exploitation de tas&lt;br /&gt;
&lt;br /&gt;
Dernier inventaire : 2026-07-25.&lt;br /&gt;
&lt;br /&gt;
Cet index est la copie locale de référence pour retrouver rapidement les sujets documentés dans le wiki public de tas.&lt;br /&gt;
&lt;br /&gt;
Wiki : &amp;lt;https://wiki.lololand.org/&amp;gt;  &lt;br /&gt;
Accès alternatif : &amp;lt;https://lololand.hopto.org:25698/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Documentation d&#039;exploitation&lt;br /&gt;
&lt;br /&gt;
| Sujet | Page MediaWiki | Lien HTML | Fichier local associé |&lt;br /&gt;
|---|---|---|---|&lt;br /&gt;
| Point d&#039;entrée et navigation | `Accueil` || [https://wiki.lololand.org/index.php/Accueil Point d&#039;entrée et navigation | `Accueil`] || `/home/loic/mediawiki/docs/README.md` |&lt;br /&gt;
| Inventaire global des services | `Trace install tas` || [https://wiki.lololand.org/index.php/Trace_install_tas Inventaire global des services | `Trace install tas`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Architecture logique | `Architecture logicielle de tas` || [https://wiki.lololand.org/index.php/Architecture_logicielle_de_tas Architecture logique | `Architecture logicielle de tas`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Services et documentation | `Architecture tas - services et documentation` || [https://wiki.lololand.org/index.php/Architecture_tas_-_services_et_documentation Services et documentation | `Architecture tas - services et documentation`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Accès publics | `Architecture tas - accès publics` || [https://wiki.lololand.org/index.php/Architecture_tas_-_accès_publics Accès publics | `Architecture tas - accès publics`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Déploiement Quadlet/Podman/Caddy | `Installation conteneurisée standard sur tas` || [https://wiki.lololand.org/index.php/Installation_conteneurisée_standard_sur_tas Déploiement Quadlet/Podman/Caddy | `Installation conteneurisée standard sur tas`] || `/home/loic/mediawiki/docs/installation-conteneurisee.md` |&lt;br /&gt;
| Documentation MediaWiki | `Trace install tas - MediaWiki` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_MediaWiki Documentation MediaWiki | `Trace install tas - MediaWiki`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Immich | `Trace install tas - Immich` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Immich Documentation Immich | `Trace install tas - Immich`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Ollama | `Trace install tas - Ollama` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Ollama Documentation Ollama | `Trace install tas - Ollama`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Dependency-Track | `Trace install tas - Dependency-Track` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Dependency-Track Documentation Dependency-Track | `Trace install tas - Dependency-Track`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Paperless-ngx | `Trace install tas - Paperless-ngx` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Paperless-ngx Documentation Paperless-ngx | `Trace install tas - Paperless-ngx`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Nextcloud | `Trace install tas - Nextcloud` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Nextcloud Documentation Nextcloud | `Trace install tas - Nextcloud`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
&lt;br /&gt;
=== Pages de référence technique&lt;br /&gt;
&lt;br /&gt;
| Sujet | Pages |&lt;br /&gt;
|---|---|&lt;br /&gt;
| Diagrammes et modèles | `Index des modèles de schémas`, `Déploiement Mermaid PlantUML BPMN JS`, `Catalogue PlantUML` |&lt;br /&gt;
| Vues d&#039;architecture | `Architecture tas - vue par couches`, `Architecture tas - mindmap`, `Schéma d&#039;architecture cliquable de tas`, `Tests de représentations d&#039;architecture de tas` |&lt;br /&gt;
| Traces d&#039;installation | Pages `Trace install tas - &amp;lt;service&amp;gt;` pour les services présents dans l&#039;inventaire |&lt;br /&gt;
&lt;br /&gt;
=== Source de vérité locale&lt;br /&gt;
&lt;br /&gt;
La définition d&#039;exécution actuelle est dans :&lt;br /&gt;
&lt;br /&gt;
- Quadlet : `/home/loic/.config/containers/systemd/`&lt;br /&gt;
- Services systemd utilisateur : `/home/loic/.config/systemd/user/`&lt;br /&gt;
- Routage Caddy : `/etc/caddy/Caddyfile`&lt;br /&gt;
- Données MediaWiki : `/home/loic/mediawiki/app`&lt;br /&gt;
- Base MediaWiki/MariaDB : `/home/loic/mediawiki/db`&lt;br /&gt;
- Documentation Markdown locale : `/home/loic/mediawiki/docs`&lt;br /&gt;
&lt;br /&gt;
Les fichiers Markdown locaux sont des références de travail ; le contenu publié et l&#039;historique sont conservés dans MediaWiki.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;Index local : /home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/noinclude&amp;gt;\n\n== Inventaire complet des pages ==&lt;br /&gt;
&lt;br /&gt;
Inventaire généré le 2026-07-25 depuis l’API MediaWiki : 68 pages principales. La copie locale détaillée et les chemins associés sont dans &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* [[Accueil]]&lt;br /&gt;
* [[Accéder et capturer une page web via un tunnel SSH]]&lt;br /&gt;
* [[Architecture logicielle de tas]]&lt;br /&gt;
* [[Architecture tas - accès publics]]&lt;br /&gt;
* [[Architecture tas - mindmap]]&lt;br /&gt;
* [[Architecture tas - services et documentation]]&lt;br /&gt;
* [[Architecture tas - vue par couches]]&lt;br /&gt;
* [[Catalogue PlantUML]]&lt;br /&gt;
* [[Déploiement Mermaid PlantUML BPMN JS]]&lt;br /&gt;
* [[Exemple BPMN.io - Étapes avec liens]]&lt;br /&gt;
* [[Exemple BPMN.js]]&lt;br /&gt;
* [[Exemple BPMN JS]]&lt;br /&gt;
* [[Exemple D2 - architecture SI]]&lt;br /&gt;
* [[Exemple D2 - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple D2 - système d&#039;information fictif]]&lt;br /&gt;
* [[Exemple Graphviz - architecture logicielle fictive]]&lt;br /&gt;
* [[Exemple Mermaid]]&lt;br /&gt;
* [[Exemple Mermaid Class Diagram]]&lt;br /&gt;
* [[Exemple Mermaid ER]]&lt;br /&gt;
* [[Exemple Mermaid Gantt]]&lt;br /&gt;
* [[Exemple Mermaid Gitgraph]]&lt;br /&gt;
* [[Exemple Mermaid Journey]]&lt;br /&gt;
* [[Exemple Mermaid Mindmap]]&lt;br /&gt;
* [[Exemple Mermaid Pie]]&lt;br /&gt;
* [[Exemple Mermaid Sequence]]&lt;br /&gt;
* [[Exemple Mermaid State]]&lt;br /&gt;
* [[Exemple Mermaid Timeline]]&lt;br /&gt;
* [[Exemple PlantUML]]&lt;br /&gt;
* [[Exemple PlantUML - Étapes avec liens]]&lt;br /&gt;
* [[Extensions]]&lt;br /&gt;
* [[Index de la documentation de tas]]&lt;br /&gt;
* [[Index des modèles de schémas]]&lt;br /&gt;
* [[Installation conteneurisée standard sur tas]]&lt;br /&gt;
* [[Modèle BPMN.js - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle BPMN JS - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Modèle PlantUML - Workflow avec lignes d&#039;eau]]&lt;br /&gt;
* [[Schéma d&#039;architecture cliquable de tas]]&lt;br /&gt;
* [[Sous-modèle BPMN.io - Blocs A et B]]&lt;br /&gt;
* [[Sous-modèle PlantUML - Blocs A et B]]&lt;br /&gt;
* [[Test affichage SVG embarqué]]&lt;br /&gt;
* [[Test affichage SVG externe]]&lt;br /&gt;
* [[Test affichage SVG natif]]&lt;br /&gt;
* [[Tests de représentations d&#039;architecture de tas]]&lt;br /&gt;
* [[Trace install tas]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - Hermes Agent]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - Hugo]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Node-RED]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Stalwart]]&lt;br /&gt;
* [[Trace install tas - Syncthing]]&lt;br /&gt;
* [[Trace install tas - Trilium Notes]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Utiliser les chats Hermes et OpenClaw en ligne de commande]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Ollama&amp;diff=198</id>
		<title>Trace install tas - Ollama</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Ollama&amp;diff=198"/>
		<updated>2026-07-25T21:13:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : Actualisation des versions et unités Quadlet Ollama&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Ollama =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
API locale de modèles LLM avec deux instances distinctes :&lt;br /&gt;
* une instance AMD/ROCm sur la Radeon RX 7900&lt;br /&gt;
* une instance NVIDIA/CUDA sur la GeForce RTX 3070&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
=== Instance AMD / ROCm ===&lt;br /&gt;
* Local : http://10.8.0.1:11434&lt;br /&gt;
* Depuis le terminal local : `OLLAMA_HOST=http://127.0.0.1:11434`&lt;br /&gt;
* Public : https://lololand.hopto.org:25434&lt;br /&gt;
&lt;br /&gt;
=== Instance NVIDIA / CUDA ===&lt;br /&gt;
* Local : http://10.8.0.1:11435&lt;br /&gt;
* Depuis le terminal local : `OLLAMA_HOST=http://127.0.0.1:11435`&lt;br /&gt;
* Pas d&#039;exposition publique dédiée documentée à ce stade&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
* 11434/tcp : serveur Ollama AMD / ROCm&lt;br /&gt;
* 11435/tcp : serveur Ollama NVIDIA / CUDA&lt;br /&gt;
* 25434/tcp : proxy public Caddy vers l&#039;instance AMD/ROCm, protégé par basicauth&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
=== AMD / ROCm ===&lt;br /&gt;
* Service systemd user : `/home/loic/.config/systemd/user/ollama.service`&lt;br /&gt;
* Conteneur : `ollama_roc`&lt;br /&gt;
* Image : `docker.io/ollama/ollama:rocm`&lt;br /&gt;
* Devices : `/dev/kfd`, `/dev/dri`&lt;br /&gt;
&lt;br /&gt;
=== NVIDIA / CUDA ===&lt;br /&gt;
* Service systemd user : `/home/loic/.config/systemd/user/ollama-nvidia.service`&lt;br /&gt;
* Conteneur : `ollama_nv`&lt;br /&gt;
* Image : `docker.io/ollama/ollama:latest`&lt;br /&gt;
* Intégration GPU : Podman + NVIDIA Container Toolkit + CDI&lt;br /&gt;
* Device CDI utilisé : `nvidia.com/gpu=all`&lt;br /&gt;
&lt;br /&gt;
== Chemins de configuration ==&lt;br /&gt;
* `/home/loic/.config/systemd/user/ollama.service`&lt;br /&gt;
* `/home/loic/.config/systemd/user/ollama-nvidia.service`&lt;br /&gt;
* `/etc/caddy/Caddyfile`&lt;br /&gt;
* `/home/loic/.bashrc` (alias CLI)&lt;br /&gt;
* `/home/loic/upgrade/ollama-dual-gpu-plan.md`&lt;br /&gt;
&lt;br /&gt;
== Volumes / persistance ==&lt;br /&gt;
* Stockage modèles partagé entre les deux instances : `/media/loic/nem/ollama`&lt;br /&gt;
* Montage conteneur : `/media/loic/nem/ollama -&amp;gt; /root/.ollama`&lt;br /&gt;
&lt;br /&gt;
== Dépendances ==&lt;br /&gt;
* Caddy 25434 -&amp;gt; 11434 avec basicauth pour l&#039;instance AMD/ROCm&lt;br /&gt;
* NVIDIA driver 580 open pour la RTX 3070&lt;br /&gt;
* NVIDIA Container Toolkit&lt;br /&gt;
* CDI NVIDIA généré dans `/var/run/cdi/nvidia.yaml`&lt;br /&gt;
* clients comme Open WebUI&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
* L&#039;instance NVIDIA n&#039;a fonctionné correctement qu&#039;après mise en place de NVIDIA Container Toolkit et CDI.&lt;br /&gt;
* Le stockage de modèles est partagé entre les deux serveurs pour éviter les doublons disque.&lt;br /&gt;
* Par prudence, éviter les `ollama pull` simultanés sur les deux instances.&lt;br /&gt;
* Faire préférentiellement les opérations d&#039;écriture (`pull`, `rm`, création de modèles) sur une seule instance à la fois.&lt;br /&gt;
* Le proxy public documenté actuellement cible uniquement l&#039;instance AMD/ROCm.&lt;br /&gt;
&lt;br /&gt;
== Utilisation CLI ==&lt;br /&gt;
=== Sélection explicite du serveur ===&lt;br /&gt;
Pour cibler un serveur particulier depuis le terminal local, utiliser `OLLAMA_HOST`.&lt;br /&gt;
&lt;br /&gt;
Exemples :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11434 ollama list&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11434 ollama run qwen3&lt;br /&gt;
&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11435 ollama list&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11435 ollama run qwen3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Alias shell ===&lt;br /&gt;
Alias ajoutés dans `/home/loic/.bashrc` :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
alias ollama-amd=&#039;OLLAMA_HOST=http://127.0.0.1:11434 ollama&#039;&lt;br /&gt;
alias ollama-nvidia=&#039;OLLAMA_HOST=http://127.0.0.1:11435 ollama&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exemples :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ollama-amd list&lt;br /&gt;
ollama-amd run qwen3&lt;br /&gt;
&lt;br /&gt;
ollama-nvidia list&lt;br /&gt;
ollama-nvidia run qwen3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Exemples de tests ==&lt;br /&gt;
=== Test basique de disponibilité ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl http://127.0.0.1:11434/api/tags&lt;br /&gt;
curl http://127.0.0.1:11435/api/tags&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Questions de test ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11434 ollama run qwen3 &amp;quot;Donne-moi un résumé en 3 phrases de la différence entre ROCm et CUDA.&amp;quot;&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11435 ollama run qwen3 &amp;quot;Donne-moi un résumé en 3 phrases de la différence entre ROCm et CUDA.&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11434 ollama run qwen3 &amp;quot;Écris un haïku sur les GPU.&amp;quot;&lt;br /&gt;
OLLAMA_HOST=http://127.0.0.1:11435 ollama run qwen3 &amp;quot;Écris un haïku sur les GPU.&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Vérifier le GPU utilisé côté NVIDIA ===&lt;br /&gt;
Les logs de `ollama-nvidia.service` doivent montrer une détection CUDA du type :&lt;br /&gt;
* `library=CUDA`&lt;br /&gt;
* `description=&amp;quot;NVIDIA GeForce RTX 3070&amp;quot;`&lt;br /&gt;
&lt;br /&gt;
== Supervision / diagnostic ==&lt;br /&gt;
=== État des services ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl --user status ollama.service&lt;br /&gt;
systemctl --user status ollama-nvidia.service&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Journaux ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
journalctl --user -u ollama.service -n 100 --no-pager&lt;br /&gt;
journalctl --user -u ollama-nvidia.service -n 100 --no-pager&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Vérifier la carte NVIDIA ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nvidia-smi&lt;br /&gt;
watch -n 1 nvidia-smi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Vérifier que CDI voit le GPU ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nvidia-ctk cdi list&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Conteneurs actifs ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
podman ps | grep -E &#039;ollama_roc|ollama_nv&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Contrôler la réponse API ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl http://127.0.0.1:11434/api/tags&lt;br /&gt;
curl http://127.0.0.1:11435/api/tags&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Données / emplacements à sauvegarder ==&lt;br /&gt;
* `/media/loic/nem/ollama`&lt;br /&gt;
* `/home/loic/.config/systemd/user/ollama.service`&lt;br /&gt;
* `/home/loic/.config/systemd/user/ollama-nvidia.service`&lt;br /&gt;
* `/etc/caddy/Caddyfile`&lt;br /&gt;
* `/home/loic/.bashrc`&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
* Sauvegarder le répertoire de modèles partagé `/media/loic/nem/ollama`.&lt;br /&gt;
* Sauvegarder les deux services systemd user Ollama.&lt;br /&gt;
* Sauvegarder la configuration Caddy liée à `25434`.&lt;br /&gt;
&lt;br /&gt;
== Restauration ==&lt;br /&gt;
* Restaurer `/media/loic/nem/ollama`.&lt;br /&gt;
* Restaurer les fichiers systemd user `ollama.service` et `ollama-nvidia.service`.&lt;br /&gt;
* Recharger systemd user puis relancer les services :&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
systemctl --user daemon-reload&lt;br /&gt;
systemctl --user restart ollama.service&lt;br /&gt;
systemctl --user restart ollama-nvidia.service&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vérifier ensuite `curl http://127.0.0.1:11434/api/tags` et `curl http://127.0.0.1:11435/api/tags`.&lt;br /&gt;
&lt;br /&gt;
== Maintenance documentaire ==&lt;br /&gt;
Lors d&#039;un changement de port, de proxy public, de stockage des modèles, de pilote GPU, de toolkit NVIDIA, d&#039;alias shell ou d&#039;architecture AMD/NVIDIA, mettre à jour cette page et la page centrale [[Trace install tas]].&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].\n\n== État Quadlet confirmé — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
Les deux instances Ollama sont définies par Quadlet :&lt;br /&gt;
&lt;br /&gt;
* ROCm : &amp;lt;code&amp;gt;ollama-rocm.service&amp;lt;/code&amp;gt;, conteneur &amp;lt;code&amp;gt;ollama_roc&amp;lt;/code&amp;gt;, port &amp;lt;code&amp;gt;11434&amp;lt;/code&amp;gt;, image &amp;lt;code&amp;gt;docker.io/ollama/ollama:rocm&amp;lt;/code&amp;gt;&lt;br /&gt;
* NVIDIA : &amp;lt;code&amp;gt;ollama-nvidia.service&amp;lt;/code&amp;gt;, conteneur &amp;lt;code&amp;gt;ollama_nv&amp;lt;/code&amp;gt;, port &amp;lt;code&amp;gt;11435&amp;lt;/code&amp;gt;, image &amp;lt;code&amp;gt;docker.io/ollama/ollama:latest&amp;lt;/code&amp;gt;&lt;br /&gt;
* Fichiers : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/ollama-rocm.container&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ollama-nvidia.container&amp;lt;/code&amp;gt;&lt;br /&gt;
* Modèles partagés : &amp;lt;code&amp;gt;/media/loic/nem/ollama&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L&#039;API ROCm répond actuellement en version &amp;lt;code&amp;gt;0.32.3&amp;lt;/code&amp;gt;. Le tag &amp;lt;code&amp;gt;:rocm&amp;lt;/code&amp;gt; est flottant ; pour figer une version, comparer son digest à un tag versionné tel que &amp;lt;code&amp;gt;:0.32.3-rocm&amp;lt;/code&amp;gt; puis modifier le Quadlet.&lt;br /&gt;
&lt;br /&gt;
L&#039;instance NVIDIA reste dépendante de la cohérence entre le pilote noyau, les bibliothèques NVIDIA, le toolkit et le CDI.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Immich&amp;diff=197</id>
		<title>Trace install tas - Immich</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Immich&amp;diff=197"/>
		<updated>2026-07-25T21:13:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : Actualisation du runtime Quadlet Immich après migration et récupération PostgreSQL&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Immich =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Gestionnaire photo / vidéo.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8088&lt;br /&gt;
* Public : https://lololand.hopto.org:25688&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8088 applicatif, 25688 public&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Stack docker-compose dans /home/loic/immich/docker-compose.yml ; conteneurs immich_server, immich_microservices, immich_machine_learning, immich_redis, immich_postgres.&lt;br /&gt;
&lt;br /&gt;
Rôle des conteneurs :&lt;br /&gt;
* `immich_server` : API / frontend principal exposé localement sur 8088&lt;br /&gt;
* `immich_microservices` : traitements de fond Immich&lt;br /&gt;
* `immich_machine_learning` : inférence et reconnaissance, ici avec accélération ROCm&lt;br /&gt;
* `immich_redis` : broker/cache Redis&lt;br /&gt;
* `immich_postgres` : base PostgreSQL/pgvector&lt;br /&gt;
&lt;br /&gt;
== Chemins de configuration ==&lt;br /&gt;
* /home/loic/immich/docker-compose.yml&lt;br /&gt;
* /home/loic/immich/.env si présent&lt;br /&gt;
&lt;br /&gt;
Le `.env` est critique s&#039;il porte des variables comme :&lt;br /&gt;
* `UPLOAD_LOCATION`&lt;br /&gt;
* `DB_DATA_LOCATION`&lt;br /&gt;
* `IMMICH_VERSION`&lt;br /&gt;
* éventuels paramètres GPU / ROCm ou mots de passe de base&lt;br /&gt;
&lt;br /&gt;
== Volumes / persistance ==&lt;br /&gt;
* `${UPLOAD_LOCATION}` -&amp;gt; `/usr/src/app/upload`&lt;br /&gt;
  * photos, vidéos, vignettes et contenus applicatifs liés aux médias&lt;br /&gt;
* `${DB_DATA_LOCATION}` -&amp;gt; `/var/lib/postgresql/data`&lt;br /&gt;
  * données PostgreSQL/pgvector&lt;br /&gt;
* `/home/loic/immich/ml-cache` -&amp;gt; `/cache`&lt;br /&gt;
  * cache du service machine learning&lt;br /&gt;
&lt;br /&gt;
== Dépendances ==&lt;br /&gt;
* redis&lt;br /&gt;
* postgres pgvector&lt;br /&gt;
* machine learning ROCm&lt;br /&gt;
* Caddy 25688 -&amp;gt; 8088&lt;br /&gt;
&lt;br /&gt;
== Procédure de relance / diagnostic ==&lt;br /&gt;
Relance standard :&lt;br /&gt;
* relancer la stack compose Immich depuis /home/loic/immich&lt;br /&gt;
&lt;br /&gt;
Vérifications utiles :&lt;br /&gt;
* vérifier que `immich_server` est exposé sur 8088&lt;br /&gt;
* vérifier l&#039;état de `immich_postgres` avant toute conclusion sur une panne applicative&lt;br /&gt;
* vérifier `immich_machine_learning` séparément si les fonctions IA posent problème&lt;br /&gt;
* tester l&#039;accès local avant le proxy Caddy&lt;br /&gt;
&lt;br /&gt;
Points à surveiller :&lt;br /&gt;
* si les volumes changent de chemin dans `.env`, la restauration ou la sauvegarde devient incorrecte si la page n&#039;est pas mise à jour&lt;br /&gt;
* le cache ML peut être reconstruit, mais sa présence peut améliorer les redémarrages&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Architecture multi-conteneurs avec accélération ROCm pour la partie machine learning.&lt;br /&gt;
&lt;br /&gt;
== Données / emplacements à sauvegarder ==&lt;br /&gt;
* Photos/vidéos : `${UPLOAD_LOCATION}`&lt;br /&gt;
* Base Postgres : `${DB_DATA_LOCATION}`&lt;br /&gt;
* Cache ML : /home/loic/immich/ml-cache&lt;br /&gt;
* fichiers de définition : docker-compose.yml et `.env`&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
* Sauvegarder `${UPLOAD_LOCATION}`, `${DB_DATA_LOCATION}` et /home/loic/immich/ml-cache.&lt;br /&gt;
* Sauvegarder /home/loic/immich/docker-compose.yml et le `.env` associé.&lt;br /&gt;
* Pour une restauration cohérente, conserver les valeurs exactes des variables de chemin au moment de la sauvegarde.&lt;br /&gt;
&lt;br /&gt;
== Restauration ==&lt;br /&gt;
* Restaurer les répertoires d&#039;upload, la base Postgres et le cache ML si souhaité.&lt;br /&gt;
* Restaurer `docker-compose.yml` et `.env`.&lt;br /&gt;
* Relancer ensuite la stack Immich complète et vérifier séparément le frontend, la base et la partie machine learning.&lt;br /&gt;
&lt;br /&gt;
== Maintenance documentaire ==&lt;br /&gt;
Lors d&#039;un changement de volumes photo, base, cache ML, variables `.env`, accélération GPU ou version `IMMICH_VERSION`, mettre à jour cette page.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].\n\n== Migration Quadlet confirmée — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
Immich est désormais géré par Quadlet ; l&#039;ancien déploiement Compose a été retiré du runtime.&lt;br /&gt;
&lt;br /&gt;
* Services : &amp;lt;code&amp;gt;immich-postgres.service&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;immich-redis.service&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;immich-server.service&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;immich-microservices.service&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;immich-machine-learning.service&amp;lt;/code&amp;gt;&lt;br /&gt;
* Réseau : &amp;lt;code&amp;gt;immich.network&amp;lt;/code&amp;gt;&lt;br /&gt;
* Application : port local &amp;lt;code&amp;gt;8088&amp;lt;/code&amp;gt;, domaine &amp;lt;code&amp;gt;https://immich.lololand.org/&amp;lt;/code&amp;gt; et accès alternatif &amp;lt;code&amp;gt;https://lololand.hopto.org:25688/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Données : &amp;lt;code&amp;gt;/home/loic/immich/photos&amp;lt;/code&amp;gt; et base PostgreSQL sous &amp;lt;code&amp;gt;/home/loic/immich/db&amp;lt;/code&amp;gt;&lt;br /&gt;
* Une base PostgreSQL reconstruite proprement a été utilisée après récupération contrôlée ; l&#039;ancienne copie corrompue n&#039;est plus le chemin actif.&lt;br /&gt;
* Fichiers Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/immich-*.container&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=196</id>
		<title>Trace install tas - MediaWiki</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=196"/>
		<updated>2026-07-25T21:13:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : Actualisation du runtime Quadlet MediaWiki&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - MediaWiki =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Wiki collaboratif et base documentaire.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8098&lt;br /&gt;
* Public : https://lololand.hopto.org:25698&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8098 local, 25698 public via Caddy&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Quadlets rootless systemd user ; conteneurs mediawiki-app et mediawiki-db.&lt;br /&gt;
&lt;br /&gt;
Principe :&lt;br /&gt;
* `mediawiki-app` sert l&#039;application wiki en HTTP sur le port local 8098&lt;br /&gt;
* `mediawiki-db` fournit la base MariaDB dédiée&lt;br /&gt;
* Caddy publie ensuite le service local vers le port public 25698&lt;br /&gt;
&lt;br /&gt;
== Chemins de configuration ==&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki-app.container&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki-db.container&lt;br /&gt;
* /home/loic/mediawiki/.env&lt;br /&gt;
* /home/loic/mediawiki/app/LocalSettings.php&lt;br /&gt;
* /home/loic/mediawiki/docs/README.md&lt;br /&gt;
* /home/loic/mediawiki/compose.yaml (référence de reconstitution / rollback)&lt;br /&gt;
&lt;br /&gt;
== Paramètres clés à documenter ==&lt;br /&gt;
Les quadlets sont la source de vérité de lancement. Pour rester exploitable en maintenance, il faut considérer ces éléments comme prioritaires :&lt;br /&gt;
* image de `mediawiki-app`&lt;br /&gt;
* image de `mediawiki-db`&lt;br /&gt;
* variables d&#039;environnement des quadlets et/ou de `.env`&lt;br /&gt;
* ports publiés localement&lt;br /&gt;
* bind mounts ou volumes de l&#039;application et de la base&lt;br /&gt;
* éventuelles extensions ou personnalisations chargées par `LocalSettings.php`&lt;br /&gt;
&lt;br /&gt;
== Volumes / persistance ==&lt;br /&gt;
* ./app -&amp;gt; /var/www/html&lt;br /&gt;
  * contient le code applicatif local, les extensions, `LocalSettings.php` et les données nécessaires côté MediaWiki&lt;br /&gt;
* ./db -&amp;gt; /var/lib/mysql&lt;br /&gt;
  * contient les données MariaDB du wiki&lt;br /&gt;
&lt;br /&gt;
== Dépendances ==&lt;br /&gt;
* MariaDB dédiée (mediawiki-db)&lt;br /&gt;
* Caddy 25698 -&amp;gt; 8098&lt;br /&gt;
&lt;br /&gt;
== Procédure de relance / diagnostic ==&lt;br /&gt;
Relance standard :&lt;br /&gt;
* `systemctl --user restart mediawiki-db.service mediawiki-app.service`&lt;br /&gt;
* `systemctl --user daemon-reload` après modification d&#039;un quadlet&lt;br /&gt;
&lt;br /&gt;
Vérifications utiles :&lt;br /&gt;
* vérifier que `mediawiki-app` écoute bien sur 8098 local&lt;br /&gt;
* vérifier que `mediawiki-db` est sain avant de conclure à une panne applicative&lt;br /&gt;
* tester l&#039;accès local avant l&#039;accès public&lt;br /&gt;
* revalider `LocalSettings.php` après toute restauration&lt;br /&gt;
&lt;br /&gt;
Le fichier `compose.yaml` reste utile comme référence, mais il ne faut plus le présenter comme méthode d&#039;exploitation primaire tant que les quadlets restent le runtime actif.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Le wiki héberge la documentation d&#039;installation, la trace logicielle et les intégrations Mermaid / PlantUML / BPMN JS.&lt;br /&gt;
Beszel n&#039;est pas une dépendance applicative de MediaWiki. L&#039;impact côté MediaWiki est documentaire : mise à jour de la trace serveur et des pages concernées.&lt;br /&gt;
&lt;br /&gt;
== Données / emplacements à sauvegarder ==&lt;br /&gt;
* Données wiki : /home/loic/mediawiki/app&lt;br /&gt;
* Base : /home/loic/mediawiki/db&lt;br /&gt;
* Variables : /home/loic/mediawiki/.env&lt;br /&gt;
* Documentation locale : /home/loic/mediawiki/docs&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
* Sauvegarder /home/loic/mediawiki/app, /home/loic/mediawiki/.env et /home/loic/mediawiki/docs.&lt;br /&gt;
* Sauvegarder la base MariaDB via dump ou en copiant /home/loic/mediawiki/db après arrêt propre.&lt;br /&gt;
* Si une extension ou un réglage Caddy change, inclure aussi les fichiers de configuration modifiés dans la sauvegarde documentaire.&lt;br /&gt;
&lt;br /&gt;
== Restauration ==&lt;br /&gt;
* Restaurer /home/loic/mediawiki/app, /home/loic/mediawiki/.env et /home/loic/mediawiki/db.&lt;br /&gt;
* Relancer d&#039;abord `mediawiki-db.service`, puis `mediawiki-app.service`, puis vérifier `LocalSettings.php`, la connexion à la base et l&#039;accès wiki local/public.&lt;br /&gt;
* Après restauration, revalider les extensions chargées et les éventuels chemins personnalisés.&lt;br /&gt;
&lt;br /&gt;
== Maintenance documentaire ==&lt;br /&gt;
Lors d&#039;un ajout d&#039;extensions, d&#039;un changement de quadlet, de variables .env, d&#039;images, de ports, de Caddy ou de structure documentaire, mettre à jour cette page et les pages de documentation associées.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].\n\n== Runtime confirmé — Quadlet — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
Le déploiement actif est entièrement géré par Quadlet ; l&#039;ancienne définition Compose n&#039;est pas le runtime primaire.&lt;br /&gt;
&lt;br /&gt;
* Application : &amp;lt;code&amp;gt;mediawiki-app.service&amp;lt;/code&amp;gt;, conteneur &amp;lt;code&amp;gt;mediawiki-app&amp;lt;/code&amp;gt;, image &amp;lt;code&amp;gt;docker.io/library/mediawiki:latest&amp;lt;/code&amp;gt;&lt;br /&gt;
* Base : &amp;lt;code&amp;gt;mediawiki-db.service&amp;lt;/code&amp;gt;, conteneur &amp;lt;code&amp;gt;mediawiki-db&amp;lt;/code&amp;gt;, MariaDB dédiée&lt;br /&gt;
* Réseau : &amp;lt;code&amp;gt;mediawiki.network&amp;lt;/code&amp;gt;&lt;br /&gt;
* Publication : &amp;lt;code&amp;gt;8098:80&amp;lt;/code&amp;gt;&lt;br /&gt;
* Caddy : &amp;lt;code&amp;gt;wiki.lololand.org&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;lololand.hopto.org:25698&amp;lt;/code&amp;gt; vers &amp;lt;code&amp;gt;127.0.0.1:8098&amp;lt;/code&amp;gt;&lt;br /&gt;
* Fichiers Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/mediawiki-app.container&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;mediawiki-db.container&amp;lt;/code&amp;gt;&lt;br /&gt;
* Données : &amp;lt;code&amp;gt;/home/loic/mediawiki/app&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;/home/loic/mediawiki/db&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index documentaire : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Installation_conteneuris%C3%A9e_standard_sur_tas&amp;diff=195</id>
		<title>Installation conteneurisée standard sur tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Installation_conteneuris%C3%A9e_standard_sur_tas&amp;diff=195"/>
		<updated>2026-07-25T21:13:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour des règles Quadlet/Podman et des ports réservés&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Installation conteneurisée standard sur tas =&lt;br /&gt;
&lt;br /&gt;
== Règle à retenir ==&lt;br /&gt;
Pour toute nouvelle installation, privilégier :&lt;br /&gt;
* des &#039;&#039;&#039;images Podman&#039;&#039;&#039;&lt;br /&gt;
* &#039;&#039;&#039;gérées par des services&#039;&#039;&#039;&lt;br /&gt;
* et &#039;&#039;&#039;mises à jour régulièrement&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Objectifs :&lt;br /&gt;
* démarrage automatique&lt;br /&gt;
* exploitation claire&lt;br /&gt;
* mises à jour traçables&lt;br /&gt;
* rollback plus simple&lt;br /&gt;
&lt;br /&gt;
== Modèle recommandé ==&lt;br /&gt;
=== 1. Service applicatif ===&lt;br /&gt;
* un conteneur principal par application&lt;br /&gt;
* un port local dédié&lt;br /&gt;
* un volume persistant pour les données&lt;br /&gt;
&lt;br /&gt;
=== 2. Dépendances séparées ===&lt;br /&gt;
* base de données dans un conteneur dédié&lt;br /&gt;
* cache/recherche dans des conteneurs dédiés si nécessaire&lt;br /&gt;
* volumes séparés pour faciliter la sauvegarde&lt;br /&gt;
&lt;br /&gt;
=== 3. Exposition réseau ===&lt;br /&gt;
* application exposée localement sur un port local dédié&lt;br /&gt;
* publication externe via &#039;&#039;&#039;Caddy&#039;&#039;&#039;&lt;br /&gt;
* URL publique stable sous la forme &amp;lt;code&amp;gt;https://lololand.hopto.org:&amp;amp;lt;port&amp;amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Mises à jour ===&lt;br /&gt;
* utiliser des images maintenues&lt;br /&gt;
* éviter les bricolages non versionnés dans les conteneurs&lt;br /&gt;
* préférer une configuration ré-écrivable depuis des fichiers&lt;br /&gt;
&lt;br /&gt;
== Configuration Caddy à ajouter ==&lt;br /&gt;
Pour un service local sur le port &amp;lt;code&amp;gt;8098&amp;lt;/code&amp;gt; exposé publiquement sur &amp;lt;code&amp;gt;25698&amp;lt;/code&amp;gt; :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;caddy&amp;quot;&amp;gt;&lt;br /&gt;
# MediaWiki&lt;br /&gt;
https://lololand.hopto.org:25698 {&lt;br /&gt;
    import common_acme&lt;br /&gt;
    reverse_proxy 127.0.0.1:8098&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== État actuel ==&lt;br /&gt;
Cette route existe déjà actuellement dans &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Carte Homepage correspondante ==&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;yaml&amp;quot;&amp;gt;&lt;br /&gt;
- MediaWiki:&lt;br /&gt;
    id: mediawiki&lt;br /&gt;
    icon: mediawiki.png&lt;br /&gt;
    href: https://lololand.hopto.org:25698&lt;br /&gt;
    description: Wiki collaboratif&lt;br /&gt;
    siteMonitor: http://10.8.0.1:8098&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Recommandations d&#039;installation ==&lt;br /&gt;
* faire un backup avant modification des fichiers critiques&lt;br /&gt;
* documenter les ports locaux et publics&lt;br /&gt;
* nommer clairement les conteneurs&lt;br /&gt;
* stocker la stack dans un dossier dédié&lt;br /&gt;
* conserver un fichier &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt; lisible&lt;br /&gt;
* documenter les extensions/plugins ajoutés&lt;br /&gt;
&lt;br /&gt;
== Exemple appliqué : MediaWiki ==&lt;br /&gt;
* Local : &amp;lt;code&amp;gt;http://10.8.0.1:8098&amp;lt;/code&amp;gt;&lt;br /&gt;
* Public : &amp;lt;code&amp;gt;https://lololand.hopto.org:25698&amp;lt;/code&amp;gt;&lt;br /&gt;
* Conteneurs : &amp;lt;code&amp;gt;mediawiki-app&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;mediawiki-db&amp;lt;/code&amp;gt;&lt;br /&gt;
* Dossier : &amp;lt;code&amp;gt;/home/loic/mediawiki&amp;lt;/code&amp;gt;\n\n== Règles d&#039;exploitation actuelles — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
=== Runtime ===&lt;br /&gt;
&lt;br /&gt;
* Les conteneurs persistants sont définis dans &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Un fichier &amp;lt;code&amp;gt;*.container&amp;lt;/code&amp;gt; devient une unité &amp;lt;code&amp;gt;*.service&amp;lt;/code&amp;gt; via Quadlet.&lt;br /&gt;
* Les réseaux dédiés sont définis par des fichiers &amp;lt;code&amp;gt;*.network&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Après modification : &amp;lt;code&amp;gt;systemctl --user daemon-reload&amp;lt;/code&amp;gt;, puis relancer uniquement l&#039;unité concernée.&lt;br /&gt;
* Vérifier avec &amp;lt;code&amp;gt;systemctl --user status SERVICE.service&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;podman ps&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Mise à jour ===&lt;br /&gt;
&lt;br /&gt;
* Les unités utilisant &amp;lt;code&amp;gt;AutoUpdate=registry&amp;lt;/code&amp;gt; suivent le registre configuré.&lt;br /&gt;
* Pour une mise à jour contrôlée, préférer un tag versionné et conserver une copie du Quadlet avant modification.&lt;br /&gt;
* Après mise à jour, tester le service local puis le domaine Caddy.&lt;br /&gt;
&lt;br /&gt;
=== Ports réservés ===&lt;br /&gt;
&lt;br /&gt;
* Ne pas publier de conteneur sur les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Dependency-Track utilise désormais &amp;lt;code&amp;gt;8103:8080&amp;lt;/code&amp;gt; pour le frontend et &amp;lt;code&amp;gt;8092:8080&amp;lt;/code&amp;gt; pour l&#039;API.&lt;br /&gt;
* MediaWiki utilise &amp;lt;code&amp;gt;8098:80&amp;lt;/code&amp;gt; et Immich &amp;lt;code&amp;gt;8088:2283&amp;lt;/code&amp;gt;.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Architecture_tas_-_services_et_documentation&amp;diff=194</id>
		<title>Architecture tas - services et documentation</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Architecture_tas_-_services_et_documentation&amp;diff=194"/>
		<updated>2026-07-25T21:13:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour de la cartographie d’exploitation et des sources&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Architecture tas - services et documentation =&lt;br /&gt;
&lt;br /&gt;
Vue minimaliste séparant les &#039;&#039;&#039;services&#039;&#039;&#039; et la &#039;&#039;&#039;documentation&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre class=&amp;quot;oc-mermaid&amp;quot;&amp;gt;&lt;br /&gt;
flowchart LR&lt;br /&gt;
    Homepage[Homepage] --&amp;gt; Services[Services web]&lt;br /&gt;
    Wiki[MediaWiki] --&amp;gt; Documentation[Pages de doc]&lt;br /&gt;
&lt;br /&gt;
    Services --&amp;gt; S1[Open WebUI]&lt;br /&gt;
    Services --&amp;gt; S2[Nextcloud]&lt;br /&gt;
    Services --&amp;gt; S3[Vaultwarden]&lt;br /&gt;
    Services --&amp;gt; S4[Paperless]&lt;br /&gt;
    Services --&amp;gt; S5[Karakeep]&lt;br /&gt;
    Services --&amp;gt; S6[Immich]&lt;br /&gt;
    Services --&amp;gt; S7[Headscale]&lt;br /&gt;
    Services --&amp;gt; S8[Uptime Kuma]&lt;br /&gt;
    Services --&amp;gt; S9[Beszel]&lt;br /&gt;
&lt;br /&gt;
    Documentation --&amp;gt; D1[Trace install tas]&lt;br /&gt;
    Documentation --&amp;gt; D2[Architecture logicielle]&lt;br /&gt;
    Documentation --&amp;gt; D3[Index des modèles]&lt;br /&gt;
    Documentation --&amp;gt; D4[Déploiement diagrammes]&lt;br /&gt;
&lt;br /&gt;
    click Homepage &amp;quot;https://lololand.hopto.org:25697&amp;quot; &amp;quot;Homepage&amp;quot;&lt;br /&gt;
    click Wiki &amp;quot;https://lololand.hopto.org:25698&amp;quot; &amp;quot;MediaWiki&amp;quot;&lt;br /&gt;
    click S1 &amp;quot;https://lololand.hopto.org:25680&amp;quot; &amp;quot;Open WebUI&amp;quot;&lt;br /&gt;
    click S2 &amp;quot;https://lololand.hopto.org:25696&amp;quot; &amp;quot;Nextcloud&amp;quot;&lt;br /&gt;
    click S3 &amp;quot;https://lololand.hopto.org:25682&amp;quot; &amp;quot;Vaultwarden&amp;quot;&lt;br /&gt;
    click S4 &amp;quot;https://lololand.hopto.org:25694&amp;quot; &amp;quot;Paperless&amp;quot;&lt;br /&gt;
    click S5 &amp;quot;https://lololand.hopto.org:25695&amp;quot; &amp;quot;Karakeep&amp;quot;&lt;br /&gt;
    click S6 &amp;quot;https://lololand.hopto.org:25688&amp;quot; &amp;quot;Immich&amp;quot;&lt;br /&gt;
    click S7 &amp;quot;https://lololand.hopto.org:25689&amp;quot; &amp;quot;Headscale&amp;quot;&lt;br /&gt;
    click S8 &amp;quot;https://lololand.hopto.org:25683&amp;quot; &amp;quot;Uptime Kuma&amp;quot;&lt;br /&gt;
    click S9 &amp;quot;https://lololand.hopto.org:25693&amp;quot; &amp;quot;Beszel&amp;quot;&lt;br /&gt;
    click D1 &amp;quot;https://lololand.hopto.org:25698/index.php?title=Trace_install_tas&amp;quot; &amp;quot;Trace install tas&amp;quot;&lt;br /&gt;
    click D2 &amp;quot;https://lololand.hopto.org:25698/index.php?title=Architecture_logicielle_de_tas&amp;quot; &amp;quot;Architecture logique&amp;quot;&lt;br /&gt;
    click D3 &amp;quot;https://lololand.hopto.org:25698/index.php?title=Index_des_modèles_de_schémas&amp;quot; &amp;quot;Index des modèles&amp;quot;&lt;br /&gt;
    click D4 &amp;quot;https://lololand.hopto.org:25698/index.php?title=Déploiement_Mermaid_PlantUML_BPMN_JS&amp;quot; &amp;quot;Déploiement diagrammes&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;\n\n== État d&#039;exploitation — 2026-07-25 ==&lt;br /&gt;
&lt;br /&gt;
Le runtime de référence est &#039;&#039;&#039;Podman rootless piloté par Quadlet et systemd utilisateur&#039;&#039;&#039;. Le routage public est assuré par Caddy.&lt;br /&gt;
&lt;br /&gt;
=== Sources de vérité ===&lt;br /&gt;
&lt;br /&gt;
* Quadlet : &amp;lt;code&amp;gt;/home/loic/.config/containers/systemd/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Services systemd utilisateur : &amp;lt;code&amp;gt;/home/loic/.config/systemd/user/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Routage Caddy : &amp;lt;code&amp;gt;/etc/caddy/Caddyfile&amp;lt;/code&amp;gt;&lt;br /&gt;
* Documentation locale : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Index local des pages : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Services principaux ===&lt;br /&gt;
&lt;br /&gt;
* MediaWiki : &amp;lt;code&amp;gt;8098&amp;lt;/code&amp;gt; local, &amp;lt;code&amp;gt;https://wiki.lololand.org/&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;https://lololand.hopto.org:25698/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Immich : &amp;lt;code&amp;gt;8088&amp;lt;/code&amp;gt; local, &amp;lt;code&amp;gt;https://immich.lololand.org/&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;https://lololand.hopto.org:25688/&amp;lt;/code&amp;gt;&lt;br /&gt;
* Dependency-Track : frontend &amp;lt;code&amp;gt;8103&amp;lt;/code&amp;gt;, API &amp;lt;code&amp;gt;8092&amp;lt;/code&amp;gt;&lt;br /&gt;
* Ollama ROCm : &amp;lt;code&amp;gt;11434&amp;lt;/code&amp;gt; ; Ollama NVIDIA : &amp;lt;code&amp;gt;11435&amp;lt;/code&amp;gt; lorsque le pilote NVIDIA est cohérent&lt;br /&gt;
* Paperless : &amp;lt;code&amp;gt;8094&amp;lt;/code&amp;gt; ; Nextcloud : &amp;lt;code&amp;gt;8096&amp;lt;/code&amp;gt; ; Homepage : &amp;lt;code&amp;gt;8097&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les ports hôte &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;8081&amp;lt;/code&amp;gt; ne doivent pas être utilisés pour publier un conteneur. Les ports internes des images peuvent conserver leur port applicatif propre.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Accueil&amp;diff=193</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Accueil&amp;diff=193"/>
		<updated>2026-07-25T21:13:42Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de l’index d’exploitation de tas&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Bienvenue sur le Wiki documentaire de tas =&lt;br /&gt;
&lt;br /&gt;
Ce wiki centralise la documentation technique, la traçabilité d&#039;installation et les modèles d&#039;architecture du serveur &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== 🏗️ Architecture et Installation ==&lt;br /&gt;
Cette section regroupe la cartographie du système et le suivi des déploiements.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;[[Trace install tas]]&#039;&#039;&#039; : Le point d&#039;entrée principal recensant toutes les briques logicielles installées (Nextcloud, MediaWiki, Open WebUI, Ollama, etc.), leurs rôles et leurs ports.&lt;br /&gt;
* &#039;&#039;&#039;[[Architecture logicielle de tas]]&#039;&#039;&#039; : La cartographie logique décrivant l&#039;exposition des services via Caddy et les interactions entre composants.&lt;br /&gt;
* &#039;&#039;&#039;[[Installation conteneurisée standard sur tas]]&#039;&#039;&#039; : Les règles et bonnes pratiques pour déployer de nouveaux services (Podman, systemd, Caddy).&lt;br /&gt;
* &#039;&#039;&#039;[[Schéma d&#039;architecture cliquable de tas]]&#039;&#039;&#039; : Une vue visuelle et interactive de l&#039;infrastructure.&lt;br /&gt;
* &#039;&#039;&#039;[[Tests de représentations d&#039;architecture de tas]]&#039;&#039;&#039; : Différentes approches visuelles (couches, mindmap, accès publics) pour cartographier le serveur.&lt;br /&gt;
&lt;br /&gt;
== 📊 Modélisation et Diagrammes ==&lt;br /&gt;
Le wiki est configuré pour générer dynamiquement différents types de diagrammes (Mermaid, PlantUML, BPMN, D2, Graphviz).&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;[[Index des modèles de schémas]]&#039;&#039;&#039; : Le catalogue complet de tous les exemples de diagrammes disponibles.&lt;br /&gt;
* &#039;&#039;&#039;[[Déploiement Mermaid PlantUML BPMN JS]]&#039;&#039;&#039; : La documentation technique expliquant comment le support de ces diagrammes a été intégré au wiki.&lt;br /&gt;
&lt;br /&gt;
=== Outils de modélisation intégrés ===&lt;br /&gt;
* &#039;&#039;&#039;Mermaid&#039;&#039;&#039; : Pour les diagrammes rapides (flowchart, séquence, Gantt, mindmap...).&lt;br /&gt;
* &#039;&#039;&#039;D2&#039;&#039;&#039; et &#039;&#039;&#039;Graphviz&#039;&#039;&#039; : Pour les schémas d&#039;architecture physique et logicielle.&lt;br /&gt;
* &#039;&#039;&#039;PlantUML&#039;&#039;&#039; : Pour l&#039;UML et les diagrammes techniques.&lt;br /&gt;
* &#039;&#039;&#039;BPMN JS&#039;&#039;&#039; : Pour les workflows et processus métiers natifs.&lt;br /&gt;
&lt;br /&gt;
== ⚙️ Administration ==&lt;br /&gt;
* [https://lololand.hopto.org:25697 Homepage] : Le portail des services.&lt;br /&gt;
* Les modifications de configuration d&#039;infrastructure doivent toujours être reportées dans [[Trace install tas]].\n\n== Index d&#039;exploitation de tas ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;[[Index de la documentation de tas]]&#039;&#039;&#039; : index thématique des pages, liens HTML et fichiers locaux associés.&lt;br /&gt;
* Source locale de l&#039;index : &amp;lt;code&amp;gt;/home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/code&amp;gt;&lt;br /&gt;
* Source locale de la documentation MediaWiki : &amp;lt;code&amp;gt;/home/loic/mediawiki/docs/&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=192</id>
		<title>Index de la documentation de tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Index_de_la_documentation_de_tas&amp;diff=192"/>
		<updated>2026-07-25T21:12:36Z</updated>

		<summary type="html">&lt;p&gt;Admin : Création de l’index des pages et des sources locales d’exploitation de tas&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Index des pages MediaWiki — exploitation de tas&lt;br /&gt;
&lt;br /&gt;
Dernier inventaire : 2026-07-25.&lt;br /&gt;
&lt;br /&gt;
Cet index est la copie locale de référence pour retrouver rapidement les sujets documentés dans le wiki public de tas.&lt;br /&gt;
&lt;br /&gt;
Wiki : &amp;lt;https://wiki.lololand.org/&amp;gt;  &lt;br /&gt;
Accès alternatif : &amp;lt;https://lololand.hopto.org:25698/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Documentation d&#039;exploitation&lt;br /&gt;
&lt;br /&gt;
| Sujet | Page MediaWiki | Lien HTML | Fichier local associé |&lt;br /&gt;
|---|---|---|---|&lt;br /&gt;
| Point d&#039;entrée et navigation | `Accueil` || [https://wiki.lololand.org/index.php/Accueil Point d&#039;entrée et navigation | `Accueil`] || `/home/loic/mediawiki/docs/README.md` |&lt;br /&gt;
| Inventaire global des services | `Trace install tas` || [https://wiki.lololand.org/index.php/Trace_install_tas Inventaire global des services | `Trace install tas`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Architecture logique | `Architecture logicielle de tas` || [https://wiki.lololand.org/index.php/Architecture_logicielle_de_tas Architecture logique | `Architecture logicielle de tas`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Services et documentation | `Architecture tas - services et documentation` || [https://wiki.lololand.org/index.php/Architecture_tas_-_services_et_documentation Services et documentation | `Architecture tas - services et documentation`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Accès publics | `Architecture tas - accès publics` || [https://wiki.lololand.org/index.php/Architecture_tas_-_accès_publics Accès publics | `Architecture tas - accès publics`] || `/home/loic/mediawiki/docs/architecture-tas.md` |&lt;br /&gt;
| Déploiement Quadlet/Podman/Caddy | `Installation conteneurisée standard sur tas` || [https://wiki.lololand.org/index.php/Installation_conteneurisée_standard_sur_tas Déploiement Quadlet/Podman/Caddy | `Installation conteneurisée standard sur tas`] || `/home/loic/mediawiki/docs/installation-conteneurisee.md` |&lt;br /&gt;
| Documentation MediaWiki | `Trace install tas - MediaWiki` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_MediaWiki Documentation MediaWiki | `Trace install tas - MediaWiki`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Immich | `Trace install tas - Immich` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Immich Documentation Immich | `Trace install tas - Immich`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Ollama | `Trace install tas - Ollama` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Ollama Documentation Ollama | `Trace install tas - Ollama`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Dependency-Track | `Trace install tas - Dependency-Track` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Dependency-Track Documentation Dependency-Track | `Trace install tas - Dependency-Track`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Paperless-ngx | `Trace install tas - Paperless-ngx` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Paperless-ngx Documentation Paperless-ngx | `Trace install tas - Paperless-ngx`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
| Documentation Nextcloud | `Trace install tas - Nextcloud` || [https://wiki.lololand.org/index.php/Trace_install_tas_-_Nextcloud Documentation Nextcloud | `Trace install tas - Nextcloud`] || `/home/loic/mediawiki/docs/trace-install-tas.md` |&lt;br /&gt;
&lt;br /&gt;
=== Pages de référence technique&lt;br /&gt;
&lt;br /&gt;
| Sujet | Pages |&lt;br /&gt;
|---|---|&lt;br /&gt;
| Diagrammes et modèles | `Index des modèles de schémas`, `Déploiement Mermaid PlantUML BPMN JS`, `Catalogue PlantUML` |&lt;br /&gt;
| Vues d&#039;architecture | `Architecture tas - vue par couches`, `Architecture tas - mindmap`, `Schéma d&#039;architecture cliquable de tas`, `Tests de représentations d&#039;architecture de tas` |&lt;br /&gt;
| Traces d&#039;installation | Pages `Trace install tas - &amp;lt;service&amp;gt;` pour les services présents dans l&#039;inventaire |&lt;br /&gt;
&lt;br /&gt;
=== Source de vérité locale&lt;br /&gt;
&lt;br /&gt;
La définition d&#039;exécution actuelle est dans :&lt;br /&gt;
&lt;br /&gt;
- Quadlet : `/home/loic/.config/containers/systemd/`&lt;br /&gt;
- Services systemd utilisateur : `/home/loic/.config/systemd/user/`&lt;br /&gt;
- Routage Caddy : `/etc/caddy/Caddyfile`&lt;br /&gt;
- Données MediaWiki : `/home/loic/mediawiki/app`&lt;br /&gt;
- Base MediaWiki/MariaDB : `/home/loic/mediawiki/db`&lt;br /&gt;
- Documentation Markdown locale : `/home/loic/mediawiki/docs`&lt;br /&gt;
&lt;br /&gt;
Les fichiers Markdown locaux sont des références de travail ; le contenu publié et l&#039;historique sont conservés dans MediaWiki.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;noinclude&amp;gt;Index local : /home/loic/clawd/wiki-mediawiki-index.md&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=182</id>
		<title>Trace install tas - MediaWiki</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=182"/>
		<updated>2026-06-13T20:26:14Z</updated>

		<summary type="html">&lt;p&gt;Admin : Alignement documentation runtime quadlets rootless + clarification Beszel&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - MediaWiki =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Wiki collaboratif et base documentaire.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8098&lt;br /&gt;
* Public : https://lololand.hopto.org:25698&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8098 local, 25698 public via Caddy&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Quadlets rootless systemd user ; conteneurs mediawiki-app et mediawiki-db.&lt;br /&gt;
&lt;br /&gt;
Principe :&lt;br /&gt;
* `mediawiki-app` sert l&#039;application wiki en HTTP sur le port local 8098&lt;br /&gt;
* `mediawiki-db` fournit la base MariaDB dédiée&lt;br /&gt;
* Caddy publie ensuite le service local vers le port public 25698&lt;br /&gt;
&lt;br /&gt;
== Chemins de configuration ==&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki-app.container&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki-db.container&lt;br /&gt;
* /home/loic/mediawiki/.env&lt;br /&gt;
* /home/loic/mediawiki/app/LocalSettings.php&lt;br /&gt;
* /home/loic/mediawiki/docs/README.md&lt;br /&gt;
* /home/loic/mediawiki/compose.yaml (référence de reconstitution / rollback)&lt;br /&gt;
&lt;br /&gt;
== Paramètres clés à documenter ==&lt;br /&gt;
Les quadlets sont la source de vérité de lancement. Pour rester exploitable en maintenance, il faut considérer ces éléments comme prioritaires :&lt;br /&gt;
* image de `mediawiki-app`&lt;br /&gt;
* image de `mediawiki-db`&lt;br /&gt;
* variables d&#039;environnement des quadlets et/ou de `.env`&lt;br /&gt;
* ports publiés localement&lt;br /&gt;
* bind mounts ou volumes de l&#039;application et de la base&lt;br /&gt;
* éventuelles extensions ou personnalisations chargées par `LocalSettings.php`&lt;br /&gt;
&lt;br /&gt;
== Volumes / persistance ==&lt;br /&gt;
* ./app -&amp;gt; /var/www/html&lt;br /&gt;
  * contient le code applicatif local, les extensions, `LocalSettings.php` et les données nécessaires côté MediaWiki&lt;br /&gt;
* ./db -&amp;gt; /var/lib/mysql&lt;br /&gt;
  * contient les données MariaDB du wiki&lt;br /&gt;
&lt;br /&gt;
== Dépendances ==&lt;br /&gt;
* MariaDB dédiée (mediawiki-db)&lt;br /&gt;
* Caddy 25698 -&amp;gt; 8098&lt;br /&gt;
&lt;br /&gt;
== Procédure de relance / diagnostic ==&lt;br /&gt;
Relance standard :&lt;br /&gt;
* `systemctl --user restart mediawiki-db.service mediawiki-app.service`&lt;br /&gt;
* `systemctl --user daemon-reload` après modification d&#039;un quadlet&lt;br /&gt;
&lt;br /&gt;
Vérifications utiles :&lt;br /&gt;
* vérifier que `mediawiki-app` écoute bien sur 8098 local&lt;br /&gt;
* vérifier que `mediawiki-db` est sain avant de conclure à une panne applicative&lt;br /&gt;
* tester l&#039;accès local avant l&#039;accès public&lt;br /&gt;
* revalider `LocalSettings.php` après toute restauration&lt;br /&gt;
&lt;br /&gt;
Le fichier `compose.yaml` reste utile comme référence, mais il ne faut plus le présenter comme méthode d&#039;exploitation primaire tant que les quadlets restent le runtime actif.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Le wiki héberge la documentation d&#039;installation, la trace logicielle et les intégrations Mermaid / PlantUML / BPMN JS.&lt;br /&gt;
Beszel n&#039;est pas une dépendance applicative de MediaWiki. L&#039;impact côté MediaWiki est documentaire : mise à jour de la trace serveur et des pages concernées.&lt;br /&gt;
&lt;br /&gt;
== Données / emplacements à sauvegarder ==&lt;br /&gt;
* Données wiki : /home/loic/mediawiki/app&lt;br /&gt;
* Base : /home/loic/mediawiki/db&lt;br /&gt;
* Variables : /home/loic/mediawiki/.env&lt;br /&gt;
* Documentation locale : /home/loic/mediawiki/docs&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
* Sauvegarder /home/loic/mediawiki/app, /home/loic/mediawiki/.env et /home/loic/mediawiki/docs.&lt;br /&gt;
* Sauvegarder la base MariaDB via dump ou en copiant /home/loic/mediawiki/db après arrêt propre.&lt;br /&gt;
* Si une extension ou un réglage Caddy change, inclure aussi les fichiers de configuration modifiés dans la sauvegarde documentaire.&lt;br /&gt;
&lt;br /&gt;
== Restauration ==&lt;br /&gt;
* Restaurer /home/loic/mediawiki/app, /home/loic/mediawiki/.env et /home/loic/mediawiki/db.&lt;br /&gt;
* Relancer d&#039;abord `mediawiki-db.service`, puis `mediawiki-app.service`, puis vérifier `LocalSettings.php`, la connexion à la base et l&#039;accès wiki local/public.&lt;br /&gt;
* Après restauration, revalider les extensions chargées et les éventuels chemins personnalisés.&lt;br /&gt;
&lt;br /&gt;
== Maintenance documentaire ==&lt;br /&gt;
Lors d&#039;un ajout d&#039;extensions, d&#039;un changement de quadlet, de variables .env, d&#039;images, de ports, de Caddy ou de structure documentaire, mettre à jour cette page et les pages de documentation associées.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Node-RED&amp;diff=127</id>
		<title>Trace install tas - Node-RED</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Node-RED&amp;diff=127"/>
		<updated>2026-03-21T18:08:39Z</updated>

		<summary type="html">&lt;p&gt;Admin : Création page Node-RED 2026-03-21&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Node-RED =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Outil de programmation visuelle low-code basé sur les flux (flow-based programming). Permet d&#039;automatiser des tâches, d&#039;intégrer des APIs et de traiter des événements.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://127.0.0.1:1880/&lt;br /&gt;
* Public : https://lololand.hopto.org:25618&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
1880 local, 25618 public via Caddy&lt;br /&gt;
&lt;br /&gt;
== Intégration ==&lt;br /&gt;
* Visible sur le dashboard [[Trace install tas - Homepage|Homepage]] (port 25618).&lt;br /&gt;
* Reverse proxy Caddy : 25618 -&amp;gt; 1880.&lt;br /&gt;
&lt;br /&gt;
== Données / emplacements à sauvegarder ==&lt;br /&gt;
* Flows et configuration Node-RED (selon installation).&lt;br /&gt;
&lt;br /&gt;
== Maintenance documentaire ==&lt;br /&gt;
Lors d&#039;un changement de port, d&#039;URL ou de configuration, mettre à jour cette page et [[Trace install tas]].&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=126</id>
		<title>Trace install tas - MediaWiki</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=126"/>
		<updated>2026-03-21T18:08:29Z</updated>

		<summary type="html">&lt;p&gt;Admin : Restauration + ajout configuration Quadlets systemd 2026-03-21&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - MediaWiki =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Wiki collaboratif et base documentaire.&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://10.8.0.1:8098&lt;br /&gt;
* Public : https://lololand.hopto.org:25698&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
8098 local, 25698 public via Caddy&lt;br /&gt;
&lt;br /&gt;
== Exécution / runtime ==&lt;br /&gt;
Depuis le 2026-03-21 : conteneurs gérés par systemd via les quadlets Podman (fichiers .container).&lt;br /&gt;
Données dans /home/loic/mediawiki/app et /home/loic/mediawiki/db.&lt;br /&gt;
&lt;br /&gt;
== Chemins de configuration ==&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki-app.container&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki-db.container&lt;br /&gt;
* /home/loic/.config/containers/systemd/mediawiki.network&lt;br /&gt;
* /home/loic/mediawiki/app/LocalSettings.php&lt;br /&gt;
&lt;br /&gt;
== Volumes / persistance ==&lt;br /&gt;
* /home/loic/mediawiki/app -&amp;gt; /var/www/html&lt;br /&gt;
* /home/loic/mediawiki/db  -&amp;gt; /var/lib/mysql&lt;br /&gt;
&lt;br /&gt;
== Dépendances ==&lt;br /&gt;
* MariaDB dédiée (mediawiki-db)&lt;br /&gt;
* Caddy 25698 -&amp;gt; 8098&lt;br /&gt;
&lt;br /&gt;
== Configuration Podman Systemd (Quadlets) ==&lt;br /&gt;
Depuis le 2026-03-21, les conteneurs sont gérés par systemd via les quadlets Podman pour assurer le démarrage automatique et les mises à jour.&lt;br /&gt;
&lt;br /&gt;
=== Réseau (`mediawiki.network`) ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=MediaWiki Network&lt;br /&gt;
&lt;br /&gt;
[Network]&lt;br /&gt;
Label=app=mediawiki&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Base de données (`mediawiki-db.container`) ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=MediaWiki Database&lt;br /&gt;
After=network-online.target&lt;br /&gt;
Wants=network-online.target&lt;br /&gt;
&lt;br /&gt;
[Container]&lt;br /&gt;
Image=docker.io/library/mariadb:11.4&lt;br /&gt;
AutoUpdate=registry&lt;br /&gt;
Network=mediawiki.network&lt;br /&gt;
ContainerName=mediawiki-db&lt;br /&gt;
Volume=/home/loic/mediawiki/db:/var/lib/mysql:Z&lt;br /&gt;
Environment=MARIADB_ROOT_PASSWORD=***&lt;br /&gt;
Environment=MARIADB_DATABASE=mediawiki&lt;br /&gt;
Environment=MARIADB_USER=mediawiki&lt;br /&gt;
Environment=MARIADB_PASSWORD=***&lt;br /&gt;
Exec=--character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci --innodb-file-per-table=1&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Restart=always&lt;br /&gt;
RestartSec=5&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=default.target&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Application (`mediawiki-app.container`) ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=MediaWiki Application&lt;br /&gt;
After=network-online.target mediawiki-db.service&lt;br /&gt;
Wants=network-online.target&lt;br /&gt;
Requires=mediawiki-db.service&lt;br /&gt;
&lt;br /&gt;
[Container]&lt;br /&gt;
Image=docker.io/library/mediawiki:latest&lt;br /&gt;
AutoUpdate=registry&lt;br /&gt;
Network=mediawiki.network&lt;br /&gt;
ContainerName=mediawiki-app&lt;br /&gt;
Volume=/home/loic/mediawiki/app:/var/www/html:Z&lt;br /&gt;
Environment=PHP_MEMORY_LIMIT=256M&lt;br /&gt;
PublishPort=8098:80&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Restart=always&lt;br /&gt;
RestartSec=5&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=default.target&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement ===&lt;br /&gt;
* &#039;&#039;&#039;Démarrage auto&#039;&#039;&#039; : systemd démarre mediawiki-db puis mediawiki-app au boot (Requires=).&lt;br /&gt;
* &#039;&#039;&#039;Redémarrage auto&#039;&#039;&#039; : Restart=always avec 5s de délai si crash.&lt;br /&gt;
* &#039;&#039;&#039;Mises à jour auto&#039;&#039;&#039; : podman-auto-update.timer (nuit) pull les nouvelles images et recrée les conteneurs (AutoUpdate=registry).&lt;br /&gt;
&lt;br /&gt;
== Données / emplacements à sauvegarder ==&lt;br /&gt;
* Données wiki : /home/loic/mediawiki/app&lt;br /&gt;
* Base : /home/loic/mediawiki/db&lt;br /&gt;
&lt;br /&gt;
== Sauvegarde ==&lt;br /&gt;
* Sauvegarder /home/loic/mediawiki/app et /home/loic/mediawiki/db après arrêt propre.&lt;br /&gt;
* Dump MariaDB : podman exec mediawiki-db mariadb-dump -umediawiki -p mediawiki &amp;gt; dump.sql&lt;br /&gt;
&lt;br /&gt;
== Restauration ==&lt;br /&gt;
* Restaurer les dossiers app et db.&lt;br /&gt;
* Relancer via systemctl --user start mediawiki-app.service.&lt;br /&gt;
&lt;br /&gt;
== Remarques ==&lt;br /&gt;
Le wiki héberge la documentation d&#039;installation, la trace logicielle et les intégrations Mermaid / PlantUML / BPMN JS / D2 / Graphviz.&lt;br /&gt;
&lt;br /&gt;
== Maintenance documentaire ==&lt;br /&gt;
Lors d&#039;un ajout d&#039;extensions, d&#039;un changement de quadlet, de variables env, de Caddy ou de structure documentaire, mettre à jour cette page.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=125</id>
		<title>Trace install tas</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas&amp;diff=125"/>
		<updated>2026-03-21T18:06:51Z</updated>

		<summary type="html">&lt;p&gt;Admin : Ajout de Node-RED&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas =&lt;br /&gt;
&lt;br /&gt;
Cette page sert de &#039;&#039;&#039;trace d&#039;installation et de configuration&#039;&#039;&#039; pour les principales briques logicielles déployées sur la machine &#039;&#039;&#039;tas&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Références transverses ==&lt;br /&gt;
* [[Architecture logicielle de tas]]&lt;br /&gt;
&lt;br /&gt;
== Procédure de maintenance documentaire ==&lt;br /&gt;
À chaque évolution de configuration du serveur, il faut &#039;&#039;&#039;réappliquer cette procédure de documentation&#039;&#039;&#039;.&lt;br /&gt;
Concrètement, lors d&#039;un ajout, d&#039;une suppression ou d&#039;une modification de service, il faut mettre à jour :&lt;br /&gt;
* cette page centrale&lt;br /&gt;
* la page spécifique de la brique concernée&lt;br /&gt;
* la documentation Markdown locale quand elle existe&lt;br /&gt;
* les références Homepage et Caddy si les ports ou URLs changent&lt;br /&gt;
* la page [[Architecture logicielle de tas]] si la cartographie évolue&lt;br /&gt;
&lt;br /&gt;
== Pages spécifiques ==&lt;br /&gt;
* [[Trace install tas - Open WebUI]]&lt;br /&gt;
* [[Trace install tas - Dependency-Track]]&lt;br /&gt;
* [[Trace install tas - Vaultwarden]]&lt;br /&gt;
* [[Trace install tas - Uptime Kuma]]&lt;br /&gt;
* [[Trace install tas - Scriberr]]&lt;br /&gt;
* [[Trace install tas - Social Analyzer]]&lt;br /&gt;
* [[Trace install tas - Immich]]&lt;br /&gt;
* [[Trace install tas - Headscale]]&lt;br /&gt;
* [[Trace install tas - CyberChef]]&lt;br /&gt;
* [[Trace install tas - Beszel]]&lt;br /&gt;
* [[Trace install tas - Paperless-ngx]]&lt;br /&gt;
* [[Trace install tas - Karakeep]]&lt;br /&gt;
* [[Trace install tas - Nextcloud]]&lt;br /&gt;
* [[Trace install tas - Homepage]]&lt;br /&gt;
* [[Trace install tas - MediaWiki]]&lt;br /&gt;
* [[Trace install tas - n8n]]&lt;br /&gt;
* [[Trace install tas - Ollama]]&lt;br /&gt;
* [[Trace install tas - Node-RED]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Node-RED&amp;diff=124</id>
		<title>Trace install tas - Node-RED</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_Node-RED&amp;diff=124"/>
		<updated>2026-03-21T18:03:54Z</updated>

		<summary type="html">&lt;p&gt;Admin : Création de la page Node-RED&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Trace install tas - Node-RED =&lt;br /&gt;
&lt;br /&gt;
== Rôle ==&lt;br /&gt;
Environnement de programmation low-code pour des applications événementielles (Node-RED).&lt;br /&gt;
&lt;br /&gt;
== Accès ==&lt;br /&gt;
* Local : http://127.0.0.1:1880/&lt;br /&gt;
* Public : https://lololand.hopto.org:25618&lt;br /&gt;
&lt;br /&gt;
== Ports ==&lt;br /&gt;
1880 local, 25618 public via Caddy&lt;br /&gt;
&lt;br /&gt;
== Intégration ==&lt;br /&gt;
Ajouté sur le dashboard Homepage.&lt;br /&gt;
&lt;br /&gt;
== Trace documentaire ==&lt;br /&gt;
Cette page fait partie de [[Trace install tas]].&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=123</id>
		<title>Trace install tas - MediaWiki</title>
		<link rel="alternate" type="text/html" href="https://wiki.lololand.org/index.php?title=Trace_install_tas_-_MediaWiki&amp;diff=123"/>
		<updated>2026-03-21T17:40:22Z</updated>

		<summary type="html">&lt;p&gt;Admin : Mise à jour configuration Quadlets pour automatisation&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Configuration Podman Systemd (Quadlets) ==&lt;br /&gt;
Pour garantir le démarrage automatique et les mises à jour régulières, l&#039;installation est passée d&#039;un lancement manuel à l&#039;utilisation des générateurs systemd de Podman (quadlets).&lt;br /&gt;
&lt;br /&gt;
=== Réseau (`mediawiki.network`) ===&lt;br /&gt;
Fichier : `~/.config/containers/systemd/mediawiki.network`&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=MediaWiki Network&lt;br /&gt;
&lt;br /&gt;
[Network]&lt;br /&gt;
Label=app=mediawiki&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Base de données (`mediawiki-db.container`) ===&lt;br /&gt;
Fichier : `~/.config/containers/systemd/mediawiki-db.container`&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=MediaWiki Database&lt;br /&gt;
After=network-online.target&lt;br /&gt;
Wants=network-online.target&lt;br /&gt;
&lt;br /&gt;
[Container]&lt;br /&gt;
Image=docker.io/library/mariadb:11.4&lt;br /&gt;
AutoUpdate=registry&lt;br /&gt;
Network=mediawiki.network&lt;br /&gt;
ContainerName=mediawiki-db&lt;br /&gt;
Volume=/home/loic/mediawiki/db:/var/lib/mysql:Z&lt;br /&gt;
Environment=MARIADB_ROOT_PASSWORD=bTxhx7Ntwu6TwQzUdpfyArPk&lt;br /&gt;
Environment=MARIADB_DATABASE=mediawiki&lt;br /&gt;
Environment=MARIADB_USER=mediawiki&lt;br /&gt;
Environment=MARIADB_PASSWORD=YcLJN5h9wjT65BLWemJL3LEu&lt;br /&gt;
Exec=--character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci --innodb-file-per-table=1&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Restart=always&lt;br /&gt;
RestartSec=5&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=default.target&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Application MediaWiki (`mediawiki-app.container`) ===&lt;br /&gt;
Fichier : `~/.config/containers/systemd/mediawiki-app.container`&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=MediaWiki Application&lt;br /&gt;
After=network-online.target mediawiki-db.service&lt;br /&gt;
Wants=network-online.target&lt;br /&gt;
Requires=mediawiki-db.service&lt;br /&gt;
&lt;br /&gt;
[Container]&lt;br /&gt;
Image=docker.io/library/mediawiki:latest&lt;br /&gt;
AutoUpdate=registry&lt;br /&gt;
Network=mediawiki.network&lt;br /&gt;
ContainerName=mediawiki-app&lt;br /&gt;
Volume=/home/loic/mediawiki/app:/var/www/html:Z&lt;br /&gt;
Environment=PHP_MEMORY_LIMIT=256M&lt;br /&gt;
Environment=APACHE_RUN_USER=www-data&lt;br /&gt;
Environment=APACHE_RUN_GROUP=www-data&lt;br /&gt;
PublishPort=8098:80&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Restart=always&lt;br /&gt;
RestartSec=5&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=default.target&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement ===&lt;br /&gt;
* **Démarrage automatique** : `systemctl --user daemon-reload` puis `systemctl --user enable --now mediawiki-app.service` (qui entraîne la BDD grâce à la directive `Requires`).&lt;br /&gt;
* **Mises à jour automatiques** : Via `podman-auto-update.timer` exécuté par systemd. Grâce aux options `AutoUpdate=registry`, les images `mariadb:11.4` et `mediawiki:latest` sont téléchargées et les conteneurs recréés si une nouvelle version est disponible.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>