Aller au contenu

« Trace install tas - Dependency-Track » : différence entre les versions

De Loic Wiki
Phase 2 : enrichissement documentation
Documentation infrastructure tas 2026-08-15
 
(2 versions intermédiaires par 2 utilisateurs non affichées)
Ligne 5 : Ligne 5 :


== Accès ==
== Accès ==
* Local : Frontend http://10.8.0.1:8081 ; API http://10.8.0.1:8092 ; présence d'un conteneur bundled historique
* Local : http://10.8.0.1:8081 et API sur 8092
* Public : Frontend https://lololand.hopto.org:25681 ; API https://lololand.hopto.org:25692
* Public : https://lololand.hopto.org:25681 et API sur 25692


== Ports ==
== Ports ==
8081 frontend, 8092 API, 25681 frontend public, 25692 API publique
8081 frontend, 8092 API, 25681 et 25692 via Caddy


== Exécution / runtime ==
== Exécution / runtime ==
Quadlets dt-apiserver.container et dt-frontend.container ; présence aussi d'un dependency-track.container bundled historique
Conteneurs Podman rootless gérés par Quadlet : {{ic|dt-postgres}} et {{ic|dt-apiserver}} ; frontend séparé {{ic|dt-frontend}}.


== Chemins de configuration ==
== Installation / configuration ==
* /home/loic/.config/containers/systemd/dt-apiserver.container
API_BASE_URL documentée vers https://lololand.hopto.org:25692. PostgreSQL 17 est utilisé via {{ic|jdbc:postgresql://dt-postgres:5432/dtrack}}.
* /home/loic/.config/containers/systemd/dt-frontend.container
* /home/loic/.config/containers/systemd/dt-frontend-nginx.conf
* /home/loic/.config/containers/systemd/dependency-track.container


== Volumes / persistance ==
== Remarques ==
* dependency-track-data:/data
À distinguer entre frontend et API. La migration du 2026-08-15 repart d’une base PostgreSQL neuve ; les données H2 précédentes n’ont pas été portées. L’ancien volume {{ic|dependency-track-data}} est conservé. Les secrets sont fournis par Podman : {{ic|dt-postgres-password}}, {{ic|dtrack-admin-password}}, {{ic|dtrack-api-key}} et {{ic|dt-ossindex-token}}.
* /home/loic/.config/containers/systemd/dt-frontend-nginx.conf -> /etc/nginx/conf.d/default.conf
* dependency-track_data:/data sur la variante bundled


== Dépendances ==
Les SBOM générés sont dans {{ic|/home/loic/clawd/artifacts/tas/}}. Trivy a alimenté {{ic|tas-host-trivy}} et OSV-Scanner {{ic|tas-services-osv}}, version {{ic|2026-08-15}}.
* réseau dt-net
* Caddy 25681 -> 8081 et 25692 -> 8092
 
== Remarques ==
Il existe un état mixte entre déploiement split (frontend + API) et conteneur bundled historique. La doc doit clarifier quelle variante est la référence opérationnelle.


== Maintenance documentaire ==
Procédure détaillée : [[Dependency-Track PostgreSQL et SBOM]].
À chaque évolution de DT, préciser si la référence est split ou bundled, mettre à jour API_BASE_URL, réseau, volumes et procédures de migration.


== Trace documentaire ==
== Trace documentaire ==
Cette page fait partie de [[Trace install tas]].
Cette page fait partie de [[trace install tas]].

Dernière version du 15 août 2026 à 01:31

Trace install tas - Dependency-Track

Rôle

Plateforme SBOM et suivi de vulnérabilités.

Accès

Ports

8081 frontend, 8092 API, 25681 et 25692 via Caddy

Exécution / runtime

Conteneurs Podman rootless gérés par Quadlet : Modèle:Ic et Modèle:Ic ; frontend séparé Modèle:Ic.

Installation / configuration

API_BASE_URL documentée vers https://lololand.hopto.org:25692. PostgreSQL 17 est utilisé via Modèle:Ic.

Remarques

À distinguer entre frontend et API. La migration du 2026-08-15 repart d’une base PostgreSQL neuve ; les données H2 précédentes n’ont pas été portées. L’ancien volume Modèle:Ic est conservé. Les secrets sont fournis par Podman : Modèle:Ic, Modèle:Ic, Modèle:Ic et Modèle:Ic.

Les SBOM générés sont dans Modèle:Ic. Trivy a alimenté Modèle:Ic et OSV-Scanner Modèle:Ic, version Modèle:Ic.

Procédure détaillée : Dependency-Track PostgreSQL et SBOM.

Trace documentaire

Cette page fait partie de trace install tas.