Aller au contenu

« Trace install tas - Dependency-Track » : différence entre les versions

De Loic Wiki
Phase 3 : sauvegarde, restauration et persistance
Documentation infrastructure tas 2026-08-15
 
(Une version intermédiaire par le même utilisateur non affichée)
Ligne 5 : Ligne 5 :


== Accès ==
== Accès ==
* Local : Frontend http://10.8.0.1:8081 ; API http://10.8.0.1:8092 ; présence d'un conteneur bundled historique
* Local : http://10.8.0.1:8081 et API sur 8092
* Public : Frontend https://lololand.hopto.org:25681 ; API https://lololand.hopto.org:25692
* Public : https://lololand.hopto.org:25681 et API sur 25692


== Ports ==
== Ports ==
8081 frontend, 8092 API, 25681 frontend public, 25692 API publique
8081 frontend, 8092 API, 25681 et 25692 via Caddy


== Exécution / runtime ==
== Exécution / runtime ==
Quadlets dt-apiserver.container et dt-frontend.container ; présence aussi d'un dependency-track.container bundled historique
Conteneurs Podman rootless gérés par Quadlet : {{ic|dt-postgres}} et {{ic|dt-apiserver}} ; frontend séparé {{ic|dt-frontend}}.


== Chemins de configuration ==
== Installation / configuration ==
* /home/loic/.config/containers/systemd/dt-apiserver.container
API_BASE_URL documentée vers https://lololand.hopto.org:25692. PostgreSQL 17 est utilisé via {{ic|jdbc:postgresql://dt-postgres:5432/dtrack}}.
* /home/loic/.config/containers/systemd/dt-frontend.container
* /home/loic/.config/containers/systemd/dt-frontend-nginx.conf
* /home/loic/.config/containers/systemd/dependency-track.container
 
== Volumes / persistance ==
* dependency-track-data:/data
* /home/loic/.config/containers/systemd/dt-frontend-nginx.conf -> /etc/nginx/conf.d/default.conf
* dependency-track_data:/data sur la variante bundled
 
== Dépendances ==
* réseau dt-net
* Caddy 25681 -> 8081 et 25692 -> 8092


== Remarques ==
== Remarques ==
Il existe un état mixte entre déploiement split (frontend + API) et conteneur bundled historique. La doc doit clarifier quelle variante est la référence opérationnelle.
À distinguer entre frontend et API. La migration du 2026-08-15 repart d’une base PostgreSQL neuve ; les données H2 précédentes n’ont pas été portées. L’ancien volume {{ic|dependency-track-data}} est conservé. Les secrets sont fournis par Podman : {{ic|dt-postgres-password}}, {{ic|dtrack-admin-password}}, {{ic|dtrack-api-key}} et {{ic|dt-ossindex-token}}.
 
 
== Données / emplacements à sauvegarder ==
* Volume split : dependency-track-data
* Volume bundled historique : dependency-track_data ou dependency-track
 
== Sauvegarde ==
* Sauvegarder les volumes dependency-track-data et/ou dependency-track_data selon la variante réellement utilisée.
* Exporter dt-apiserver.container, dt-frontend.container, dt-frontend-nginx.conf et le conteneur bundled historique si encore pertinent.


== Restauration ==
Les SBOM générés sont dans {{ic|/home/loic/clawd/artifacts/tas/}}. Trivy a alimenté {{ic|tas-host-trivy}} et OSV-Scanner {{ic|tas-services-osv}}, version {{ic|2026-08-15}}.
* Restaurer les volumes de données de la variante retenue.
* Relancer l'API puis le frontend et vérifier API_BASE_URL / Caddy.


== Maintenance documentaire ==
Procédure détaillée : [[Dependency-Track PostgreSQL et SBOM]].
À chaque évolution de DT, préciser si la référence est split ou bundled, mettre à jour API_BASE_URL, réseau, volumes et procédures de migration.


== Trace documentaire ==
== Trace documentaire ==
Cette page fait partie de [[Trace install tas]].
Cette page fait partie de [[trace install tas]].

Dernière version du 15 août 2026 à 01:31

Trace install tas - Dependency-Track

Rôle

Plateforme SBOM et suivi de vulnérabilités.

Accès

Ports

8081 frontend, 8092 API, 25681 et 25692 via Caddy

Exécution / runtime

Conteneurs Podman rootless gérés par Quadlet : Modèle:Ic et Modèle:Ic ; frontend séparé Modèle:Ic.

Installation / configuration

API_BASE_URL documentée vers https://lololand.hopto.org:25692. PostgreSQL 17 est utilisé via Modèle:Ic.

Remarques

À distinguer entre frontend et API. La migration du 2026-08-15 repart d’une base PostgreSQL neuve ; les données H2 précédentes n’ont pas été portées. L’ancien volume Modèle:Ic est conservé. Les secrets sont fournis par Podman : Modèle:Ic, Modèle:Ic, Modèle:Ic et Modèle:Ic.

Les SBOM générés sont dans Modèle:Ic. Trivy a alimenté Modèle:Ic et OSV-Scanner Modèle:Ic, version Modèle:Ic.

Procédure détaillée : Dependency-Track PostgreSQL et SBOM.

Trace documentaire

Cette page fait partie de trace install tas.