« Trace install tas » : différence entre les versions
Apparence
Ajout du lien vers Trace install tas - Hermes Agent et synchro de la page centrale |
Mise à jour de la source de vérité d’exploitation et de l’index local |
||
| Ligne 91 : | Ligne 91 : | ||
* de nouveaux services sont ajoutés | * de nouveaux services sont ajoutés | ||
* des ports changent | * des ports changent | ||
* les méthodes d'installation ou de mise à jour changent | * les méthodes d'installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 == | ||
L'exploitation courante repose sur '''Podman rootless + Quadlet + systemd utilisateur''', avec Caddy comme reverse proxy public. Les sources de vérité sont : | |||
* Quadlet : <code>/home/loic/.config/containers/systemd/</code> | |||
* systemd utilisateur : <code>/home/loic/.config/systemd/user/</code> | |||
* Caddy : <code>/etc/caddy/Caddyfile</code> | |||
* Documentation locale : <code>/home/loic/mediawiki/docs/</code> | |||
* Index thématique des pages : <code>/home/loic/clawd/wiki-mediawiki-index.md</code> | |||
Les ports hôte <code>8080</code> et <code>8081</code> sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels. | |||
Version du 25 juillet 2026 à 23:15
trace install tas
Cette page sert de trace d'installation pour les principales briques logicielles déployées sur la machine tas.
Objectif
Documenter, pour chaque brique logicielle :
- son rôle
- son exposition locale et publique
- ses ports
- ses conteneurs / services
- ses remarques d'installation et de configuration
Règle générale de déploiement
Les installations doivent privilégier :
- des images Podman
- gérées par des services
- et mises à jour régulièrement
Pages spécifiques
- Trace install tas - Open WebUI
- Trace install tas - Dependency-Track
- Trace install tas - Vaultwarden
- Trace install tas - Uptime Kuma
- Trace install tas - Scriberr
- Trace install tas - Social Analyzer
- Trace install tas - Immich
- Trace install tas - Headscale
- Trace install tas - CyberChef
- Trace install tas - Beszel
- Trace install tas - Paperless-ngx
- Trace install tas - Karakeep
- Trace install tas - Nextcloud
- Trace install tas - Homepage
- Trace install tas - MediaWiki
- Trace install tas - n8n
- Trace install tas - Ollama
- Trace install tas - Hugo
- Trace install tas - Trilium Notes
- Trace install tas - Stalwart
- Trace install tas - Hermes Agent
Vue synthétique
| Brique | Local | Ports publics | Domaines | Rôle |
|---|---|---|---|---|
| Open WebUI | 8080 | 25680 | owui.lololand.org | Interface LLM |
| Dependency-Track | 8081 / 8092 | 25681 / 25692 | dt.lololand.org | SBOM / vuln |
| Vaultwarden | 8082 | 25682 | vault.lololand.org | Gestion de secrets |
| Uptime Kuma | 8083 | 25683 | kuma.lololand.org | Supervision |
| Scriberr | 8084 | 25684 | Speech-to-text | |
| Social Analyzer | 8086 | 25686 | OSINT / profils sociaux | |
| Immich | 8088 | 25688 | immich.lololand.org | Gestion photo |
| Headscale | 8089 / 8090 | 25689 | headscale.lololand.org | Tailscale self-hosted + UI |
| CyberChef | 8091 | 25691 | cyberchef.lololand.org | Outils de transformation |
| Beszel | 8093 | 25693 | bezel.lololand.org | Monitoring léger |
| Paperless-ngx | 8094 | 25694 | GED / OCR | |
| Karakeep | 8095 | 25695 | Gestion de bookmarks | |
| Nextcloud | 8096 | 25696 | nextcloud.lololand.org | Fichiers / groupware |
| Homepage | 8097 | 25697 | home.lololand.org | Tableau de bord |
| MediaWiki | 8098 | 25698 | wiki.lololand.org | Wiki collaboratif |
| n8n | 5678 | 25678 | n8n.lololand.org | Automatisation |
| Ollama | 11434 | 25434 | API LLM locale | |
| Hugo | 8100 | 25700 | hugo.lololand.org | Site statique / documentation |
| Trilium Notes | 8101 | 25701 | trilium.lololand.org | Base de connaissances / notes |
| Stalwart | 1025 / 1465 / 1587 / 1993 / 18080 | aucun à date | mail.lololand.org / lololand.org (MX à basculer) | Serveur mail local |
| Hermes Agent | 8642 | aucun à date | Agent IA outillé via gateway de messagerie |
Remarque
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :
- de nouveaux services sont ajoutés
- des ports changent
- les méthodes d'installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==
L'exploitation courante repose sur Podman rootless + Quadlet + systemd utilisateur, avec Caddy comme reverse proxy public. Les sources de vérité sont :
- Quadlet :
/home/loic/.config/containers/systemd/ - systemd utilisateur :
/home/loic/.config/systemd/user/ - Caddy :
/etc/caddy/Caddyfile - Documentation locale :
/home/loic/mediawiki/docs/ - Index thématique des pages :
/home/loic/clawd/wiki-mediawiki-index.md
Les ports hôte 8080 et 8081 sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.