Aller au contenu

« Trace install tas » : différence entre les versions

De Loic Wiki
Daneel (discussion | contributions)
Documenter Gitea, tags versionnés et secrets Quadlet
Daneel (discussion | contributions)
Mise à jour des ports selon Caddy et état de vérification
Balise : Blanchiment
Ligne 1 : Ligne 1 :
= trace install tas =


Cette page sert de '''trace d'installation''' pour les principales briques logicielles déployées sur la machine '''tas'''.
== Objectif ==
Documenter, pour chaque brique logicielle :
* son rôle
* son exposition locale et publique
* ses ports
* ses conteneurs / services
* ses remarques d'installation et de configuration
== Règle générale de déploiement ==
Les installations doivent privilégier :
* des '''images Podman'''
* '''gérées par des services'''
* et '''mises à jour régulièrement'''
== Pages spécifiques ==
* [[Trace install tas - Open WebUI]]
* [[Trace install tas - Dependency-Track]]
* [[Trace install tas - Vaultwarden]]
* [[Trace install tas - Uptime Kuma]]
* [[Trace install tas - Scriberr]]
* [[Trace install tas - Social Analyzer]]
* [[Trace install tas - Immich]]
* [[Trace install tas - Headscale]]
* [[Trace install tas - CyberChef]]
* [[Trace install tas - Beszel]]
* [[Trace install tas - Paperless-ngx]]
* [[Trace install tas - Karakeep]]
* [[Trace install tas - Nextcloud]]
* [[Trace install tas - Homepage]]
* [[Trace install tas - MediaWiki]]
* [[Trace install tas - n8n]]
* [[Trace install tas - Ollama]]
* [[Trace install tas - Hugo]]
* [[Trace install tas - Trilium Notes]]
* [[Trace install tas - Stalwart]]
* [[Trace install tas - Hermes Agent]]
== Vue synthétique ==
{| class="wikitable"
! Brique !! Local !! Ports publics !! Domaines !! Rôle
|-
| Open WebUI || 8080 || 25680 || owui.lololand.org || Interface LLM
|-
| Dependency-Track || 8081 / 8092 || 25681 / 25692 || dt.lololand.org || SBOM / vuln
|-
| Vaultwarden || 8082 || 25682 || vault.lololand.org || Gestion de secrets
|-
| Uptime Kuma || 8083 || 25683 || kuma.lololand.org || Supervision
|-
| Scriberr || 8084 || 25684 || || Speech-to-text
|-
| Social Analyzer || 8086 || 25686 || || OSINT / profils sociaux
|-
| Immich || 8088 || 25688 || immich.lololand.org || Gestion photo
|-
| Headscale || 8089 / 8090 || 25689 || headscale.lololand.org || Tailscale self-hosted + UI
|-
| CyberChef || 8091 || 25691 || cyberchef.lololand.org || Outils de transformation
|-
| Beszel || 8093 || 25693 || bezel.lololand.org || Monitoring léger
|-
| Paperless-ngx || 8094 || 25694 || || GED / OCR
|-
| Karakeep || 8095 || 25695 || || Gestion de bookmarks
|-
| Nextcloud || 8096 || 25696 || nextcloud.lololand.org || Fichiers / groupware
|-
| Homepage || 8097 || 25697 || home.lololand.org || Tableau de bord
|-
| MediaWiki || 8098 || 25698 || wiki.lololand.org || Wiki collaboratif
|-
| n8n || 5678 || 25678 || n8n.lololand.org || Automatisation
|-
| Ollama || 11434 || 25434 || || API LLM locale
|-
| Hugo || 8100 || 25700 || hugo.lololand.org || Site statique / documentation
|-
| Trilium Notes || 8101 || 25701 || trilium.lololand.org || Base de connaissances / notes
|-
| Stalwart || 1025 / 1465 / 1587 / 1993 / 18080 || aucun à date || mail.lololand.org / lololand.org (MX à basculer) || Serveur mail local
|-
| Hermes Agent || 8642 || aucun à date || || Agent IA outillé via gateway de messagerie
|}
== Remarque ==
Cette documentation est une trace opérationnelle. Elle doit évoluer lorsque :
* de nouveaux services sont ajoutés
* des ports changent
* les méthodes d'installation ou de mise à jour changent\n\n== État d’exploitation actuel — 2026-07-25 ==
L'exploitation courante repose sur '''Podman rootless + Quadlet + systemd utilisateur''', avec Caddy comme reverse proxy public. Les sources de vérité sont :
* Quadlet : <code>/home/loic/.config/containers/systemd/</code>
* systemd utilisateur : <code>/home/loic/.config/systemd/user/</code>
* Caddy : <code>/etc/caddy/Caddyfile</code>
* Documentation locale : <code>/home/loic/mediawiki/docs/</code>
* Index thématique des pages : <code>/home/loic/clawd/wiki-mediawiki-index.md</code>
Les ports hôte <code>8080</code> et <code>8081</code> sont réservés et ne doivent pas être publiés par un conteneur. Les pages spécifiques MediaWiki, Immich et Ollama ont été actualisées pour refléter leurs unités Quadlet et leurs chemins de données actuels.
== Gitea ==
* [[Trace install tas - Gitea]] : service Git exécuté par Podman rootless + Quadlet.
* Image Gitea versionnée : <code>docker.io/gitea/gitea:1.27.1</code>.
* Image PostgreSQL versionnée : <code>docker.io/library/postgres:17.10</code>.
* Accès local : <code>127.0.0.1:8105</code> ; URL canonique : <code>https://gitea.lololand.org/</code> ; accès externe alternatif : <code>https://lololand.hopto.org:25702/</code>.
* Le mot de passe PostgreSQL est fourni par le secret Podman <code>gitea-postgres-password</code> et ne figure plus dans les Quadlets.

Version du 14 août 2026 à 00:40