« Installation conteneurisée standard sur tas » : différence entre les versions
Apparence
Ajout de la documentation d'installation conteneurisée |
Mise à jour des règles Quadlet/Podman et des ports réservés |
||
| Ligne 70 : | Ligne 70 : | ||
* Public : <code>https://lololand.hopto.org:25698</code> | * Public : <code>https://lololand.hopto.org:25698</code> | ||
* Conteneurs : <code>mediawiki-app</code>, <code>mediawiki-db</code> | * Conteneurs : <code>mediawiki-app</code>, <code>mediawiki-db</code> | ||
* Dossier : <code>/home/loic/mediawiki</code> | * Dossier : <code>/home/loic/mediawiki</code>\n\n== Règles d'exploitation actuelles — 2026-07-25 == | ||
=== Runtime === | |||
* Les conteneurs persistants sont définis dans <code>/home/loic/.config/containers/systemd/</code>. | |||
* Un fichier <code>*.container</code> devient une unité <code>*.service</code> via Quadlet. | |||
* Les réseaux dédiés sont définis par des fichiers <code>*.network</code>. | |||
* Après modification : <code>systemctl --user daemon-reload</code>, puis relancer uniquement l'unité concernée. | |||
* Vérifier avec <code>systemctl --user status SERVICE.service</code> et <code>podman ps</code>. | |||
=== Mise à jour === | |||
* Les unités utilisant <code>AutoUpdate=registry</code> suivent le registre configuré. | |||
* Pour une mise à jour contrôlée, préférer un tag versionné et conserver une copie du Quadlet avant modification. | |||
* Après mise à jour, tester le service local puis le domaine Caddy. | |||
=== Ports réservés === | |||
* Ne pas publier de conteneur sur les ports hôte <code>8080</code> ou <code>8081</code>. | |||
* Dependency-Track utilise désormais <code>8103:8080</code> pour le frontend et <code>8092:8080</code> pour l'API. | |||
* MediaWiki utilise <code>8098:80</code> et Immich <code>8088:2283</code>. | |||
Dernière version du 25 juillet 2026 à 23:13
Installation conteneurisée standard sur tas
Règle à retenir
Pour toute nouvelle installation, privilégier :
- des images Podman
- gérées par des services
- et mises à jour régulièrement
Objectifs :
- démarrage automatique
- exploitation claire
- mises à jour traçables
- rollback plus simple
Modèle recommandé
1. Service applicatif
- un conteneur principal par application
- un port local dédié
- un volume persistant pour les données
2. Dépendances séparées
- base de données dans un conteneur dédié
- cache/recherche dans des conteneurs dédiés si nécessaire
- volumes séparés pour faciliter la sauvegarde
3. Exposition réseau
- application exposée localement sur un port local dédié
- publication externe via Caddy
- URL publique stable sous la forme
https://lololand.hopto.org:<port>
4. Mises à jour
- utiliser des images maintenues
- éviter les bricolages non versionnés dans les conteneurs
- préférer une configuration ré-écrivable depuis des fichiers
Configuration Caddy à ajouter
Pour un service local sur le port 8098 exposé publiquement sur 25698 :
# MediaWiki
https://lololand.hopto.org:25698 {
import common_acme
reverse_proxy 127.0.0.1:8098
}État actuel
Cette route existe déjà actuellement dans /etc/caddy/Caddyfile.
Carte Homepage correspondante
- MediaWiki:
id: mediawiki
icon: mediawiki.png
href: https://lololand.hopto.org:25698
description: Wiki collaboratif
siteMonitor: http://10.8.0.1:8098
Recommandations d'installation
- faire un backup avant modification des fichiers critiques
- documenter les ports locaux et publics
- nommer clairement les conteneurs
- stocker la stack dans un dossier dédié
- conserver un fichier
.envlisible - documenter les extensions/plugins ajoutés
Exemple appliqué : MediaWiki
- Local :
http://10.8.0.1:8098 - Public :
https://lololand.hopto.org:25698 - Conteneurs :
mediawiki-app,mediawiki-db - Dossier :
/home/loic/mediawiki\n\n== Règles d'exploitation actuelles — 2026-07-25 ==
Runtime
- Les conteneurs persistants sont définis dans
/home/loic/.config/containers/systemd/. - Un fichier
*.containerdevient une unité*.servicevia Quadlet. - Les réseaux dédiés sont définis par des fichiers
*.network. - Après modification :
systemctl --user daemon-reload, puis relancer uniquement l'unité concernée. - Vérifier avec
systemctl --user status SERVICE.serviceetpodman ps.
Mise à jour
- Les unités utilisant
AutoUpdate=registrysuivent le registre configuré. - Pour une mise à jour contrôlée, préférer un tag versionné et conserver une copie du Quadlet avant modification.
- Après mise à jour, tester le service local puis le domaine Caddy.
Ports réservés
- Ne pas publier de conteneur sur les ports hôte
8080ou8081. - Dependency-Track utilise désormais
8103:8080pour le frontend et8092:8080pour l'API. - MediaWiki utilise
8098:80et Immich8088:2283.