Aller au contenu

« Installation conteneurisée standard sur tas » : différence entre les versions

De Loic Wiki
Ajout de la documentation d'installation conteneurisée
 
Mise à jour des règles Quadlet/Podman et des ports réservés
 
Ligne 70 : Ligne 70 :
* Public : <code>https://lololand.hopto.org:25698</code>
* Public : <code>https://lololand.hopto.org:25698</code>
* Conteneurs : <code>mediawiki-app</code>, <code>mediawiki-db</code>
* Conteneurs : <code>mediawiki-app</code>, <code>mediawiki-db</code>
* Dossier : <code>/home/loic/mediawiki</code>
* Dossier : <code>/home/loic/mediawiki</code>\n\n== Règles d'exploitation actuelles — 2026-07-25 ==
 
=== Runtime ===
 
* Les conteneurs persistants sont définis dans <code>/home/loic/.config/containers/systemd/</code>.
* Un fichier <code>*.container</code> devient une unité <code>*.service</code> via Quadlet.
* Les réseaux dédiés sont définis par des fichiers <code>*.network</code>.
* Après modification : <code>systemctl --user daemon-reload</code>, puis relancer uniquement l'unité concernée.
* Vérifier avec <code>systemctl --user status SERVICE.service</code> et <code>podman ps</code>.
 
=== Mise à jour ===
 
* Les unités utilisant <code>AutoUpdate=registry</code> suivent le registre configuré.
* Pour une mise à jour contrôlée, préférer un tag versionné et conserver une copie du Quadlet avant modification.
* Après mise à jour, tester le service local puis le domaine Caddy.
 
=== Ports réservés ===
 
* Ne pas publier de conteneur sur les ports hôte <code>8080</code> ou <code>8081</code>.
* Dependency-Track utilise désormais <code>8103:8080</code> pour le frontend et <code>8092:8080</code> pour l'API.
* MediaWiki utilise <code>8098:80</code> et Immich <code>8088:2283</code>.

Dernière version du 25 juillet 2026 à 23:13

Installation conteneurisée standard sur tas

Règle à retenir

Pour toute nouvelle installation, privilégier :

  • des images Podman
  • gérées par des services
  • et mises à jour régulièrement

Objectifs :

  • démarrage automatique
  • exploitation claire
  • mises à jour traçables
  • rollback plus simple

Modèle recommandé

1. Service applicatif

  • un conteneur principal par application
  • un port local dédié
  • un volume persistant pour les données

2. Dépendances séparées

  • base de données dans un conteneur dédié
  • cache/recherche dans des conteneurs dédiés si nécessaire
  • volumes séparés pour faciliter la sauvegarde

3. Exposition réseau

  • application exposée localement sur un port local dédié
  • publication externe via Caddy
  • URL publique stable sous la forme https://lololand.hopto.org:<port>

4. Mises à jour

  • utiliser des images maintenues
  • éviter les bricolages non versionnés dans les conteneurs
  • préférer une configuration ré-écrivable depuis des fichiers

Configuration Caddy à ajouter

Pour un service local sur le port 8098 exposé publiquement sur 25698 :

# MediaWiki
https://lololand.hopto.org:25698 {
    import common_acme
    reverse_proxy 127.0.0.1:8098
}

État actuel

Cette route existe déjà actuellement dans /etc/caddy/Caddyfile.

Carte Homepage correspondante

- MediaWiki:
    id: mediawiki
    icon: mediawiki.png
    href: https://lololand.hopto.org:25698
    description: Wiki collaboratif
    siteMonitor: http://10.8.0.1:8098

Recommandations d'installation

  • faire un backup avant modification des fichiers critiques
  • documenter les ports locaux et publics
  • nommer clairement les conteneurs
  • stocker la stack dans un dossier dédié
  • conserver un fichier .env lisible
  • documenter les extensions/plugins ajoutés

Exemple appliqué : MediaWiki

Runtime

  • Les conteneurs persistants sont définis dans /home/loic/.config/containers/systemd/.
  • Un fichier *.container devient une unité *.service via Quadlet.
  • Les réseaux dédiés sont définis par des fichiers *.network.
  • Après modification : systemctl --user daemon-reload, puis relancer uniquement l'unité concernée.
  • Vérifier avec systemctl --user status SERVICE.service et podman ps.

Mise à jour

  • Les unités utilisant AutoUpdate=registry suivent le registre configuré.
  • Pour une mise à jour contrôlée, préférer un tag versionné et conserver une copie du Quadlet avant modification.
  • Après mise à jour, tester le service local puis le domaine Caddy.

Ports réservés

  • Ne pas publier de conteneur sur les ports hôte 8080 ou 8081.
  • Dependency-Track utilise désormais 8103:8080 pour le frontend et 8092:8080 pour l'API.
  • MediaWiki utilise 8098:80 et Immich 8088:2283.