NETmail NETcloud NETgit

Le coin des administrateurs

Infrastructure

L'infrastructure « matérielle » de NETig repose sur des VPS (Virtual Private Server) de petite capacité afin de suivre les besoins au plus près, d'éviter les surcoûts de location et le gaspillage énergétique, mais également d'améliorer la fiabilité en cloisonnant les services.

Concernant la partie logicielle, les VPS fonctionnent sous Debian, choisi pour sa stabilité, sa simplicité d'administration et la qualité de son écosystème. Les services sont conteneurisés avec Docker et regroupés avec Docker Compose, ce qui permet de les isoler, de simplifier leur déploiement et de conserver une configuration reproductible.

Serveurs

Actuellement les besoins sont faibles et un seul VPS suffit. Il est fourni par Hetzner et fonctionne sous Debian GNU/Linux 13 (trixie). Sa configuration actuelle est la suivante :

  • 4 vCPU ;
  • 8 Go de mémoire vive ;
  • 160 Go de stockage local ;
  • IPv4 : 46.224.124.34.

Réseau

Les connexions entrantes sont filtrées par le pare-feu puis les services web sont publiés par Caddy, utilisé comme reverse proxy.

Sauvegardes

Les données sont sauvegardées automatiquement tous les jours à 4 h du matin vers une Storage Box fournie par Hetzner et située en Finlande. Les sauvegardes sont ainsi conservées sur un stockage distinct du disque local du VPS.

Debian

Quelques petites choses à savoir concernant Debian avant de mettre les mains dans le cambouis :

  • les serveurs sont administrés directement en ligne de commande ;
  • les paquets du système sont gérés avec APT ;
  • les services système sont gérés avec systemd ;
  • les applications NETig sont, autant que possible, isolées dans des conteneurs Docker et décrites avec Docker Compose.

APT

Mettre à jour les fichiers d'index des dépôts :

# apt update

Mettre à jour le système (⚠️ ne pas mettre à jour un serveur en production sans avoir vérifié les changements importants au préalable) :

# apt upgrade

Chercher un paquet :

# apt search <quelque_chose>

Obtenir des informations sur un paquet :

# apt show <paquet>

Installer un paquet :

# apt install <paquet>

Supprimer un paquet :

# apt remove <paquet>

Systemd

Afficher l'état d'un service système :

# systemctl status <service>

Redémarrer un service :

# systemctl restart <service>

Afficher ses journaux :

# journalctl -u <service>

Maintenance

Connexion aux serveurs

La connexion aux VPS se fait en SSH :

$ ssh <utilisateur>@<serveur>

Docker Compose

Afficher l'état des conteneurs d'un service :

# docker compose ps

Démarrer ou reconstruire un service :

# docker compose up -d --build

Arrêter un service :

# docker compose down

Afficher ses journaux :

# docker compose logs -f --tail=100

Services

Si nécessaire, la documentation spécifique à chaque service se trouve dans le README.md du service sur NETgit.