Le coin des administrateurs
Infrastructure
L'infrastructure « matérielle » de NETig repose sur des VPS (Virtual Private Server) de petite capacité afin de suivre les besoins au plus près, d'éviter les surcoûts de location et le gaspillage énergétique, mais également d'améliorer la fiabilité en cloisonnant les services.
Concernant la partie logicielle, les VPS fonctionnent sous Debian, choisi pour sa stabilité, sa simplicité d'administration et la qualité de son écosystème. Les services sont conteneurisés avec Docker et regroupés avec Docker Compose, ce qui permet de les isoler, de simplifier leur déploiement et de conserver une configuration reproductible.
Serveurs
Actuellement les besoins sont faibles et un seul VPS suffit. Il est fourni par Hetzner et fonctionne sous Debian GNU/Linux 13 (trixie). Sa configuration actuelle est la suivante :
- 4 vCPU ;
- 8 Go de mémoire vive ;
- 160 Go de stockage local ;
- IPv4 :
46.224.124.34.
Réseau
Les connexions entrantes sont filtrées par le pare-feu puis les services web sont publiés par Caddy, utilisé comme reverse proxy.
Sauvegardes
Les données sont sauvegardées automatiquement tous les jours à 4 h du matin vers une Storage Box fournie par Hetzner et située en Finlande. Les sauvegardes sont ainsi conservées sur un stockage distinct du disque local du VPS.
Debian
Quelques petites choses à savoir concernant Debian avant de mettre les mains dans le cambouis :
- les serveurs sont administrés directement en ligne de commande ;
- les paquets du système sont gérés avec APT ;
- les services système sont gérés avec systemd ;
- les applications NETig sont, autant que possible, isolées dans des conteneurs Docker et décrites avec Docker Compose.
APT
Mettre à jour les fichiers d'index des dépôts :
# apt update
Mettre à jour le système (⚠️ ne pas mettre à jour un serveur en production sans avoir vérifié les changements importants au préalable) :
# apt upgrade
Chercher un paquet :
# apt search <quelque_chose>
Obtenir des informations sur un paquet :
# apt show <paquet>
Installer un paquet :
# apt install <paquet>
Supprimer un paquet :
# apt remove <paquet>
Systemd
Afficher l'état d'un service système :
# systemctl status <service>
Redémarrer un service :
# systemctl restart <service>
Afficher ses journaux :
# journalctl -u <service>
Maintenance
Connexion aux serveurs
La connexion aux VPS se fait en SSH :
$ ssh <utilisateur>@<serveur>
Docker Compose
Afficher l'état des conteneurs d'un service :
# docker compose ps
Démarrer ou reconstruire un service :
# docker compose up -d --build
Arrêter un service :
# docker compose down
Afficher ses journaux :
# docker compose logs -f --tail=100
Services
Si nécessaire, la documentation spécifique à chaque service se trouve dans le
README.md du service sur NETgit.