VPS/ECOSYSTEME.md

1.7 KiB

Écosystème Navier — vu depuis le repo VPS

Ce repo = runbooks d'infrastructure (VPN NAS↔VPS, pont SAV, NPM). Il ne contient pas de code applicatif. Pour la carte complète + le journal des décisions, source canonique :

➡️ navier-website/ECOSYSTEME.md

Ce qui tourne sur le VPS (78.138.45.8)

Conteneur Port hôte Domaine Repo source
nginx (NPM) 80/81/443 (front tous)
navier-site-web 8084 www / staging.navier-instruments.com navier-website (/)
navier-espace-web 8085 (--network host) /espace/ navier-website (espace/)
navier-sav-bridge 8090 (127.0.0.1) /sav/demande navier-website (services/sav-bridge/)
navier-cloud-web 8082 app.navier-cloud.com Navier_Cloud
thingsboard 8080 (backend cloud) Navier_Cloud/thingsboard
gitea 3000/222 git.navier-instruments.com
portainer 8000/9000

Le pont NAS (@navier/sav-pont, Dolibarr + ThingsBoard) est interne au NAS 192.168.10.104, joint via le tunnel IKEv2 Freebox (décision D8 — WireGuard abandonné). Un conteneur qui doit le joindre tourne en --network host (sinon SNAT hors tunnel → 000).

Points d'attention (déjà notés dans le runbook)

  • runbooks/vpn-nas-vps-pont-api.md § Étape 3 est PÉRIMÉE (WireGuard 10.8.0.1) — la réalité est IKEv2, NAS 192.168.10.104. Corrigé en tête de section.
  • Accès : ssh navier-vps (deploy, port 22) ; ssh -J navier-vps nas pour le NAS.
  • NPM se configure à la main (UI :81), rien n'est versionné ici.