1.7 KiB
1.7 KiB
Écosystème Navier — vu depuis le repo VPS
Ce repo = runbooks d'infrastructure (VPN NAS↔VPS, pont SAV, NPM). Il ne contient pas de code applicatif. Pour la carte complète + le journal des décisions, source canonique :
➡️ navier-website/ECOSYSTEME.md
Ce qui tourne sur le VPS (78.138.45.8)
| Conteneur | Port hôte | Domaine | Repo source |
|---|---|---|---|
nginx (NPM) |
80/81/443 | (front tous) | — |
navier-site-web |
8084 | www / staging.navier-instruments.com | navier-website (/) |
navier-espace-web |
8085 (--network host) |
/espace/ | navier-website (espace/) |
navier-sav-bridge |
8090 (127.0.0.1) | /sav/demande | navier-website (services/sav-bridge/) |
navier-cloud-web |
8082 | app.navier-cloud.com | Navier_Cloud |
thingsboard |
8080 | (backend cloud) | Navier_Cloud/thingsboard |
gitea |
3000/222 | git.navier-instruments.com | — |
portainer |
8000/9000 | — | — |
Le pont NAS (@navier/sav-pont, Dolibarr + ThingsBoard) est interne au NAS 192.168.10.104,
joint via le tunnel IKEv2 Freebox (décision D8 — WireGuard abandonné). Un conteneur qui doit le
joindre tourne en --network host (sinon SNAT hors tunnel → 000).
Points d'attention (déjà notés dans le runbook)
runbooks/vpn-nas-vps-pont-api.md§ Étape 3 est PÉRIMÉE (WireGuard10.8.0.1) — la réalité est IKEv2, NAS192.168.10.104. Corrigé en tête de section.- Accès :
ssh navier-vps(deploy, port 22) ;ssh -J navier-vps naspour le NAS. - NPM se configure à la main (UI :81), rien n'est versionné ici.