# AGENT_MAJ_traefik_GIT_inventaire **Objectif** : Documenter et synchroniser toutes les configurations Traefik et services deployes sur CT 200 (192.168.0.100) et CT 201 (192.168.0.201) avec le depot Git (git.peis.fr/VisualPCI/homelab-config) **Date** : 19/07/2026 **Auteur** : Mistral Vibe --- ## 📋 Sommaire 1. [Contexte et Ă©tat actuel](#-contexte-et-Ă©tat-actuel) 2. [Configuration Git et Authentification](#-configuration-git-et-authentification) 3. [Workflow Git GĂ©nĂ©rique](#-workflow-git-gĂ©nĂ©rique) 4. [Inventaire des fichiers dĂ©ployĂ©s sur CT 200](#-inventaire-des-fichiers-dĂ©ployĂ©s-sur-ct-200) 5. [Status Monitor Configuration](#-status-monitor-configuration) 6. [Services configurĂ©s](#-services-configurĂ©s) 7. [Étapes de rĂ©cupĂ©ration des configurations](#-Ă©tapes-de-rĂ©cupĂ©ration-des-configurations) 8. [Structure cible dans le dĂ©pĂŽt Git](#-structure-cible-dans-le-dĂ©pĂŽt-git) 9. [Fichiers Ă  ajouter/mettre Ă  jour dans Git](#-fichiers-Ă -ajoutermettre-Ă -jour-dans-git) 10. [Commandes de synchronisation](#-commandes-de-synchronisation) 11. [VĂ©rifications post-synchronisation](#-vĂ©rifications-post-synchronisation) --- ## 📌 Contexte et Ă©tat actuel ### Situation initiale - **CT 200** (192.168.0.100) : Serveur Traefik principal avec HA activĂ© - **CT 201** (192.168.0.201) : Serveur Status Monitor - **DĂ©pĂŽt Git** : git.peis.fr/VisualPCI/homelab-config - **AccĂšs SSH** : `ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100` - **Dossier de configuration Traefik** : `/opt/traefik/` - **Dossier Status Monitor** : `/opt/status-monitor/` ### ProblĂšme identifiĂ© - Les configurations sur CT 200 ont Ă©voluĂ© (ajout de git.peis.fr, migration de ha-proxy vers services statiques) - Le dĂ©pĂŽt Git n'est pas synchronisĂ© avec l'Ă©tat rĂ©el dĂ©ployĂ© - Certaines configurations (git-server, status-monitor) sont uniquement dans dynamic.yml - D'autres configurations (adguard-proxy, whoami) sont dans des fichiers docker-compose sĂ©parĂ©s - Le code status-monitor n'est pas encore dans le dĂ©pĂŽt Git --- ## 🔐 Configuration Git et Authentification ### Identifiants Git - **URL du dĂ©pĂŽt** : `https://git.peis.fr/VisualPCI/homelab-config` - **Utilisateur** : `VisualPCI` - **Mot de passe** : `3N14E7GWVSgi3K` - **URL avec authentification** : `https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git` ### Configuration SSH et Rebonds - en prioritĂ© utilise WSL avec ubuntu pour cloner et manipuler les fichiers - **Serveur de rebond (Bastion)** : CT 200 (192.168.0.100) - **ClĂ© SSH** : `C:\Users\theo\.ssh\id_ed25519` - **Connexion Ă  CT201 via CT200** : ```bash ssh -J root@192.168.0.100 root@192.168.0.201 ``` - **Connexion directe Ă  CT200** : ```bash ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 ``` --- ## 🔄 Workflow Git GĂ©nĂ©rique ### 1. Clonage du dĂ©pĂŽt (premiĂšre fois) ```bash git clone https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git cd homelab-config ``` ### 2. Pull des derniĂšres modifications ```bash cd /chemin/vers/homelab-config git pull origin main ``` ### 3. Push des modifications ```bash cd /chemin/vers/homelab-config git add . git commit -m "Votre message de commit" git push origin main ``` ### 4. Gestion des tags (versioning) ```bash # Creer un nouveau tag git tag -a v1.1.0 -m "Version 1.1.0 - Ajout status-monitor" # Pousser le tag vers le depot git push origin v1.1.0 # Lister les tags git tag -l # Supprimer un tag local git tag -d v1.0.0 # Supprimer un tag distant git push --delete origin v1.0.0 ``` ### 5. Workflow complet pour une mise Ă  jour ```bash # 1. Se positionner dans le depot cd /opt/git-repos/homelab-config # 2. Pull des dernieres modifications git pull origin main # 3. Copier les fichiers modifies depuis CT200 scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/dynamic.yml traefik-config/config/ scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/docker-compose.yml traefik-config/ # 4. Verifier les differences git status git diff # 5. Ajouter, commiter, pusher git add . git commit -m "MAJ: " git push origin main # 6. Deployer sur CT200 (optionnel - voir section deploiement) ``` ### 6. Script de deploiement generique ```bash #!/bin/bash # Script: deploy_traefik.sh REPO_DIR="/opt/git-repos/homelab-config" TRAEFIK_DIR="/opt/traefik" GIT_URL="https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git" # Mettre a jour le depot cd $REPO_DIR git pull origin main # Copier les fichiers de configuration cp -r $REPO_DIR/traefik-config/config/* $TRAEFIK_DIR/config/ cp $REPO_DIR/traefik-config/docker-compose.yml $TRAEFIK_DIR/ # Redemarrer Traefik cd $TRAEFIK_DIR docker-compose down docker-compose up -d # Verification echo "=== Verification du deploiement ===" docker exec traefik-proxy traefik config display --api ``` --- ## 📊 Status Monitor Configuration ### Localisation - **Serveur** : CT 201 (192.168.0.201) - **Dossier** : `/opt/status-monitor/` - **URL** : `https://status.peis.fr` - **Port** : 80 (expose via Traefik sur CT 200) ### Structure des fichiers sur CT 201 ``` /opt/status-monitor/ ├── app.py # Application principale (Flask) ├── deploy.sh # Script de deploiement ├── requirements.txt # Dependances Python ├── status-monitor.service # Service systemd ├── VERSION # Fichier de version └── README.md # Documentation ``` ### Commandes de recuperation depuis CT 201 ```bash # Lister les fichiers ssh -J root@192.168.0.100 root@192.168.0.201 "find /opt/status-monitor -type f | sort" # Recuperer tous les fichiers scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* ./status-monitor/ # Recuperer un fichier spĂ©cifique scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/app.py ./status-monitor/ ``` ### Structure dans Git ``` homelab-config/ └── status-monitor/ ├── app.py # Application Flask ├── deploy.sh # Script de deploiement ├── requirements.txt # Dependances Python ├── status-monitor.service # Service systemd ├── VERSION # Fichier de version └── README.md # Documentation ``` ### Workflow Status Monitor ```bash # 1. Recuperer le code depuis CT201 cd homelab-config mkdir -p status-monitor scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* status-monitor/ # 2. Ajouter au depot git add status-monitor/ git commit -m "feat(status-monitor): Ajout du code source v1.1.0" git push origin main # 3. Creer un tag git tag -a v1.1.0 -m "Version 1.1.0 - Ajout status-monitor" git push origin v1.1.0 # 4. Deployer depuis Git vers CT201 scp -J root@192.168.0.100 status-monitor/* root@192.168.0.201:/opt/status-monitor/ ssh -J root@192.168.0.100 root@192.168.0.201 "cd /opt/status-monitor && ./deploy.sh" ``` --- ## 🔍 Inventaire des fichiers dĂ©ployĂ©s sur CT 200 ### Structure complĂšte du dossier `/opt/traefik/` ``` /opt/traefik/ ├── certs/ │ ├── acme.json # Certificats Let's Encrypt (PRODUCTION) │ └── local/ │ ├── 192.168.0.43-key.pem # ClĂ© locale pour Home Assistant │ └── 192.168.0.43.pem # Certificat local pour Home Assistant ├── config/ │ ├── adguard-nginx.conf # Proxy Nginx vers AdGuard (192.168.0.92:80) │ ├── dynamic.yml # Configuration dynamique ACTUELLE │ ├── dynamic.yml.bak # Backup (sans git-server) │ ├── ha-nginx.conf # Proxy Nginx vers Home Assistant (192.168.0.43:8123) │ └── traefik.yml # Configuration globale Traefik ├── logs/ │ ├── access.log │ └── traefik.log ├── docker-compose.yml # Configuration principale Traefik ├── docker-compose.yml.bak- # Backup ancien (avec ha-proxy) ├── docker-compose-adguard.yml # Service AdGuard ├── docker-compose-ha.yml # Service Home Assistant └── docker-compose-whoami.yml # Service Whoami (test.peis.fr) ``` --- ## 🚀 Services configurĂ©s ### 1. Services statiques (configurĂ©s dans `dynamic.yml`) Ces services sont dĂ©finis directement dans le fichier de configuration dynamique : | Service | Host | Destination | Type | Certificat SSL | |---------|------|-------------|------|-----------------| | homeassistant | `ha.peis.fr` | `http://192.168.0.43:8123` | Externe (CT 103) | Let's Encrypt | | traefik-public | `traefik.peis.fr` | `api@internal` | Interne | Let's Encrypt | | status-monitor | `status.peis.fr` | `http://192.168.0.201:80` | Externe (CT 201) | Let's Encrypt | | auth-server | `auth.peis.fr` | `http://192.168.0.203:9000` | Externe (CT 203) | Let's Encrypt | | **git-server** | **`git.peis.fr`** | **`http://192.168.0.202:3000`** | **Externe (CT 202)** | **Let's Encrypt** | > ⭐ **Nouveau** : auth-server (Authentik CT203) ajoutĂ© pour l'authentification centralisĂ©e ### 2. Services Docker (configurĂ©s via labels) Ces services sont dĂ©finis dans des fichiers docker-compose avec des labels Traefik : | Fichier | Service | Host | Destination | Statut | |--------|---------|------|-------------|--------| | docker-compose.yml | traefik-proxy | `traefik.peis.fr` | Dashboard Traefik | ✅ En cours | | docker-compose-adguard.yml | adguard-proxy | `adguard.peis.fr` | Nginx → 192.168.0.92:80 | ✅ En cours | | docker-compose-ha.yml | homeassistant | `ha.peis.fr` | Conteneur HA | ❌ **Non lancĂ©** | | docker-compose-whoami.yml | whoami | `test.peis.fr` | Conteneur whoami | ✅ En cours | ### 3. Services anciens (dans backup) Dans `docker-compose.yml.bak-` : - **ha-proxy** : Conteneur Nginx pour Home Assistant (remplacĂ© par la config statique) --- ## đŸ“„ Étapes de rĂ©cupĂ©ration des configurations ### Étape 1 : Connexion SSH au CT 200 ```bash ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 ``` ### Étape 2 : Lister tous les fichiers de configuration ```bash find /opt/traefik -type f | sort ``` ### Étape 3 : RĂ©cupĂ©rer chaque fichier de configuration #### Configuration principale Traefik ```bash # traefik.yml ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/traefik.yml" # docker-compose.yml ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose.yml" # dynamic.yml (ACTUEL avec git-server) ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/dynamic.yml" ``` #### Configurations des services ```bash # AdGuard ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-adguard.yml" ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/adguard-nginx.conf" # Home Assistant ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-ha.yml" ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/ha-nginx.conf" # Whoami ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-whoami.yml" ``` #### Backups ```bash # Ancien docker-compose.yml avec ha-proxy ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose.yml.bak-" # Ancien dynamic.yml (sans git-server) ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/dynamic.yml.bak" ``` ### Étape 4 : Identifier les diffĂ©rences avec Git La configuration git.peis.fr est **absente du dĂ©pĂŽt Git** et doit ĂȘtre ajoutĂ©e. --- ## đŸ—‚ïž Structure cible dans le dĂ©pĂŽt Git ``` homelab-config/ ├── traefik-config/ │ ├── config/ │ │ ├── traefik.yml # Configuration globale (Ă  mettre Ă  jour) │ │ ├── dynamic.yml # Configuration dynamique (Ă  crĂ©er/ajouter) │ │ ├── adguard-nginx.conf # Proxy AdGuard (Ă  ajouter) │ │ └── ha-nginx.conf # Proxy Home Assistant (Ă  ajouter) │ ├── certs/ │ │ └── README.md # Exemple de structure (ne pas commiter acme.json) │ ├── docker-compose.yml # Traefik principal (Ă  mettre Ă  jour) │ ├── services/ │ │ ├── docker-compose-adguard.yml # Service AdGuard │ │ ├── docker-compose-ha.yml # Service Home Assistant │ │ ├── docker-compose-whoami.yml # Service Whoami │ │ └── docker-compose-git.yml # ⭐ NOUVEAU : Service Git (Ă  crĂ©er) │ └── README.md # Documentation └── status-monitor/ ├── app.py # Application Flask (v1.1.0) ├── deploy.sh # Script de deploiement ├── requirements.txt # Dependances Python ├── status-monitor.service # Service systemd ├── VERSION # Fichier de version (1.1.0) └── README.md # Documentation ``` --- ## ✅ Fichiers Ă  ajouter/mettre Ă  jour dans Git ### Fichiers existants Ă  mettre Ă  jour 1. **`traefik-config/config/traefik.yml`** - VĂ©rifier que `certificatesResolvers.letsencrypt` est en PRODUCTION - VĂ©rifier `email: theo@peis.fr` - VĂ©rifier `httpChallenge` est configurĂ© 2. **`traefik-config/docker-compose.yml`** - Mettre Ă  jour le container_name: `traefik-proxy` (au lieu de `traefik`) - VĂ©rifier les labels du dashboard 3. **`traefik-config/services/docker-compose-ha.yml`** - Ajouter la redirection HTTP→HTTPS si manquante ### Nouveaux fichiers Ă  ajouter 1. **`traefik-config/config/dynamic.yml`** ⭐ **NOUVEAU** ```yaml http: routers: homeassistant: rule: "Host(`ha.peis.fr`)" entryPoints: - "websecure" tls: certResolver: "letsencrypt" service: homeassistant middlewares: - "security-headers" traefik-public: rule: "Host(`traefik.peis.fr`)" service: api@internal entryPoints: - "websecure" tls: certResolver: "letsencrypt" middlewares: - "auth" status-monitor: rule: "Host(`status.peis.fr`)" entryPoints: - "websecure" tls: certResolver: "letsencrypt" service: status-monitor git-server: rule: "Host(`git.peis.fr`)" entryPoints: - "websecure" tls: certResolver: "letsencrypt" service: git-server services: homeassistant: loadBalancer: servers: - url: "http://192.168.0.43:8123" status-monitor: loadBalancer: servers: - url: "http://192.168.0.201:80" git-server: loadBalancer: servers: - url: "http://192.168.0.202:3000" middlewares: auth: basicAuth: users: - "admin:$apr1$xnK9sM6u$q81sJuvBe5R3rfefqDLuk1" security-headers: headers: frameDeny: true sslRedirect: true browserXssFilter: true contentTypeNosniff: true forceSTSHeader: true stsIncludeSubdomains: true stsPreload: true stsSeconds: 31536000 customResponseHeaders: X-Robots-Tag: "none,noarchive,nosnippet,notranslate,noimageindex" X-Content-Type-Options: "nosniff" X-Frame-Options: "DENY" X-XSS-Protection: "1; mode=block" Referrer-Policy: "strict-origin-when-cross-origin" Permissions-Policy: "camera=(), microphone=(), geolocation()" ``` 2. **`traefik-config/config/adguard-nginx.conf`** ⭐ **NOUVEAU** ```nginx user nginx; worker_processes auto; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; upstream adguard { server 192.168.0.92:80; } server { listen 80; server_name adguard.peis.fr; location / { proxy_pass http://adguard; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } } ``` 3. **`traefik-config/config/ha-nginx.conf`** ⭐ **NOUVEAU** ```nginx user nginx; worker_processes auto; events { worker_connections 1024; } http { upstream homeassistant { server 192.168.0.43:8123; } server { listen 80; server_name ha.peis.fr; location / { proxy_pass http://homeassistant; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; } } } ``` 4. **`traefik-config/docker-compose-adguard.yml`** ⭐ **NOUVEAU** ```yaml version: '3.8' services: adguard-proxy: image: nginx:alpine container_name: adguard-proxy restart: unless-stopped volumes: - ./config/adguard-nginx.conf:/etc/nginx/nginx.conf:ro labels: - "traefik.enable=true" # HTTP to HTTPS redirect - "traefik.http.routers.adguard-http.rule=Host(`adguard.peis.fr`)" - "traefik.http.routers.adguard-http.entrypoints=web" - "traefik.http.routers.adguard-http.middlewares=redirect-to-https@file" # HTTPS - "traefik.http.routers.adguard.rule=Host(`adguard.peis.fr`)" - "traefik.http.routers.adguard.entrypoints=websecure" - "traefik.http.routers.adguard.tls=true" - "traefik.http.routers.adguard.tls.certresolver=letsencrypt" - "traefik.http.services.adguard.loadbalancer.server.port=80" networks: - traefik_network networks: traefik_network: external: true ``` --- ## 🔄 Commandes de synchronisation ### PrĂ©requis 1. Cloner le dĂ©pĂŽt (si non dĂ©jĂ  fait) avec authentification : ```bash git clone https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git cd homelab-config ``` 2. Configurer le remote avec authentification (optionnel) : ```bash git remote set-url origin https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git ``` 3. RĂ©cupĂ©rer les fichiers depuis CT 200 et CT 201 : ```bash # CrĂ©er la structure mkdir -p traefik-config/config traefik-config/services status-monitor # RĂ©cupĂ©rer les fichiers Traefik depuis CT 200 scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/*.yml traefik-config/config/ scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/*.conf traefik-config/config/ scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/docker-compose*.yml traefik-config/ # RĂ©cupĂ©rer les fichiers Status Monitor depuis CT 201 (via CT 200) scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* status-monitor/ ``` ### Mise Ă  jour du dĂ©pĂŽt ```bash # Se positionner dans le depot cd homelab-config # Copier les nouveaux fichiers Traefik cp /tmp/traefik-config-backup/config/dynamic.yml traefik-config/config/ cp /tmp/traefik-config-backup/config/adguard-nginx.conf traefik-config/config/ cp /tmp/traefik-config-backup/config/ha-nginx.conf traefik-config/config/ cp /tmp/traefik-config-backup/docker-compose-adguard.yml traefik-config/services/ # Copier les fichiers Status Monitor cp /tmp/status-monitor-backup/* status-monitor/ # VĂ©rifier les diffĂ©rences git status git diff # Ajouter tous les fichiers modifies et nouveaux git add . # Commit avec message descriptif git commit -m "MAJ: Synchronisation complete avec CT 200 et CT 201 - Ajout configuration git.peis.fr (git-server) - Ajout configuration status.peis.fr (status-monitor) - Ajout proxy AdGuard (adguard.peis.fr) - Migration HA vers services statiques - Mise a jour traefik.yml et docker-compose.yml - Ajout du code source status-monitor v1.1.0 Generated by Mistral Vibe. Co-Authored-By: Mistral Vibe " # Push vers le depot avec authentification git push origin main # Creer un tag pour le versioning git tag -a v1.1.0 -m "Version 1.1.0 - Synchronisation complete Traefik + Status Monitor" git push origin v1.1.0 ``` ### Synchronisation Status Monitor uniquement ```bash # Se positionner dans le dossier status-monitor cd homelab-config/status-monitor # Pull des dernieres modifications git pull origin main # Recuperer les modifications depuis CT201 scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/app.py ./ scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/deploy.sh ./ # Verifier les differences git status git diff # Ajouter, commiter, pusher git add . git commit -m "feat(status-monitor): Mise a jour du code" git push origin main # Deployer vers CT201 scp -J root@192.168.0.100 *.py root@192.168.0.201:/opt/status-monitor/ scp -J root@192.168.0.100 deploy.sh root@192.168.0.201:/opt/status-monitor/ ssh -J root@192.168.0.100 root@192.168.0.201 "cd /opt/status-monitor && ./deploy.sh" ``` --- ## ✅ VĂ©rifications post-synchronisation ### 1. VĂ©rifier que tous les services sont configurĂ©s ```bash # Sur CT 200, aprĂšs dĂ©ploiement docker exec traefik-proxy traefik config display --api ``` ### 2. Tester chaque service ```bash # Tester les URLs HTTPS curl -vk https://traefik.peis.fr # Dashboard curl -vk https://ha.peis.fr # Home Assistant curl -vk https://adguard.peis.fr # AdGuard curl -vk https://test.peis.fr # Whoami curl -vk https://git.peis.fr # Gitea curl -vk https://status.peis.fr # Status Monitor ``` ### 3. VĂ©rifier les certificats ```bash # Lister les certificats obtenus docker exec traefik-proxy cat /etc/traefik/certs/acme.json | jq '.letsencrypt.Certificates[].Domain.Main' # VĂ©rifier un certificat spĂ©cifique openssl s_client -connect git.peis.fr:443 -servername git.peis.fr | openssl x509 -noout -text | grep -A5 "Subject:" ``` ### 4. VĂ©rifier les logs Traefik ```bash # Voir les erreurs docker logs traefik-proxy | grep -i error # Voir les obtentions de certificats docker logs traefik-proxy | grep -i "certificate\|acme" ``` --- ## 📝 RĂ©sumĂ© des actions | Action | Statut | Fichier | PrioritĂ© | |--------|--------|---------|----------| | RĂ©cupĂ©rer dynamic.yml depuis CT 200 | ✅ | traefik-config/config/dynamic.yml | **HAUTE** ⭐ | | RĂ©cupĂ©rer adguard-nginx.conf | ✅ | traefik-config/config/adguard-nginx.conf | Haute | | RĂ©cupĂ©rer ha-nginx.conf | ✅ | traefik-config/config/ha-nginx.conf | Haute | | RĂ©cupĂ©rer docker-compose-adguard.yml | ✅ | traefik-config/services/docker-compose-adguard.yml | Haute | | Mettre Ă  jour traefik.yml | ✅ | traefik-config/config/traefik.yml | Moyenne | | Mettre Ă  jour docker-compose.yml | ✅ | traefik-config/docker-compose.yml | Moyenne | | Ajouter git-server Ă  dynamic.yml | ✅ | traefik-config/config/dynamic.yml | **HAUTE** ⭐ | | **RĂ©cupĂ©rer code status-monitor depuis CT 201** | **🔄** | **status-monitor/*** | **HAUTE** ⭐ | | **Ajouter status-monitor Ă  Git** | **🔄** | **status-monitor/** | **HAUTE** ⭐ | | Supprimer les backups locaux | ⏞ | .bak, .bak- | Basse | > ⭐ **Nouveau** : Le code status-monitor doit ĂȘtre rĂ©cupĂ©rĂ© depuis CT201 et ajoutĂ© au dĂ©pĂŽt Git --- ## 🎯 Prochaines Ă©tapes 1. **đŸ”„ RĂ©cupĂ©rer le code status-monitor depuis CT201** : Utiliser `scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/*` 2. **Pousser le code dans Git** : Ajouter le dossier status-monitor/ au dĂ©pĂŽt avec authentification VisualPCI/3N14E7GWVSgi3K 3. **CrĂ©er un tag v1.1.0** : Pour le versioning du code status-monitor 4. **Synchroniser les configurations Traefik** : Les configurations git.peis.fr et status.peis.fr ne sont pas encore dans Git 5. **Tester le dĂ©ploiement** : AprĂšs push, dĂ©ployer sur CT 200 et CT 201 et vĂ©rifier tous les services 6. **Documenter** : Mettre Ă  jour la documentation avec les nouvelles configurations 7. **Nettoyer** : Supprimer les fichiers de backup (.bak, .bak-) aprĂšs validation --- **Note** : Les fichiers `acme.json` et `certs/local/*` **ne doivent PAS** ĂȘtre commitĂ©s dans Git (contiennent des secrets et certificats privĂ©s). **Note Git** : L'authentification se fait avec l'utilisateur `VisualPCI` et le mot de passe `3N14E7GWVSgi3K`. Les connexions SSH utilisent CT200 comme serveur de rebond (bastion) pour accĂ©der Ă  CT201. --- *Document gĂ©nĂ©rĂ© et mis Ă  jour par Mistral Vibe - 19/07/2026*