Files
homelab-config/AGENT_MAJ_traefik_GIT_inventaire.md

25 KiB

AGENT_MAJ_traefik_GIT_inventaire

Objectif : Documenter et synchroniser toutes les configurations Traefik et services deployes sur CT 200 (192.168.0.100) et CT 201 (192.168.0.201) avec le depot Git (git.peis.fr/VisualPCI/homelab-config)

Date : 19/07/2026 Auteur : Mistral Vibe


📋 Sommaire

  1. Contexte et état actuel
  2. Configuration Git et Authentification
  3. Workflow Git Générique
  4. Inventaire des fichiers déployés sur CT 200
  5. Status Monitor Configuration
  6. Services configurés
  7. Étapes de rĂ©cupĂ©ration des configurations
  8. Structure cible dans le dépÎt Git
  9. Fichiers Ă  ajouter/mettre Ă  jour dans Git
  10. Commandes de synchronisation
  11. Vérifications post-synchronisation

📌 Contexte et Ă©tat actuel

Situation initiale

  • CT 200 (192.168.0.100) : Serveur Traefik principal avec HA activĂ©
  • CT 201 (192.168.0.201) : Serveur Status Monitor
  • DĂ©pĂŽt Git : git.peis.fr/VisualPCI/homelab-config
  • AccĂšs SSH : ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100
  • Dossier de configuration Traefik : /opt/traefik/
  • Dossier Status Monitor : /opt/status-monitor/

ProblÚme identifié

  • Les configurations sur CT 200 ont Ă©voluĂ© (ajout de git.peis.fr, migration de ha-proxy vers services statiques)
  • Le dĂ©pĂŽt Git n'est pas synchronisĂ© avec l'Ă©tat rĂ©el dĂ©ployĂ©
  • Certaines configurations (git-server, status-monitor) sont uniquement dans dynamic.yml
  • D'autres configurations (adguard-proxy, whoami) sont dans des fichiers docker-compose sĂ©parĂ©s
  • Le code status-monitor n'est pas encore dans le dĂ©pĂŽt Git

🔐 Configuration Git et Authentification

Identifiants Git

  • URL du dĂ©pĂŽt : https://git.peis.fr/VisualPCI/homelab-config
  • Utilisateur : VisualPCI
  • Mot de passe : 3N14E7GWVSgi3K
  • URL avec authentification : https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git

Configuration SSH et Rebonds

  • en prioritĂ© utilise WSL avec ubuntu pour cloner et manipuler les fichiers
  • Serveur de rebond (Bastion) : CT 200 (192.168.0.100)
  • ClĂ© SSH : C:\Users\theo\.ssh\id_ed25519
  • Connexion Ă  CT201 via CT200 :
    ssh -J root@192.168.0.100 root@192.168.0.201
    
  • Connexion directe Ă  CT200 :
    ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100
    

🔄 Workflow Git GĂ©nĂ©rique

1. Clonage du dépÎt (premiÚre fois)

git clone https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git
cd homelab-config

2. Pull des derniĂšres modifications

cd /chemin/vers/homelab-config
git pull origin main

3. Push des modifications

cd /chemin/vers/homelab-config
git add .
git commit -m "Votre message de commit"
git push origin main

4. Gestion des tags (versioning)

# Creer un nouveau tag
git tag -a v1.1.0 -m "Version 1.1.0 - Ajout status-monitor"

# Pousser le tag vers le depot
git push origin v1.1.0

# Lister les tags
git tag -l

# Supprimer un tag local
git tag -d v1.0.0

# Supprimer un tag distant
git push --delete origin v1.0.0

5. Workflow complet pour une mise Ă  jour

# 1. Se positionner dans le depot
cd /opt/git-repos/homelab-config

# 2. Pull des dernieres modifications
git pull origin main

# 3. Copier les fichiers modifies depuis CT200
scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/dynamic.yml traefik-config/config/
scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/docker-compose.yml traefik-config/

# 4. Verifier les differences
git status
git diff

# 5. Ajouter, commiter, pusher
git add .
git commit -m "MAJ: <description des modifications>"
git push origin main

# 6. Deployer sur CT200 (optionnel - voir section deploiement)

6. Script de deploiement generique

#!/bin/bash
# Script: deploy_traefik.sh

REPO_DIR="/opt/git-repos/homelab-config"
TRAEFIK_DIR="/opt/traefik"
GIT_URL="https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git"

# Mettre a jour le depot
cd $REPO_DIR
git pull origin main

# Copier les fichiers de configuration
cp -r $REPO_DIR/traefik-config/config/* $TRAEFIK_DIR/config/
cp $REPO_DIR/traefik-config/docker-compose.yml $TRAEFIK_DIR/

# Redemarrer Traefik
cd $TRAEFIK_DIR
docker-compose down
docker-compose up -d

# Verification
echo "=== Verification du deploiement ==="
docker exec traefik-proxy traefik config display --api

📊 Status Monitor Configuration

Localisation

  • Serveur : CT 201 (192.168.0.201)
  • Dossier : /opt/status-monitor/
  • URL : https://status.peis.fr
  • Port : 80 (expose via Traefik sur CT 200)

Structure des fichiers sur CT 201

/opt/status-monitor/
├── app.py                  # Application principale (Flask)
├── deploy.sh              # Script de deploiement
├── requirements.txt       # Dependances Python
├── status-monitor.service # Service systemd
├── VERSION                # Fichier de version
└── README.md              # Documentation

Commandes de recuperation depuis CT 201

# Lister les fichiers
ssh -J root@192.168.0.100 root@192.168.0.201 "find /opt/status-monitor -type f | sort"

# Recuperer tous les fichiers
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* ./status-monitor/

# Recuperer un fichier spécifique
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/app.py ./status-monitor/

Structure dans Git

homelab-config/
└── status-monitor/
    ├── app.py                  # Application Flask
    ├── deploy.sh              # Script de deploiement
    ├── requirements.txt       # Dependances Python
    ├── status-monitor.service # Service systemd
    ├── VERSION                # Fichier de version
    └── README.md              # Documentation

Workflow Status Monitor

# 1. Recuperer le code depuis CT201
cd homelab-config
mkdir -p status-monitor
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* status-monitor/

# 2. Ajouter au depot
git add status-monitor/
git commit -m "feat(status-monitor): Ajout du code source v1.1.0"
git push origin main

# 3. Creer un tag
git tag -a v1.1.0 -m "Version 1.1.0 - Ajout status-monitor"
git push origin v1.1.0

# 4. Deployer depuis Git vers CT201
scp -J root@192.168.0.100 status-monitor/* root@192.168.0.201:/opt/status-monitor/
ssh -J root@192.168.0.100 root@192.168.0.201 "cd /opt/status-monitor && ./deploy.sh"

🔍 Inventaire des fichiers dĂ©ployĂ©s sur CT 200

Structure complĂšte du dossier /opt/traefik/

/opt/traefik/
├── certs/
│   ├── acme.json                              # Certificats Let's Encrypt (PRODUCTION)
│   └── local/
│       ├── 192.168.0.43-key.pem              # ClĂ© locale pour Home Assistant
│       └── 192.168.0.43.pem                  # Certificat local pour Home Assistant
├── config/
│   ├── adguard-nginx.conf                     # Proxy Nginx vers AdGuard (192.168.0.92:80)
│   ├── dynamic.yml                           # Configuration dynamique ACTUELLE
│   ├── dynamic.yml.bak                      # Backup (sans git-server)
│   ├── ha-nginx.conf                         # Proxy Nginx vers Home Assistant (192.168.0.43:8123)
│   └── traefik.yml                           # Configuration globale Traefik
├── logs/
│   ├── access.log
│   └── traefik.log
├── docker-compose.yml                        # Configuration principale Traefik
├── docker-compose.yml.bak-                  # Backup ancien (avec ha-proxy)
├── docker-compose-adguard.yml               # Service AdGuard
├── docker-compose-ha.yml                    # Service Home Assistant
└── docker-compose-whoami.yml                 # Service Whoami (test.peis.fr)

🚀 Services configurĂ©s

1. Services statiques (configurés dans dynamic.yml)

Ces services sont définis directement dans le fichier de configuration dynamique :

Service Host Destination Type Certificat SSL
homeassistant ha.peis.fr http://192.168.0.43:8123 Externe (CT 103) Let's Encrypt
traefik-public traefik.peis.fr api@internal Interne Let's Encrypt
status-monitor status.peis.fr http://192.168.0.201:80 Externe (CT 201) Let's Encrypt
auth-server auth.peis.fr http://192.168.0.203:9000 Externe (CT 203) Let's Encrypt
git-server git.peis.fr http://192.168.0.202:3000 Externe (CT 202) Let's Encrypt

⭐ Nouveau : auth-server (Authentik CT203) ajouté pour l'authentification centralisée

2. Services Docker (configurés via labels)

Ces services sont définis dans des fichiers docker-compose avec des labels Traefik :

Fichier Service Host Destination Statut
docker-compose.yml traefik-proxy traefik.peis.fr Dashboard Traefik ✅ En cours
docker-compose-adguard.yml adguard-proxy adguard.peis.fr Nginx → 192.168.0.92:80 ✅ En cours
docker-compose-ha.yml homeassistant ha.peis.fr Conteneur HA ❌ Non lancĂ©
docker-compose-whoami.yml whoami test.peis.fr Conteneur whoami ✅ En cours

3. Services anciens (dans backup)

Dans docker-compose.yml.bak- :

  • ha-proxy : Conteneur Nginx pour Home Assistant (remplacĂ© par la config statique)

đŸ“„ Étapes de rĂ©cupĂ©ration des configurations

Étape 1 : Connexion SSH au CT 200

ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100

Étape 2 : Lister tous les fichiers de configuration

find /opt/traefik -type f | sort

Étape 3 : RĂ©cupĂ©rer chaque fichier de configuration

Configuration principale Traefik

# traefik.yml
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/traefik.yml"

# docker-compose.yml
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose.yml"

# dynamic.yml (ACTUEL avec git-server)
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/dynamic.yml"

Configurations des services

# AdGuard
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-adguard.yml"
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/adguard-nginx.conf"

# Home Assistant
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-ha.yml"
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/ha-nginx.conf"

# Whoami
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-whoami.yml"

Backups

# Ancien docker-compose.yml avec ha-proxy
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose.yml.bak-"

# Ancien dynamic.yml (sans git-server)
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/dynamic.yml.bak"

Étape 4 : Identifier les diffĂ©rences avec Git

La configuration git.peis.fr est absente du dĂ©pĂŽt Git et doit ĂȘtre ajoutĂ©e.


đŸ—‚ïž Structure cible dans le dĂ©pĂŽt Git

homelab-config/
├── traefik-config/
│   ├── config/
│   │   ├── traefik.yml              # Configuration globale (à mettre à jour)
│   │   ├── dynamic.yml              # Configuration dynamique (Ă  crĂ©er/ajouter)
│   │   ├── adguard-nginx.conf        # Proxy AdGuard (à ajouter)
│   │   └── ha-nginx.conf            # Proxy Home Assistant (à ajouter)
│   ├── certs/
│   │   └── README.md                # Exemple de structure (ne pas commiter acme.json)
│   ├── docker-compose.yml            # Traefik principal (à mettre à jour)
│   ├── services/
│   │   ├── docker-compose-adguard.yml  # Service AdGuard
│   │   ├── docker-compose-ha.yml       # Service Home Assistant
│   │   ├── docker-compose-whoami.yml   # Service Whoami
│   │   └── docker-compose-git.yml      # ⭐ NOUVEAU : Service Git (Ă  crĂ©er)
│   └── README.md                      # Documentation
└── status-monitor/
    ├── app.py                  # Application Flask (v1.1.0)
    ├── deploy.sh              # Script de deploiement
    ├── requirements.txt       # Dependances Python
    ├── status-monitor.service # Service systemd
    ├── VERSION                # Fichier de version (1.1.0)
    └── README.md              # Documentation

✅ Fichiers à ajouter/mettre à jour dans Git

Fichiers existants Ă  mettre Ă  jour

  1. traefik-config/config/traefik.yml

    • VĂ©rifier que certificatesResolvers.letsencrypt est en PRODUCTION
    • VĂ©rifier email: theo@peis.fr
    • VĂ©rifier httpChallenge est configurĂ©
  2. traefik-config/docker-compose.yml

    • Mettre Ă  jour le container_name: traefik-proxy (au lieu de traefik)
    • VĂ©rifier les labels du dashboard
  3. traefik-config/services/docker-compose-ha.yml

    • Ajouter la redirection HTTP→HTTPS si manquante

Nouveaux fichiers Ă  ajouter

  1. traefik-config/config/dynamic.yml ⭐ NOUVEAU

    http:
      routers:
        homeassistant:
          rule: "Host(`ha.peis.fr`)"
          entryPoints:
            - "websecure"
          tls:
            certResolver: "letsencrypt"
          service: homeassistant
          middlewares:
            - "security-headers"
    
        traefik-public:
          rule: "Host(`traefik.peis.fr`)"
          service: api@internal
          entryPoints:
            - "websecure"
          tls:
            certResolver: "letsencrypt"
          middlewares:
            - "auth"
    
        status-monitor:
          rule: "Host(`status.peis.fr`)"
          entryPoints:
            - "websecure"
          tls:
            certResolver: "letsencrypt"
          service: status-monitor
    
        git-server:
          rule: "Host(`git.peis.fr`)"
          entryPoints:
            - "websecure"
          tls:
            certResolver: "letsencrypt"
          service: git-server
    
      services:
        homeassistant:
          loadBalancer:
            servers:
              - url: "http://192.168.0.43:8123"
    
        status-monitor:
          loadBalancer:
            servers:
              - url: "http://192.168.0.201:80"
    
        git-server:
          loadBalancer:
            servers:
              - url: "http://192.168.0.202:3000"
    
      middlewares:
        auth:
          basicAuth:
            users:
              - "admin:$apr1$xnK9sM6u$q81sJuvBe5R3rfefqDLuk1"
        security-headers:
          headers:
            frameDeny: true
            sslRedirect: true
            browserXssFilter: true
            contentTypeNosniff: true
            forceSTSHeader: true
            stsIncludeSubdomains: true
            stsPreload: true
            stsSeconds: 31536000
            customResponseHeaders:
              X-Robots-Tag: "none,noarchive,nosnippet,notranslate,noimageindex"
              X-Content-Type-Options: "nosniff"
              X-Frame-Options: "DENY"
              X-XSS-Protection: "1; mode=block"
              Referrer-Policy: "strict-origin-when-cross-origin"
              Permissions-Policy: "camera=(), microphone=(), geolocation()"
    
  2. traefik-config/config/adguard-nginx.conf ⭐ NOUVEAU

    user  nginx;
    worker_processes  auto;
    
    events {
        worker_connections  1024;
    }
    
    http {
        include       /etc/nginx/mime.types;
        default_type  application/octet-stream;
    
        upstream adguard {
            server 192.168.0.92:80;
        }
    
        server {
            listen 80;
            server_name adguard.peis.fr;
    
            location / {
                proxy_pass http://adguard;
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;
            }
        }
    }
    
  3. traefik-config/config/ha-nginx.conf ⭐ NOUVEAU

    user  nginx;
    worker_processes  auto;
    
    events {
        worker_connections  1024;
    }
    
    http {
        upstream homeassistant {
            server 192.168.0.43:8123;
        }
    
        server {
            listen 80;
            server_name ha.peis.fr;
    
            location / {
                proxy_pass http://homeassistant;
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_set_header X-Forwarded-Proto $scheme;
                proxy_http_version 1.1;
                proxy_set_header Upgrade $http_upgrade;
                proxy_set_header Connection "upgrade";
            }
        }
    }
    
  4. traefik-config/docker-compose-adguard.yml ⭐ NOUVEAU

    version: '3.8'
    
    services:
      adguard-proxy:
        image: nginx:alpine
        container_name: adguard-proxy
        restart: unless-stopped
        volumes:
          - ./config/adguard-nginx.conf:/etc/nginx/nginx.conf:ro
        labels:
          - "traefik.enable=true"
          # HTTP to HTTPS redirect
          - "traefik.http.routers.adguard-http.rule=Host(`adguard.peis.fr`)"
          - "traefik.http.routers.adguard-http.entrypoints=web"
          - "traefik.http.routers.adguard-http.middlewares=redirect-to-https@file"
          # HTTPS
          - "traefik.http.routers.adguard.rule=Host(`adguard.peis.fr`)"
          - "traefik.http.routers.adguard.entrypoints=websecure"
          - "traefik.http.routers.adguard.tls=true"
          - "traefik.http.routers.adguard.tls.certresolver=letsencrypt"
          - "traefik.http.services.adguard.loadbalancer.server.port=80"
        networks:
          - traefik_network
    
    networks:
      traefik_network:
        external: true
    

🔄 Commandes de synchronisation

Prérequis

  1. Cloner le dépÎt (si non déjà fait) avec authentification :

    git clone https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git
    cd homelab-config
    
  2. Configurer le remote avec authentification (optionnel) :

    git remote set-url origin https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git
    
  3. Récupérer les fichiers depuis CT 200 et CT 201 :

    # Créer la structure
    mkdir -p traefik-config/config traefik-config/services status-monitor
    
    # Récupérer les fichiers Traefik depuis CT 200
    scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/*.yml traefik-config/config/
    scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/*.conf traefik-config/config/
    scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/docker-compose*.yml traefik-config/
    
    # Récupérer les fichiers Status Monitor depuis CT 201 (via CT 200)
    scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* status-monitor/
    

Mise à jour du dépÎt

# Se positionner dans le depot
cd homelab-config

# Copier les nouveaux fichiers Traefik
cp /tmp/traefik-config-backup/config/dynamic.yml traefik-config/config/
cp /tmp/traefik-config-backup/config/adguard-nginx.conf traefik-config/config/
cp /tmp/traefik-config-backup/config/ha-nginx.conf traefik-config/config/
cp /tmp/traefik-config-backup/docker-compose-adguard.yml traefik-config/services/

# Copier les fichiers Status Monitor
cp /tmp/status-monitor-backup/* status-monitor/

# Vérifier les différences
git status
git diff

# Ajouter tous les fichiers modifies et nouveaux
git add .

# Commit avec message descriptif
git commit -m "MAJ: Synchronisation complete avec CT 200 et CT 201
- Ajout configuration git.peis.fr (git-server)
- Ajout configuration status.peis.fr (status-monitor)
- Ajout proxy AdGuard (adguard.peis.fr)
- Migration HA vers services statiques
- Mise a jour traefik.yml et docker-compose.yml
- Ajout du code source status-monitor v1.1.0

Generated by Mistral Vibe.
Co-Authored-By: Mistral Vibe <vibe@mistral.ai>"

# Push vers le depot avec authentification
git push origin main

# Creer un tag pour le versioning
git tag -a v1.1.0 -m "Version 1.1.0 - Synchronisation complete Traefik + Status Monitor"
git push origin v1.1.0

Synchronisation Status Monitor uniquement

# Se positionner dans le dossier status-monitor
cd homelab-config/status-monitor

# Pull des dernieres modifications
git pull origin main

# Recuperer les modifications depuis CT201
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/app.py ./
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/deploy.sh ./

# Verifier les differences
git status
git diff

# Ajouter, commiter, pusher
git add .
git commit -m "feat(status-monitor): Mise a jour du code"
git push origin main

# Deployer vers CT201
scp -J root@192.168.0.100 *.py root@192.168.0.201:/opt/status-monitor/
scp -J root@192.168.0.100 deploy.sh root@192.168.0.201:/opt/status-monitor/
ssh -J root@192.168.0.100 root@192.168.0.201 "cd /opt/status-monitor && ./deploy.sh"

✅ VĂ©rifications post-synchronisation

1. Vérifier que tous les services sont configurés

# Sur CT 200, aprÚs déploiement
docker exec traefik-proxy traefik config display --api

2. Tester chaque service

# Tester les URLs HTTPS
curl -vk https://traefik.peis.fr  # Dashboard
curl -vk https://ha.peis.fr      # Home Assistant
curl -vk https://adguard.peis.fr  # AdGuard
curl -vk https://test.peis.fr    # Whoami
curl -vk https://git.peis.fr     # Gitea
curl -vk https://status.peis.fr  # Status Monitor

3. Vérifier les certificats

# Lister les certificats obtenus
docker exec traefik-proxy cat /etc/traefik/certs/acme.json | jq '.letsencrypt.Certificates[].Domain.Main'

# Vérifier un certificat spécifique
openssl s_client -connect git.peis.fr:443 -servername git.peis.fr | openssl x509 -noout -text | grep -A5 "Subject:"

4. Vérifier les logs Traefik

# Voir les erreurs
docker logs traefik-proxy | grep -i error

# Voir les obtentions de certificats
docker logs traefik-proxy | grep -i "certificate\|acme"

📝 RĂ©sumĂ© des actions

Action Statut Fichier Priorité
RĂ©cupĂ©rer dynamic.yml depuis CT 200 ✅ traefik-config/config/dynamic.yml HAUTE ⭐
RĂ©cupĂ©rer adguard-nginx.conf ✅ traefik-config/config/adguard-nginx.conf Haute
RĂ©cupĂ©rer ha-nginx.conf ✅ traefik-config/config/ha-nginx.conf Haute
RĂ©cupĂ©rer docker-compose-adguard.yml ✅ traefik-config/services/docker-compose-adguard.yml Haute
Mettre à jour traefik.yml ✅ traefik-config/config/traefik.yml Moyenne
Mettre à jour docker-compose.yml ✅ traefik-config/docker-compose.yml Moyenne
Ajouter git-server à dynamic.yml ✅ traefik-config/config/dynamic.yml HAUTE ⭐
RĂ©cupĂ©rer code status-monitor depuis CT 201 🔄 status-monitor/* HAUTE ⭐
Ajouter status-monitor à Git 🔄 status-monitor/ HAUTE ⭐
Supprimer les backups locaux ⏞ .bak, .bak- Basse

⭐ Nouveau : Le code status-monitor doit ĂȘtre rĂ©cupĂ©rĂ© depuis CT201 et ajoutĂ© au dĂ©pĂŽt Git


🎯 Prochaines Ă©tapes

  1. đŸ”„ RĂ©cupĂ©rer le code status-monitor depuis CT201 : Utiliser scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/*
  2. Pousser le code dans Git : Ajouter le dossier status-monitor/ au dépÎt avec authentification VisualPCI/3N14E7GWVSgi3K
  3. Créer un tag v1.1.0 : Pour le versioning du code status-monitor
  4. Synchroniser les configurations Traefik : Les configurations git.peis.fr et status.peis.fr ne sont pas encore dans Git
  5. Tester le déploiement : AprÚs push, déployer sur CT 200 et CT 201 et vérifier tous les services
  6. Documenter : Mettre Ă  jour la documentation avec les nouvelles configurations
  7. Nettoyer : Supprimer les fichiers de backup (.bak, .bak-) aprĂšs validation

Note : Les fichiers acme.json et certs/local/* ne doivent PAS ĂȘtre commitĂ©s dans Git (contiennent des secrets et certificats privĂ©s).

Note Git : L'authentification se fait avec l'utilisateur VisualPCI et le mot de passe 3N14E7GWVSgi3K. Les connexions SSH utilisent CT200 comme serveur de rebond (bastion) pour accéder à CT201.


Document généré et mis à jour par Mistral Vibe - 19/07/2026