25 KiB
AGENT_MAJ_traefik_GIT_inventaire
Objectif : Documenter et synchroniser toutes les configurations Traefik et services deployes sur CT 200 (192.168.0.100) et CT 201 (192.168.0.201) avec le depot Git (git.peis.fr/VisualPCI/homelab-config)
Date : 19/07/2026 Auteur : Mistral Vibe
đ Sommaire
- Contexte et état actuel
- Configuration Git et Authentification
- Workflow Git Générique
- Inventaire des fichiers déployés sur CT 200
- Status Monitor Configuration
- Services configurés
- Ătapes de rĂ©cupĂ©ration des configurations
- Structure cible dans le dépÎt Git
- Fichiers Ă ajouter/mettre Ă jour dans Git
- Commandes de synchronisation
- Vérifications post-synchronisation
đ Contexte et Ă©tat actuel
Situation initiale
- CT 200 (192.168.0.100) : Serveur Traefik principal avec HA activé
- CT 201 (192.168.0.201) : Serveur Status Monitor
- DépÎt Git : git.peis.fr/VisualPCI/homelab-config
- AccĂšs SSH :
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 - Dossier de configuration Traefik :
/opt/traefik/ - Dossier Status Monitor :
/opt/status-monitor/
ProblÚme identifié
- Les configurations sur CT 200 ont évolué (ajout de git.peis.fr, migration de ha-proxy vers services statiques)
- Le dépÎt Git n'est pas synchronisé avec l'état réel déployé
- Certaines configurations (git-server, status-monitor) sont uniquement dans dynamic.yml
- D'autres configurations (adguard-proxy, whoami) sont dans des fichiers docker-compose séparés
- Le code status-monitor n'est pas encore dans le dépÎt Git
đ Configuration Git et Authentification
Identifiants Git
- URL du dépÎt :
https://git.peis.fr/VisualPCI/homelab-config - Utilisateur :
VisualPCI - Mot de passe :
3N14E7GWVSgi3K - URL avec authentification :
https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git
Configuration SSH et Rebonds
- en priorité utilise WSL avec ubuntu pour cloner et manipuler les fichiers
- Serveur de rebond (Bastion) : CT 200 (192.168.0.100)
- Clé SSH :
C:\Users\theo\.ssh\id_ed25519 - Connexion Ă CT201 via CT200 :
ssh -J root@192.168.0.100 root@192.168.0.201 - Connexion directe Ă CT200 :
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100
đ Workflow Git GĂ©nĂ©rique
1. Clonage du dépÎt (premiÚre fois)
git clone https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git
cd homelab-config
2. Pull des derniĂšres modifications
cd /chemin/vers/homelab-config
git pull origin main
3. Push des modifications
cd /chemin/vers/homelab-config
git add .
git commit -m "Votre message de commit"
git push origin main
4. Gestion des tags (versioning)
# Creer un nouveau tag
git tag -a v1.1.0 -m "Version 1.1.0 - Ajout status-monitor"
# Pousser le tag vers le depot
git push origin v1.1.0
# Lister les tags
git tag -l
# Supprimer un tag local
git tag -d v1.0.0
# Supprimer un tag distant
git push --delete origin v1.0.0
5. Workflow complet pour une mise Ă jour
# 1. Se positionner dans le depot
cd /opt/git-repos/homelab-config
# 2. Pull des dernieres modifications
git pull origin main
# 3. Copier les fichiers modifies depuis CT200
scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/dynamic.yml traefik-config/config/
scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/docker-compose.yml traefik-config/
# 4. Verifier les differences
git status
git diff
# 5. Ajouter, commiter, pusher
git add .
git commit -m "MAJ: <description des modifications>"
git push origin main
# 6. Deployer sur CT200 (optionnel - voir section deploiement)
6. Script de deploiement generique
#!/bin/bash
# Script: deploy_traefik.sh
REPO_DIR="/opt/git-repos/homelab-config"
TRAEFIK_DIR="/opt/traefik"
GIT_URL="https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git"
# Mettre a jour le depot
cd $REPO_DIR
git pull origin main
# Copier les fichiers de configuration
cp -r $REPO_DIR/traefik-config/config/* $TRAEFIK_DIR/config/
cp $REPO_DIR/traefik-config/docker-compose.yml $TRAEFIK_DIR/
# Redemarrer Traefik
cd $TRAEFIK_DIR
docker-compose down
docker-compose up -d
# Verification
echo "=== Verification du deploiement ==="
docker exec traefik-proxy traefik config display --api
đ Status Monitor Configuration
Localisation
- Serveur : CT 201 (192.168.0.201)
- Dossier :
/opt/status-monitor/ - URL :
https://status.peis.fr - Port : 80 (expose via Traefik sur CT 200)
Structure des fichiers sur CT 201
/opt/status-monitor/
âââ app.py # Application principale (Flask)
âââ deploy.sh # Script de deploiement
âââ requirements.txt # Dependances Python
âââ status-monitor.service # Service systemd
âââ VERSION # Fichier de version
âââ README.md # Documentation
Commandes de recuperation depuis CT 201
# Lister les fichiers
ssh -J root@192.168.0.100 root@192.168.0.201 "find /opt/status-monitor -type f | sort"
# Recuperer tous les fichiers
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* ./status-monitor/
# Recuperer un fichier spécifique
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/app.py ./status-monitor/
Structure dans Git
homelab-config/
âââ status-monitor/
âââ app.py # Application Flask
âââ deploy.sh # Script de deploiement
âââ requirements.txt # Dependances Python
âââ status-monitor.service # Service systemd
âââ VERSION # Fichier de version
âââ README.md # Documentation
Workflow Status Monitor
# 1. Recuperer le code depuis CT201
cd homelab-config
mkdir -p status-monitor
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* status-monitor/
# 2. Ajouter au depot
git add status-monitor/
git commit -m "feat(status-monitor): Ajout du code source v1.1.0"
git push origin main
# 3. Creer un tag
git tag -a v1.1.0 -m "Version 1.1.0 - Ajout status-monitor"
git push origin v1.1.0
# 4. Deployer depuis Git vers CT201
scp -J root@192.168.0.100 status-monitor/* root@192.168.0.201:/opt/status-monitor/
ssh -J root@192.168.0.100 root@192.168.0.201 "cd /opt/status-monitor && ./deploy.sh"
đ Inventaire des fichiers dĂ©ployĂ©s sur CT 200
Structure complĂšte du dossier /opt/traefik/
/opt/traefik/
âââ certs/
â âââ acme.json # Certificats Let's Encrypt (PRODUCTION)
â âââ local/
â âââ 192.168.0.43-key.pem # ClĂ© locale pour Home Assistant
â âââ 192.168.0.43.pem # Certificat local pour Home Assistant
âââ config/
â âââ adguard-nginx.conf # Proxy Nginx vers AdGuard (192.168.0.92:80)
â âââ dynamic.yml # Configuration dynamique ACTUELLE
â âââ dynamic.yml.bak # Backup (sans git-server)
â âââ ha-nginx.conf # Proxy Nginx vers Home Assistant (192.168.0.43:8123)
â âââ traefik.yml # Configuration globale Traefik
âââ logs/
â âââ access.log
â âââ traefik.log
âââ docker-compose.yml # Configuration principale Traefik
âââ docker-compose.yml.bak- # Backup ancien (avec ha-proxy)
âââ docker-compose-adguard.yml # Service AdGuard
âââ docker-compose-ha.yml # Service Home Assistant
âââ docker-compose-whoami.yml # Service Whoami (test.peis.fr)
đ Services configurĂ©s
1. Services statiques (configurés dans dynamic.yml)
Ces services sont définis directement dans le fichier de configuration dynamique :
| Service | Host | Destination | Type | Certificat SSL |
|---|---|---|---|---|
| homeassistant | ha.peis.fr |
http://192.168.0.43:8123 |
Externe (CT 103) | Let's Encrypt |
| traefik-public | traefik.peis.fr |
api@internal |
Interne | Let's Encrypt |
| status-monitor | status.peis.fr |
http://192.168.0.201:80 |
Externe (CT 201) | Let's Encrypt |
| auth-server | auth.peis.fr |
http://192.168.0.203:9000 |
Externe (CT 203) | Let's Encrypt |
| git-server | git.peis.fr |
http://192.168.0.202:3000 |
Externe (CT 202) | Let's Encrypt |
â Nouveau : auth-server (Authentik CT203) ajoutĂ© pour l'authentification centralisĂ©e
2. Services Docker (configurés via labels)
Ces services sont définis dans des fichiers docker-compose avec des labels Traefik :
| Fichier | Service | Host | Destination | Statut |
|---|---|---|---|---|
| docker-compose.yml | traefik-proxy | traefik.peis.fr |
Dashboard Traefik | â En cours |
| docker-compose-adguard.yml | adguard-proxy | adguard.peis.fr |
Nginx â 192.168.0.92:80 | â En cours |
| docker-compose-ha.yml | homeassistant | ha.peis.fr |
Conteneur HA | â Non lancĂ© |
| docker-compose-whoami.yml | whoami | test.peis.fr |
Conteneur whoami | â En cours |
3. Services anciens (dans backup)
Dans docker-compose.yml.bak- :
- ha-proxy : Conteneur Nginx pour Home Assistant (remplacé par la config statique)
đ„ Ătapes de rĂ©cupĂ©ration des configurations
Ătape 1 : Connexion SSH au CT 200
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100
Ătape 2 : Lister tous les fichiers de configuration
find /opt/traefik -type f | sort
Ătape 3 : RĂ©cupĂ©rer chaque fichier de configuration
Configuration principale Traefik
# traefik.yml
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/traefik.yml"
# docker-compose.yml
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose.yml"
# dynamic.yml (ACTUEL avec git-server)
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/dynamic.yml"
Configurations des services
# AdGuard
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-adguard.yml"
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/adguard-nginx.conf"
# Home Assistant
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-ha.yml"
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/ha-nginx.conf"
# Whoami
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose-whoami.yml"
Backups
# Ancien docker-compose.yml avec ha-proxy
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/docker-compose.yml.bak-"
# Ancien dynamic.yml (sans git-server)
ssh -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100 "cat /opt/traefik/config/dynamic.yml.bak"
Ătape 4 : Identifier les diffĂ©rences avec Git
La configuration git.peis.fr est absente du dĂ©pĂŽt Git et doit ĂȘtre ajoutĂ©e.
đïž Structure cible dans le dĂ©pĂŽt Git
homelab-config/
âââ traefik-config/
â âââ config/
â â âââ traefik.yml # Configuration globale (Ă mettre Ă jour)
â â âââ dynamic.yml # Configuration dynamique (Ă crĂ©er/ajouter)
â â âââ adguard-nginx.conf # Proxy AdGuard (Ă ajouter)
â â âââ ha-nginx.conf # Proxy Home Assistant (Ă ajouter)
â âââ certs/
â â âââ README.md # Exemple de structure (ne pas commiter acme.json)
â âââ docker-compose.yml # Traefik principal (Ă mettre Ă jour)
â âââ services/
â â âââ docker-compose-adguard.yml # Service AdGuard
â â âââ docker-compose-ha.yml # Service Home Assistant
â â âââ docker-compose-whoami.yml # Service Whoami
â â âââ docker-compose-git.yml # â NOUVEAU : Service Git (Ă crĂ©er)
â âââ README.md # Documentation
âââ status-monitor/
âââ app.py # Application Flask (v1.1.0)
âââ deploy.sh # Script de deploiement
âââ requirements.txt # Dependances Python
âââ status-monitor.service # Service systemd
âââ VERSION # Fichier de version (1.1.0)
âââ README.md # Documentation
â Fichiers Ă ajouter/mettre Ă jour dans Git
Fichiers existants Ă mettre Ă jour
-
traefik-config/config/traefik.yml- Vérifier que
certificatesResolvers.letsencryptest en PRODUCTION - Vérifier
email: theo@peis.fr - Vérifier
httpChallengeest configuré
- Vérifier que
-
traefik-config/docker-compose.yml- Mettre Ă jour le container_name:
traefik-proxy(au lieu detraefik) - Vérifier les labels du dashboard
- Mettre Ă jour le container_name:
-
traefik-config/services/docker-compose-ha.yml- Ajouter la redirection HTTPâHTTPS si manquante
Nouveaux fichiers Ă ajouter
-
traefik-config/config/dynamic.ymlâ NOUVEAUhttp: routers: homeassistant: rule: "Host(`ha.peis.fr`)" entryPoints: - "websecure" tls: certResolver: "letsencrypt" service: homeassistant middlewares: - "security-headers" traefik-public: rule: "Host(`traefik.peis.fr`)" service: api@internal entryPoints: - "websecure" tls: certResolver: "letsencrypt" middlewares: - "auth" status-monitor: rule: "Host(`status.peis.fr`)" entryPoints: - "websecure" tls: certResolver: "letsencrypt" service: status-monitor git-server: rule: "Host(`git.peis.fr`)" entryPoints: - "websecure" tls: certResolver: "letsencrypt" service: git-server services: homeassistant: loadBalancer: servers: - url: "http://192.168.0.43:8123" status-monitor: loadBalancer: servers: - url: "http://192.168.0.201:80" git-server: loadBalancer: servers: - url: "http://192.168.0.202:3000" middlewares: auth: basicAuth: users: - "admin:$apr1$xnK9sM6u$q81sJuvBe5R3rfefqDLuk1" security-headers: headers: frameDeny: true sslRedirect: true browserXssFilter: true contentTypeNosniff: true forceSTSHeader: true stsIncludeSubdomains: true stsPreload: true stsSeconds: 31536000 customResponseHeaders: X-Robots-Tag: "none,noarchive,nosnippet,notranslate,noimageindex" X-Content-Type-Options: "nosniff" X-Frame-Options: "DENY" X-XSS-Protection: "1; mode=block" Referrer-Policy: "strict-origin-when-cross-origin" Permissions-Policy: "camera=(), microphone=(), geolocation()" -
traefik-config/config/adguard-nginx.confâ NOUVEAUuser nginx; worker_processes auto; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; upstream adguard { server 192.168.0.92:80; } server { listen 80; server_name adguard.peis.fr; location / { proxy_pass http://adguard; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } } -
traefik-config/config/ha-nginx.confâ NOUVEAUuser nginx; worker_processes auto; events { worker_connections 1024; } http { upstream homeassistant { server 192.168.0.43:8123; } server { listen 80; server_name ha.peis.fr; location / { proxy_pass http://homeassistant; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; } } } -
traefik-config/docker-compose-adguard.ymlâ NOUVEAUversion: '3.8' services: adguard-proxy: image: nginx:alpine container_name: adguard-proxy restart: unless-stopped volumes: - ./config/adguard-nginx.conf:/etc/nginx/nginx.conf:ro labels: - "traefik.enable=true" # HTTP to HTTPS redirect - "traefik.http.routers.adguard-http.rule=Host(`adguard.peis.fr`)" - "traefik.http.routers.adguard-http.entrypoints=web" - "traefik.http.routers.adguard-http.middlewares=redirect-to-https@file" # HTTPS - "traefik.http.routers.adguard.rule=Host(`adguard.peis.fr`)" - "traefik.http.routers.adguard.entrypoints=websecure" - "traefik.http.routers.adguard.tls=true" - "traefik.http.routers.adguard.tls.certresolver=letsencrypt" - "traefik.http.services.adguard.loadbalancer.server.port=80" networks: - traefik_network networks: traefik_network: external: true
đ Commandes de synchronisation
Prérequis
-
Cloner le dépÎt (si non déjà fait) avec authentification :
git clone https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git cd homelab-config -
Configurer le remote avec authentification (optionnel) :
git remote set-url origin https://VisualPCI:3N14E7GWVSgi3K@git.peis.fr/VisualPCI/homelab-config.git -
Récupérer les fichiers depuis CT 200 et CT 201 :
# Créer la structure mkdir -p traefik-config/config traefik-config/services status-monitor # Récupérer les fichiers Traefik depuis CT 200 scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/*.yml traefik-config/config/ scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/config/*.conf traefik-config/config/ scp -i C:\Users\theo\.ssh\id_ed25519 root@192.168.0.100:/opt/traefik/docker-compose*.yml traefik-config/ # Récupérer les fichiers Status Monitor depuis CT 201 (via CT 200) scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* status-monitor/
Mise à jour du dépÎt
# Se positionner dans le depot
cd homelab-config
# Copier les nouveaux fichiers Traefik
cp /tmp/traefik-config-backup/config/dynamic.yml traefik-config/config/
cp /tmp/traefik-config-backup/config/adguard-nginx.conf traefik-config/config/
cp /tmp/traefik-config-backup/config/ha-nginx.conf traefik-config/config/
cp /tmp/traefik-config-backup/docker-compose-adguard.yml traefik-config/services/
# Copier les fichiers Status Monitor
cp /tmp/status-monitor-backup/* status-monitor/
# Vérifier les différences
git status
git diff
# Ajouter tous les fichiers modifies et nouveaux
git add .
# Commit avec message descriptif
git commit -m "MAJ: Synchronisation complete avec CT 200 et CT 201
- Ajout configuration git.peis.fr (git-server)
- Ajout configuration status.peis.fr (status-monitor)
- Ajout proxy AdGuard (adguard.peis.fr)
- Migration HA vers services statiques
- Mise a jour traefik.yml et docker-compose.yml
- Ajout du code source status-monitor v1.1.0
Generated by Mistral Vibe.
Co-Authored-By: Mistral Vibe <vibe@mistral.ai>"
# Push vers le depot avec authentification
git push origin main
# Creer un tag pour le versioning
git tag -a v1.1.0 -m "Version 1.1.0 - Synchronisation complete Traefik + Status Monitor"
git push origin v1.1.0
Synchronisation Status Monitor uniquement
# Se positionner dans le dossier status-monitor
cd homelab-config/status-monitor
# Pull des dernieres modifications
git pull origin main
# Recuperer les modifications depuis CT201
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/app.py ./
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/deploy.sh ./
# Verifier les differences
git status
git diff
# Ajouter, commiter, pusher
git add .
git commit -m "feat(status-monitor): Mise a jour du code"
git push origin main
# Deployer vers CT201
scp -J root@192.168.0.100 *.py root@192.168.0.201:/opt/status-monitor/
scp -J root@192.168.0.100 deploy.sh root@192.168.0.201:/opt/status-monitor/
ssh -J root@192.168.0.100 root@192.168.0.201 "cd /opt/status-monitor && ./deploy.sh"
â VĂ©rifications post-synchronisation
1. Vérifier que tous les services sont configurés
# Sur CT 200, aprÚs déploiement
docker exec traefik-proxy traefik config display --api
2. Tester chaque service
# Tester les URLs HTTPS
curl -vk https://traefik.peis.fr # Dashboard
curl -vk https://ha.peis.fr # Home Assistant
curl -vk https://adguard.peis.fr # AdGuard
curl -vk https://test.peis.fr # Whoami
curl -vk https://git.peis.fr # Gitea
curl -vk https://status.peis.fr # Status Monitor
3. Vérifier les certificats
# Lister les certificats obtenus
docker exec traefik-proxy cat /etc/traefik/certs/acme.json | jq '.letsencrypt.Certificates[].Domain.Main'
# Vérifier un certificat spécifique
openssl s_client -connect git.peis.fr:443 -servername git.peis.fr | openssl x509 -noout -text | grep -A5 "Subject:"
4. Vérifier les logs Traefik
# Voir les erreurs
docker logs traefik-proxy | grep -i error
# Voir les obtentions de certificats
docker logs traefik-proxy | grep -i "certificate\|acme"
đ RĂ©sumĂ© des actions
| Action | Statut | Fichier | Priorité |
|---|---|---|---|
| RĂ©cupĂ©rer dynamic.yml depuis CT 200 | â | traefik-config/config/dynamic.yml | HAUTE â |
| RĂ©cupĂ©rer adguard-nginx.conf | â | traefik-config/config/adguard-nginx.conf | Haute |
| RĂ©cupĂ©rer ha-nginx.conf | â | traefik-config/config/ha-nginx.conf | Haute |
| RĂ©cupĂ©rer docker-compose-adguard.yml | â | traefik-config/services/docker-compose-adguard.yml | Haute |
| Mettre Ă jour traefik.yml | â | traefik-config/config/traefik.yml | Moyenne |
| Mettre Ă jour docker-compose.yml | â | traefik-config/docker-compose.yml | Moyenne |
| Ajouter git-server Ă dynamic.yml | â | traefik-config/config/dynamic.yml | HAUTE â |
| RĂ©cupĂ©rer code status-monitor depuis CT 201 | đ | status-monitor/* | HAUTE â |
| Ajouter status-monitor Ă Git | đ | status-monitor/ | HAUTE â |
| Supprimer les backups locaux | âžïž | .bak, .bak- | Basse |
â Nouveau : Le code status-monitor doit ĂȘtre rĂ©cupĂ©rĂ© depuis CT201 et ajoutĂ© au dĂ©pĂŽt Git
đŻ Prochaines Ă©tapes
- đ„ RĂ©cupĂ©rer le code status-monitor depuis CT201 : Utiliser
scp -J root@192.168.0.100 root@192.168.0.201:/opt/status-monitor/* - Pousser le code dans Git : Ajouter le dossier status-monitor/ au dépÎt avec authentification VisualPCI/3N14E7GWVSgi3K
- Créer un tag v1.1.0 : Pour le versioning du code status-monitor
- Synchroniser les configurations Traefik : Les configurations git.peis.fr et status.peis.fr ne sont pas encore dans Git
- Tester le déploiement : AprÚs push, déployer sur CT 200 et CT 201 et vérifier tous les services
- Documenter : Mettre Ă jour la documentation avec les nouvelles configurations
- Nettoyer : Supprimer les fichiers de backup (.bak, .bak-) aprĂšs validation
Note : Les fichiers acme.json et certs/local/* ne doivent PAS ĂȘtre commitĂ©s dans Git (contiennent des secrets et certificats privĂ©s).
Note Git : L'authentification se fait avec l'utilisateur VisualPCI et le mot de passe 3N14E7GWVSgi3K. Les connexions SSH utilisent CT200 comme serveur de rebond (bastion) pour accéder à CT201.
Document généré et mis à jour par Mistral Vibe - 19/07/2026