# 🛡️ Liste Exhaustive des Outils & Configurations d'Administration Forgium *Ce document répertorie tous les composants d'infrastructure "côté coulisses" nécessaires pour administrer, sécuriser, superviser et entretenir le nœud physique Forgium comme un datacenter souverain.* --- ## 1. Sécurité & Résilience Réseau (Le Bouclier) | Outil / Composant | Rôle Précis | Emplacement | Statut | | :--- | :--- | :--- | :--- | | **Fail2ban** | Bannissement automatique d'IP après échecs de connexion / brute-force. | CT 106 (`forge-shield`) | **Opérationnel** (Jail sshd active) | | **Bouclier Anti-DDoS eBPF / XDP** | Filtrage ultrarapide au niveau de la carte réseau (drops nanosecondes). | CT 106 (`forge-shield-ebpf`) | Prévu (R&D) | | **Pare-feu Proxmox (pve-firewall)** | Isolation stricte entre les conteneurs clients et les machines de gestion. | Niveau Grappe Proxmox | À activer | | **Accès SSH par clés uniquement** | Désactivation de la connexion par mot de passe en root sur SSH. | Hôte + tous CTs | À configurer | --- ## 2. Sauvegardes & Plan de Continuité (Zéro Perte) | Outil / Composant | Rôle Précis | Emplacement | Statut | | :--- | :--- | :--- | :--- | | **Job VZDump Quotidien** | Snapshots complets de tous les conteneurs chaque nuit à 02h00 (rétention 7j). | Disque externe USB Seagate 500 Go | **Opérationnel & Planifié** | | **Dump SQL automatique MariaDB** | Sauvegarde séparée toutes les 6h de la BDD Pterodactyl (`ptero_db_*.sql.gz`). | Disque SATA WD Black 1 (`/mnt/hdd-data-1/backups_sql`) | **Opérationnel & Planifié** | | **Synchronisation Disques Secondaires** | Miroir des backups vers les disques WD Black 500 Go (`/mnt/hdd-data-1`). | Hôte Proxmox | À scripter | --- ## 3. Supervision, Métriques & Santé Matérielle (L'Œil) | Outil / Composant | Rôle Précis | Emplacement | Statut | | :--- | :--- | :--- | :--- | | **Uptime Kuma** | Statut public & privé de disponibilité, temps de réponse (ping 20s). | CT 104 (`192.168.1.54:3001`) | **Opérationnel** | | **Netdata Cockpit Visuel** | Monitoring temps réel : 16 threads Ryzen (4.67 GHz), 2.3 To disques, T°, RAM, I/O. | Hôte Proxmox (`http://192.168.1.45:19999`) | **Opérationnel & Superbe** | | **lm-sensors & hddtemp** | Télémétrie température CPU Ryzen 3700X (+46.1°C) et état SMART des disques. | Hôte Proxmox | **Opérationnel** (`forgium-status`) | | **Node Exporter + Prometheus** | Collecte de métriques précises (I/O disques, bande passante Bbox). | Hôte + CT 104 | À installer | | **Alerting Discord** | Notification automatique en temps réel si un conteneur ou serveur crash. | CT 104 (Webhooks Kuma) | **Opérationnel** | --- ## 4. Outils de Gestion & Facilité au Quotidien (Le Confort Admin) | Outil / Composant | Rôle Précis | Emplacement | Statut | | :--- | :--- | :--- | :--- | | **Commande `forgium-status`** | Dashboard CLI instantané : T° CPU, SMART disques, statut CTs, espace disques. | `/usr/local/bin/forgium-status` | **Opérationnel** | | **FileZilla / SFTP Admin** | Accès direct aux fichiers de tous les conteneurs et configs. | Ton Mac $\rightarrow$ Proxmox / Wings (2022) | Prêt | | **Scripts d'automatisation Bash** | Un script `forgium-status` et `forgium-update` pour tout mettre à jour en 1 frappe. | `/usr/local/bin` sur Proxmox | À créer | | **Sous-domaines officiels (`forgium.fr`)** | Accès public sécurisé HTTPS : `panel.forgium.fr`, `status.forgium.fr`, `monitor.forgium.fr`. | CT 100 (Caddy + Let's Encrypt auto) | **Opérationnel & En ligne (SSL)** | | **Nettoyage automatique Docker** | Cron hebdomadaire (dimanche 04h00) purgeant les conteneurs/images orphelines sur CT 102. | CT 102 (`/usr/local/bin/docker-cleanup.sh`) | **Opérationnel & Planifié** |