forgium-website/Idées/SERVEUR_ADMIN_100_REVERSE_PROXY.md

53 lines
1.8 KiB
Markdown

# Fiche Technique Machine Admin : CT 100 - Reverse Proxy Caddy
*Rôle dans l'écosystème Forgium : Concierge réseau, terminaison SSL/TLS, aiguilleur web unique.*
---
## 1. Identité & Réseau
- **ID Conteneur** : `100`
- **Hostname** : `reverse-proxy`
- **Type** : Conteneur LXC Débian 12 (Non-privilégié)
- **Adresse IP Locale** : `192.168.1.50/24`
- **Passerelle** : `192.168.1.254` (Bbox)
- **Ports exposés vers la Bbox (NAT)** :
- Port `80` TCP (HTTP) $\rightarrow$ redirigé depuis l'IP publique `31.37.87.78:80`
- Port `443` TCP (HTTPS) $\rightarrow$ redirigé depuis l'IP publique `31.37.87.78:443`
---
## 2. Ressources Matérielles Allouées
- **vCPU** : 1 cœur
- **Mémoire RAM** : 512 Mo
- **Swap** : 512 Mo
- **Stockage SSD** : 8 Go (sur `local-lvm`)
- **Démarrage automatique** : `onboot=1`
---
## 3. Logiciels & Services
- **Moteur** : Caddy Server 2.11+
- **Service systemd** : `caddy.service`
- **Fichier de configuration principal** : `/etc/caddy/Caddyfile`
---
## 4. Rôles et Routages Actifs (Production HTTPS SSL)
1. **`https://panel.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.51:80` (Pterodactyl Panel).
2. **`https://status.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.54:3001` (Uptime Kuma - Statut public).
3. **`https://monitor.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.45:19999` (**Verrouillé par authentification HTTP Basic Bcrypt** - Utilisateur : `leproide`).
4. **`https://forgium.fr`** $\rightarrow$ Domaine racine (Page d'accueil Forgium Cloud).
---
## 5. Commandes Utiles
```bash
# Vérifier la syntaxe du fichier de configuration
pct exec 100 -- caddy validate --config /etc/caddy/Caddyfile
# Recharger la configuration sans coupure
pct exec 100 -- systemctl reload caddy
# Voir les logs d'accès et d'erreurs
pct exec 100 -- journalctl -u caddy -f
```