Compléter le README : messagerie, relais SMTP sortant, bases, sauvegardes #2

Closed
opened 2026-09-27 09:00:02 +02:00 by Cédric A5L · 1 comment
Owner

Le README.md de ce dépôt décrit bien l'espace de travail, le déploiement de
chaque projet, AlpID, les comptes et le serveur. Quatre choses y manquent, et
toutes se sont révélées en travaillant sur la messagerie le 27/09/2026.

1. messagerie.alpinux.org n'y figure pas

Zéro mention, alors que le service est en production depuis le 22/09/2026 :
256 abonnés, 48 campagnes, trois boîtes relevées en IMAP, un worker appelé
chaque minute par cron. Son dépôt existe depuis le 26/09 —
alpinux.messagerie.

À ajouter au tableau « Sortis de cet espace », avec les autres :

Dossier Domaine Dépôt Gitea
~/Projects/alpinux.messagerie messagerie.alpinux.org alpinux.messagerie

Une particularité mérite une ligne : owni n'en est pas un clone. La mise à
jour s'y fait par copie de fichiers, base d'abord, code ensuite — contrairement
à home, qui se déploie par git pull. Quelqu'un qui appliquerait la méthode
du tableau existant se tromperait.

2. Le relais SMTP sortant n'est pas documenté

Depuis les 25-26/09/2026, tout le courrier sortant de la machine passe par
un relais
: relayhost = [mail.acemail.fr]:587, en soumission authentifiée.
L'IP qui parle aux destinataires n'est plus 51.91.79.148 mais
176.9.125.188, et le SPF a suivi (include:_spf.acemail.fr).

C'est un changement d'infrastructure majeur, invisible dans le README. Deux
conséquences à y écrire :

  • la réputation d'expéditeur n'est plus la nôtre seule, elle est partagée avec
    les autres clients de l'hébergeur du relais ;
  • un plafond d'envoi inconnu s'ajoute à celui de Postfix.

3. Aucune mention des bases de données

La machine en héberge six déclarées dans ISPConfig — c1_messagerie_db,
c1dolibarr, c1gitea, c1alpid, c1_installparty, c1_evenements — plus
dbispconfig, roundcube et phpmyadmin. Le README ne dit ni lesquelles
existent, ni à quel service chacune appartient.

4. Rien sur les sauvegardes

Sujet traité dans un ticket séparé, mais le README devrait au minimum dire
ce qui est sauvegardé et ce qui ne l'est pas — aujourd'hui une base sur
six, une seule copie, sur la machine elle-même. C'est le genre d'information
qu'on cherche le jour où l'on en a besoin, c'est-à-dire trop tard.

Critère

Quelqu'un qui découvre l'infrastructure par ce README connaît tous les
services en production, sait par où sort le courrier, et sait ce qui est
sauvegardé.

Le `README.md` de ce dépôt décrit bien l'espace de travail, le déploiement de chaque projet, AlpID, les comptes et le serveur. Quatre choses y manquent, et toutes se sont révélées en travaillant sur la messagerie le 27/09/2026. ## 1. `messagerie.alpinux.org` n'y figure pas Zéro mention, alors que le service est **en production depuis le 22/09/2026** : 256 abonnés, 48 campagnes, trois boîtes relevées en IMAP, un worker appelé chaque minute par cron. Son dépôt existe depuis le 26/09 — [alpinux.messagerie](https://gitea.alpinux.org/alpinux.cedrica5l/alpinux.messagerie). À ajouter au tableau « Sortis de cet espace », avec les autres : | Dossier | Domaine | Dépôt Gitea | |---|---|---| | `~/Projects/alpinux.messagerie` | messagerie.alpinux.org | [alpinux.messagerie](https://gitea.alpinux.org/alpinux.cedrica5l/alpinux.messagerie) | Une particularité mérite une ligne : **owni n'en est pas un clone**. La mise à jour s'y fait par copie de fichiers, base d'abord, code ensuite — contrairement à `home`, qui se déploie par `git pull`. Quelqu'un qui appliquerait la méthode du tableau existant se tromperait. ## 2. Le relais SMTP sortant n'est pas documenté Depuis les 25-26/09/2026, **tout le courrier sortant de la machine passe par un relais** : `relayhost = [mail.acemail.fr]:587`, en soumission authentifiée. L'IP qui parle aux destinataires n'est plus `51.91.79.148` mais `176.9.125.188`, et le SPF a suivi (`include:_spf.acemail.fr`). C'est un changement d'infrastructure majeur, invisible dans le README. Deux conséquences à y écrire : - la réputation d'expéditeur n'est plus la nôtre seule, elle est partagée avec les autres clients de l'hébergeur du relais ; - un plafond d'envoi inconnu s'ajoute à celui de Postfix. ## 3. Aucune mention des bases de données La machine en héberge six déclarées dans ISPConfig — `c1_messagerie_db`, `c1dolibarr`, `c1gitea`, `c1alpid`, `c1_installparty`, `c1_evenements` — plus `dbispconfig`, `roundcube` et `phpmyadmin`. Le README ne dit ni lesquelles existent, ni à quel service chacune appartient. ## 4. Rien sur les sauvegardes Sujet traité dans un ticket séparé, mais le README devrait au minimum dire **ce qui est sauvegardé et ce qui ne l'est pas** — aujourd'hui une base sur six, une seule copie, sur la machine elle-même. C'est le genre d'information qu'on cherche le jour où l'on en a besoin, c'est-à-dire trop tard. ## Critère Quelqu'un qui découvre l'infrastructure par ce README connaît tous les services en production, sait par où sort le courrier, et sait ce qui est sauvegardé.
Author
Owner

Fait

README.md complété et poussé (cf89adb) :

  • messagerie.alpinux.org rejoint le tableau des projets sortis, avec
    l'avertissement qui va avec — owni n'en est pas un clone, la mise à jour s'y
    fait par copie de fichiers, base d'abord. Quelqu'un qui appliquerait la
    méthode de home se tromperait.
  • Le courrier sortant a sa section : le relais mail.acemail.fr, l'IP qui
    parle réellement aux destinataires, le SPF, et les trois conséquences —
    réputation partagée, plafond inconnu, enveloppe VERP à revérifier après tout
    changement.
  • Les bases sont listées, avec le service auquel chacune appartient.
  • Les sauvegardes aussi, dans l'état où elles sont et non dans celui qu'on
    imagine, avec un renvoi vers #1.

Deux choses découvertes en écrivant cette page ont donné les tickets #3 et #4.

## Fait `README.md` complété et poussé (`cf89adb`) : - **messagerie.alpinux.org** rejoint le tableau des projets sortis, avec l'avertissement qui va avec — owni n'en est pas un clone, la mise à jour s'y fait par copie de fichiers, base d'abord. Quelqu'un qui appliquerait la méthode de `home` se tromperait. - **Le courrier sortant** a sa section : le relais `mail.acemail.fr`, l'IP qui parle réellement aux destinataires, le SPF, et les trois conséquences — réputation partagée, plafond inconnu, enveloppe VERP à revérifier après tout changement. - **Les bases** sont listées, avec le service auquel chacune appartient. - **Les sauvegardes** aussi, dans l'état où elles sont et non dans celui qu'on imagine, avec un renvoi vers #1. Deux choses découvertes en écrivant cette page ont donné les tickets #3 et #4.
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: alpinux.cedrica5l/alpinux-owni#2
No description provided.