Il y avait deux dépôts d'infrastructure et aucune frontière entre eux. La seule distinction défendable — « documentation » d'un côté, « fichiers de configuration » de l'autre — ne tenait plus : infra avait fini par contenir plus de documentation qu'owni, pendant qu'owni décrivait du concret (IP, bases, comptes). Tout vient donc ici : conf/ (vhosts de référence), dns/ (export de zone), services/ (units systemd), scripts/ (sauvegarde) et docs/ (courrier sortant, certificats, sauvegardes, et le déploiement par service). Dans ce sens plutôt que l'inverse parce qu'« owni » nomme la machine, là où « infra » ne dit pas de quoi il s'agit — et c'est le nom que Cédric emploie spontanément, y compris pour le dossier de secrets. Les renvois croisés entre les deux dépôts deviennent des liens internes : un lien vers un dépôt qu'on s'apprête à archiver aurait pourri en silence. Reste une incohérence, signalée plutôt que corrigée à la hâte : docs/admin.md, static.md, wiki.md, dynamic.md et proxy-calendar.md décrivent le déploiement de sites, pas la machine. Ils ont la même place ici que celle que la messagerie n'avait pas — ils devraient rejoindre leurs dépôts. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SFbwnJurBwTs7x7t93ecku
33 lines
1 KiB
Markdown
33 lines
1 KiB
Markdown
# admin.alpinux.org
|
|
|
|
Interface d'administration Alpinux — Flask + AlpID SSO.
|
|
|
|
## Déploiement
|
|
|
|
```bash
|
|
cd org.alpinux.owni/admin
|
|
git pull
|
|
source venv/bin/activate
|
|
pip install -r requirements.txt
|
|
sudo systemctl restart alpinux-admin
|
|
```
|
|
|
|
## Variables d'environnement (`/opt/alpinux-admin/.env`)
|
|
|
|
| Variable | Obligatoire | Description |
|
|
|----------|-------------|-------------|
|
|
| `SECRET_KEY` | oui | Clé Flask (`python3 -c "import secrets; print(secrets.token_hex(32))"`) |
|
|
| `ALPID_CLIENT_ID` | oui | Client Keycloak |
|
|
| `ALPID_CLIENT_SECRET` | oui | Secret Keycloak |
|
|
| `ALPID_DISCOVERY_URL` | oui | `https://alpid.alpinux.org/realms/master/.well-known/openid-configuration` |
|
|
| `ADMIN_GROUPS` | non | Groupes autorisés (défaut : `admins`) |
|
|
| `ADMIN_EMAILS` | non | Emails autorisés (fallback si `groups` absent du token) |
|
|
|
|
## Apache — directives proxy
|
|
|
|
```apache
|
|
RequestHeader set X-Forwarded-Proto "https"
|
|
ProxyPreserveHost On
|
|
ProxyPass / http://127.0.0.1:5001/
|
|
ProxyPassReverse / http://127.0.0.1:5001/
|
|
```
|