Étapes du déploiement
-
Projet Public Cloud Infomaniak crééFaitEssai gratuit 300 CHF, interface Horizon (OpenStack)
-
Instance Debian 13 lancéeFaitGabarit a2-ram4-disk20-perf1 (2 vCPU, 4 Go RAM, 20 Go disque)
-
Groupe de sécurité configuréFaitSSH restreint à l'IP perso, HTTP/HTTPS ouverts — tout bloqué par défaut sous OpenStack
-
Clé SSH générée par Horizon corrompueDebug"invalid format" persistant malgré structure valide — résolu en générant une clé locale via ssh-keygen et en la réimportant
-
PostgreSQL installéFaitBase
wikijs, utilisateur dédié + droits sur le schéma public -
Node.js 22 installéFaitVia le dépôt officiel NodeSource
-
Wiki.js déployé en service systemdFaitUtilisateur système dédié, démarrage auto (corrigé après une casse User=Wikijs vs wikijs)
-
Nginx en reverse proxyFaitPort 80 → localhost:3000, accès public confirmé
-
Nom de domaine rattaché — timeout après CertbotDebugPort 443 non ouvert dans le groupe de sécurité OpenStack (seul le 80 l'était) — résolu après ajout de la règle HTTPS
-
HTTPS actif sur wiki.marchetta.frFaitLet's Encrypt via Certbot, redirection HTTP → HTTPS
-
Agent Netdata installéFaitMonitoring temps réel CPU/RAM/disque/réseau, remonté vers le VPS de supervision Infomaniak via Prometheus
-
Monitoring nginx activéFaitModule stub_status exposé en local, collecté par Netdata et remonté dans Grafana (requêtes/sec, connexions actives)
-
Agent d'inventaire GLPI installéFaitAgent GLPI-Inventory déployé, alimente automatiquement l'inventaire du parc dans GLPI (support.marchetta.fr)
-
Agent Zabbix déployé via AnsibleFaitProvisionné automatiquement par playbook depuis la machine de contrôle, sans intervention manuelle sur le VPS