Bienvenue dans l'infra LORVA. Ce guide couvre tout ce qu'il faut mettre en place le premier jour pour être opérationnel.
Demander à Benjamin l'accès aux services suivants :
| Service | URL | Rôle |
|---|---|---|
| GitLab | gitlab.lorva.dev | Code source, CI/CD, runners |
| Wiki.js | wiki.lorva.dev | Documentation interne |
| Chatwoot | chatwoot.lorva.dev | Support client (si concerné) |
| Flatnotes | Demander URL + credentials à Benjamin | Mémoire projet, secrets, décisions |
ssh-keygen -t ed25519 -C "[email protected]"
Utiliser
ed25519pour les nouvelles clés. RSA 4096 est également accepté si déjà en place.
Envoyer le contenu de ~/.ssh/id_ed25519.pub à Benjamin. Le commentaire (ex. [email protected]) servira d'identifiant pour le déploiement sur les VMs.
Clés actuellement autorisées sur l'infra LORVA :
claude-dashboard@bhs4yujji@MSI[email protected]claude-agent@Hou-DevL'admin ajoute la clé sur les trois VMs LORVA :
| VM | IP | Rôle |
|---|---|---|
| lorva-infra | 10.10.10.10 | GitLab, services infra |
| taskori-prod | 10.10.20.10 | Applications Taskori (manage, admin, etc.) |
| lorva-public | 10.10.30.10 | Traefik, Chatwoot, services publics |
Connexion SSH en root uniquement.
~/.ssh/configRécupérer la section lorva depuis ~/.ssh/netbox-hosts-lorva.conf (généré automatiquement par netbox-sync). Ne pas éditer ce fichier manuellement. Inclure la section dans ~/.ssh/config :
Include ~/.ssh/netbox-hosts-lorva.conf
Les aliases définis dans ce fichier permettent de se connecter via :
ssh lorva-infra
ssh taskori-prod
ssh lorva-public
Toujours utiliser ces aliases, jamais les IPs brutes.
ssh lorva-infra # doit retourner le shell root@lorva-infra
ssh taskori-prod # doit retourner le shell root@taskori-prod
ssh lorva-public # doit retourner le shell root@lorva-public
Pour les projets LORVA, pousser uniquement sur le remote lorva :
git push lorva <branch>
Dans les repos Taskori, vérifier les remotes disponibles :
git remote -v
# lorva [email protected]:lorva/taskori-XXX.git (fetch)
# lorva [email protected]:lorva/taskori-XXX.git (push)
Toujours vérifier git remote -v avant tout push. Pour les projets LORVA, pousser uniquement sur lorva.
Ne jamais :
taskori-prod pour redémarrer des containers manuellement (docker restart, docker compose up)Toujours :
git add .
git commit -m "description du changement"
git push lorva main
Ensuite :
Chaque repo Taskori a son propre runner GitLab dédié. Le pipeline = déploiement complet. Aucune action manuelle côté serveur n'est nécessaire ni acceptée.
Travailler directement sur main pour tous les repos Taskori :
taskori-authtaskori-sharetaskori-synctaskori-managetaskori-adminPas de branches, pas de Merge Requests. Commit direct sur main en continu. Créer une branche uniquement si explicitement demandé par Benjamin.
# Indispensable pour tous
git
# Client SSH (natif sur Linux/macOS, OpenSSH sur Windows)
# Client VPN IPsec (obtenir les identifiants auprès de Benjamin)
# Si développement applicatif
docker # ou Docker Desktop sur macOS/Windows
# Si développement iOS (macOS uniquement)
xcode-select --install # Xcode + Command Line Tools
# Si développement Android
# → Android Studio depuis developer.android.com
Mots de passe, tokens, et variables d'environnement : voir Flatnotes (demander accès à Benjamin) ou les variables CI/CD GitLab du repo concerné. Rien ne doit être mis en clair dans ce wiki.
Lire dans Flatnotes (demander l'URL à Benjamin) les notes suivantes, dans cet ordre :
taskori-infra — les 9 repos, l'architecture généraletaskori-manage-backlog — ce qui est en prod (phases 1+2+3)taskori-ts — refonte en cours, toutes les pages activestaskori-sync — client desktop Tauri (Windows/Linux/macOS)ed25519 ou RSA 4096) à Benjamin pour déploiement sur les 3 VMs LORVAssh lorva-infra (alias) — confirmer que la connexion aboutitssh taskori-prod et ssh lorva-publicgit remote -v sur chaque repo — confirmer que lorva pointe sur gitlab.lorva.devtaskori-infra, taskori-manage-backlog, taskori-ts| Interdit | Pourquoi |
|---|---|
| SSH sur une IP LORVA en brute | Utiliser les aliases SSH définis dans netbox-hosts-lorva.conf |
docker restart / docker compose up sur taskori-prod |
Déploiement géré par CI/CD uniquement |
git push sans vérifier le remote cible |
Toujours confirmer que le remote lorva pointe sur gitlab.lorva.dev |
| HTTP-01 challenge TLS | DNS-01 uniquement (proxy Cloudflare orange cloud) — les labels Traefik gèrent DNS et cert automatiquement |
| Mots de passe en clair dans le wiki | Toujours référencer Flatnotes ou variables CI/CD GitLab |
| Branches/MR sur les repos Taskori | Dev actif = commit direct sur main |