🛸 Bienvenue sur le Homelab ASOPS
Bienvenue sur la documentation technique officielle de l'infrastructure asops.fr. Ce serveur héberge un écosystème de services conteneurisés managés via Docker Compose et sécurisés par Traefik et CrowdSec.
⚡ Spécifications du Système
| Composant | Technologie | Détails |
|---|---|---|
| Serveur Hôte | Oracle Cloud VPS | ARM64 Ampere (2 vCPU, 11 GiB RAM) |
| Réseau Local | Docker Bridge | godpod_network (172.18.0.0/16) |
| Point d'Entrée | Traefik v3 | TLS 1.2+ strict, HTTP/3, Let's Encrypt |
| Sécurité Périmétrique | CrowdSec v1.7 | AppSec WAF port 7422, Traefik Bouncer |
| Authentification SSO | Pocket-ID & Tinyauth | OIDC / Middleware Forward-Auth |
| Base de Données | PostgreSQL 17 | Instance centralisée avec schémas dédiés |
| Supervision | Uptime Kuma & Beszel | Probes HTTP/TCP, monitoring système |
🧭 Navigation Thématique
Topologie des conteneurs, flux Traefik v3 et réseau interne isolé godpod_network.
Règles obligatoires de production : limits CPU/RAM, no-new-privileges, logging et tags semver.
Défense CrowdSec, bouncer Traefik, filtrage AppSec WAF et protection Tinyauth.
Configuration Pocket-ID OIDC et intégration avec le middleware Tinyauth.
Architecture de la base de données unique, scripts de provisioning et sauvegardes.
Inventaire exhaustif des conteneurs en production avec leurs URLs et rôles.
Toutes les commandes Docker Compose, Postgres et CrowdSec pour le quotidien.