Bienvenue sur le Homelab ASOPS
Documentation technique de l'infrastructure asops.fr
Bienvenue sur la documentation technique officielle de l'infrastructure asops.fr. Ce serveur héberge un écosystème de services conteneurisés managés via Docker Compose et sécurisés par Traefik et CrowdSec.
Architecture Moderne
Cette documentation est propulsée par Fumadocs (Next.js App Router, Tailwind CSS v4, Orama Search), avec des callouts et badges colorés, recherche Spotlight ⌘K instantanée et support natif de l'export LLM (/llms.txt).
⚡ Spécifications du Système
| Composant | Technologie | Détails |
|---|---|---|
| Serveur Hôte | Oracle Cloud VPS | ARM64 Ampere (2 vCPU, 11 GiB RAM) |
| Réseau Local | Docker Bridge | godpod_network (172.18.0.0/16) |
| Point d'Entrée | Traefik v3 | TLS 1.2+ strict, HTTP/3, Let's Encrypt |
| Sécurité Périmétrique | CrowdSec v1.7 | AppSec WAF port 7422, Traefik Bouncer |
| Authentification SSO | Pocket-ID & Tinyauth | OIDC / Middleware Forward-Auth |
| Base de Données | PostgreSQL 17 | Instance centralisée avec schémas dédiés |
| Supervision | Uptime Kuma & Beszel | Probes HTTP/TCP, monitoring système |
🧭 Navigation Thématique
Architecture & Réseau
Topologie des conteneurs, flux Traefik v3 et réseau interne isolé godpod_network.
Standards de Conteneurs
Règles obligatoires de production : limits CPU/RAM, no-new-privileges, logging et tags semver.
Sécurité & WAF
Défense CrowdSec, bouncer Traefik, filtrage AppSec WAF et protection Tinyauth.
Authentification & SSO
Configuration Pocket-ID OIDC et intégration avec le middleware Tinyauth.
PostgreSQL 17 Centralisé
Architecture de la base de données unique, scripts de provisioning et sauvegardes.
Cartographie des Services
Inventaire exhaustif des conteneurs en production avec leurs URLs et rôles.
Aide-Mémoire & Commandes
Toutes les commandes Docker Compose, Postgres et CrowdSec pour le quotidien.