====== Surveillance du serveur ======
Dernière mise à jour : juin 2026
===== Vue d'ensemble =====
La surveillance est la première couche déployée sur le serveur principal. Elle est entièrement conteneurisée sous Docker et indépendante des services applicatifs.
Navigateur (LAN)
|
|-- http://192.168.1.9:3002 --> Homepage (page d'accueil)
|-- http://192.168.1.9:3001 --> Uptime Kuma (disponibilité)
|-- http://192.168.1.9:8888 --> Dozzle (logs Docker)
|-- https://192.168.1.9:9090 --> Cockpit (système / bare-metal)
Tous ces services sont accessibles **uniquement depuis le LAN1 filaire**. Aucun n'est exposé vers Internet.
===== Outils =====
==== Cockpit ====
Installé en **bare-metal** (hors Docker). Interface web d'administration système.
* **Accès :** ''https://192.168.1.9:9090'' (certificat auto-signé, accepter l'exception)
* **Login :** compte système Linux (''maitre'' ou root)
* **Fonctions :** état CPU/RAM/disque, RAID mdadm, journaux systemd, terminal web, services systemd, mises à jour paquets
Installation :
apt install -y cockpit
systemctl enable --now cockpit.socket
==== Uptime Kuma ====
Surveillance de la disponibilité des services. Tourne en conteneur Docker.
* **Accès :** ''http://192.168.1.9:3001''
* **Login :** compte local Uptime Kuma (indépendant des comptes système)
* **Données persistantes :** ''/mnt/stockage/docker/data/uptime-kuma''
=== Sondes configurées ===
^ Nom ^ Type ^ Cible ^
| Routeur | Ping | router |
| Proxy Caddy | Ping | proxyhttp |
| Serveur principal | Ping | 192.168.1.9 |
| Nextcloud | HTTP(s) | https://nuage.beafrancois.fr |
| DokuWiki | HTTP(s) | https://wiki.beafrancois.fr |
| Ampache | HTTP(s) | https://musique.beafrancois.fr/musique/public |
| Blog | HTTP(s) | https://blog.beafrancois.fr/blog |
| Gitea | HTTP(s) | https://gitea.beafrancois.fr |
| Gitea SSH | TCP Port | gitea.beafrancois.fr : 22 (ou port custom) |
| Dozzle | Conteneur Docker | dozzle |
| Uptime Kuma | Conteneur Docker | uptime-kuma |
| Homepage | Conteneur Docker | homepage |
| MariaDB | MySQL/MariaDB | 172.18.0.1:3306 (rouge — à migrer sous Docker) |
=== Docker Host ===
Pour les sondes de type "Conteneur Docker", un Docker Host est configuré dans les paramètres :
* **Nom :** local
* **Type :** Socket
* **Path :** ''/var/run/docker.sock''
Le socket Docker est monté en lecture seule dans le conteneur Uptime Kuma.
==== Dozzle ====
Visualisation des logs Docker en temps réel. Tourne en conteneur Docker.
* **Accès :** ''http://192.168.1.9:8888''
* **Pas de login** — accès LAN uniquement, pas de données persistantes
* Monte le socket Docker en lecture seule : ''/var/run/docker.sock''
==== Homepage ====
Page d'accueil unifiée avec liens vers tous les services. Tourne en conteneur Docker.
* **Accès :** ''http://192.168.1.9:3002''
* **Données persistantes :** ''/mnt/stockage/docker/data/homepage''
* Recharge automatiquement à chaque modification des fichiers de config
=== Fichiers de configuration ===
* ''/mnt/stockage/docker/data/homepage/services.yaml'' — liste des services et liens
* ''/mnt/stockage/docker/data/homepage/settings.yaml'' — config générale
* ''/mnt/stockage/docker/data/homepage/kubernetes.yaml'' — ignoré (inutilisé)
===== Structure des fichiers =====
/mnt/stockage/docker/
├── compose/
│ └── surveillance/
│ └── docker-compose.yml ← stack complète
└── data/
├── uptime-kuma/ ← données persistantes Uptime Kuma
└── homepage/ ← config Homepage
├── services.yaml
├── settings.yaml
└── kubernetes.yaml
===== docker-compose.yml =====
Emplacement : ''/mnt/stockage/docker/compose/surveillance/docker-compose.yml''
services:
dozzle:
image: amir20/dozzle:latest
container_name: dozzle
restart: unless-stopped
volumes:
- /var/run/docker.sock:/var/run/docker.sock:ro
ports:
- "192.168.1.9:8888:8080"
uptime-kuma:
image: louislam/uptime-kuma:latest
container_name: uptime-kuma
restart: unless-stopped
volumes:
- /mnt/stockage/docker/data/uptime-kuma:/app/data
- /var/run/docker.sock:/var/run/docker.sock:ro
ports:
- "192.168.1.9:3001:3001"
homepage:
image: ghcr.io/gethomepage/homepage:latest
container_name: homepage
restart: unless-stopped
environment:
- HOMEPAGE_ALLOWED_HOSTS=192.168.1.9:3002
volumes:
- /mnt/stockage/docker/data/homepage:/app/config
ports:
- "192.168.1.9:3002:3000"
networks:
default:
name: surveillance_net
===== Commandes utiles =====
# Démarrer / mettre à jour la stack
cd /mnt/stockage/docker/compose/surveillance
docker compose up -d
# État des conteneurs
docker compose ps
# Logs d'un conteneur
docker compose logs -f homepage
# Redémarrer un conteneur
docker compose restart uptime-kuma
# Mettre à jour les images
docker compose pull
docker compose up -d
===== Notes =====
* Le port 3000 est occupé par Gitea (bare-metal) — Homepage est donc sur le port 3002
* MariaDB apparaît en rouge dans Uptime Kuma : le conteneur ne peut pas joindre le service bare-metal sur 127.0.0.1. Sera résolu lors de la migration MariaDB sous Docker (étape 2)
* Cockpit est en bare-metal et non dans Docker — il surveille le système hôte directement via systemd et mdadm, ce qu'un conteneur ne peut pas faire nativement
* Les mises à jour Docker sont gérées automatiquement via ''unattended-upgrades'' (origin=Docker configuré)