====== Surveillance du serveur ====== Dernière mise à jour : juin 2026 ===== Vue d'ensemble ===== La surveillance est la première couche déployée sur le serveur principal. Elle est entièrement conteneurisée sous Docker et indépendante des services applicatifs. Navigateur (LAN) | |-- http://192.168.1.9:3002 --> Homepage (page d'accueil) |-- http://192.168.1.9:3001 --> Uptime Kuma (disponibilité) |-- http://192.168.1.9:8888 --> Dozzle (logs Docker) |-- https://192.168.1.9:9090 --> Cockpit (système / bare-metal) Tous ces services sont accessibles **uniquement depuis le LAN1 filaire**. Aucun n'est exposé vers Internet. ===== Outils ===== ==== Cockpit ==== Installé en **bare-metal** (hors Docker). Interface web d'administration système. * **Accès :** ''https://192.168.1.9:9090'' (certificat auto-signé, accepter l'exception) * **Login :** compte système Linux (''maitre'' ou root) * **Fonctions :** état CPU/RAM/disque, RAID mdadm, journaux systemd, terminal web, services systemd, mises à jour paquets Installation : apt install -y cockpit systemctl enable --now cockpit.socket ==== Uptime Kuma ==== Surveillance de la disponibilité des services. Tourne en conteneur Docker. * **Accès :** ''http://192.168.1.9:3001'' * **Login :** compte local Uptime Kuma (indépendant des comptes système) * **Données persistantes :** ''/mnt/stockage/docker/data/uptime-kuma'' === Sondes configurées === ^ Nom ^ Type ^ Cible ^ | Routeur | Ping | router | | Proxy Caddy | Ping | proxyhttp | | Serveur principal | Ping | 192.168.1.9 | | Nextcloud | HTTP(s) | https://nuage.beafrancois.fr | | DokuWiki | HTTP(s) | https://wiki.beafrancois.fr | | Ampache | HTTP(s) | https://musique.beafrancois.fr/musique/public | | Blog | HTTP(s) | https://blog.beafrancois.fr/blog | | Gitea | HTTP(s) | https://gitea.beafrancois.fr | | Gitea SSH | TCP Port | gitea.beafrancois.fr : 22 (ou port custom) | | Dozzle | Conteneur Docker | dozzle | | Uptime Kuma | Conteneur Docker | uptime-kuma | | Homepage | Conteneur Docker | homepage | | MariaDB | MySQL/MariaDB | 172.18.0.1:3306 (rouge — à migrer sous Docker) | === Docker Host === Pour les sondes de type "Conteneur Docker", un Docker Host est configuré dans les paramètres : * **Nom :** local * **Type :** Socket * **Path :** ''/var/run/docker.sock'' Le socket Docker est monté en lecture seule dans le conteneur Uptime Kuma. ==== Dozzle ==== Visualisation des logs Docker en temps réel. Tourne en conteneur Docker. * **Accès :** ''http://192.168.1.9:8888'' * **Pas de login** — accès LAN uniquement, pas de données persistantes * Monte le socket Docker en lecture seule : ''/var/run/docker.sock'' ==== Homepage ==== Page d'accueil unifiée avec liens vers tous les services. Tourne en conteneur Docker. * **Accès :** ''http://192.168.1.9:3002'' * **Données persistantes :** ''/mnt/stockage/docker/data/homepage'' * Recharge automatiquement à chaque modification des fichiers de config === Fichiers de configuration === * ''/mnt/stockage/docker/data/homepage/services.yaml'' — liste des services et liens * ''/mnt/stockage/docker/data/homepage/settings.yaml'' — config générale * ''/mnt/stockage/docker/data/homepage/kubernetes.yaml'' — ignoré (inutilisé) ===== Structure des fichiers ===== /mnt/stockage/docker/ ├── compose/ │ └── surveillance/ │ └── docker-compose.yml ← stack complète └── data/ ├── uptime-kuma/ ← données persistantes Uptime Kuma └── homepage/ ← config Homepage ├── services.yaml ├── settings.yaml └── kubernetes.yaml ===== docker-compose.yml ===== Emplacement : ''/mnt/stockage/docker/compose/surveillance/docker-compose.yml'' services: dozzle: image: amir20/dozzle:latest container_name: dozzle restart: unless-stopped volumes: - /var/run/docker.sock:/var/run/docker.sock:ro ports: - "192.168.1.9:8888:8080" uptime-kuma: image: louislam/uptime-kuma:latest container_name: uptime-kuma restart: unless-stopped volumes: - /mnt/stockage/docker/data/uptime-kuma:/app/data - /var/run/docker.sock:/var/run/docker.sock:ro ports: - "192.168.1.9:3001:3001" homepage: image: ghcr.io/gethomepage/homepage:latest container_name: homepage restart: unless-stopped environment: - HOMEPAGE_ALLOWED_HOSTS=192.168.1.9:3002 volumes: - /mnt/stockage/docker/data/homepage:/app/config ports: - "192.168.1.9:3002:3000" networks: default: name: surveillance_net ===== Commandes utiles ===== # Démarrer / mettre à jour la stack cd /mnt/stockage/docker/compose/surveillance docker compose up -d # État des conteneurs docker compose ps # Logs d'un conteneur docker compose logs -f homepage # Redémarrer un conteneur docker compose restart uptime-kuma # Mettre à jour les images docker compose pull docker compose up -d ===== Notes ===== * Le port 3000 est occupé par Gitea (bare-metal) — Homepage est donc sur le port 3002 * MariaDB apparaît en rouge dans Uptime Kuma : le conteneur ne peut pas joindre le service bare-metal sur 127.0.0.1. Sera résolu lors de la migration MariaDB sous Docker (étape 2) * Cockpit est en bare-metal et non dans Docker — il surveille le système hôte directement via systemd et mdadm, ce qu'un conteneur ne peut pas faire nativement * Les mises à jour Docker sont gérées automatiquement via ''unattended-upgrades'' (origin=Docker configuré)