Aurora NexusInstallationServeur
Prérequis serveur / VPS
VPS, DNS, firewall, reverse-proxy
Le mode serveur installe Aurora Nexus sur un VPS ou serveur public avec domaine et HTTPS.
Machine cible
- Ubuntu 22.04+ ou Debian 12 recommandé.
- Accès SSH avec droits
sudo. - 4 vCPU / 8 Go RAM minimum pour un petit déploiement.
- 50 Go disque libre minimum.
Logiciels requis
- Docker Engine 24+.
- Plugin Docker Compose v2.
- Python 3.10+ et
pip. git.- Connexion Internet active.
Vérifications :
docker --version
docker compose version
python3 --version
git --versionDNS et HTTPS
Créer au minimum :
nexus.votredomaine.tldvers l'IP publique du serveur.
Selon l'exposition souhaitée, créer aussi :
console-minio.votredomaine.tldvers la même IP ;qdrant.votredomaine.tldvers la même IP.
Vérification :
dig +short nexus.votredomaine.tld AFirewall et réseau
- Ouvrir publiquement
80/tcpet443/tcpvers le serveur. - Ne pas exposer directement Postgres, Redis, Qdrant ou MinIO.
- Garder les services applicatifs bindés sur
127.0.0.1côté hôte.
Si UFW est actif :
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw status verboseReverse-proxy
Un reverse-proxy HTTPS est requis pour une mise en production.
Caddy est recommandé car il gère automatiquement les certificats TLS. Le wizard ne l'installe pas automatiquement :
- il détecte Caddy ;
- il génère un
caddy.snippet; - il peut écrire/recharger
/etc/caddy/Caddyfilesi Caddy est déjà présent et si l'utilisateur valide.
Si Caddy est absent, installez-le avant la mise en production ou passez par un agent LLM avec validation avant sudo.
Clés et secrets
Prévoir :
- email administrateur initial ;
- OpenAI API key pour embeddings ;
- OpenRouter API key pour runtime LLM ;
- FreeCurrency API key pour conversion coût EUR ;
- éventuelles clés OAuth/Google.
Avec install.sh, certaines clés provider peuvent être différées et configurées ensuite dans l'admin. Les secrets internes sont générés par le wizard.