Aurora Nexus
Aurora NexusInstallationServeur

Prérequis serveur / VPS

VPS, DNS, firewall, reverse-proxy

Le mode serveur installe Aurora Nexus sur un VPS ou serveur public avec domaine et HTTPS.

Machine cible

  • Ubuntu 22.04+ ou Debian 12 recommandé.
  • Accès SSH avec droits sudo.
  • 4 vCPU / 8 Go RAM minimum pour un petit déploiement.
  • 50 Go disque libre minimum.

Logiciels requis

  • Docker Engine 24+.
  • Plugin Docker Compose v2.
  • Python 3.10+ et pip.
  • git.
  • Connexion Internet active.

Vérifications :

docker --version
docker compose version
python3 --version
git --version

DNS et HTTPS

Créer au minimum :

  • nexus.votredomaine.tld vers l'IP publique du serveur.

Selon l'exposition souhaitée, créer aussi :

  • console-minio.votredomaine.tld vers la même IP ;
  • qdrant.votredomaine.tld vers la même IP.

Vérification :

dig +short nexus.votredomaine.tld A

Firewall et réseau

  • Ouvrir publiquement 80/tcp et 443/tcp vers le serveur.
  • Ne pas exposer directement Postgres, Redis, Qdrant ou MinIO.
  • Garder les services applicatifs bindés sur 127.0.0.1 côté hôte.

Si UFW est actif :

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw status verbose

Reverse-proxy

Un reverse-proxy HTTPS est requis pour une mise en production.

Caddy est recommandé car il gère automatiquement les certificats TLS. Le wizard ne l'installe pas automatiquement :

  • il détecte Caddy ;
  • il génère un caddy.snippet ;
  • il peut écrire/recharger /etc/caddy/Caddyfile si Caddy est déjà présent et si l'utilisateur valide.

Si Caddy est absent, installez-le avant la mise en production ou passez par un agent LLM avec validation avant sudo.

Clés et secrets

Prévoir :

  • email administrateur initial ;
  • OpenAI API key pour embeddings ;
  • OpenRouter API key pour runtime LLM ;
  • FreeCurrency API key pour conversion coût EUR ;
  • éventuelles clés OAuth/Google.

Avec install.sh, certaines clés provider peuvent être différées et configurées ensuite dans l'admin. Les secrets internes sont générés par le wizard.

On this page