Aurora Nexus
Aurora NexusInstallationServeur

Prérequis serveur / VPS

VPS, DNS, firewall, reverse-proxy

Le mode serveur installe Aurora Nexus sur un VPS ou serveur public avec domaine et HTTPS.

Machine cible

  • Ubuntu 22.04+ ou Debian 12 recommandé.
  • Accès SSH avec droits sudo.
  • 4 vCPU / 8 Go RAM minimum pour un petit déploiement.
  • 50 Go disque libre minimum.

Logiciels requis

  • Docker Engine 24+.
  • Plugin Docker Compose v2.
  • Python 3.10+ et pip.
  • git.
  • Connexion Internet active.

Vérifications :

docker --version
docker compose version
python3 --version
git --version

DNS et HTTPS

Créer au minimum :

  • nexus.votredomaine.tld vers l'IP publique du serveur.

Selon l'exposition souhaitée, créer aussi :

  • console-minio.votredomaine.tld vers la même IP ;
  • qdrant.votredomaine.tld vers la même IP.

Vérification :

dig +short nexus.votredomaine.tld A

Firewall et réseau

  • Ouvrir publiquement 80/tcp et 443/tcp vers le serveur.
  • Ne pas exposer directement Postgres, Redis, Qdrant ou MinIO.
  • Garder les services applicatifs bindés sur 127.0.0.1 côté hôte.

Si UFW est actif :

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw status verbose

Reverse-proxy

Un reverse-proxy HTTPS est requis pour une mise en production.

Caddy est recommandé car il gère automatiquement les certificats TLS. Le wizard ne l'installe pas automatiquement :

  • il détecte Caddy ;
  • il génère un caddy.snippet ;
  • il peut écrire/recharger /etc/caddy/Caddyfile si Caddy est déjà présent et si l'utilisateur valide.

Si Caddy est absent, installez-le avant la mise en production ou passez par un agent LLM avec validation avant sudo.

Clés et secrets

Prévoir :

  • email administrateur initial ;
  • OpenAI API key pour les embeddings, et éventuellement pour le runtime direct ;
  • au moins une clé runtime LLM selon le provider choisi : OpenAI direct, OpenRouter, ou les deux ;
  • éventuelles clés OAuth/Google.

Avec install.sh, certaines clés provider peuvent être différées et configurées ensuite dans l'admin. Les secrets internes sont générés par le wizard. Après saisie d'une clé runtime, synchronisez le catalogue du provider dans Admin → Modèles & providers pour faire apparaître les modèles disponibles.

On this page