Aurora Nexus
Aurora NexusInstallationServeur

Installation serveur / VPS

installation one-pass serveur

Utilisez ce parcours pour une instance publique Aurora Nexus.

Installation one-pass

Depuis la racine du repo :

./install.sh --server --domain nexus.votredomaine.tld --admin-email admin@votredomaine.tld

Dry-run sans démarrer Docker ni écrire Caddy :

./install.sh --server --domain nexus.votredomaine.tld --admin-email admin@votredomaine.tld --dry-run

Pour un client déjà hébergé sur AWS ou une DSI qui préfère un stockage managé, le mode serveur peut utiliser AWS S3 à la place de MinIO :

./install.sh --server --domain nexus.votredomaine.tld --admin-email admin@votredomaine.tld --storage-provider aws_s3

En V1, les buckets AWS S3 doivent déjà exister. Nexus ne crée pas, ne modifie pas et ne supprime pas de bucket AWS pendant l'installation ou le dry-run.

Ce que fait le wrapper

install.sh prépare une configuration serveur puis appelle le wizard :

python3 ops/install_wizard.py run --preset server --fast

Le mode serveur :

  • configure une URL publique HTTPS ;
  • dérive console-minio.<domaine> si MinIO est utilisé ;
  • génère l'environnement d'installation ;
  • lance Docker Compose ;
  • exécute le bootstrap DB si Postgres est local ;
  • génère un caddy.snippet.

Stockage objet

Deux providers sont supportés :

ProviderUsage recommandéNotes
minioserveur autonome, local/dev, environnement sans S3 managéMinIO et minio-init démarrent avec la stack.
aws_s3client AWS / DSI / POC externeLe wizard génère un override Docker pour ne pas dépendre de MinIO.

Variables principales en mode AWS S3 :

OBJECT_STORAGE_PROVIDER=aws_s3
S3_REGION=eu-west-3
S3_BUCKET_UPLOADS=aurorarag-uploads
S3_BUCKET_ARTIFACTS=aurorarag-artifacts
S3_BUCKET_BACKUPS=aurorarag-backups
S3_SSL=true
S3_FORCE_PATH_STYLE=false
AWS_ACCESS_KEY_ID=
AWS_SECRET_ACCESS_KEY=
AWS_SESSION_TOKEN=

Si le serveur dispose d'un rôle IAM, les variables AWS_* peuvent rester vides et boto3 utilisera la chaîne d'identité AWS runtime. Les permissions IAM minimales doivent être limitées aux buckets Nexus et couvrir s3:GetObject, s3:PutObject, s3:DeleteObject, s3:ListBucket et les opérations multipart nécessaires aux uploads.

Caddy

Le wizard ne fait pas apt install caddy.

Si Caddy est installé, le wizard peut proposer d'écrire /etc/caddy/Caddyfile après validation utilisateur. Si Caddy est absent, le snippet est généré seulement; il faudra installer/configurer le reverse-proxy séparément.

Vérifications après installation

docker compose ps
curl -f http://127.0.0.1:${HOST_API_PORT:-8000}/api/health
curl -f http://127.0.0.1:${HOST_GATEWAY_PORT:-8100}/health

Puis vérifier depuis un navigateur :

  • https://nexus.votredomaine.tld
  • login admin ;
  • création d'un premier service ;
  • création des workspaces ;
  • test RAG minimal.

Si l'installation échoue

Le wizard affiche un bloc PROMPT LLM (RECOVERY) avec les chemins vers logs et artefacts. Ne copiez pas de secrets dans la conversation; l'agent doit lire les fichiers locaux autorisés.

On this page