Installation serveur / VPS
installation one-pass serveur
Utilisez ce parcours pour une instance publique Aurora Nexus.
Installation one-pass
Depuis la racine du repo :
./install.sh --server --domain nexus.votredomaine.tld --admin-email admin@votredomaine.tldDry-run sans démarrer Docker ni écrire Caddy :
./install.sh --server --domain nexus.votredomaine.tld --admin-email admin@votredomaine.tld --dry-runPour un client déjà hébergé sur AWS ou une DSI qui préfère un stockage managé, le mode serveur peut utiliser AWS S3 à la place de MinIO :
./install.sh --server --domain nexus.votredomaine.tld --admin-email admin@votredomaine.tld --storage-provider aws_s3En V1, les buckets AWS S3 doivent déjà exister. Nexus ne crée pas, ne modifie pas et ne supprime pas de bucket AWS pendant l'installation ou le dry-run.
Ce que fait le wrapper
install.sh prépare une configuration serveur puis appelle le wizard :
python3 ops/install_wizard.py run --preset server --fastLe mode serveur :
- configure une URL publique HTTPS ;
- dérive
console-minio.<domaine>si MinIO est utilisé ; - génère l'environnement d'installation ;
- lance Docker Compose ;
- exécute le bootstrap DB si Postgres est local ;
- génère un
caddy.snippet.
Stockage objet
Deux providers sont supportés :
| Provider | Usage recommandé | Notes |
|---|---|---|
minio | serveur autonome, local/dev, environnement sans S3 managé | MinIO et minio-init démarrent avec la stack. |
aws_s3 | client AWS / DSI / POC externe | Le wizard génère un override Docker pour ne pas dépendre de MinIO. |
Variables principales en mode AWS S3 :
OBJECT_STORAGE_PROVIDER=aws_s3
S3_REGION=eu-west-3
S3_BUCKET_UPLOADS=aurorarag-uploads
S3_BUCKET_ARTIFACTS=aurorarag-artifacts
S3_BUCKET_BACKUPS=aurorarag-backups
S3_SSL=true
S3_FORCE_PATH_STYLE=false
AWS_ACCESS_KEY_ID=
AWS_SECRET_ACCESS_KEY=
AWS_SESSION_TOKEN=Si le serveur dispose d'un rôle IAM, les variables AWS_* peuvent rester vides et boto3 utilisera la chaîne d'identité AWS runtime. Les permissions IAM minimales doivent être limitées aux buckets Nexus et couvrir s3:GetObject, s3:PutObject, s3:DeleteObject, s3:ListBucket et les opérations multipart nécessaires aux uploads.
Caddy
Le wizard ne fait pas apt install caddy.
Si Caddy est installé, le wizard peut proposer d'écrire /etc/caddy/Caddyfile après validation utilisateur. Si Caddy est absent, le snippet est généré seulement; il faudra installer/configurer le reverse-proxy séparément.
Vérifications après installation
docker compose ps
curl -f http://127.0.0.1:${HOST_API_PORT:-8000}/api/health
curl -f http://127.0.0.1:${HOST_GATEWAY_PORT:-8100}/healthPuis vérifier depuis un navigateur :
https://nexus.votredomaine.tld- login admin ;
- création d'un premier service ;
- création des workspaces ;
- test RAG minimal.
Si l'installation échoue
Le wizard affiche un bloc PROMPT LLM (RECOVERY) avec les chemins vers logs et artefacts. Ne copiez pas de secrets dans la conversation; l'agent doit lire les fichiers locaux autorisés.