Aurora NexusInstallationServeur
DNS, HTTPS et reverse-proxy
DNS, HTTPS, Caddy
Cette page concerne uniquement le mode serveur/VPS.
DNS
Créer une entrée A pour le domaine Nexus :
nexus.votredomaine.tld -> IP publique du serveurOptionnel selon exposition :
console-minio.votredomaine.tld -> IP publique du serveur
qdrant.votredomaine.tld -> IP publique du serveurVérifier :
dig +short nexus.votredomaine.tld APorts publics
Le reverse-proxy HTTPS doit recevoir :
80/tcppour le challenge TLS et redirection HTTP ;443/tcppour HTTPS.
Les ports applicatifs internes restent sur 127.0.0.1.
Caddy recommandé
Caddy est recommandé, mais il n'est pas installé par le wizard.
Installation Ubuntu/Debian simple :
sudo apt update
sudo apt install -y caddy
sudo systemctl enable --now caddyVérifier :
caddy version
sudo systemctl status caddy --no-pagerSnippet généré par le wizard
En mode serveur, le wizard écrit un caddy.snippet dans le dossier de run.
En run réel, si Caddy existe, il peut proposer d'écrire /etc/caddy/Caddyfile puis de recharger Caddy. Cette action demande validation utilisateur.
En dry-run, le snippet est généré mais jamais écrit dans /etc/caddy.
Validation Caddy
Après adaptation du Caddyfile :
sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddyÀ éviter
- Ne pas exposer directement Postgres ou Redis.
- Ne pas ouvrir Qdrant/MinIO en direct si Caddy peut proxyfier les accès nécessaires.
- Ne pas modifier
/etc/caddy/Caddyfilesans backup ou validation humaine.