Aurora Nexus
Aurora NexusInstallationServeur

DNS, HTTPS et reverse-proxy

DNS, HTTPS, Caddy

Cette page concerne uniquement le mode serveur/VPS.

DNS

Créer une entrée A pour le domaine Nexus :

nexus.votredomaine.tld -> IP publique du serveur

Optionnel selon exposition :

console-minio.votredomaine.tld -> IP publique du serveur
qdrant.votredomaine.tld        -> IP publique du serveur

Vérifier :

dig +short nexus.votredomaine.tld A

Ports publics

Le reverse-proxy HTTPS doit recevoir :

  • 80/tcp pour le challenge TLS et redirection HTTP ;
  • 443/tcp pour HTTPS.

Les ports applicatifs internes restent sur 127.0.0.1.

Caddy recommandé

Caddy est recommandé, mais il n'est pas installé par le wizard.

Installation Ubuntu/Debian simple :

sudo apt update
sudo apt install -y caddy
sudo systemctl enable --now caddy

Vérifier :

caddy version
sudo systemctl status caddy --no-pager

Snippet généré par le wizard

En mode serveur, le wizard écrit un caddy.snippet dans le dossier de run.

En run réel, si Caddy existe, il peut proposer d'écrire /etc/caddy/Caddyfile puis de recharger Caddy. Cette action demande validation utilisateur.

En dry-run, le snippet est généré mais jamais écrit dans /etc/caddy.

Validation Caddy

Après adaptation du Caddyfile :

sudo caddy validate --config /etc/caddy/Caddyfile
sudo systemctl reload caddy

À éviter

  • Ne pas exposer directement Postgres ou Redis.
  • Ne pas ouvrir Qdrant/MinIO en direct si Caddy peut proxyfier les accès nécessaires.
  • Ne pas modifier /etc/caddy/Caddyfile sans backup ou validation humaine.

On this page