Installer Aetheus

Trois voies mènent au même produit en service. Choisissez celle qui correspond à votre façon d'exploiter vos services, puis placez le résultat derrière un reverse proxy.

Choisir une méthode

MéthodePertinente quandVous fournissez
Binaires, sans Docker Vous exploitez déjà des services .NET, ou Docker n'est pas envisageable sur l'hôte. Runtime .NET, PostgreSQL, un gestionnaire de services, un serveur web pour les fichiers du frontend.
Docker Vous voulez le chemin le plus court, et une seule commande pour mettre à jour. Docker Engine avec le greffon Compose.
Pipeline Aetheus Vous exploitez déjà un Aetheus et voulez qu'il construise et déploie le suivant. Un Aetheus en service, un agent enregistré sur l'hôte cible, Docker sur cet hôte.

Prérequis communs à toutes les méthodes

Deux noms d'hôte

Le frontend et le backend sont servis depuis deux noms d'hôte distincts, par exemple app.example.com et api.example.com. Les deux doivent résoudre vers la machine et être couverts par votre certificat TLS. Servir les deux depuis un seul nom d'hôte n'est pas une configuration prise en charge.

PostgreSQL

Une base vide et un utilisateur qui en est propriétaire. Le backend crée son schéma au premier démarrage en appliquant ses migrations : il n'y a rien à importer au préalable.

Quatre secrets

Ce sont des entrées de l'installation, pas des valeurs que le produit invente pour vous. Générez-les une fois, rangez-les où vous rangez vos secrets, et ne les régénérez jamais sur une installation existante.

RéglageRôleLe régénérer
Auth__JwtKeySigne les jetons de session.Déconnecte tout le monde.
Auth__EncryptionKeyChiffre les secrets stockés, valeurs de coffres comprises.Rend les valeurs de coffres existantes indéchiffrables.
Auth__EncryptionSaltSel associé à la clé de chiffrement.Idem ci-dessus.
Auth__AdminPasswordMot de passe du compte administrateur initial.Sans risque : c'est un mot de passe, pas une clé.

Sous Linux, une façon correcte de produire les trois premiers :

openssl rand -base64 48

Sous Windows PowerShell :

[Convert]::ToBase64String((1..48 | ForEach-Object { Get-Random -Maximum 256 }))

Un reverse proxy

Aetheus ne termine pas TLS. Quelle que soit la méthode retenue, terminez par l'un de :

  • Apache : la configuration réellement utilisée par Aetheus en production ;
  • IIS non testé
  • nginx non testé

Après le premier démarrage

  1. Ouvrez l'hôte applicatif et connectez-vous en admin avec le mot de passe défini dans Auth__AdminPassword.

  2. Changez ce mot de passe depuis le menu du compte. La valeur en configuration amorce le compte ; elle n'a pas vocation à rester en usage.

  3. Créez un projet, puis enregistrez votre premier serveur : l'application vous guide pour télécharger l'archive de l'agent et générer un jeton d'enregistrement à usage unique.

  4. Interrogez /health/ready sur l'hôte API. Il ne répond 200 que si la base est joignable, ce qui en fait la sonde honnête du « cette instance est-elle utilisable ».

Ce qu'il faut sauvegarder

Quelle que soit la méthode, une sauvegarde restaurable couvre la base PostgreSQL et trois répertoires : les dépôts Git, les artefacts et les clés de protection de données. La page architecture détaille ce que coûte la perte de chacun.