Installer Aetheus
Trois voies mènent au même produit en service. Choisissez celle qui correspond à votre façon d'exploiter vos services, puis placez le résultat derrière un reverse proxy.
Choisir une méthode
| Méthode | Pertinente quand | Vous fournissez |
|---|---|---|
| Binaires, sans Docker | Vous exploitez déjà des services .NET, ou Docker n'est pas envisageable sur l'hôte. | Runtime .NET, PostgreSQL, un gestionnaire de services, un serveur web pour les fichiers du frontend. |
| Docker | Vous voulez le chemin le plus court, et une seule commande pour mettre à jour. | Docker Engine avec le greffon Compose. |
| Pipeline Aetheus | Vous exploitez déjà un Aetheus et voulez qu'il construise et déploie le suivant. | Un Aetheus en service, un agent enregistré sur l'hôte cible, Docker sur cet hôte. |
Prérequis communs à toutes les méthodes
Deux noms d'hôte
Le frontend et le backend sont servis depuis deux noms d'hôte distincts, par exemple app.example.com et api.example.com. Les deux doivent résoudre vers la machine et être couverts par votre certificat TLS. Servir les deux depuis un seul nom d'hôte n'est pas une configuration prise en charge.
PostgreSQL
Une base vide et un utilisateur qui en est propriétaire. Le backend crée son schéma au premier démarrage en appliquant ses migrations : il n'y a rien à importer au préalable.
Quatre secrets
Ce sont des entrées de l'installation, pas des valeurs que le produit invente pour vous. Générez-les une fois, rangez-les où vous rangez vos secrets, et ne les régénérez jamais sur une installation existante.
| Réglage | Rôle | Le régénérer |
|---|---|---|
Auth__JwtKey | Signe les jetons de session. | Déconnecte tout le monde. |
Auth__EncryptionKey | Chiffre les secrets stockés, valeurs de coffres comprises. | Rend les valeurs de coffres existantes indéchiffrables. |
Auth__EncryptionSalt | Sel associé à la clé de chiffrement. | Idem ci-dessus. |
Auth__AdminPassword | Mot de passe du compte administrateur initial. | Sans risque : c'est un mot de passe, pas une clé. |
Sous Linux, une façon correcte de produire les trois premiers :
openssl rand -base64 48
Sous Windows PowerShell :
[Convert]::ToBase64String((1..48 | ForEach-Object { Get-Random -Maximum 256 }))
Un reverse proxy
Aetheus ne termine pas TLS. Quelle que soit la méthode retenue, terminez par l'un de :
- Apache : la configuration réellement utilisée par Aetheus en production ;
- IIS non testé
- nginx non testé
Après le premier démarrage
-
Ouvrez l'hôte applicatif et connectez-vous en
adminavec le mot de passe défini dansAuth__AdminPassword. -
Changez ce mot de passe depuis le menu du compte. La valeur en configuration amorce le compte ; elle n'a pas vocation à rester en usage.
-
Créez un projet, puis enregistrez votre premier serveur : l'application vous guide pour télécharger l'archive de l'agent et générer un jeton d'enregistrement à usage unique.
-
Interrogez
/health/readysur l'hôte API. Il ne répond 200 que si la base est joignable, ce qui en fait la sonde honnête du « cette instance est-elle utilisable ».
Ce qu'il faut sauvegarder
Quelle que soit la méthode, une sauvegarde restaurable couvre la base PostgreSQL et trois répertoires : les dépôts Git, les artefacts et les clés de protection de données. La page architecture détaille ce que coûte la perte de chacun.