From 48f1d274a356bb53c0ea423b22f9c3c0632ff252 Mon Sep 17 00:00:00 2001 From: Grzegorz Wolaniuk Date: Thu, 27 Aug 2026 11:49:03 +0200 Subject: [PATCH] Update README with full ecosystem table, FreeScout, and ops log reference --- README.md | 70 ++++++++++++++++++++++++++++++++++--------------------- 1 file changed, 44 insertions(+), 26 deletions(-) diff --git a/README.md b/README.md index 4980108..a048bbb 100644 --- a/README.md +++ b/README.md @@ -3,48 +3,66 @@ **Autor:** Grzegorz Wolaniuk (gwolaniuk@gmail.com) **Domena:** `techarmor.pl` **IP VPS:** `192.109.240.163` +**Repozytorium Git:** `https://git.techarmor.pl/gwolaniuk/techarmor-iaac.git` -Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose do wdrożenia kompletnego ekosystemu firmowego na serwerze VPS przy użyciu domeny w `lh.pl`. +Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose i Terraform do wdrożenia kompletnego, samowystarczalnego ekosystemu operacyjnego dla firmy na serwerze VPS przy użyciu domeny w `lh.pl`. --- -## Wybrany Stos Technologiczny +## 🛠️ Wybrany Stos Technologiczny -- **Reverse Proxy i SSL:** Nginx Proxy Manager (Automatyczne certyfikaty Let's Encrypt) -- **Centralny Panel:** Homepage (`dashboard.techarmor.pl`) ze statystykami kontenerów w czasie rzeczywistym -- **Uwierzytelnianie (SSO):** Authentik (OIDC / OAuth2) -- **Aliasy E-mail:** SimpleLogin (`mail.techarmor.pl`) -- **Chmura i Pakiet Biurowy:** Nextcloud + Collabora Online (CODE) -- **Git i CI/CD:** Forgejo (fork Gitea) -- **Zarządzanie Zadaniami:** Plane -- **Baza Wiedzy:** Docmost -- **Archiwum Dokumentów:** Paperless-ngx (OCR i wyszukiwanie) -- **Biblioteka E-booków:** Calibre-Web (EPUB/PDF z OPDS) -- **Monitorowanie i Kopie:** Uptime Kuma + Szyfrowane kopie Restic +| Kategoria | Aplikacja | Subdomena / Dostęp | Opis | +| :--- | :--- | :--- | :--- | +| **Reverse Proxy & SSL** | Nginx Proxy Manager | `proxy.techarmor.pl` (port 81) | Automatyczne zarządzanie certyfikatami Let's Encrypt | +| **Centralny Panel** | Homepage | `dashboard.techarmor.pl` | Główny pulpit startowy ze statystykami usług | +| **Uwierzytelnianie (SSO)** | Authentik | `auth.techarmor.pl` | Centralny dostawca tożsamości OIDC / OAuth2 | +| **Poczta i Aliasy** | SimpleLogin | `mail.techarmor.pl` | Zarządzanie aliasami e-mail i przekazywaniem poczty | +| **Chmura i Biuro** | Nextcloud + Collabora CODE | `cloud.techarmor.pl`, `office.techarmor.pl` | Dysk chmurowy i edycja dokumentów online | +| **Git i CI/CD** | Forgejo | `git.techarmor.pl` (SSH: 222) | Repozytoria kodu, webhooki, pipeline'y CI/CD | +| **Zarządzanie Zadaniami** | Plane | `tasks.techarmor.pl` | Zarządzanie projektami, sprintami i cyklami | +| **Baza Wiedzy / Wiki** | Docmost | `wiki.techarmor.pl` | Współdzielona dokumentacja i SOP w czasie rzeczywistym | +| **Archiwum Dokumentów** | Paperless-ngx | `docs.techarmor.pl` | Automatyczny OCR, tagowanie i archiwizacja PDF | +| **Biblioteka E-booków** | Calibre-Web | `books.techarmor.pl` | Katalog EPUB/PDF z serwerem OPDS | +| **Helpdesk / Obsługa Klienta** | FreeScout | `support.techarmor.pl` | Lekki, otwarty system obsługi zgłoszeń i ticketów | +| **Monitoring** | Uptime Kuma | `status.techarmor.pl` | Monitorowanie dostępności usług i powiadomienia | --- -## Szybki Start Wdrożeniowy +## 🚀 Szybki Start Wdrożeniowy ### Krok 1: Konfiguracja DNS w `lh.pl` -W panelu `lh.pl` skieruj domenę na `192.109.240.163`: -- Rekord `A` dla `@` $\rightarrow$ `192.109.240.163` -- Rekord `A` dla `*` $\rightarrow$ `192.109.240.163` (Wildcard dla wszystkich subdomen) -- Rekordy MX, SPF i DKIM dla SimpleLogin (zgodnie z dokumentacją). +W panelu domeny `lh.pl` skieruj ruch na IP VPS `192.109.240.163`: +- Rekord **A** dla `@` $\rightarrow$ `192.109.240.163` +- Rekord **A** dla `*` (wildcard) $\rightarrow$ `192.109.240.163` +- Rekordy **MX**, **SPF** i **DKIM** dla SimpleLogin zgodnie ze specyfikacją pocztową. -### Krok 2: Uruchomienie Ansible (Konfiguracja serwera) +### Krok 2: Przygotowanie środowiska i miejsca na dysku +Przed uruchomieniem upewnij się, że partycja systemowa posiada co najmniej 15-20 GB wolnego miejsca. W razie ograniczeń przestrzeni na dysku głównym, przenieś katalog kontenerów Dockera/Podmana na większą partycję: ```bash -cd ansible -ansible-playbook -i "192.109.240.163," playbook.yml --user root --ask-pass +# Czyszczenie nieużywanych warstw i obrazów +podman system prune -af --volumes ``` -### Krok 3: Wdrożenie Kontenerów Docker +### Krok 3: Konfiguracja zmiennych środowiskowych (`.env`) ```bash -cd ../docker +cd docker/ cp .env.example .env -nano .env # Uzupełnij silne hasła i domenę techarmor.pl +nano .env # Uzupełnij silne, wygenerowane hasła dla baz danych i usług +``` + +### Krok 4: Uruchomienie stosu Docker Compose +```bash docker compose up -d ``` -### Krok 4: Konfiguracja Nginx Proxy Manager -Wejdź pod adres `http://192.109.240.163:81` (domyślny login: `admin@example.com`, hasło: `changeme`), skonfiguruj hosty proxy dla poszczególnych subdomen i włącz certyfikaty SSL Let's Encrypt. +### Krok 5: Konfiguracja Nginx Proxy Manager +1. Zaloguj się do panelu NPM: `http://192.109.240.163:81` (domyślnie: `admin@example.com` / `changeme`). +2. Dodaj Proxy Host dla każdej subdomeny wskazując na odpowiedni kontener i port wewnętrzny. +3. Wygeneruj bezpłatne certyfikaty SSL Let's Encrypt z wymuszeniem HTTPS. + +--- + +## 📚 Dokumentacja i Dziennik Operacji + +Szczegółowy, chronologiczny zapis wszystkich operacji wdrożeniowych, rozwiązywania problemów dyskowych i kroków naprawczych znajduje się w pliku: +👉 **[`ecosystem_operations_log.md`](./ecosystem_operations_log.md)**