Update README with full ecosystem table, FreeScout, and ops log reference

This commit is contained in:
Grzegorz Wolaniuk 2026-08-27 11:49:03 +02:00
parent cb770f1778
commit 48f1d274a3

View file

@ -3,48 +3,66 @@
**Autor:** Grzegorz Wolaniuk (gwolaniuk@gmail.com)
**Domena:** `techarmor.pl`
**IP VPS:** `192.109.240.163`
**Repozytorium Git:** `https://git.techarmor.pl/gwolaniuk/techarmor-iaac.git`
Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose do wdrożenia kompletnego ekosystemu firmowego na serwerze VPS przy użyciu domeny w `lh.pl`.
Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose i Terraform do wdrożenia kompletnego, samowystarczalnego ekosystemu operacyjnego dla firmy na serwerze VPS przy użyciu domeny w `lh.pl`.
---
## Wybrany Stos Technologiczny
## 🛠️ Wybrany Stos Technologiczny
- **Reverse Proxy i SSL:** Nginx Proxy Manager (Automatyczne certyfikaty Let's Encrypt)
- **Centralny Panel:** Homepage (`dashboard.techarmor.pl`) ze statystykami kontenerów w czasie rzeczywistym
- **Uwierzytelnianie (SSO):** Authentik (OIDC / OAuth2)
- **Aliasy E-mail:** SimpleLogin (`mail.techarmor.pl`)
- **Chmura i Pakiet Biurowy:** Nextcloud + Collabora Online (CODE)
- **Git i CI/CD:** Forgejo (fork Gitea)
- **Zarządzanie Zadaniami:** Plane
- **Baza Wiedzy:** Docmost
- **Archiwum Dokumentów:** Paperless-ngx (OCR i wyszukiwanie)
- **Biblioteka E-booków:** Calibre-Web (EPUB/PDF z OPDS)
- **Monitorowanie i Kopie:** Uptime Kuma + Szyfrowane kopie Restic
| Kategoria | Aplikacja | Subdomena / Dostęp | Opis |
| :--- | :--- | :--- | :--- |
| **Reverse Proxy & SSL** | Nginx Proxy Manager | `proxy.techarmor.pl` (port 81) | Automatyczne zarządzanie certyfikatami Let's Encrypt |
| **Centralny Panel** | Homepage | `dashboard.techarmor.pl` | Główny pulpit startowy ze statystykami usług |
| **Uwierzytelnianie (SSO)** | Authentik | `auth.techarmor.pl` | Centralny dostawca tożsamości OIDC / OAuth2 |
| **Poczta i Aliasy** | SimpleLogin | `mail.techarmor.pl` | Zarządzanie aliasami e-mail i przekazywaniem poczty |
| **Chmura i Biuro** | Nextcloud + Collabora CODE | `cloud.techarmor.pl`, `office.techarmor.pl` | Dysk chmurowy i edycja dokumentów online |
| **Git i CI/CD** | Forgejo | `git.techarmor.pl` (SSH: 222) | Repozytoria kodu, webhooki, pipeline'y CI/CD |
| **Zarządzanie Zadaniami** | Plane | `tasks.techarmor.pl` | Zarządzanie projektami, sprintami i cyklami |
| **Baza Wiedzy / Wiki** | Docmost | `wiki.techarmor.pl` | Współdzielona dokumentacja i SOP w czasie rzeczywistym |
| **Archiwum Dokumentów** | Paperless-ngx | `docs.techarmor.pl` | Automatyczny OCR, tagowanie i archiwizacja PDF |
| **Biblioteka E-booków** | Calibre-Web | `books.techarmor.pl` | Katalog EPUB/PDF z serwerem OPDS |
| **Helpdesk / Obsługa Klienta** | FreeScout | `support.techarmor.pl` | Lekki, otwarty system obsługi zgłoszeń i ticketów |
| **Monitoring** | Uptime Kuma | `status.techarmor.pl` | Monitorowanie dostępności usług i powiadomienia |
---
## Szybki Start Wdrożeniowy
## 🚀 Szybki Start Wdrożeniowy
### Krok 1: Konfiguracja DNS w `lh.pl`
W panelu `lh.pl` skieruj domenę na `192.109.240.163`:
- Rekord `A` dla `@` $\rightarrow$ `192.109.240.163`
- Rekord `A` dla `*` $\rightarrow$ `192.109.240.163` (Wildcard dla wszystkich subdomen)
- Rekordy MX, SPF i DKIM dla SimpleLogin (zgodnie z dokumentacją).
W panelu domeny `lh.pl` skieruj ruch na IP VPS `192.109.240.163`:
- Rekord **A** dla `@` $\rightarrow$ `192.109.240.163`
- Rekord **A** dla `*` (wildcard) $\rightarrow$ `192.109.240.163`
- Rekordy **MX**, **SPF** i **DKIM** dla SimpleLogin zgodnie ze specyfikacją pocztową.
### Krok 2: Uruchomienie Ansible (Konfiguracja serwera)
### Krok 2: Przygotowanie środowiska i miejsca na dysku
Przed uruchomieniem upewnij się, że partycja systemowa posiada co najmniej 15-20 GB wolnego miejsca. W razie ograniczeń przestrzeni na dysku głównym, przenieś katalog kontenerów Dockera/Podmana na większą partycję:
```bash
cd ansible
ansible-playbook -i "192.109.240.163," playbook.yml --user root --ask-pass
# Czyszczenie nieużywanych warstw i obrazów
podman system prune -af --volumes
```
### Krok 3: Wdrożenie Kontenerów Docker
### Krok 3: Konfiguracja zmiennych środowiskowych (`.env`)
```bash
cd ../docker
cd docker/
cp .env.example .env
nano .env # Uzupełnij silne hasła i domenę techarmor.pl
nano .env # Uzupełnij silne, wygenerowane hasła dla baz danych i usług
```
### Krok 4: Uruchomienie stosu Docker Compose
```bash
docker compose up -d
```
### Krok 4: Konfiguracja Nginx Proxy Manager
Wejdź pod adres `http://192.109.240.163:81` (domyślny login: `admin@example.com`, hasło: `changeme`), skonfiguruj hosty proxy dla poszczególnych subdomen i włącz certyfikaty SSL Let's Encrypt.
### Krok 5: Konfiguracja Nginx Proxy Manager
1. Zaloguj się do panelu NPM: `http://192.109.240.163:81` (domyślnie: `admin@example.com` / `changeme`).
2. Dodaj Proxy Host dla każdej subdomeny wskazując na odpowiedni kontener i port wewnętrzny.
3. Wygeneruj bezpłatne certyfikaty SSL Let's Encrypt z wymuszeniem HTTPS.
---
## 📚 Dokumentacja i Dziennik Operacji
Szczegółowy, chronologiczny zapis wszystkich operacji wdrożeniowych, rozwiązywania problemów dyskowych i kroków naprawczych znajduje się w pliku:
👉 **[`ecosystem_operations_log.md`](./ecosystem_operations_log.md)**