# Ekosystem Firmowy - Infrastruktura jako Kod (IaC) **Autor:** Grzegorz Wolaniuk (gwolaniuk@gmail.com) **Domena:** `techarmor.pl` **IP VPS:** `192.109.240.163` Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose do wdrożenia kompletnego ekosystemu firmowego na serwerze VPS przy użyciu domeny w `lh.pl`. --- ## Wybrany Stos Technologiczny - **Reverse Proxy i SSL:** Nginx Proxy Manager (Automatyczne certyfikaty Let's Encrypt) - **Centralny Panel:** Homepage (`dashboard.techarmor.pl`) ze statystykami kontenerów w czasie rzeczywistym - **Uwierzytelnianie (SSO):** Authentik (OIDC / OAuth2) - **Aliasy E-mail:** SimpleLogin (`mail.techarmor.pl`) - **Chmura i Pakiet Biurowy:** Nextcloud + Collabora Online (CODE) - **Git i CI/CD:** Forgejo (fork Gitea) - **Zarządzanie Zadaniami:** Plane - **Baza Wiedzy:** Docmost - **Archiwum Dokumentów:** Paperless-ngx (OCR i wyszukiwanie) - **Biblioteka E-booków:** Calibre-Web (EPUB/PDF z OPDS) - **Monitorowanie i Kopie:** Uptime Kuma + Szyfrowane kopie Restic --- ## Szybki Start Wdrożeniowy ### Krok 1: Konfiguracja DNS w `lh.pl` W panelu `lh.pl` skieruj domenę na `192.109.240.163`: - Rekord `A` dla `@` $\rightarrow$ `192.109.240.163` - Rekord `A` dla `*` $\rightarrow$ `192.109.240.163` (Wildcard dla wszystkich subdomen) - Rekordy MX, SPF i DKIM dla SimpleLogin (zgodnie z dokumentacją). ### Krok 2: Uruchomienie Ansible (Konfiguracja serwera) ```bash cd ansible ansible-playbook -i "192.109.240.163," playbook.yml --user root --ask-pass ``` ### Krok 3: Wdrożenie Kontenerów Docker ```bash cd ../docker cp .env.example .env nano .env # Uzupełnij silne hasła i domenę techarmor.pl docker compose up -d ``` ### Krok 4: Konfiguracja Nginx Proxy Manager Wejdź pod adres `http://192.109.240.163:81` (domyślny login: `admin@example.com`, hasło: `changeme`), skonfiguruj hosty proxy dla poszczególnych subdomen i włącz certyfikaty SSL Let's Encrypt.