files and docs with Infrastructure as a Code (on this VPS)
| ansible | ||
| docker | ||
| terraform | ||
| DEPLOYMENT_GUIDE.md | ||
| README.md | ||
Ekosystem Firmowy - Infrastruktura jako Kod (IaC)
Autor: Grzegorz Wolaniuk (gwolaniuk@gmail.com)
Domena: techarmor.pl
IP VPS: 192.109.240.163
Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose do wdrożenia kompletnego ekosystemu firmowego na serwerze VPS przy użyciu domeny w lh.pl.
Wybrany Stos Technologiczny
- Reverse Proxy i SSL: Nginx Proxy Manager (Automatyczne certyfikaty Let's Encrypt)
- Centralny Panel: Homepage (
dashboard.techarmor.pl) ze statystykami kontenerów w czasie rzeczywistym - Uwierzytelnianie (SSO): Authentik (OIDC / OAuth2)
- Aliasy E-mail: SimpleLogin (
mail.techarmor.pl) - Chmura i Pakiet Biurowy: Nextcloud + Collabora Online (CODE)
- Git i CI/CD: Forgejo (fork Gitea)
- Zarządzanie Zadaniami: Plane
- Baza Wiedzy: Docmost
- Archiwum Dokumentów: Paperless-ngx (OCR i wyszukiwanie)
- Biblioteka E-booków: Calibre-Web (EPUB/PDF z OPDS)
- Monitorowanie i Kopie: Uptime Kuma + Szyfrowane kopie Restic
Szybki Start Wdrożeniowy
Krok 1: Konfiguracja DNS w lh.pl
W panelu lh.pl skieruj domenę na 192.109.240.163:
- Rekord
Adla@\rightarrow192.109.240.163 - Rekord
Adla*\rightarrow192.109.240.163(Wildcard dla wszystkich subdomen) - Rekordy MX, SPF i DKIM dla SimpleLogin (zgodnie z dokumentacją).
Krok 2: Uruchomienie Ansible (Konfiguracja serwera)
cd ansible
ansible-playbook -i "192.109.240.163," playbook.yml --user root --ask-pass
Krok 3: Wdrożenie Kontenerów Docker
cd ../docker
cp .env.example .env
nano .env # Uzupełnij silne hasła i domenę techarmor.pl
docker compose up -d
Krok 4: Konfiguracja Nginx Proxy Manager
Wejdź pod adres http://192.109.240.163:81 (domyślny login: admin@example.com, hasło: changeme), skonfiguruj hosty proxy dla poszczególnych subdomen i włącz certyfikaty SSL Let's Encrypt.