techarmor-iaac/README.md

50 lines
1.9 KiB
Markdown

# Ekosystem Firmowy - Infrastruktura jako Kod (IaC)
**Autor:** Grzegorz Wolaniuk (gwolaniuk@gmail.com)
**Domena:** `techarmor.pl`
**IP VPS:** `192.109.240.163`
Repozytorium zawiera pełną konfigurację oraz pliki orkiestracji Docker Compose do wdrożenia kompletnego ekosystemu firmowego na serwerze VPS przy użyciu domeny w `lh.pl`.
---
## Wybrany Stos Technologiczny
- **Reverse Proxy i SSL:** Nginx Proxy Manager (Automatyczne certyfikaty Let's Encrypt)
- **Centralny Panel:** Homepage (`dashboard.techarmor.pl`) ze statystykami kontenerów w czasie rzeczywistym
- **Uwierzytelnianie (SSO):** Authentik (OIDC / OAuth2)
- **Aliasy E-mail:** SimpleLogin (`mail.techarmor.pl`)
- **Chmura i Pakiet Biurowy:** Nextcloud + Collabora Online (CODE)
- **Git i CI/CD:** Forgejo (fork Gitea)
- **Zarządzanie Zadaniami:** Plane
- **Baza Wiedzy:** Docmost
- **Archiwum Dokumentów:** Paperless-ngx (OCR i wyszukiwanie)
- **Biblioteka E-booków:** Calibre-Web (EPUB/PDF z OPDS)
- **Monitorowanie i Kopie:** Uptime Kuma + Szyfrowane kopie Restic
---
## Szybki Start Wdrożeniowy
### Krok 1: Konfiguracja DNS w `lh.pl`
W panelu `lh.pl` skieruj domenę na `192.109.240.163`:
- Rekord `A` dla `@` $\rightarrow$ `192.109.240.163`
- Rekord `A` dla `*` $\rightarrow$ `192.109.240.163` (Wildcard dla wszystkich subdomen)
- Rekordy MX, SPF i DKIM dla SimpleLogin (zgodnie z dokumentacją).
### Krok 2: Uruchomienie Ansible (Konfiguracja serwera)
```bash
cd ansible
ansible-playbook -i "192.109.240.163," playbook.yml --user root --ask-pass
```
### Krok 3: Wdrożenie Kontenerów Docker
```bash
cd ../docker
cp .env.example .env
nano .env # Uzupełnij silne hasła i domenę techarmor.pl
docker compose up -d
```
### Krok 4: Konfiguracja Nginx Proxy Manager
Wejdź pod adres `http://192.109.240.163:81` (domyślny login: `admin@example.com`, hasło: `changeme`), skonfiguruj hosty proxy dla poszczególnych subdomen i włącz certyfikaty SSL Let's Encrypt.