Zetamind · Infrastructure

Dashboard VPS console.zetamind.com

État de la stack auto-hébergée sur IONOS. Relevé du 22 septembre 2026 à 17:45 CEST — chaque valeur a été vérifiée sur la machine.

Vue d'ensemble

3
Services en ligne
1
À démarrer
3
Certificats TLS
8
Conteneurs actifs
15 Go
RAM disponible
1 %
Disque utilisé

Services

Coolify

EN LIGNE
PaaS auto-hébergé · v4.3.23
6 conteneurs healthy
coolify.console.zetamind.com →

Forgejo

EN LIGNE
Forge Git · v15.0.9
Admin Cedric · SSH port 22222
forgejo.console.zetamind.com →

Landing test

EN LIGNE
Validation wildcard + TLS
nginx:alpine · hors Coolify
landingpagetest.console.zetamind.com →

Supabase

NON DÉMARRÉ
Service créé dans Coolify, aucun conteneur actif.
13 composants déclarés · FQDN encore en sslip.io (HTTP)
→ voir runbooks/supabase.md

Dépôt de documentation

DépôtCedric/infra-zetamind · privé
Clone HTTPShttps://forgejo.console.zetamind.com/Cedric/infra-zetamind.git
Clone SSHssh://git@forgejo.console.zetamind.com:22222/Cedric/infra-zetamind.git
ContenuREADME · ARCHITECTURE · JOURNAL · SECURITY · 3 runbooks · scripts

Chronologie du 22 septembre

15:41
Audit du VPS
Ubuntu 26.04.1 · Docker 29.8.1 déjà présent · 465 Go libres
15:43 · INCIDENT
Alerte de changement de clé d'hôte SSH
Vérifié avant d'agir : clés régénérées au boot de 10:21 → réinstallation légitime du VPS sur une IP réutilisée. 3 entrées périmées remplacées.
15:45
Installation de Coolify 4.3.23
Script officiel · 6 conteneurs healthy · sauvegarde du .env
16:03 · INCIDENT
Proxy cassé par un FQDN sans schéma
Le mutateur InstanceSettings::fqdn() parse la valeur comme une URL : sans https://, Traefik génère Host(``) et aucun certificat n'est demandé.
16:06
Coolify en HTTPS
Certificat Let's Encrypt · redirection HTTP → HTTPS active
16:11
Landing page de test déployée
Wildcard *.console.zetamind.com déjà actif chez IONOS — vérifié via un sous-domaine aléatoire, aucune modification DNS nécessaire
17:37
Forgejo et Supabase installés par Cédric
Forgejo opérationnel en HTTPS · Supabase créé mais jamais démarré
17:45
Traçabilité mise en place
Dépôt infra-zetamind · ce dashboard · journal dans le vault

Actions prioritaires

1
Changer le mot de passe root
Encore celui fourni par IONOS, présent en clair dans le .env local.
2
Démarrer Supabase sur un domaine HTTPS
Configurer https://supabase.console.zetamind.com avant le premier déploiement, pour ne pas exposer l'API en clair.
3
Désactiver l'authentification SSH par mot de passe
L'accès par clé est opérationnel et vérifié en mode strict.
4
Mettre en place des sauvegardes
Rien n'est planifié. Priorité au .env de Coolify et à sa base PostgreSQL.
5
Corriger DOMAIN dans Forgejo
Pointe encore sur l'URL sslip.io : les URLs de clone SSH affichées sont erronées.