Installation sur serveur dédié avec Docker
Installation Vigilo sur serveur dédié avec Docker
Pré-requis
Logiciel
- OS Linux
- Docker avec Docker Compose (
docker compose) - Un reverse proxy (Nginx, Caddy, Traefik…) qui gère le certificat HTTPS (Let’s Encrypt) et l’accès public à Vigilo : les applications refusent les instances en HTTP
Connaissances
- Linux / Docker
Mise en place
Récupérer le dépôt (seuls docker-compose.yml et .env_sample sont utilisés : le code est dans l’image Docker) :
$ git clone https://github.com/jesuisundesdeux/vigilo-backend.git
$ cd vigilo-backend
$ cp .env_sample .env
Adapter les valeurs dans .env :
VOLUME_PATH: répertoire persistant du serveur où sont stockées les données (base, photos, caches, logs)MYSQL_ROOT_PASSWORD,MYSQL_PASSWORD: mots de passe de la base de donnéesBIND: adresse d’écouteHOTE:PORTvers laquelle le reverse proxy redirige (par exemple127.0.0.1:8080)VIGILO_IMAGE: image du back-end,vigilobs/vigilo-backend:0.0par défaut (suit les correctifs de la série 0.0)AUTOUPDATE:true(défaut) pour migrer la base automatiquement au démarrage après une mise à jour
Lancer le service :
$ docker compose up -d
La base est créée au premier démarrage.
Options
- Serveur de floutage : masque automatiquement visages et plaques d’immatriculation sur les photos reçues.
Ajouter
VIGILO_BLUR_URL=http://blur:8000/blurdans.envet démarrer avecdocker compose --profile blur up -d(documentation). - Mise à jour depuis l’administration : renseigner
WATCHTOWER_TOKEN(chaîne aléatoire) etVIGILO_WATCHTOWER_URL=http://watchtower:8080dans.env, puis démarrer avecdocker compose --profile watchtower up -d. Le bouton Mettre à jour l’image avec Watchtower apparaît alors dans le menu Mises à jour. Le service utilise l’imagenickfedor/watchtower:1(l’ancienne imagecontainrrr/watchtowerne démarre plus avec Docker Engine 29) ; Watchtower a accès au socket Docker et n’agit que sur le conteneurweb, à la demande (détails).
Les deux options se combinent : docker compose --profile blur --profile watchtower up -d.
Initialisation
Dès que le service est démarré, passer à l’étape d’initialisation : procédure ici