private: true dans Smart-DeployDate: 24/01/2026 21:45 Statut: TERMINÉ
QIG et connectors-api étaient accessibles publiquement alors qu'ils doivent être restreints au réseau local (192.168.1.0/24).
Ajout restrictions IP directement sur nginx :
/etc/nginx/sites-enabled/qig.33800.nowhere84.com.conf/etc/nginx/sites-enabled/connectors.33800.nowhere84.com.conf/scripts/deploy/lib/nginx.sh :
local private="${CFG_nginx_private:-true}" # Private par défaut
if [[ "$private" == "true" ]]; then
# Restrict to local network only
allow 192.168.1.0/24;
allow 127.0.0.1;
deny all;
fi
/scripts/nginx/generate.sh :
$7 pour privatetrueQIG (conf.prod.gouroubleu.yml) :
nginx:
enabled: true
ssl: true
private: true # Réseau local uniquement
connectors-api (conf.prod.gouroubleu.yml) :
nginx:
enabled: true
ssl: true
private: true # Réseau local uniquement
| Projet | Commit | Message |
|---|---|---|
| smart-deploy | bbc3b17 |
feat(nginx): add private option with true as default |
| qwik-interface-generator | f2478dc |
chore(nginx): add private: true |
| connectors-api | e50cc70 |
chore(nginx): add private: true |
~/.claude/memory/credentials.md : Ajout credentials Connectors Hub~/propositions/24-01-2026-21-10-smart-deploy-private-option.md : Marqué IMPLÉMENTÉ~/STATUS.md : Section mise à jourTous les nouveaux déploiements via smart-deploy seront privés par défaut.
Pour rendre un service public, il faut explicitement configurer nginx.private: false.