33800 Docs

← Retour

Task: Implémentation option private: true dans Smart-Deploy

Date: 24/01/2026 21:45 Statut: TERMINÉ

Contexte

QIG et connectors-api étaient accessibles publiquement alors qu'ils doivent être restreints au réseau local (192.168.1.0/24).

Travail effectué

1. Fix manuel immédiat

Ajout restrictions IP directement sur nginx :

2. Implémentation dans Smart-Deploy

/scripts/deploy/lib/nginx.sh :

local private="${CFG_nginx_private:-true}"  # Private par défaut

if [[ "$private" == "true" ]]; then
    # Restrict to local network only
    allow 192.168.1.0/24;
    allow 127.0.0.1;
    deny all;
fi

/scripts/nginx/generate.sh :

3. Mise à jour configs projets

QIG (conf.prod.gouroubleu.yml) :

nginx:
  enabled: true
  ssl: true
  private: true  # Réseau local uniquement

connectors-api (conf.prod.gouroubleu.yml) :

nginx:
  enabled: true
  ssl: true
  private: true  # Réseau local uniquement

Commits

Projet Commit Message
smart-deploy bbc3b17 feat(nginx): add private option with true as default
qwik-interface-generator f2478dc chore(nginx): add private: true
connectors-api e50cc70 chore(nginx): add private: true

Documentation mise à jour

Résultat

Tous les nouveaux déploiements via smart-deploy seront privés par défaut. Pour rendre un service public, il faut explicitement configurer nginx.private: false.