Date: 27/01/2026 Status: TERMINÉ Duree estimee: Session complete
Permettre a chaque instance SSH de configurer un tunnel VPN WireGuard pour acceder a des machines distantes de maniere securisee.
Sidecar WireGuard : Container dedie qui expose une API REST pour gerer les tunnels.
connectors-api (5400) --HTTP--> wireguard-sidecar (5410) --WireGuard--> Peers
Fichier: /stock_8to/33800-stack/projects/connectors-api/src/services/wireguard.ts
Fonctionnalites:
Fichier: /stock_8to/33800-stack/projects/connectors-api/src/index.ts
| Endpoint | Methode | Description |
|---|---|---|
/api/instances/:id/vpn/generate-keys |
POST | Genere paire de cles |
/api/instances/:id/vpn |
PUT | Configure VPN |
/api/instances/:id/vpn/connect |
POST | Demarre tunnel |
/api/instances/:id/vpn/disconnect |
POST | Arrete tunnel |
/api/instances/:id/vpn/status |
GET | Status tunnel |
/api/instances/:id/vpn/config |
GET | Config (sans cle privee) |
/api/instances/:id/vpn |
DELETE | Supprime config |
/api/vpn/active |
GET | Liste tunnels actifs |
Dossier: /stock_8to/33800-stack/docker/stacks/wireguard-sidecar/
Fichiers crees:
app.py - API FastAPI (generate keys, connect, disconnect, status, list)Dockerfile - Python Alpine + wireguard-toolsrequirements.txt - fastapi, uvicorn, pydanticdocker-compose.yml - Capabilities NET_ADMIN, reseau supabase-prodFichier: /stock_8to/33800-stack/projects/connectors-front/src/components/VpnConfig.tsx
Fonctionnalites:
Fichier: /stock_8to/33800-stack/projects/connectors-front/src/routes/connectors/instance/[id]/index.tsx
Fichier: /stock_8to/33800-stack/projects/connectors-api/conf.prod.gouroubleu.yml
WIREGUARD_SIDECAR_URLFichier: ~/.claude/memory/ssh-connector.md
connectors-api/src/services/wireguard.tsdocker/stacks/wireguard-sidecar/app.pydocker/stacks/wireguard-sidecar/Dockerfiledocker/stacks/wireguard-sidecar/requirements.txtdocker/stacks/wireguard-sidecar/docker-compose.ymlconnectors-front/src/components/VpnConfig.tsxconnectors-api/src/index.ts (import + endpoints VPN)connectors-api/conf.prod.gouroubleu.yml (env WIREGUARD_SIDECAR_URL)connectors-front/src/routes/connectors/instance/[id]/index.tsx (import + section VPN)~/.claude/memory/ssh-connector.md (documentation)